Je Shopify POS-installatie beveiligen
Een beveiligingsstrategie voor je bedrijf helpt je Shopify POS-apparaat, transacties en klantgegevens veilig te houden. In deze gids worden best practices voor POS-beveiliging en tools beschreven om te reageren op bedreigingen voor je POS-gegevens, zoals zoekgeraakte of gestolen POS-apparaten.
Op deze pagina
Je Shopify POS-apparaat beschermen
Gebruik de volgende beveiligingsinstellingen die zijn ingebouwd in iOS- en Android-apparaten om je Shopify POS-apparaten te beschermen tegen ongeautoriseerde toegang:
- Mijn apparaat zoeken: hiermee kun je de locatie van je apparaat volgen als dit is kwijtgeraakt of gestolen.
- Wissen op afstand: hiermee kun je de gegevens van je apparaat wissen als dit is kwijtgeraakt of gestolen.
- Automatisch vergrendelen: hiermee wordt het scherm na een ingestelde periode automatisch vergrendeld wanneer het apparaat niet onder toezicht staat van medewerkers.
Stel een sterke pincode in om ervoor te zorgen dat de schermvergrendeling op je apparaat veilig is. Een sterke pincode bestaat uit allemaal verschillende cijfers.
Als een apparaat kwijt of gestolen is, kun je het apparaat op afstand uitloggen of verwijderen via het Shopify-beheercentrum.
Als je een groot aantal apparaten beheert, kun je MDM-software (Mobile Device Management) gebruiken om al je apparaten tegelijk te beheren. Je kunt Apple Configurator gebruiken voor iOS-apparaten of een door Android aanbevolen MDM voor Android-apparaten.
Met de meeste MDM-configuraties kun je vanaf één apparaat de volgende beveiligingsinstellingen beheren op al je apparaten:
- Toegangscode afdwingen.
- Een apparaat vergrendelen en wissen.
- De toegangscode opnieuw instellen en wissen.
- Apparaatlocatie traceren.
- Updates beheren.
Meer informatie over Mobile Device Management.
Je Shopify POS-gegevens beschermen
Houd je iOS- of Android-apparaat en Shopify POS up-to-date om je POS-gegevens te beschermen. Apple en Google brengen patches uit voor bekende beveiligingsproblemen in de updates van hun besturingssystemen (OS). Shopify POS-updates lossen ook bugs en beveiligingsgerelateerde problemen op.
Je kunt de volgende automatische updates inschakelen op je iOS-apparaat:
De meeste Android-updates worden automatisch uitgevoerd, maar je kunt handmatig controleren op systeemupdates. Je kunt ook automatische app-updates activeren.
Als je onmiddellijke systeem- of app-updates wilt voorkomen, kun je MDM-software (Mobile Device Management) gebruiken. Overweeg een snel releaseplan voor Apple- en Android-updates om ervoor te zorgen dat je up-to-date bent met de nieuwste functies en beveiligingsoplossingen.
Checkout-beveiliging voor Shopify POS
Checkout-beveiliging voor Shopify POS omvat tiklimieten op betaalkaarten en aanpasbare betaalopties op Shopify POS waarmee je kunt bepalen wat voor soort transacties je accepteert.
Richtlijnen voor tiklimieten
Tiklimieten zijn het maximale bedrag dat een klant met de tikfunctie van de kaart kan betalen. Tiklimieten worden bepaald door de bank die de kaart uitgeeft en zijn bedoeld om jou en je klanten te beschermen tegen fraude.
De volgende richtlijnen zijn van toepassing op tiklimieten:
- Tiklimieten verschillen per kaart en regio.
- In sommige regio's kun je met een kaart tikken en een pincode invoeren om betalingen met een hogere waarde goed te keuren.
- Tiklimieten kunnen hoger of onbeperkt zijn voor mobiele wallets zoals Apple Pay, Google Pay en Samsung Pay.
- Tik en betaal op iPhone en Tik en betaal op Android hebben dezelfde limieten als kaartlezers.
- Tiklimieten worden afgedwongen door kaarten en de banken die ze uitgeven en niet door Shopify Payments. Tiklimieten zijn niet configureerbaar.
De Shopify-kaartlezers vragen klanten om de kaart in te voeren en indien nodig hun pincode in te voeren. Moedig voor hogere tiklimieten klanten aan om met een digitale portemonnee te betalen.
Aanpasbare betaalopties
Je kunt de betaalopties voor afzonderlijke POS-apparaten beheren. Als je winkel bijvoorbeeld betaalkaarten accepteert, kun je het handmatig invoeren van betaalkaarten deactiveren als fraudepreventie. Meer informatie over het beheren van betaalopties voor een afzonderlijk POS-apparaat.
Medewerkersmachtigingen beheren
Beveilig je winkelinstellingen en -gegevens door voor elke medewerker de juiste POS-rollen en -machtigingen in te stellen. Rollen en machtigingen bepalen de mate van toegang die elke medewerker heeft om gegevens te bekijken en acties uit te voeren in de POS-app. Je kunt POS-medewerkers ook beperken in het uitvoeren van bepaalde acties in de POS-app zonder goedkeuring van een andere POS-medewerker met de juiste machtigingen.
Om de gegevens van je Shopify-beheercentrum veilig te houden, kun je voorkomen dat POS-medewerkers toegang hebben tot je Shopify-beheercentrum door gebruikers met alleen toegang tot POS toe te voegen via Instellingen > Gebruikers in het Shopify-beheercentrum.
