Sikre Shopify POS-oppsettet ditt
Å ha en sikkerhetsstrategi for bedriften bidrar til å holde Shopify POS-enheten, transaksjonene og kundedataene dine trygge. Denne veiledningen skisserer beste praksis for POS-sikkerhet, og verktøy for å reagere på trusler mot POS-dataene, for eksempel tapte eller stjålne POS-enheter.
På denne siden
Beskytte Shopify POS-enheten din
For å beskytte Shopify POS-enhetene dine mot uautorisert tilgang, kan du bruke følgende sikkerhetsinnstillinger som er innebygd i iOS- og Android-enheter:
- Finn enheten min: lar deg spore enhetens plassering hvis den går tapt eller blir stjålet.
- Ekstern sletting: lar deg slette enhetens data hvis den går tapt eller blir stjålet.
- Automatisk lås: låser automatisk skjermen innenfor en angitt tidsramme når enheten ikke er under tilsyn av personalet.
For å sikre at skjermlåsen på enheten din er sikker, bør du angi en sterk PIN-kode. En sterk PIN-kode består av ulike sifre.
Hvis en enhet går tapt eller blir stjålet, kan du logge ut enheten eller fjerne den eksternt fra Shopify-administratoren.
Hvis du administrerer mange enheter, kan du bruke MDM-programvare (Mobile Device Management) for å administrere alle enhetene samtidig. Du kan bruke Apple Configurator for iOS-enheter, eller en Android-anbefalt MDM for Android-enheter.
Med de fleste MDM-konfigurasjoner kan du administrere følgende sikkerhetsinnstillinger på alle enhetene fra én enhet:
- Krev passkode.
- Lås og slett en enhet.
- Nullstill – fjern passkoden.
- Spor enhetens lokalisasjon.
- Administrer oppdateringer.
Finn ut mer om Mobile Device Management.
Beskytt Shopify POS-dataene
For å beskytte POS-dataene må du holde iOS- eller Android-enheten og Shopify POS oppdatert. Apple og Google lanserer feilrettinger for kjente sikkerhetssårbarheter i sine operativsystemoppdateringer (OS). Oppdateringer til Shopify POS løser også feil og sikkerhetsrelaterte sårbarheter.
Du kan slå på følgende automatiske oppdateringer på iOS-enheten:
De fleste Android-oppdateringer skjer automatisk, men du kan se etter systemoppdateringer manuelt. Du kan også aktivere automatiske app-oppdateringer.
Hvis du vil forhindre umiddelbare system- eller app-oppdateringer, kan du bruke en MDM-programvare (Mobile Device Management). Vurder å ha en plan for rask utrulling av Apple- og Android-oppdateringer, for å sikre at du er oppdatert med de nyeste funksjonene og sikkerhetsrettingene.
Sikkerhet i kassen for Shopify POS
Sikkerhet i kassen for Shopify POS inkluderer grenser for kontaktløs betaling på betalingskort, og tilpassbare betalingsalternativer i Shopify POS som lar deg kontrollere hva slags transaksjoner du vil godta.
Retningslinjer for grenser for kontaktløs betaling
Grenser for kontaktløs betaling er det maksimale beløpet en kunde kan betale med kortet når de trykker for å betale. Grenser for kontaktløs betaling bestemmes av banken som utsteder kortet, og er på plass for å beskytte deg og kundene dine mot svindel.
Følgende retningslinjer gjelder for grenser for kontaktløs betaling:
- Grenser for kontaktløs betaling varierer mellom kort og områder.
- Noen områder tillater å trykke kortet og skrive inn PIN-kode for å godkjenne innbetalinger med høyere beløp.
- Grenser for kontaktløs betaling kan være høyere eller ubegrensede for digitale lommebøker som Apple Pay, Google Pay og Samsung Pay.
- Tap to Pay on iPhone og Tap to Pay on Android har de samme grensene som kortlesere.
- Grenser for kontaktløs betaling håndheves av kortene og bankene som utsteder dem, og ikke av Shopify Payments. Grenser for kontaktløs betaling kan ikke konfigureres.
Shopify-kortleserne ber kundene om å sette inn kortet og oppgi PIN-kode ved behov. Hvis kunden vil ha høyere grenser for kontaktløs betaling, kan du oppfordre dem til å betale med digitale lommebøker.
Tilpassbare betalingsalternativer
Du kan kontrollere betalingsalternativene for individuelle POS-enheter. Hvis butikken for eksempel godtar betalingskort, kan du deaktivere manuell inntasting av betalingskort som et tiltak mot svindel. Finn ut mer om administrering av betalingsalternativer for en individuell POS-enhet.
Administrere personalets tillatelser
Hold butikkens innstillinger og data trygge ved å angi passende POS-roller og tillatelser for hver medarbeider. Roller og tillatelser bestemmer hvor mye tilgang hver medarbeider har til å se data og utføre handlinger i POS-appen. Du kan også begrense POS-personalet fra å utføre visse handlinger i POS-appen uten godkjenning fra annet POS-personale med passende tillatelser.
For å holde Shopify-administratordataene sikre, kan du begrense POS-personalets tilgang til Shopify-administratoren ved å legge til brukere med kun POS-tilgang fra Innstillinger > Brukere i Shopify-administratoren.
