Protezione della configurazione di Shopify POS

Avere una strategia di sicurezza per la tua attività aiuta a mantenere al sicuro i dati dei clienti, le transazioni e il dispositivo Shopify POS. Questa guida delinea le best practice per la sicurezza del POS e gli strumenti per reagire alle minacce ai dati del POS, come ad esempio dispositivi POS persi o rubati.

Protezione del dispositivo Shopify POS

Per proteggere i dispositivi Shopify POS da accessi non autorizzati, utilizza le seguenti impostazioni di sicurezza integrate nei dispositivi iOS e Android:

  • Trova il mio dispositivo: consente di tracciare la posizione del dispositivo in caso di smarrimento o furto.
  • Cancellazione da remoto: consente di eliminare i dati del dispositivo in caso di smarrimento o furto.
  • Blocco automatico: blocca automaticamente lo schermo entro un periodo di tempo prestabilito quando il dispositivo non è supervisionato dallo staff.

Per assicurarti che il blocco schermo sul dispositivo sia sicuro, imposta un PIN forte. Un PIN forte è composto da cifre tutte diverse.

Se un dispositivo viene smarrito o rubato, puoi disconnetterlo o rimuoverlo da remoto dal tuo pannello di controllo Shopify.

Se gestisci un gran numero di dispositivi, puoi usare un software MDM (Mobile Device Management) per gestirli tutti contemporaneamente. Puoi usare Apple Configurator per i dispositivi iOS o un MDM consigliato per Android per i dispositivi Android.

Con la maggior parte delle configurazioni MDM, puoi gestire le seguenti impostazioni di sicurezza su tutti i dispositivi da un unico dispositivo:

  • Imporre l'uso di un passcode.
  • Bloccare e inizializzare un dispositivo.
  • Ripristinare o cancellare il passcode.
  • Tracciare la posizione del dispositivo.
  • Gestire gli aggiornamenti.

Scopri di più su Mobile Device Management.

Protezione dei dati di Shopify POS

Per proteggere i dati del POS, mantieni aggiornati i dispositivi iOS o Android e Shopify POS. Apple e Google rilasciano patch per le vulnerabilità di sicurezza note nei propri aggiornamenti del sistema operativo (OS). Anche gli aggiornamenti di Shopify POS risolvono bug e vulnerabilità legate alla sicurezza.

Puoi attivare i seguenti aggiornamenti automatici sul tuo dispositivo iOS:

La maggior parte degli aggiornamenti Android avviene automaticamente, ma puoi verificare manualmente la presenza di aggiornamenti di sistema. Puoi anche attivare gli aggiornamenti automatici delle app.

Se desideri impedire gli aggiornamenti istantanei del sistema o delle app, puoi utilizzare un software MDM (Mobile Device Management). Valuta la possibilità di prevedere un piano di rilascio rapido per gli aggiornamenti Apple e Android, in modo da avere sempre le funzionalità e le correzioni di sicurezza più recenti.

Sicurezza del check-out per Shopify POS

La sicurezza del check-out per Shopify POS include i limiti per i pagamenti contactless sulle carte di pagamento e opzioni di pagamento personalizzabili su Shopify POS che ti consentono di controllare il tipo di transazioni da accettare.

Linee guida per i limiti dei pagamenti contactless

I limiti per i pagamenti contactless rappresentano l'importo massimo che un cliente può pagare con la propria carta utilizzando la funzione contactless. I limiti per i pagamenti contactless sono stabiliti dalla banca che ha emesso la carta e servono a proteggere te e i clienti dalle frodi.

Le seguenti linee guida si applicano ai limiti per i pagamenti contactless:

  • I limiti per i pagamenti contactless variano a seconda della carta e dell'area geografica.
  • Alcune aree geografiche consentono di avvicinare una carta e inserire un PIN per approvare pagamenti di importo più elevato.
  • I limiti per i pagamenti contactless potrebbero essere superiori o illimitati per i portafogli digitali come Apple Pay, Google Pay e Samsung Pay.
  • Tap to Pay su iPhone e Tap to Pay su Android hanno gli stessi limiti dei lettori di carte.
  • I limiti per i pagamenti contactless sono imposti dalle carte e dalle banche che le emettono e non da Shopify Payments. Tali limiti non sono configurabili.

I lettori di carte Shopify chiedono ai clienti di inserire la carta e digitare il PIN in base alle necessità. Per limiti di pagamento contactless più elevati, incoraggia i clienti a pagare con portafogli digitali.

Opzioni di pagamento personalizzabili

Puoi controllare le opzioni di pagamento per i singoli dispositivi POS. Ad esempio, se il negozio accetta carte di pagamento, puoi disattivare l'inserimento manuale delle carte di pagamento come misura di prevenzione delle frodi. Scopri di più su come gestire le opzioni di pagamento per un singolo dispositivo POS.

Gestione delle autorizzazioni dello staff

Mantieni al sicuro le impostazioni e i dati del negozio impostando ruoli e autorizzazioni POS adeguati per ogni membro dello staff. I ruoli e le autorizzazioni determinano il livello di accesso di ogni membro dello staff per visualizzare i dati ed eseguire azioni nell'app POS. Puoi inoltre impedire allo staff POS di eseguire determinate azioni sull'app POS senza l'approvazione di un altro membro dello staff POS dotato delle autorizzazioni appropriate.

Per mantenere al sicuro i dati del pannello di controllo Shopify, puoi limitare l'accesso dello staff POS al pannello di controllo Shopify aggiungendo utenti che usano solo POS da Impostazioni > Utenti nel pannello di controllo Shopify.

Sicurezza del PIN per lo staff di Shopify POS

Puoi creare un numero di identificazione personale (PIN) da 4 a 6 cifre per ogni membro dello staff per accedere a Shopify POS. I PIN possono essere generati in modo casuale o impostati manualmente tramite Shopify POS o il pannello di controllo Shopify.