Beveiliging van pincode voor Shopify POS-medewerkers
Je kunt een persoonlijk identificatienummer (pincode) van 4 tot 6 cijfers aanmaken voor elke medewerker om toegang te krijgen tot Shopify POS. Pincodes kunnen willekeurig worden gegenereerd of handmatig worden ingesteld via Shopify POS of het Shopify-beheercentrum.
Om veiligheidsredenen moeten medewerkers in de volgende situaties de juiste pincode invoeren in Shopify POS:
- Om in te loggen. De pintoegang is gekoppeld aan specifieke locaties en abonnementen.
- Wanneer er een checkout-fout optreedt.
- Wanneer de checkout wordt geannuleerd.
- Wanneer een fooi wordt geannuleerd.
- Wanneer een POS Go-apparaat opnieuw opstart om te ontgrendelen voordat wordt gecontroleerd op software-updates.
Als medewerkers hun pincode vergeten, kunnen bevoegde gebruikers een nieuwe pincode genereren in Shopify POS of het Shopify-beheercentrum. Voor het wijzigen van een pincode is de machtiging POS-medewerkers beheren vereist.
Waarschuwingen voor tweestapsverificatie in Shopify POS
Als de winkel tweestapsverificatie vereist voor alle gebruikers of voor de gebruiker die is ingelogd op een POS-apparaat, geeft Shopify POS mogelijk een waarschuwingsvenster weer nadat de gebruiker de pincode heeft ingevoerd. Er wordt ook een permanente banner weergegeven in het overloopmenu. Meer informatie over tweestapsverificatie afdwingen en tweestapsverificatie instellen.
Deze waarschuwingen worden alleen weergegeven op POS-apparaten waarop de gebruiker is ingelogd vóór het instellen van tweestapsverificatie. Als de gebruiker na de laatste keer inloggen tweestapsverificatie heeft ingesteld, moet het inloggen op POS alsnog worden herhaald met een prompt voor tweestapsverificatie.
Om het waarschuwingsvenster en de banner te verwijderen, moet een gebruiker met toestemming om in te loggen bij Shopify POS, uitloggen bij elk betrokken POS-apparaat, direct weer inloggen en de tweestapsverificatie voltooien. Dit is een eenmalige taak voor elk betrokken apparaat.
Als je niet wilt dat POS-apparaten tweestapsverificatie vereisen, werk je de instellingen voor het afdwingen van tweestapsverificatie bij. Als tweestapsverificatie is vereist voor alle gebruikers, wijzig je de vereiste naar specifieke gebruikers en schakel je deze vervolgens uit voor elke gebruiker met toestemming om in te loggen bij POS. Als tweestapsverificatie al uitsluitend vereist is voor specifieke gebruikers, schakel je de vereiste uit voor elk gebruikersaccount dat is gebruikt om in te loggen op een betrokken POS-apparaat.
Inloggen via apparaat in de buurt beheren
Je kunt inlogverzoeken voor Shopify POS vanaf apparaten in de buurt beheren via Inloggen via apparaat in de buurt. De instelling Inloggen via apparaat in de buurt toestaan is standaard ingeschakeld in het Shopify-beheercentrum.
Medewerkers moeten de rol POS-apparaat instellen hebben om inlogverzoeken goed te keuren.
Je kunt ook bepalen welke Opties voor inlogduur medewerkers kunnen selecteren wanneer ze het inloggen via een apparaat in de buurt goedkeuren:
- Alleen vandaag: de login is alleen geldig op de huidige dag. Deze optie is standaard ingeschakeld.
- Voor altijd: de login verloopt niet. Deze optie is standaard verborgen in Shopify POS. Je kunt deze optie beschikbaar maken in het Shopify-beheercentrum.
Stappen:
Ga in het Shopify-beheercentrum naar Point of Sale > Instellingen.
Klik in de sectie Aanpassing op een willekeurig aanpasbaar element om de POS-editor te openen.
Klik op het pictogram
in de menubalk van de POS-editor.
Schakel Inloggen via apparaat in de buurt toestaan in of uit in de sectie Inloggen via apparaat in de buurt.
Optioneel: tik onder Opties voor inlogduur op
of
naast de opties Alleen vandaag en Voor altijd.
Klik op Opslaan.
Je bedrijf monitoren met Shopify POS-rapporten
Je kunt de activiteiten van medewerkers, producten en transacties monitoren om ervoor te zorgen dat je bedrijfsprotocollen worden nageleefd. De volgende POS-rapporttypen zijn beschikbaar in je Shopify-beheercentrum:
- Retail-omzetrapporten
- Omzetrapporten per product en variant
- Omzetrapport per verkoper
- Omzetrapport per medewerker
- Totale verkoop per POS-locatie
Overweeg een procedure voor het melden van en reageren op beveiligingsincidenten die geschikt is voor je bedrijfsbehoeften.
Medewerkers trainen in Shopify POS-beveiliging
Train medewerkers in best practices voor POS-beveiliging, zoals het aanmaken van veilige wachtwoorden en de procedures van je bedrijf voor het melden van en reageren op beveiligingsincidenten. Door medewerkers regelmatig te trainen in het belang van POS-beveiliging, blijven de gegevens van je winkel en klanten veilig.
Volgende stappen
Nadat je je Shopify POS-installatie hebt beveiligd, kun je de Checklist voor de training van medewerkers aanpassen om je medewerkers voor te bereiden op het werken met Shopify POS.