Como proteger a configuração do Shopify POS

Ter uma estratégia de segurança para os negócios ajuda a manter os dispositivos do Shopify POS, as transações e os dados dos clientes em segurança. Este guia descreve práticas recomendadas para a segurança e as ferramentas do POS a fim de reagir a ameaças aos dados do POS, como dispositivos POS perdidos ou roubados.

Como proteger o dispositivo do Shopify POS

Para proteger os dispositivos do Shopify POS contra acesso não autorizado, use as seguintes configurações de segurança integradas aos dispositivos iOS e Android:

  • Localizar dispositivo: permite rastrear a localização do dispositivo se ele for perdido ou roubado.
  • Limpeza remota: permite apagar os dados do dispositivo se ele for perdido ou roubado.
  • Bloqueio automático: bloqueia automaticamente a tela em um período definido quando o dispositivo não está supervisionado pelos membros da equipe.

Para garantir a segurança do bloqueio de tela no dispositivo, defina um PIN forte. Ele deve ser composto por dígitos diferentes.

Se um dispositivo for perdido ou roubado, é possível desconectar o dispositivo ou removê-lo remotamente pelo admin da Shopify.

Se você gerencia um grande número de dispositivos, use um software de MDM (Mobile Device Management, gerenciamento de dispositivos móveis) para administrar todos simultaneamente. Use o Apple Configurator para dispositivos iOS ou um MDM recomendado pelo Android para dispositivos Android.

Com a maioria das configurações de MDM, é possível gerenciar as seguintes configurações de segurança em todos os dispositivos a partir de um só dispositivo:

  • Exigir código de acesso.
  • Bloquear e apagar os dados de um dispositivo.
  • Redefinir ou apagar o código de acesso.
  • Rastrear o local do dispositivo.
  • Gerenciar atualizações.

Saiba mais sobre gerenciamento de dispositivos móveis.

Proteção dos dados do Shopify POS

Para proteger os dados do POS, mantenha o dispositivo iOS ou Android e o Shopify POS sempre atualizados. A Apple e o Google lançam patches para vulnerabilidades de segurança conhecidas nas atualizações do sistema operacional (SO). As atualizações do Shopify POS também resolvem bugs e vulnerabilidades relacionadas à segurança.

Ative as seguintes atualizações automáticas no dispositivo iOS:

A maioria das atualizações do Android ocorre automaticamente, mas é possível verificar manualmente se há atualizações do sistema. Também é possível ativar as atualizações automáticas do app.

Se quiser evitar atualizações instantâneas de sistemas ou apps, use um software de MDM (Mobile Device Management, gerenciamento de dispositivos móveis). Considere ter um plano de lançamento rápido para as atualizações da Apple e do Android para garantir que você tenha os recursos e as correções de segurança mais recentes.

Segurança de checkout para o Shopify POS

A segurança do checkout para o Shopify POS inclui limites de aproximação em cartões de pagamento e opções de pagamento personalizáveis no Shopify POS, permitindo controlar que tipo de transações aceitar.

Diretrizes para limites de aproximação

Limites de aproximação referem-se ao valor máximo que um cliente pode pagar usando a função de aproximação do cartão. Esses limites são determinados pelo banco emissor do cartão e servem para proteger você e os clientes contra fraudes.

As seguintes diretrizes se aplicam aos limites de aproximação:

  • Os limites de aproximação variam de acordo com o cartão e a região.
  • Algumas regiões permitem aproximar um cartão e inserir um PIN para aprovar pagamentos de maior valor.
  • Os limites de aproximação podem ser maiores ou ilimitados para carteiras digitais, como Apple Pay, Google Pay e Samsung Pay.
  • O Tap to Pay no iPhone e o Tap to Pay no Android têm os mesmos limites dos leitores de cartão.
  • Os limites de aproximação são impostos pelos cartões e pelos bancos emissores, não pelo Shopify Payments. Eles não são configuráveis.

Os leitores de cartão da Shopify solicitam que os clientes insiram o cartão e digitem o PIN conforme necessário. Para limites maiores, incentive os clientes a pagar com carteiras digitais.

Opções de pagamento personalizáveis

É possível controlar as opções de pagamento para dispositivos de POS individuais. Por exemplo, se a loja aceitar cartões de pagamento, será possível desativar a entrada manual de cartão de pagamento para mitigar fraudes. Saiba mais sobre como gerenciar as opções de pagamento para um dispositivo de POS individual.

Gerenciar permissões de membros da equipe

Mantenha os dados e as configurações da loja em segurança ao definir funções e permissões de POS adequadas para cada membro da equipe. As funções e as permissões determinam o nível de acesso de cada membro da equipe para visualizar dados e executar ações no app POS. Também é possível restringir a execução de determinadas ações no app POS por membros da equipe do POS, a menos que tenham a aprovação de outro membro da equipe do POS com as permissões adequadas.

Para manter os dados do admin da Shopify em segurança, restrinja o acesso da equipe do POS ao admin da Shopify adicionando usuários com acesso apenas ao POS em Configurações > Usuários no admin da Shopify.

