Zabezpieczanie konfiguracji aplikacji Shopify POS
Posiadanie strategii bezpieczeństwa dla firmy pomaga zapewnić bezpieczeństwo urządzenia z aplikacją Shopify POS, transakcji oraz danych klientów. W tym przewodniku przedstawiono najlepsze praktyki dotyczące zabezpieczeń systemu POS, a także narzędzia do reagowania na zagrożenia danych systemu POS, takie jak utracone lub skradzione urządzenia.
Na tej stronie
- Ochrona urządzenia z aplikacją Shopify POS
- Ochrona danych aplikacji Shopify POS
- Bezpieczeństwo realizacji zakupu w aplikacji Shopify POS
- Zarządzanie uprawnieniami pracowników
- Zarządzanie logowaniem na urządzeniach w pobliżu
- Monitorowanie firmy przy użyciu raportów aplikacji Shopify POS
- Szkolenie pracowników w zakresie zabezpieczeń aplikacji Shopify POS
- Kolejne kroki
Ochrona urządzenia z aplikacją Shopify POS
Aby chronić urządzenia z aplikacją Shopify POS przed nieautoryzowanym dostępem, użyj poniższych ustawień zabezpieczeń wbudowanych w urządzenia z systemem iOS i Android:
- Znajdź moje urządzenie: umożliwia śledzenie lokalizacji urządzenia, jeśli zostanie ono zgubione lub skradzione.
- Zdalne czyszczenie: umożliwia usunięcie danych z urządzenia, jeśli zostanie ono zgubione lub skradzione.
- Automatyczna blokada: automatycznie blokuje ekran w określonym czasie, gdy urządzenie nie jest nadzorowane przez pracowników.
Aby upewnić się, że blokada ekranu na urządzeniu jest bezpieczna, ustaw silny kod PIN. Silny kod PIN składa się z różnych cyfr.
Jeśli urządzenie zostanie zgubione lub skradzione, możesz je wylogować lub usunąć zdalnie z poziomu panelu administracyjnego Shopify.
Jeśli zarządzasz dużą liczbą urządzeń, możesz użyć oprogramowania MDM (Mobile Device Management), aby zarządzać nimi wszystkimi jednocześnie. Możesz użyć Apple Configurator do urządzeń z systemem iOS lub rozwiązania MDM zalecanego dla systemu Android w przypadku urządzeń z systemem Android.
W przypadku większości konfiguracji MDM możesz zarządzać poniższymi ustawieniami bezpieczeństwa dla wszystkich urządzeń z poziomu jednego urządzenia:
- Wymuszanie stosowania kodu dostępu.
- Blokowanie i wymazywanie urządzenia.
- Resetowanie i czyszczenie kodu dostępu.
- Śledzenie lokalizacji urządzenia.
- Zarządzanie aktualizacjami.
Dowiedz się więcej o zarządzaniu urządzeniami mobilnymi (MDM).
Ochrona danych aplikacji Shopify POS
Aby chronić dane POS, pamiętaj o aktualizowaniu urządzenia z systemem iOS lub Android oraz aplikacji Shopify POS. Firmy Apple i Google udostępniają poprawki znanych luk w zabezpieczeniach w ramach aktualizacji swoich systemów operacyjnych (OS). Aktualizacje aplikacji Shopify POS rozwiązują również błędy i luki w zabezpieczeniach.
Na urządzeniu z systemem iOS możesz włączyć następujące aktualizacje automatyczne:
Większość aktualizacji w systemie Android odbywa się automatycznie, ale możesz ręcznie sprawdzić dostępność aktualizacji systemu. Możesz również aktywować automatyczne aktualizacje aplikacji.
Jeśli chcesz zapobiegać natychmiastowym aktualizacjom systemu lub aplikacji, możesz użyć oprogramowania MDM (Mobile Device Management). Warto opracować plan szybkiego wdrażania aktualizacji systemów Apple i Android, aby mieć pewność, że korzystasz z najnowszych funkcji i poprawek zabezpieczeń.
Bezpieczeństwo realizacji zakupu w aplikacji Shopify POS
Bezpieczeństwo realizacji zakupu w aplikacji Shopify POS obejmuje limity płatności zbliżeniowych dla kart płatniczych oraz konfigurowalne opcje płatności, które pozwalają kontrolować, jakie rodzaje transakcji chcesz akceptować.
Wytyczne dotyczące limitów płatności zbliżeniowych
Limity płatności zbliżeniowych oznaczają maksymalną kwotę, jaką klient może zapłacić kartą, korzystając z funkcji zbliżeniowej. Limity te są ustalane przez bank wydający kartę i służą ochronie Ciebie i Twoich klientów przed oszustwami.
