Beste praksis for kontosikkerhet

For å beskytte deg mot risiko bør du finne ut mer om å generere unike passord for kontoene dine, samt hvordan du sikrer en kompromittert konto og tilbakestiller blokkert påloggingsinformasjon.

Generer unike passord med et passordhvelv

Mange bruker samme passord for mer enn én konto. Ofte parer de det med samme brukernavn eller e-postadresse. Uten unike passord kan en angriper få tilgang til en annen konto som bruker denne påloggingsinformasjonen, hvis et brukernavn/passord-par blir eksponert.

Bruk av programvare for passordhvelv er en flott måte å generere og administrere passordene dine på. Når du bruker et passordhvelv, trenger du bare å huske hovednøkkelen til hvelvet, og de andre passordene dine kan være autogenererte blandinger av bokstaver, tall og symboler.

Aldri del påloggingsinformasjonen din

Påloggingsinformasjonen din, det vil si brukernavnet og passordet ditt, er identiteten din i den digitale verden og bør holdes privat og konfidensiell. Deling av denne informasjonen reduserer sikkerheten til kontoen din. Ikke del påloggingsinformasjonen din med noen, inkludert en kollega, et familiemedlem eller en medarbeider.

Legg til medarbeidere i butikken, i stedet for å gi dem tilgang til kontoen din. Medarbeidere kan opprette sin egen unike påloggingsinformasjon og logge på sine egne kontoer.

Shopifys brukerstøtte ber deg aldri om Shopify-passordet ditt.

Finn ut hvordan du identifiserer vanlige angrepsmetoder

Lær hvordan du identifiserer phishing, vishing og smishing, og hvilke trinn du bør ta hvis kontoen eller identiteten din er blitt kompromittert.

Aktiver totrinnsautentisering

Aktiver totrinnsautentisering for Shopify-kontoen din for å redusere sannsynligheten for at noen som har fått tak i passordet ditt kan forårsake skade. Dine medarbeidere bør også konfigurere totrinnsautentisering for sine kontoer.

Totrinnsautentisering (2SA) er viktig for sikkerhet på nett fordi det legger til et ekstra sikkerhetslag på kontoen din. Et passord alene er ikke nok for å hindre en angriper i å få tilgang til kontoen din hvis passordet ditt har blitt delt, gjettet, lekket eller phishet. Når du aktiverer totrinnsautentisering, må en bruker kjenne til passordet ditt og ha tilgang til den fysiske enheten du bruker til å logge på Shopify-administratoren, som en mobilenhet eller sikkerhetsnøkkel.

Når du aktiverer en betalingsgateway som Shopify Payments, krever Shopify at du konfigurerer totrinnsautentisering for å bruke den betalingsgatewayen. Hvis du bestemmer deg for å deaktivere totrinnsautentisering i fremtiden, utsetter du kontoen og den økonomiske informasjonen din for potensielle kriminelle angrep.

Bruk totrinnsautentisering på de andre kontoene dine når det er mulig. Store tjenester som støtter totrinnsautentisering inkluderer:

Bruk en passnøkkel

Passnøkler er en sikrere erstatning for passord. De lar deg logge på en konto uten å oppgi passord, men er tryggere og mer effektive enn et passord. Ved å bruke passnøkler fjerner du muligheten for å glemme og måtte tilbakestille et passord, eller å skrive inn feil passord og bli utestengt fra kontoen.

Bruk av en passnøkkel kan hjelpe deg med å unngå phishing-svindel, samt at passordet ditt blir stjålet.

Du kan legge til en passnøkkel ved hjelp av en hvilken som helst autentiseringsmåte du bruker for å låse opp enheten din, som fingeravtrykk, ansiktsgjenkjenning eller en PIN-kode for enheten.

Finn ut mer om hvordan du konfigurerer passnøkler i Shopify-butikken din.

Last ned gjenopprettingskodene dine og oppbevar dem på et trygt sted

Det siste trinnet i konfigureringen av totrinnsautentisering er å laste ned og lagre gjenopprettingskodene dine. Hvis du mister tilgangen til enheten din eller du ikke kan logge på med en totrinnsautentiseringsmåte du har aktivert, kan du bruke gjenopprettingskodene dine til å logge på i stedet. Oppbevar gjenopprettingskodene på et trygt og konfidensielt sted som du enkelt kan få tilgang til fra hvor som helst.

Finn ut mer om gjenopprettingskoder.

Sikre en kompromittert konto

Hvis kontoen din har blitt kompromittert, må du umiddelbart iverksette tiltak for å beskytte dataene og økonomien din.

Fremgangsmåte:

