Como proteger a configuração do Shopify POS

Ter uma estratégia de segurança para a empresa ajuda a manter o dispositivo Shopify POS, as transações e os dados dos clientes seguros. Este guia descreve as práticas recomendadas para a segurança do POS e ferramentas para reagir a ameaças aos dados do POS, como dispositivos de POS perdidos ou roubados.

Como proteger o dispositivo Shopify POS

Para proteger seus dispositivos Shopify POS contra acesso não autorizado, use as seguintes configurações de segurança integradas aos dispositivos iOS e Android:

  • Encontrar meu dispositivo: permite rastrear a localização do dispositivo se ele for perdido ou roubado.
  • Limpeza remota: permite apagar os dados do dispositivo se ele for perdido ou roubado.
  • Bloqueio automático: bloqueia automaticamente a tela em um período definido quando o dispositivo não for supervisionado por um membro da equipe.

Para garantir que o bloqueio de tela do dispositivo seja seguro, defina um PIN forte. Um PIN forte é composto por dígitos diferentes.

Em caso de perda ou roubo, é possível desconectar ou remover o dispositivo remotamente no admin da Shopify.

Se você gerencia um grande número de dispositivos, pode usar um software de MDM (Gerenciamento de dispositivos móveis) para gerenciar todos os dispositivos ao mesmo tempo. É possível usar o Apple Configurator para dispositivos iOS ou um MDM recomendado para Android para dispositivos Android.

Com a maioria das configurações de MDM, é possível gerenciar as seguintes configurações de segurança em todos os dispositivos a partir de um único dispositivo:

  • Exigir código de acesso.
  • Bloquear e limpar um dispositivo.
  • Redefinir/limpar o código de acesso.
  • Rastrear a localização do dispositivo.
  • Gerenciar atualizações.

Saiba mais sobre o Gerenciamento de dispositivos móveis.

Como proteger os dados do Shopify POS

Para proteger os dados do POS, mantenha o dispositivo iOS ou Android e o Shopify POS atualizados. A Apple e o Google lançam patches para vulnerabilidades de segurança conhecidas nas atualizações do sistema operacional (SO). As atualizações do Shopify POS também resolvem bugs e vulnerabilidades de segurança.

Você pode ativar as seguintes atualizações automáticas no seu dispositivo iOS:

A maioria das atualizações do Android ocorre automaticamente, mas é possível verificar manualmente se há atualizações do sistema. Você também pode ativar as atualizações automáticas de apps.

Para impedir atualizações instantâneas do sistema ou de apps, use um software de MDM (Gerenciamento de dispositivos móveis). Considere ter um plano de lançamento rápido para atualizações da Apple e do Android para garantir que você esteja em dia com os recursos e as correções de segurança mais recentes.

Segurança do checkout para o Shopify POS

A segurança do checkout para o Shopify POS inclui limites por aproximação em cartões de pagamento e formas de pagamento personalizáveis no Shopify POS que permitem controlar que tipo de transações aceitar.

Diretrizes para limites por aproximação

Os limites por aproximação são o valor máximo que um cliente pode pagar com o cartão usando a função de aproximação. Esses limites são determinados pelo banco que emite o cartão e existem para proteger você e seus clientes contra fraudes.

As diretrizes a seguir se aplicam aos limites por aproximação:

  • Os limites por aproximação variam entre o cartão e a região.
  • Algumas regiões permitem o pagamento por aproximação com inserção de PIN para aprovar pagamentos de valor mais alto.
  • Os limites por aproximação podem ser mais altos ou ilimitados para carteiras digitais como Apple Pay, Google Pay e Samsung Pay.
  • O Tocar para pagar no iPhone e o Tocar para pagar no Android têm os mesmos limites dos leitores de cartão.
  • Os limites por aproximação são aplicados pelos cartões e pelos bancos que os emitem, e não pelo Shopify Payments. Os limites por aproximação não são configuráveis.

Os leitores de cartão da Shopify solicitam que os clientes insiram o cartão e digitem o PIN, conforme necessário. Para limites mais altos para pagamento por aproximação, incentive os clientes a pagar com carteiras digitais.

Formas de pagamento personalizáveis

Você pode controlar as opções de pagamento para dispositivos de POS individuais. Por exemplo, se a sua loja aceita cartões de pagamento, pode desativar a inserção manual de dados do cartão como uma medida de prevenção a fraudes. Saiba mais sobre o gerenciamento das opções de pagamento para um dispositivo de POS individual.

Como gerenciar as permissões de membros da equipe

Mantenha as configurações e os dados da loja em segurança definindo as funções e permissões do POS adequadas para cada membro da equipe. As funções e permissões determinam o nível de acesso que cada membro da equipe tem para ver dados e executar ações no app do POS. Você também pode restringir os membros da equipe do POS de realizar certas ações no app do POS sem a aprovação de outro membro da equipe do POS com as permissões adequadas.

