Najboljše prakse za varnost računa
Za zaščito pred tveganji si preberite več o ustvarjanju edinstvenih gesel za vaše račune ter o tem, kako zavarovati ogrožen račun in ponastaviti blokirane prijavne podatke.
Na tej strani
- Ustvarite edinstvena gesla s shrambo gesel
- Nikoli ne delite svojih prijavnih podatkov
- Preberite, kako prepoznati pogoste načine napadov
- Aktivirajte dvostopenjsko preverjanje
- Uporabite prijavni ključ
- Prenesite kode za obnovitev in jih shranite na varno mesto
- Zavarujte ogrožen račun
- Zavarujte e-poštni račun in naprave
- Ponastavite blokirane prijavne podatke
- Sumljiva prijavna dejavnost
- Prijava v neaktiven račun
- Prijava z neznane naprave
Ustvarite edinstvena gesla s shrambo gesel
Veliko ljudi uporablja isto geslo za več računov. Pogosto ga povežejo z istim uporabniškim imenom ali e-poštnim naslovom. Če gesla niso edinstvena in je par uporabniškega imena ter gesla razkrit, lahko napadalec pridobi dostop do drugega računa, ki uporablja iste prijavne podatke.
Uporaba programske opreme s shrambo gesel je odličen način za ustvarjanje in upravljanje gesel. Pri uporabi shrambe gesel si morate zapomniti le glavni ključ za dostop, vaša druga gesla pa so lahko samodejno ustvarjene kombinacije črk, številk in simbolov.
Nikoli ne delite svojih prijavnih podatkov
Vaši prijavni podatki (uporabniško ime in geslo) so vaša identiteta v digitalnem svetu, zato morajo ostati zasebni in zaupni. Če te podatke delite, zmanjšate varnost svojega računa. Prijavnih podatkov ne delite z nikomer, vključno s sodelavci, družinskimi člani ali člani osebja.
Raje dodajte člane osebja v svojo trgovino, kot pa da jim omogočite dostop do svojega računa. Člani osebja lahko ustvarijo lastne edinstvene prijavne podatke in se prijavijo v svoje račune.
Podpora Shopify vas ne bo nikoli prosila za geslo za Shopify.
Preberite, kako prepoznati pogoste načine napadov
Preberite, kako prepoznati lažno predstavljanje, vishing in smishing ter katere korake morate sprejeti, če sta bila vaš račun ali identiteta ogrožena.
Aktivirajte dvostopenjsko preverjanje
Aktivirajte dvostopenjsko preverjanje za svoj račun Shopify, da zmanjšate verjetnost, da bi nekdo, ki je pridobil vaše geslo, povzročil kakršno koli škodo. Tudi vaše osebje mora nastaviti dvostopenjsko preverjanje za svoje račune.
Dvostopenjsko preverjanje (2SA) je pomembno za spletno varnost, saj vašemu računu doda dodatno plast varnosti. Samo geslo ni dovolj, da bi napadalcu preprečilo dostop do vašega računa, če je bilo vaše geslo deljeno, uganjeno, razkrito ali pridobljeno z lažnim predstavljanjem. Ko aktivirate dvostopenjsko preverjanje, mora uporabnik poznati vaše geslo in imeti dostop do fizične naprave, ki jo uporabljate za prijavo v skrbnika Shopify, kot je mobilna naprava ali varnostni ključ.
Ko aktivirate plačilni prehod, kot je Shopify Payments, Shopify zahteva, da za uporabo tega plačilnega prehoda nastavite dvostopenjsko preverjanje. Če se v prihodnosti odločite deaktivirati dvostopenjsko preverjanje, s tem izpostavite svoj račun in finančne podatke morebitnim kriminalnim napadom.
Kadar koli je mogoče, uporabite dvostopenjsko preverjanje tudi v svojih drugih računih. Večje storitve, ki podpirajo dvostopenjsko preverjanje, vključujejo:
Uporabite ključ za dostop
Ključi za dostop so varnejša zamenjava za gesla. Omogočajo vam, da se v račun prijavite brez vnosa gesla, ob tem pa so varnejši in učinkovitejši od gesla. Z uporabo ključev za dostop odpravite možnost, da bi geslo pozabili in bi ga bilo treba ponastaviti, ali pa da bi vnesli napačno geslo in se tako zaklenili iz svojega računa.