Per motivi di sicurezza, lo staff deve inserire il PIN corretto in Shopify POS nelle seguenti situazioni:

  • Per accedere. L'accesso tramite PIN è legato a sedi e piani di abbonamento specifici.
  • Quando si verifica un errore al check-out.
  • Quando il check-out viene annullato.
  • Quando una mancia viene annullata.
  • Quando un pagamento con carta non va a buon fine su un dispositivo che esegue Shopify POS con lettore di carte integrato, come POS Go o Verifone Victa Mobile in modalità di vendita mobile, e lo staff torna alle opzioni di pagamento o esce dal check-out, un nuovo tentativo di pagamento non richiede un PIN.
  • Quando un dispositivo POS Go si riavvia per sbloccarsi prima di cercare aggiornamenti software.

Se i membri dello staff dimenticano il PIN, gli utenti autorizzati possono generare un nuovo PIN in Shopify POS o nel pannello di controllo Shopify. Le modifiche al PIN richiedono l'autorizzazione Gestisci lo staff di Point of Sale.

Avvisi sull'autenticazione in due passaggi in Shopify POS

Se il negozio richiede l'autenticazione in due passaggi per tutti gli utenti o per l'utente che ha effettuato l'accesso a un dispositivo POS, Shopify POS potrebbe mostrare una finestra di dialogo di avviso dopo che l'utente ha inserito il PIN. Anche nel menu aggiuntivo viene visualizzato un banner permanente. Scopri di più su come imporre l'autenticazione in due passaggi e configurare l'autenticazione in due passaggi.

Questi avvisi vengono visualizzati solo sui dispositivi POS in cui l'utente ha effettuato l'accesso prima di aver configurato l'autenticazione in due passaggi. Se l'utente ha configurato l'autenticazione in due passaggi dopo l'ultimo accesso, il login al POS deve essere ripetuto superando la verifica dell'autenticazione in due passaggi.

Per rimuovere la finestra di dialogo e il banner di avviso, un utente con le autorizzazioni per accedere a Shopify POS deve disconnettersi da ogni dispositivo POS interessato, quindi accedere di nuovo immediatamente e completare l'autenticazione in due passaggi. Si tratta di un'operazione da eseguire una sola volta per ciascun dispositivo interessato.

Se non vuoi che i dispositivi Shopify POS richiedano l'autenticazione in due passaggi, aggiorna le impostazioni per l'applicazione di questa modalità. Se l'autenticazione in due passaggi è obbligatoria per tutti gli utenti, cambia il requisito e associalo a utenti specifici, quindi disattivalo per ogni utente con autorizzazioni di accesso al POS. Se l'autenticazione in due passaggi è già richiesta solo per utenti specifici, disattiva l'impostazione per qualsiasi account utente utilizzato per accedere a un dispositivo POS interessato.

Gestione dell'accesso da dispositivo nelle vicinanze

Puoi gestire le richieste di accesso per Shopify POS dai dispositivi vicini utilizzando l'accesso da dispositivo nelle vicinanze. L'impostazione Consenti l'accesso da dispositivo nelle vicinanze è attivata per impostazione predefinita nel pannello di controllo Shopify.

Per approvare le richieste di accesso, lo staff deve avere il ruolo di configurazione dispositivo POS.

Puoi anche controllare le Opzioni sulla durata dell'accesso che lo staff può selezionare quando approva l'accesso da un dispositivo nelle vicinanze:

  • Solo per oggi: l'accesso è valido solo per il giorno in corso. Questa opzione è attivata per impostazione predefinita.
  • Sempre: l'accesso non ha scadenza. Questa opzione è nascosta per impostazione predefinita in Shopify POS. Puoi rendere disponibile questa opzione nel pannello di controllo Shopify.

Passaggi:

  1. Dal pannello di controllo Shopify, vai su Canali di vendita > POS.

  2. Nella sezione Personalizza l’esperienza in negozio, clicca su Modifica POS.

  3. Clicca sull’icona Impostazioni nella barra dei menu dell’editor del POS.

  4. Nella sezione Accesso da dispositivi vicini, attiva o disattiva l’opzione Consenti accesso da dispositivi vicini.

  5. Facoltativo: nella sezione Opzioni sulla durata dell’accesso, tocca Visualizza o Nascondi per mostrare o nascondere le seguenti opzioni in Shopify POS:

    • Solo oggi
    • Per sempre
  6. Clicca su Salva.

Monitoraggio dell’attività commerciale tramite i report di Shopify POS

Puoi monitorare l’attività di staff, prodotti e transazioni per garantire la conformità ai protocolli della tua attività. Nel pannello di controllo Shopify sono disponibili i seguenti tipi di report di POS:

  • Report sulle vendite al dettaglio
  • Report sulle vendite di prodotti e varianti
  • Report sulle vendite dei venditori
  • Report sulle vendite per membro dello staff
  • Vendite totali per sede POS

Valuta la possibilità di implementare una procedura di segnalazione e risposta agli incidenti di sicurezza adatta alle esigenze della tua attività.

Formazione dello staff sulla sicurezza di Shopify POS

Forma lo staff sulle best practice di sicurezza del POS, come la creazione di password sicure e le procedure dell’attività per la segnalazione e la risposta agli incidenti di sicurezza. Formare regolarmente lo staff sull’importanza della sicurezza del POS contribuisce a mantenere al sicuro i dati del negozio e dei clienti.

Passaggi successivi

Dopo aver messo in sicurezza la configurazione di Shopify POS, puoi personalizzare la Checklist di formazione dello staff per preparare lo staff a lavorare con Shopify POS.