Sikkerhet for ansatt-PIN i Shopify POS
Du kan opprette en 4- til 6-sifret personlig identifikasjonskode (PIN) for hver medarbeider, for å få tilgang til Shopify POS. PIN-koder kan genereres tilfeldig eller angis manuelt via Shopify POS eller Shopify-administratoren.
Av sikkerhetsmessige årsaker må personalet angi riktig PIN-kode i Shopify POS i følgende situasjoner:
- For å logge inn. PIN-tilgangen er knyttet til spesifikke lokalisasjoner og abonnementstyper.
- Når det oppstår en feil i kassen.
- Når kassen avbrytes.
- Når et tips avbrytes.
- Når en kortbetaling mislykkes på en enhet som kjører Shopify POS med innebygd kortleser, slik som POS Go eller Verifone Victa Mobile i mobil salgsmodus, og personalet går tilbake til betalingsalternativene eller forlater kassen, kreves det ikke PIN-kode for å prøve betalingen på nytt.
- Når en POS Go-enhet starter på nytt, for å låse den opp før det søkes etter programvareoppdateringer.
Hvis personalet glemmer PIN-koden sin, kan autoriserte brukere generere en ny PIN-kode i Shopify POS eller i Shopify-administratoren. PIN-endringer krever tillatelsen Administrere Point of Sale-personale.
Advarsler om totrinnsautentisering i Shopify POS
Hvis butikken krever totrinnsautentisering for alle brukere eller for brukeren som logget inn på en POS-enhet, kan Shopify POS vise en advarselsdialog etter at brukeren har angitt PIN-koden sin. Et vedvarende banner vises også i overflytmenyen. Finn ut mer om å håndheve totrinnsautentisering og sette opp totrinnsautentisering.
Disse advarslene vises kun på POS-enheter der brukeren logget inn før totrinnsautentisering ble satt opp. Hvis brukeren har satt opp totrinnsautentisering etter forrige pålogging, må POS-innloggingen fortsatt gjentas med en utfordring for totrinnsautentisering.
For å fjerne advarselsdialogen og banneret må en bruker med tillatelser til å logge inn på Shopify POS logge ut av hver berørte POS-enhet, og deretter umiddelbart logge inn igjen og fullføre totrinnsautentiseringen. Dette gjøres én gang for hver berørte enhet.
Hvis du ikke vil at Shopify POS-enheter skal kreve totrinnsautentisering, må du oppdatere innstillingene for håndheving av totrinnsautentisering. Hvis totrinnsautentisering kreves for alle brukere, endrer du kravet til spesifikke brukere, og slår deretter av kravet for hver bruker som har tillatelse til å logge inn på POS. Hvis totrinnsautentisering allerede kun kreves for spesifikke brukere, slår du av kravet for enhver brukerkonto som ble brukt til å logge inn på en berørt POS-enhet.
Administrer innlogging på enhet i nærheten
Du kan administrere innloggingsforespørsler for Shopify POS fra enheter i nærheten ved å bruke Innlogging på enhet i nærheten. Innstillingen Tillat innlogging på enhet i nærheten er slått på som standard i Shopify-administratoren.
For å godkjenne innloggingsforespørsler må personalet ha rollen Oppsett av POS-enhet.
Du kan også kontrollere hvilke Alternativer for innloggingsvarighet personalet kan velge når de godkjenner en innlogging for enhet i nærheten:
- Kun i dag: Innloggingen er kun gyldig for den gjeldende dagen. Dette alternativet er slått på som standard.
- For alltid: Innloggingen utløper ikke. Dette alternativet er skjult som standard i Shopify POS. Du kan gjøre dette alternativet tilgjengelig i Shopify-administratoren.
Trinn:
Gå til Kanaler > Point of Sale i Shopify-administratoren.
I delen Tilpass butikkopplevelsen klikker du på Rediger Point of Sale.
Klikk på
-ikonet i menylinjen i POS-redigeringsverktøyet.
I delen Innlogging med enhet i nærheten slår du av eller på alternativet Tillat innlogging med enhet i nærheten.
Valgfritt: I delen Alternativer for innloggingsvarighet trykker du på
eller
for å vise eller skjule følgende alternativer i Shopify POS:
- Kun i dag
- For alltid
Klikk på Lagre.
Overvåk virksomheten med Shopify POS-rapporter
Du kan overvåke aktivitet for personale, produkter og transaksjoner for å sikre at virksomhetens protokoller overholdes. Følgende POS-rapporttyper er tilgjengelige i Shopify-administratoren:
- Salgsrapporter for detaljhandel
- Salgsrapporter for produkter og varianter
- Salgsrapport for selger
- Rapport for salg per medarbeider
- Salg i alt per POS-plassering
Vurder å ha en prosedyre for rapportering og håndtering av sikkerhetshendelser som passer for virksomhetens behov.
Opplæring av personalet i Shopify POS-sikkerhet
Gi personalet opplæring i beste praksis for POS-sikkerhet, som for eksempel å opprette sikre passord og virksomhetens prosedyrer for rapportering og håndtering av sikkerhetshendelser. Regelmessig opplæring av personalet om viktigheten av POS-sikkerhet bidrar til å holde butikkens og kundenes data sikre.
Neste trinn
Etter at du har sikret Shopify POS-oppsettet, kan du tilpasse sjekklisten for opplæring av personale for å forberede personalet på å jobbe med Shopify POS.