Z uporabo ključa za dostop se lahko izognete prevaram z lažnim predstavljanjem in kraji vašega gesla.
Ključ za dostop lahko dodate s katero koli metodo avtentikacije, ki jo uporabljate za odklepanje naprave, kot je prstni odtis, prepoznavanje obraza ali koda PIN naprave.
Več informacij o nastavitvi ključev za dostop v vaši trgovini Shopify.
Prenesite svoje kode za obnovitev in jih shranite na varno mesto
Zadnji korak pri nastavitvi dvostopenjskega preverjanja je prenos in shranjevanje vaših kod za obnovitev. Če izgubite dostop do naprave ali se ne morete prijaviti s pomočjo aktivirane metode dvostopenjskega preverjanja, se lahko namesto tega prijavite z uporabo svojih kod za obnovitev. Kode za obnovitev shranite na varno in zaupno mesto, do katerega lahko preprosto dostopate od koder koli.
Več informacij o kodah za obnovitev.
Zavarujte ogrožen račun
Če je bil vaš račun ogrožen, takoj ukrepajte, da zaščitite svoje podatke in finance.
Koraki:
- Prijavite se v e-poštni račun, ki ga uporabljate za prijavo v Shopify, in spremenite geslo.
- Prijavite se v Shopify in spremenite geslo za svoj uporabniški račun Shopify. Če se ne morete prijaviti, ponastavite geslo. Če ne prejmete e-pošte za ponastavitev gesla, se obrnite na podporo Shopify.
- Naredite eno od naslednjega:
- Aktivirajte dvostopenjsko preverjanje za dodatno varnost pri prijavi.
- Če je dvostopenjsko preverjanje že aktivirano in ga je napadalec uspel zaobiti (na primer, če so vam ukradli napravo), morate odstraniti metodo avtentikacije za to napravo in nato ponovno nastaviti dvostopenjsko preverjanje za drugo napravo.
- Preglejte svoj uporabniški račun Shopify glede sumljive dejavnosti prijav.
- Preglejte svoje finančne račune in bančne podatke glede nepooblaščenih dejavnosti. Nepooblaščene bremenitve virtualne kartice Shopify Credit so pogosto znak ogroženosti računa, zato je pomembno, da pregledate vse finančne produkte:
- Zavarujte svoj račun Shopify Balance.
- Zavarujte svoj račun Shopify Credit. Če opazite nepooblaščene transakcije s kreditno kartico, takoj zaklenite kartico in izpodbijajte bremenitve.
- Zavarujte svoj račun Shopify Capital.
- Zavarujte svoj račun Shopify Payments.
- Preglejte naslednje splošne nastavitve računa, da se prepričate, ali so vsi ostali podatki pravilni:
- Preglejte in posodobite račune osebja ali sodelavcev ter njihova dovoljenja, da zagotovite, da imajo dostop samo do tistih področij, ki jih potrebujejo, zlasti osebje z občutljivimi dovoljenji.
- V dnevniku dejavnosti vaše trgovine preverite morebitne neprepoznane spremembe.
- Preverite naslednje nastavitve trgovine in se prepričajte, da so vse informacije pravilne in v skladu s pričakovanji: Kontaktni podatki trgovine v nastavitvah Splošno, Blagajna, Dostava, Domene in Obvestila.
- Preglejte Vsebina > Datoteke, da zagotovite, da ni dodanih nobenih nepooblaščenih datotek.
- Preglejte razdelek Rast v svojem skrbniku Shopify in se prepričajte, da so bile vse trženjske akcije ustvarjene s pooblastilom. Preberite več o trženju.
- Preglejte Aplikacije v nastavitvah svojega skrbnika Shopify in preverite, ali so nameščene aplikacije pooblaščene. Preglejte razdelek Aplikacije po meri in zagotovite, da so prepoznane vse aplikacije. Več informacij o aplikacijah po meri.
- Preglejte svoje Popuste in se prepričajte, da so vsi pravilni.
- Preglejte svoja naročila, vključno s sumljivimi naročili ali osnutki naročil, da preverite njihovo legitimnost pri stranki, in jih po potrebi prekličite ali vrnite kupnino, da preprečite reklamacijske postopke. Več informacij o reklamacijskih postopkih in poizvedbah ter preprečevanju prevar.