Para manter os dados do admin da Shopify em segurança, restrinja o acesso da equipe do POS a ele adicionando usuários apenas do POS em Configurações > Usuários no admin da Shopify.

Segurança do PIN de membro da equipe do Shopify POS

Crie um número de identificação pessoal (PIN) de 4 a 6 dígitos para que cada membro da equipe acesse o Shopify POS. É possível gerar os PINs de modo aleatório ou defini-los manualmente pelo Shopify POS ou admin da Shopify.

Por motivos de segurança, os membros da equipe precisam inserir o PIN correto no Shopify POS nas seguintes situações:

  • Para fazer login. O acesso por PIN está vinculado a locais e planos de assinatura específicos.
  • Quando ocorre um erro no checkout.
  • Quando o checkout é cancelado.
  • Quando uma gorjeta é cancelada.
  • Quando um dispositivo POS Go é reiniciado para desbloquear antes de verificar se há atualizações de software.

Se um membro da equipe esquecer o PIN, os usuários autorizados poderão gerar um novo PIN no Shopify POS ou no admin da Shopify. As alterações de PIN exigem a permissão Gerenciar membros da equipe do POS.

Avisos de autenticação em duas etapas no Shopify POS

Se a loja exige a autenticação em duas etapas de todos os usuários ou do usuário que fez login no dispositivo do POS, o Shopify POS pode exibir uma caixa de diálogo de aviso após a inserção do PIN. Um banner persistente também aparece no menu adicional. Saiba mais sobre como exigir a autenticação em duas etapas e como configurar a autenticação em duas etapas.

Esses avisos aparecem apenas em dispositivos do POS nos quais o usuário fez login antes de configurar a autenticação em duas etapas. Caso o usuário tenha configurado a autenticação em duas etapas após o último login, ainda será necessário repetir o login no POS com o desafio da autenticação em duas etapas.

Para remover a caixa de diálogo de aviso e o banner, um usuário com permissões de login no Shopify POS precisa sair de todos os dispositivos do POS afetados e, logo em seguida, fazer login e concluir a autenticação em duas etapas. Essa é uma tarefa de etapa única para cada dispositivo afetado.

Se você não quiser que os dispositivos do Shopify POS exijam a autenticação em duas etapas, atualize as configurações de aplicação. Caso a autenticação em duas etapas seja obrigatória para todos, mude a exigência para usuários específicos e desative-a para cada usuário com permissões de login no POS. Se ela já for exigida apenas para usuários específicos, desative a exigência de qualquer conta de usuário que tenha sido usada para fazer login em um dispositivo do POS afetado.

Gerenciar login por dispositivo próximo

É possível gerenciar solicitações de login do Shopify POS a partir de dispositivos próximos usando o Login por dispositivo próximo. A configuração Permitir login por dispositivo próximo é ativada por padrão no admin da Shopify.

Para aprovar solicitações de login, o membro da equipe precisa ter a função Configuração do dispositivo POS.

Também é possível controlar quais Opções de duração do login a equipe pode selecionar ao aprovar um login por dispositivo próximo:

  • Apenas hoje: o login é válido somente para o dia atual. Essa opção fica ativada por padrão.
  • Para sempre: o login não expira. Essa opção fica oculta por padrão no Shopify POS. É possível disponibilizá-la no admin da Shopify.

Passos:

  1. No admin da Shopify, acesse Ponto de venda > Configurações.

  2. Na seção Personalização, clique em um dos elementos personalizáveis para abrir o editor do POS.

  3. Clique no ícone Configurações na barra de menus do editor do POS.

  4. Na seção Login por dispositivo próximo, ative ou desative a opção Permitir login por dispositivo próximo.

  5. Opcional: em Opções de duração do login, toque em Exibir ou em Ocultar ao lado da opção Apenas hoje e Para sempre.

  6. Clique em Salvar.

Como monitorar a empresa com os relatórios do Shopify POS

É possível monitorar as atividades de membros da equipe, produtos e transações para garantir a conformidade com os protocolos da empresa. Os seguintes tipos de relatório do POS estão disponíveis no admin da Shopify:

  • Relatórios de vendas de varejo
  • Relatórios de vendas de produtos e variantes
  • Relatório de vendas por fabricante
  • Relatório de vendas por membro da equipe
  • Total de vendas por local de POS

Considere ter um procedimento de relatório e resposta a incidentes de segurança adequado às necessidades da sua empresa.

Como treinar os membros da equipe sobre a segurança do Shopify POS

Treine os membros da equipe sobre as práticas recomendadas de segurança do POS, como a criação de senhas seguras e os procedimentos de relatório e resposta a incidentes de segurança da empresa. O treinamento regular dos membros da equipe sobre a importância da segurança do POS ajuda a manter os dados da loja e dos clientes seguros.

Próximos passos

Após proteger a configuração do Shopify POS, é possível personalizar a Lista de verificação de treinamento da equipe para preparar a equipe para trabalhar com o Shopify POS.