Segurança de PIN dos membros da equipe do Shopify POS

É possível criar um número de identificação pessoal (PIN) de 4 a 6 dígitos para que cada membro da equipe acesse o Shopify POS. Os PINs podem ser gerados de forma aleatória ou definidos manualmente pelo Shopify POS ou pelo admin da Shopify.

Por motivos de segurança, a equipe precisa inserir o PIN correto no Shopify POS nas seguintes situações:

  • Para fazer login. O acesso com PIN está vinculado a locais e planos de assinatura específicos.
  • Quando ocorre um erro no checkout.
  • Quando o checkout é cancelado.
  • Quando uma gorjeta é cancelada.
  • Quando um pagamento com cartão falha em um dispositivo que executa o Shopify POS com leitor de cartão integrado, como o POS Go ou o Verifone Victa Mobile no modo de venda móvel, e o membro da equipe volta às opções de pagamento ou sai do checkout, tentar o pagamento novamente não exige um PIN.
  • Quando um dispositivo POS Go é reiniciado para desbloquear antes de verificar se há atualizações de software.

Se os membros da equipe esquecerem o PIN, os usuários autorizados poderão gerar um novo PIN no Shopify POS ou no admin da Shopify. Alterações de PIN exigem a permissão Gerenciar equipe do Point of Sale.

Avisos de autenticação em duas etapas no Shopify POS

Se a loja exigir a autenticação em duas etapas para todos os usuários ou para aquele que fez login no dispositivo de POS, o Shopify POS poderá exibir uma caixa de diálogo de aviso após a inserção do PIN. Um banner persistente também será exibido no menu flutuante. Saiba mais sobre como exigir a autenticação em duas etapas e configurar a autenticação em duas etapas.

Esses avisos são exibidos apenas em dispositivos de POS nos quais o usuário fez login antes de configurar a autenticação em duas etapas. Se a autenticação em duas etapas foi configurada após o último login, será necessário repetir o login no POS e passar por um desafio de autenticação em duas etapas.

Para remover a caixa de diálogo de aviso e o banner, um usuário com permissões de login no Shopify POS deve sair de todos os dispositivos de POS afetados e, imediatamente, fazer login novamente para concluir a autenticação em duas etapas. Essa é uma tarefa única para cada dispositivo afetado.

Se você não quiser que os dispositivos do Shopify POS exijam a autenticação em duas etapas, atualize as configurações de obrigatoriedade. Caso seja obrigatório para todos os usuários, altere essa exigência para usuários específicos e, em seguida, desative a opção para cada usuário com permissões de login no POS. Se a autenticação em duas etapas já for exigida apenas para usuários específicos, desative a exigência para qualquer conta de usuário que tenha sido usada para fazer login em um dispositivo de POS afetado.

Gerenciar login por dispositivo próximo

É possível gerenciar as solicitações de login no Shopify POS por dispositivos próximos usando o Login por dispositivo próximo. A configuração Permitir login por dispositivo próximo é ativada por padrão no admin da Shopify.

Para aprovar as solicitações de login, os membros da equipe precisam ter a função de Configuração do dispositivo de POS.

Além disso, é possível controlar as Opções de duração de login que a equipe pode selecionar ao aprovar o login de um dispositivo próximo:

  • Apenas hoje: o login é válido apenas para o dia atual. Essa opção é ativada por padrão.
  • Para sempre: o login não expira. Essa opção fica oculta por padrão no Shopify POS, mas é possível disponibilizá-la no admin da Shopify.

Etapas:

  1. No admin da Shopify, acesse Canais de vendas > POS.

  2. Na seção Personalizar a experiência na loja física, clique em Editar POS.

  3. Clique no ícone Configurações na barra de menus do editor do POS.

  4. Na seção Login de dispositivo próximo, ative ou desative a opção Permitir login de dispositivo próximo.

  5. Opcional: na seção Opções de duração do login, toque em Visualizar ou em Ocultar para mostrar ou ocultar as opções a seguir no Shopify POS:

    • Apenas hoje
    • Para sempre
  6. Clique em Salvar.

Monitorar a empresa usando os relatórios do Shopify POS

É possível monitorar a atividade de membros da equipe, produtos e transações para garantir a conformidade com os protocolos da empresa. Os seguintes tipos de relatório do POS estão disponíveis no admin da Shopify:

  • Relatórios de vendas no varejo
  • Relatórios de vendas por produto e variante
  • Relatório de vendas por fabricante
  • Relatório de vendas por membro da equipe
  • Total de vendas por local de POS

Considere adotar um procedimento de notificação e resposta a incidentes de segurança adequado às necessidades da empresa.

Treinamento da equipe sobre a segurança do Shopify POS

Treine a equipe sobre as práticas recomendadas de segurança do POS, como a criação de senhas seguras e os procedimentos de notificação e resposta a incidentes de segurança da empresa. A capacitação frequente dos membros da equipe sobre a importância da segurança do POS ajuda a manter em segurança os dados da loja e dos clientes.

Próximas etapas

Após proteger a configuração do Shopify POS, é possível personalizar a Lista de verificação de treinamento da equipe para preparar os membros da equipe para trabalhar com o Shopify POS.