Säkra din konfiguration av Shopify kassasystem

Att ha en säkerhetsstrategi för ditt företag hjälper till att hålla din Shopify kassasystem-enhet, dina transaktioner och dina kunddata säkra. Den här guiden beskriver bästa praxis för kassasystemssäkerhet och verktyg för att reagera på hot mot dina kassasystemsdata, till exempel borttappade eller stulna kassasystemsenheter.

Skydda din Shopify kassasystem-enhet

Använd följande säkerhetsinställningar som är inbyggda i iOS- och Android-enheter för att skydda dina Shopify kassasystem-enheter från obehörig åtkomst:

  • Hitta min enhet: Låter dig spåra din enhets plats om den tappas bort eller blir stulen.
  • Fjärradering: Låter dig radera din enhets data om den tappas bort eller blir stulen.
  • Autolås: Låser skärmen automatiskt inom en angiven tidsram när enheten inte övervakas av personal.

Se till att skärmlåset på din enhet är säkert genom att ange en stark PIN-kod. En stark PIN-kod består av olika siffror.

Om en enhet tappas bort eller stjäls kan du logga ut enheten eller ta bort den på distans från din Shopify admin.

Om du hanterar ett stort antal enheter kan du använda programvara för MDM (Mobile Device Management) för att hantera alla dina enheter samtidigt. Du kan använda Apple Configurator för iOS-enheter eller en MDM som rekommenderas för Android för Android-enheter.

Med de flesta MDM-konfigurationer kan du hantera följande säkerhetsinställningar för alla dina enheter från en enda enhet:

  • Kräv lösenkod.
  • Lås och radera en enhet.
  • Återställ och rensa lösenkoden.
  • Spåra enhetens plats.
  • Hantera uppdateringar.

Mer information om hantering av mobila enheter.

Skydda dina data i Shopify kassasystem

För att skydda din kassasystemsdata ska du hålla din iOS- eller Android-enhet och Shopify kassasystem uppdaterade. Apple och Google släpper korrigeringar av kända säkerhetsbrister i sina operativsystemsuppdateringar (OS). Uppdateringar för Shopify kassasystem löser även buggar och säkerhetsrelaterade sårbarheter.

Du kan aktivera följande automatiska uppdateringar på din iOS-enhet:

De flesta Android-uppdateringar sker automatiskt, men du kan manuellt söka efter systemuppdateringar. Du kan även aktivera automatiska appuppdateringar.

Om du vill förhindra omedelbara system- eller appuppdateringar kan du använda en MDM-programvara (Mobile Device Management). Överväg att ha en plan för snabba releaser för Apple- och Android-uppdateringar för att se till att du är uppdaterad med de senaste funktionerna och säkerhetskorrigeringarna.

Kassasäkerhet för Shopify kassasystem

Kassasäkerhet för Shopify kassasystem inkluderar blippgränser på betalkort och anpassningsbara betalningsalternativ i Shopify kassasystem som gör att du kan styra vilken typ av transaktioner du accepterar.

Riktlinjer för blippgränser

Blippgränser är det högsta belopp som en kund kan betala med sitt kort med hjälp av en blippfunktion. Blippgränser bestäms av banken som utfärdar kortet och finns för att skydda dig och dina kunder mot bedrägerier.

Följande riktlinjer gäller för blippgränser:

  • Blippgränser varierar mellan kort och region.
  • I vissa regioner kan man blippa ett kort och ange en PIN-kod för att godkänna betalningar med högre belopp.
  • Blippgränserna kan vara högre eller obegränsade för mobila plånböcker som Apple Pay, Google Pay och Samsung Pay.
  • Tap to Pay on iPhone och Tap to Pay on Android har samma gränser som kortläsare.
  • Blippgränser tillämpas av korten och de banker som utfärdar dem och inte av Shopify Payments. Blippgränser är inte konfigurerbara.

Shopify-kortläsarna uppmanar kunderna att sätta in kortet och ange sin PIN-kod vid behov. Vid högre beloppsgränser för blippning, uppmuntra kunder att betala med mobila plånböcker.

Anpassningsbara betalningsalternativ

Du kan styra betalningsalternativen för enskilda kassasystemsenheter. Om din butik till exempel accepterar betalkort kan du inaktivera manuell inmatning av kortuppgifter som en åtgärd för att minska bedrägerier. Mer information om att hantera betalningsalternativ för en enskild kassasystemsenhet.

Hantera personalbehörigheter

Skydda butikens inställningar och data genom att ange lämpliga roller och behörigheter för kassasystemet för varje personalmedlem. Roller och behörigheter avgör hur mycket åtkomst varje personalmedlem har för att visa data och utföra åtgärder i kassasystemappen. Du kan även begränsa kassasystemspersonalen från att utföra vissa åtgärder i kassasystemappen utan godkännande från en annan personalmedlem i kassasystemet med lämpliga behörigheter.

För att hålla din Shopify admin-data säker kan du begränsa kassasystemspersonals åtkomst till din Shopify admin genom att lägga till användare som endast använder kassasystemet från Inställningar > Användare i din Shopify admin.