W przypadku limitów płatności zbliżeniowych obowiązują następujące wytyczne:
- Limity płatności zbliżeniowych różnią się w zależności od karty i regionu.
- W niektórych regionach można zbliżyć kartę i wprowadzić kod PIN, aby zatwierdzić płatności o wyższej wartości.
- Limity płatności zbliżeniowych mogą być wyższe lub wcale nie obowiązywać w przypadku portfeli cyfrowych, takich jak Apple Pay, Google Pay i Samsung Pay.
- Funkcje Tap to Pay on iPhone i Tap to Pay on Android mają takie same limity jak czytniki kart.
- Limity płatności zbliżeniowych są egzekwowane przez systemy kartowe i banki, które je wydały, a nie przez usługę Shopify Payments. Limitów płatności zbliżeniowych nie można konfigurować.
Czytniki kart Shopify w razie potrzeby proszą klientów o włożenie karty i wprowadzenie kodu PIN. Jeśli potrzebne są wyższe limity płatności zbliżeniowych, zachęć klientów do płacenia za pomocą portfeli cyfrowych.
Konfigurowalne opcje płatności
Możesz kontrolować opcje płatności dla poszczególnych urządzeń POS. Jeśli na przykład Twój sklep akceptuje karty płatnicze, możesz wyłączyć ręczne wprowadzanie danych z karty w celu ograniczenia ryzyka oszustwa. Dowiedz się więcej o zarządzaniu opcjami płatności na poszczególnych urządzeniach POS.
Zarządzanie uprawnieniami pracowników
Zadbaj o bezpieczeństwo ustawień i danych swojego sklepu, przypisując każdemu pracownikowi odpowiednie role POS i uprawnienia. Role i uprawnienia określają poziom dostępu, jaki dany pracownik ma do wyświetlania danych i wykonywania działań w aplikacji POS. Możesz również ograniczyć pracownikom POS możliwość wykonywania określonych działań w aplikacji bez zatwierdzenia przez innego pracownika POS posiadającego odpowiednie uprawnienia.
Aby zapewnić bezpieczeństwo danych w panelu administracyjnym Shopify, możesz ograniczyć pracownikom POS dostęp do panelu, dodając użytkowników z dostępem tylko do POS z poziomu sekcji Ustawienia > Użytkownicy w panelu administracyjnym Shopify.
Bezpieczeństwo kodu PIN pracownika w aplikacji Shopify POS
Możesz utworzyć 4- lub 6-cyfrowy osobisty numer identyfikacyjny (PIN) dla każdego pracownika, aby umożliwić mu dostęp do aplikacji Shopify POS. Kody PIN mogą być generowane losowo lub ustawiane ręcznie w aplikacji Shopify POS lub w panelu administracyjnym Shopify.
Ze względów bezpieczeństwa pracownicy muszą wprowadzić prawidłowy PIN w aplikacji Shopify POS w następujących sytuacjach:
- Aby się zalogować. Dostęp za pomocą kodu PIN jest powiązany z określonymi lokalizacjami i planami subskrypcji.
- Gdy wystąpi błąd podczas realizacji zakupu.
- Gdy realizacja zakupu zostanie anulowana.
- Gdy napiwek zostanie anulowany.
- Gdy płatność kartą nie powiedzie się na urządzeniu z aplikacją Shopify POS i wbudowanym czytnikiem kart, takim jak POS Go lub Verifone Victa Mobile w trybie sprzedaży mobilnej, a pracownicy powrócą do opcji płatności lub opuszczą ekran realizacji zakupu, ponowienie płatności nie wymaga podania kodu PIN.
- Gdy urządzenie POS Go zostanie uruchomione ponownie w celu odblokowania przed sprawdzeniem aktualizacji oprogramowania.
Jeśli pracownik zapomni swojego kodu PIN, upoważnieni użytkownicy mogą wygenerować nowy PIN z poziomu aplikacji Shopify POS lub panelu administracyjnego Shopify. Zmiany kodu PIN wymagają uprawnienia Zarządzaj pracownikami punktu sprzedaży.
Ostrzeżenia dotyczące uwierzytelniania dwuetapowego w aplikacji Shopify POS
Jeśli w Twoim sklepie wymagane jest uwierzytelnianie dwuetapowe dla wszystkich użytkowników lub dla użytkownika, który zalogował się na urządzeniu POS, to po wprowadzeniu przez niego kodu PIN w aplikacji Shopify POS może wyświetlić się okno dialogowe z ostrzeżeniem. Dodatkowo w menu podrzędnym wyświetlany jest stały baner. Dowiedz się więcej o wymuszaniu uwierzytelniania dwuetapowego i konfigurowaniu uwierzytelniania dwuetapowego.