- Sledite vladnim smernicam za zaščito svoje identitete in občutljivih informacij.
Zavarujte svoj e-poštni račun in naprave
Zagotovite, da so vse vaše naprave, brskalniki in aplikacije posodobljeni, da čim bolj zmanjšate ranljivosti.
Zagotovite, da je vaš e-poštni račun varen.
Koraki:
- Geslo svojega e-poštnega računa spremenite v močno in edinstveno geslo.
- Aktivirajte dodatne varnostne funkcije, ki jih ponuja vaš ponudnik e-pošte, na primer dvostopenjsko preverjanje.
- Preglejte in odstranite vse e-poštne filtre, ki bi morda preusmerili e-poštna sporočila Shopify v mapo koš ali mapo z neželeno pošto, da zagotovite, da prispejo v vašo glavno mapo »Prejeto«.
- Prilagodite nastavitve tako, da označite e-poštna sporočila Shopify kot zaupanja vredna, da se izognete morebitnim težavam s filtriranjem.
Ponastavite blokirane prijavne podatke
Ker veliko ljudi uporablja isto geslo za več kot en račun in ga združi z istim uporabniškim imenom ali e-poštnim naslovom, lahko napadalec, če je par uporabniško ime/geslo razkrit, pridobi dostop do drugih računov, ki uporabljajo iste prijavne podatke.
Da bi zmanjšali tveganje, da se vam to zgodi, pridobivamo in analiziramo informacije iz javnih odtekanj podatkov. Če se vaši prijavni podatki znajdejo v katerem od teh odtekanj, zaklenemo vaš račun. Ob poskusu prijave boste prejemali sporočilo o napaki, dokler ne ponastavite gesla na takšno, ki ni bilo ogroženo.
Za čim večjo varnost vseh svojih računov uporabite tudi dvostopenjsko preverjanje in programsko opremo za shranjevanje gesel.
Sumljiva prijavna dejavnost
Da bi napadalcem preprečili prijavo v račun Shopify, varnostni sistemi Shopifyja ob zaznavi neobičajne dejavnosti odkrijejo in zaklenejo dostop do računa. V teh primerih morate med postopkom prijave potrditi svojo identiteto.
Na e-poštni naslov računa boste prejeli 10-mestno kodo. Vnesite to kodo, da potrdite svojo identiteto in se prijavite.
Koraki:
- Na strani Preverjanje identitete vnesite kodo, ki ste jo prejeli po e-pošti, in kliknite Prijava.
- Po uspešni potrditvi identitete preglejte podatke o predhodni sumljivi prijavi in označite, ali ste se prijavili vi, tako da kliknete Da, to je bila moja prijava ali Ne, to ni bila moja prijava.
- Če kliknete Ne, to ni bila moja prijava, morate za ohranitev varnosti pred prijavo v račun ponastaviti geslo.
Prijava v neaktiven račun
Če se v svoj račun niste prijavili tri mesece ali več, morate med postopkom prijave potrditi svojo identiteto.
Na e-poštni naslov računa boste prejeli 10-mestno kodo. Vnesite to kodo, da potrdite svojo identiteto in se prijavite.
Koraki:
- Na prijavni strani vnesite kodo, ki ste jo prejeli po e-pošti.
- Kliknite Prijava.
Prijava z neprepoznane naprave
Če Shopify ne prepozna naprave, uporabljene za prijavo, boste od Shopifyja prejeli e-pošto z zadevo »Nova naprava se je prijavila v vaš račun Shopify«.
Za zagotovitev varnosti računa morate potrditi, da prepoznate novo napravo.
Če prikazane naprave ne prepoznate, je bil vaš račun morda ogrožen. Sledite spodnjim korakom, da zavarujete svoj račun.
Koraki:
- Odprite e-pošto in kliknite Preveri dejavnost.
- Preglejte podatke o napravi in prijavi.
- Naredite eno od naslednjega:
- Če napravo prepoznate, kliknite Da, to je bila moja prijava.
- Če naprave ne prepoznate, kliknite Ne, zavaruj račun in sledite navodilom za zavarovanje računa.
Če morate spremeniti geslo, boste v ločeni e-pošti prejeli varnostno kodo za preverjanje pristnosti.