Säkerhet för personal-PIN i Shopify kassasystem

Du kan skapa en 4- till 6-siffrig PIN-kod för varje personalmedlem för åtkomst till Shopify kassasystem. PIN-koder kan genereras slumpmässigt eller ställas in manuellt via Shopify kassasystem eller Shopify admin.

Av säkerhetsskäl måste personalen ange rätt PIN-kod i Shopify kassasystem i följande situationer:

  • För att logga in. PIN-åtkomsten är kopplad till specifika platser och prenumerationsplaner.
  • När ett kassafel inträffar.
  • När kassan avbryts.
  • När ett dricks avbryts.
  • När en POS Go-enhet startas om för att låsas upp innan den söker efter programuppdateringar.

Om personalen glömmer sin PIN-kod kan behöriga användare skapa en ny PIN-kod i Shopify kassasystem eller i Shopify admin. PIN-kodsändringar kräver behörigheten Hantera Point of Sale-personal.

Varningar om tvåstegsautentisering i Shopify kassasystem

Om din butik kräver tvåstegsautentisering för alla användare eller för den användare som loggat in på en kassaenhet, kan Shopify kassasystem visa en varningsdialogruta när användaren har angett sin pinkod. En beständig banderoll visas även i spillmenyn. Mer information om att framtvinga tvåstegsautentisering och ställa in tvåstegsautentisering.

Dessa varningar visas endast på kassaenheter där användaren loggat in innan tvåstegsautentiseringen ställdes in. Om användaren har ställt in tvåstegsautentisering efter sin senaste inloggning, måste inloggningen i kassasystemet ändå upprepas med en verifiering för tvåstegsautentisering.

För att ta bort varningsdialogrutan och banderollen måste en användare med behörighet att logga in i Shopify kassasystem logga ut från varje påverkad kassaenhet och sedan omedelbart logga in igen och slutföra tvåstegsautentiseringen. Detta är en engångsåtgärd för varje påverkad enhet.

Om du inte vill att enheter med Shopify kassasystem ska kräva tvåstegsautentisering, uppdaterar du dina inställningar för framtvingande av tvåstegsautentisering. Om tvåstegsautentisering krävs för alla användare ändrar du kravet till specifika användare och inaktiverar sedan kravet för varje användare med inloggningsbehörighet till kassasystemet. Om tvåstegsautentisering redan krävs endast för specifika användare inaktiverar du kravet för alla användarkonton som användes för att logga in på en påverkad kassaenhet.

Hantera inloggning från enhet i närheten

Du kan hantera inloggningsförfrågningar för Shopify kassasystem från enheter i närheten genom att använda Inloggning från enhet i närheten. Inställningen Tillåt inloggning från enhet i närheten är aktiverad som standard i din Shopify admin.

För att godkänna inloggningsförfrågningar måste personalen ha rollen Konfiguration av POS-enhet.

Du kan även styra vilka Alternativ för inloggningens varaktighet personalen kan välja när de godkänner en inloggning från en enhet i närheten:

  • Endast idag: Inloggningen är endast giltig för den aktuella dagen. Det här alternativet är aktiverat som standard.
  • För alltid: Inloggningen upphör inte att gälla. Det här alternativet är dolt som standard i Shopify kassasystem. Du kan göra det här alternativet tillgängligt i din Shopify admin.

Steg:

  1. I din Shopify admin går du till Kassasystem > Inställningar.

  2. I avsnittet Anpassning klickar du på något av de anpassningsbara elementen för att öppna POS-redigeraren.

  3. Klicka på Inställningar-ikonen i POS-redigerarens menyrad.

  4. I avsnittet Inloggning från enhet i närheten aktiverar eller inaktiverar du Tillåt inloggning från enhet i närheten.

  5. Valfritt: Under Alternativ för inloggningens varaktighet trycker du på Visa eller Dölj bredvid alternativen Endast idag och För alltid.

  6. Klicka på Spara.

Övervaka din verksamhet med hjälp av rapporter från Shopify kassasystem

Du kan övervaka personal-, produkt- och transaktionsaktivitet för att säkerställa efterlevnad av dina affärsprotokoll. Följande rapporttyper för kassasystemet finns tillgängliga i din Shopify admin:

  • Försäljningsrapporter för detaljhandeln
  • Försäljningsrapporter för produkter och varianter
  • Försäljningsrapport per säljare
  • Försäljningsrapport per personalmedlem
  • Total försäljning per kassasystemsplats

Överväg att ha en procedur för rapportering och hantering av säkerhetsincidenter som är lämplig för dina affärsbehov.

Utbilda personal i säkerhet för Shopify kassasystem

Utbilda personalen i bästa praxis för kassasystemssäkerhet, till exempel att skapa säkra lösenord och ditt företags procedurer för rapportering och hantering av säkerhetsincidenter. Genom att regelbundet utbilda personalen om vikten av kassasystemssäkerhet hjälper du till att skydda din butiks och dina kunders data.

Nästa steg

När du har säkrat konfigureringen av Shopify kassasystem kan du anpassa checklistan för personalutbildning för att förbereda personalen på att arbeta med Shopify kassasystem.