  1. Logg på e-postkontoen du bruker til å logge på Shopify, og endre passordet.
  2. Logg på Shopify og endre passordet for Shopify-brukerkontoen din. Hvis du ikke kan logge på, kan du tilbakestille passordet ditt. Hvis du ikke mottar en e-post for tilbakestilling av passord, kan du kontakte Shopifys brukerstøtte.
  3. Gjør ett av følgende:
    • Aktiver totrinnsautentisering for ekstra sikkerhet når du logger på.
    • Hvis totrinnsautentisering allerede er aktivert og en angriper har klart å omgå den, for eksempel ved å stjele enheten din, må du fjerne autentiseringsmåten for den enheten og deretter konfigurere totrinnsautentisering på nytt for en annen enhet.
  4. Se gjennom Shopify-brukerkontoen din for mistenkelig påloggingsaktivitet.
  5. Se gjennom finanskontoer og bankopplysninger for uautorisert aktivitet. Uautoriserte belastninger på virtuelle Shopify Credit-kort er ofte et tegn på at kontoen er kompromittert, så det er viktig å se gjennom alle finansprodukter:
  6. Gå gjennom følgende generelle kontoinnstillinger for å sikre at all annen informasjon er korrekt:
  • Gå gjennom og oppdater personal- og samarbeidskontoer og tillatelsene deres for å sikre at de kun har tilgang til de områdene de trenger, spesielt personale med sensitive tillatelser.
  • Gå gjennom butikkens aktivitetslogg for å se etter ukjente endringer.
  • Se gjennom følgende butikkinnstillinger for å sikre at all informasjonen er korrekt og som forventet: Kontaktopplysninger for butikk under innstillingene for Generelt, Kassen, Frakt og levering, Domener, Varsler.
  • Gå gjennom Innhold > Filer for å sikre at det ikke er lagt til uautoriserte filer.
  • Se gjennom Vekst-delen i Shopify-administratoren, og sørg for at alle markedsføringskampanjer ble opprettet med tillatelse. Finn ut mer om markedsføring.
  • Gå gjennom Apper i innstillingene i Shopify-administrator, og bekreft at installerte apper er autoriserte. Gå gjennom Egendefinerte apper-delen for å sikre at alle apper gjenkjennes. Finn ut mer om egendefinerte apper.
  • Gå gjennom Rabatter for å sikre at alle er korrekte.
  1. Gå gjennom bestillingene, inkludert mistenkelige bestillinger eller bestillingsutkast, for å bekrefte legitimiteten deres med kunden, og kanseller eller refunder etter behov for å forhindre tilbakeføringer. Finn ut mer om tilbakeføringer og forespørsler og svindelforebygging.
  2. Følg veiledninger fra myndighetene for å beskytte identiteten din og sensitiv informasjon.

Sikre e-postkontoen og enhetene dine

Sørg for at alle enhetene, nettleserne og appene dine er oppdatert for å minimere sårbarheter.

Sørg for at e-postkontoen din er sikker.

Fremgangsmåte:

  1. Endre passordet for e-postkontoen din til et sterkt og unikt passord.
  2. Aktiver ekstra sikkerhetsfunksjoner som tilbys av e-postleverandøren din, som totrinnsautentisering.
  3. Gå gjennom og fjern eventuelle e-postfiltre som kan omdirigere Shopify-e-poster til papirkurven eller søppelpostmapper, for å sikre at de havner i hovedinnboksen din.
  4. Juster innstillingene for å merke Shopify-e-poster som pålitelige for å unngå filtreringsproblemer.

Tilbakestill blokkert påloggingsinformasjon

Fordi mange bruker samme passord for mer enn én konto og parer det med samme brukernavn eller e-postadresse, kan en angriper få tilgang til andre kontoer som bruker samme påloggingsinformasjon hvis et brukernavn/passord-par blir eksponert.

For å redusere risikoen for at dette skjer med deg, henter og analyserer vi informasjon fra offentlige datalekkasjer. Hvis påloggingsinformasjonen din blir funnet i noen av disse lekkasjene, låser vi kontoen din. Når du prøver å logge på, får du en feilmelding frem til du tilbakestiller passordet ditt til et som ikke er kompromittert.

Du bør også bruke totrinnsautentisering og programvare for passordhvelv for å gjøre alle kontoene dine så sikre som mulig.

Mistenkelig påloggingsaktivitet

For å forhindre at angripere logger på Shopify-kontoer, oppdager og låser Shopifys sikkerhetssystemer kontotilgang når uvanlig aktivitet oppdages. I disse tilfellene må du bekrefte identiteten din som en del av påloggingsprosessen.

En tisifret kode sendes til kontoens e-postadresse. Skriv inn denne koden for å bekrefte identiteten din og logge på.

Fremgangsmåte:

  1. På siden Bekreft identiteten din skriver du inn koden som er sendt til e-posten din og klikker på Logg inn.
  2. Når du har bekreftet identiteten din, går du gjennom den forrige mistenkelige påloggingsinformasjonen og angir om påloggingen ble gjort av deg eller ikke ved å klikke på Ja, dette var meg eller Nei, dette var ikke meg.
  3. Hvis du klikker på Nei, dette var ikke meg, må du tilbakestille passordet ditt for å holde kontoen din trygg før du logger på kontoen din.

Logg på en inaktiv konto

Hvis du ikke har logget på kontoen din på tre måneder eller mer, må du bekrefte identiteten din som en del av påloggingsprosessen.

En tisifret kode sendes til kontoens e-postadresse. Skriv inn denne koden for å bekrefte identiteten din og logge på.

Fremgangsmåte:

  1. På påloggingssiden skriver du inn koden som er sendt til e-posten din.
  2. Klikk på Logg inn.

Pålogging fra ukjent enhet

Hvis Shopify ikke gjenkjenner en enhet som brukes til pålogging, mottar du en e-post fra Shopify med emnelinjen «En ny enhet har logget på Shopify-kontoen din».

For å sikre at kontoen din er trygg, må du bekrefte at du gjenkjenner den nye enheten.

Hvis du ikke gjenkjenner enheten som vises, kan kontoen din ha blitt kompromittert. Følg trinnene nedenfor for å sikre kontoen din.

Fremgangsmåte:

  1. Åpne e-posten og klikk på Sjekk aktivitet.
  2. Gå gjennom enhets- og påloggingsinformasjonen.
  3. Gjør ett av følgende:
    • Hvis du gjenkjenner enheten, klikker du på Ja, det var meg.
    • Hvis du ikke gjenkjenner enheten, klikker du på Nei, sikre konto og følger instruksjonene for å sikre kontoen din.

Hvis du må endre passordet ditt, sendes en sikkerhetskode i en separat e-post for autentisering.