Takie ostrzeżenia wyświetlają się tylko na tych urządzeniach POS, na których użytkownik zalogował się przed skonfigurowaniem uwierzytelniania dwuetapowego. Jeśli użytkownik skonfigurował uwierzytelnianie dwuetapowe po swoim ostatnim logowaniu, musi powtórzyć logowanie w aplikacji POS, uwzględniając etap uwierzytelniania dwuetapowego.
Aby usunąć to okno dialogowe i baner z ostrzeżeniem, użytkownik z uprawnieniami do logowania w aplikacji Shopify POS musi wylogować się z każdego odpowiedniego urządzenia POS, po czym od razu ponownie się zalogować i przejść przez uwierzytelnianie dwuetapowe. W przypadku każdego urządzenia tę czynność należy wykonać tylko raz.
Jeśli nie chcesz, aby na urządzeniach z aplikacją Shopify POS wymagane było uwierzytelnianie dwuetapowe, zaktualizuj ustawienia dotyczące jego wymuszania. Jeśli uwierzytelnianie dwuetapowe jest wymagane w przypadku wszystkich użytkowników, ogranicz ten wymóg do konkretnych użytkowników, po czym wyłącz go w przypadku każdej osoby, która posiada uprawnienia do logowania w aplikacji POS. Jeśli uwierzytelnianie dwuetapowe jest już wymagane wyłącznie w przypadku konkretnych użytkowników, wyłącz ten wymóg dla konta każdego użytkownika, z którego nastąpiło logowanie na danym urządzeniu POS.
Zarządzanie logowaniem na urządzeniach w pobliżu
Żądaniami logowania do aplikacji Shopify POS z pobliskich urządzeń możesz zarządzać, używając funkcji Logowanie na urządzeniu w pobliżu. Ustawienie Zezwalaj na logowanie na urządzeniu w pobliżu jest domyślnie włączone w panelu administracyjnym Shopify.
Aby zatwierdzać żądania logowania, pracownik musi mieć rolę Konfiguracja urządzenia POS.
Możesz także kontrolować opcje czasu trwania logowania, które pracownicy mogą wybrać podczas zatwierdzania logowania na urządzeniu w pobliżu:
- Tylko dzisiaj: logowanie jest ważne tylko w danym dniu. Opcja ta jest domyślnie włączona.
- Zawsze: logowanie nie wygasa. Ta opcja jest domyślnie ukryta w aplikacji Shopify POS. Możesz ją udostępnić w panelu administracyjnym Shopify.
Kroki:
W panelu administracyjnym Shopify przejdź do opcji Kanały sprzedaży > Punkt sprzedaży.
W sekcji Dostosuj doświadczenie w sklepie kliknij Edytuj punkt sprzedaży.
Kliknij ikonę
na pasku menu edytora POS.
W sekcji Logowanie na pobliskim urządzeniu włącz lub wyłącz opcję Zezwalaj na logowanie z pobliskiego urządzenia.
Opcjonalnie: W sekcji Opcje czasu trwania logowania naciśnij
lub
, aby wyświetlić lub ukryć następujące opcje w aplikacji Shopify POS:
- Tylko dzisiaj
- Na zawsze
Kliknij Zapisz.
Monitorowanie firmy za pomocą raportów aplikacji Shopify POS
Możesz monitorować aktywność pracowników, produktów i transakcji, aby zapewnić zgodność z procedurami firmy. Następujące typy raportów POS są dostępne w panelu administracyjnym Shopify:
- Raporty sprzedaży detalicznej
- Raporty sprzedaży produktów i wariantów
- Raport sprzedaży według dostawcy
- Raport sprzedaży według pracowników
- Łączna sprzedaż według lokalizacji POS
Rozważ wdrożenie procedury zgłaszania incydentów bezpieczeństwa i reagowania na nie, która będzie odpowiednia do potrzeb Twojej firmy.
Szkolenie pracowników z zakresu bezpieczeństwa aplikacji Shopify POS
Przeszkol pracowników w zakresie najlepszych praktyk bezpieczeństwa POS, takich jak tworzenie bezpiecznych haseł oraz procedury zgłaszania incydentów bezpieczeństwa i reagowania na nie w firmie. Regularne szkolenie pracowników z zakresu znaczenia bezpieczeństwa POS pomaga dbać o bezpieczeństwo danych sklepu i klientów.
Następne kroki
Po zabezpieczeniu konfiguracji aplikacji Shopify POS możesz dostosować listę kontrolną szkoleń pracowników, aby przygotować ich do pracy z aplikacją Shopify POS.