Säkra din konfigurering av Shopify kassasystem

En säkerhetsstrategi för din verksamhet hjälper till att hålla din enhet för Shopify kassasystem, dina transaktioner och din kunddata säker. Den här guiden beskriver bästa praxis för POS-säkerhet och verktyg för att reagera på hot mot din POS-data, till exempel borttappade eller stulna POS-enheter.

Skydda din enhet för Shopify kassasystem

Använd följande inbyggda säkerhetsinställningar i iOS- och Android-enheter för att skydda dina enheter för Shopify kassasystem från obehörig åtkomst:

  • Hitta min enhet: låter dig spåra platsen för din enhet om den tappas bort eller blir stulen.
  • Fjärradering: låter dig radera enhetens data om den tappas bort eller blir stulen.
  • Autolås: låser skärmen automatiskt inom en angiven tidsram när enheten inte övervakas av personal.

Ställ in en stark pinkod för att se till att skärmlåset på din enhet är säkert. En stark pinkod består av enbart olika siffror.

Om en enhet tappas bort eller blir stulen kan du logga ut enheten eller ta bort den på distans från din Shopify admin.

Om du hanterar ett stort antal enheter kan du använda en MDM-programvara (Mobile Device Management) för att hantera alla dina enheter samtidigt. Du kan använda Apple Configurator för iOS-enheter eller en MDM som rekommenderas av Android för Android-enheter.

Med de flesta MDM-konfigurationer kan du hantera följande säkerhetsinställningar på alla dina enheter från en enda enhet:

  • Kräva lösenkod.
  • Låsa och rensa en enhet.
  • Återställa eller radera lösenkoden.
  • Spåra enhetens plats.
  • Hantera uppdateringar.

Mer information om Mobile Device Management.

Skydda data i Shopify kassasystem

För att skydda dina kassasystemdata ska du hålla din iOS- eller Android-enhet och Shopify kassasystem uppdaterade. Apple och Google släpper korrigeringar för kända säkerhetsrisker i sina operativsystemsuppdateringar (OS). Uppdateringar av Shopify kassasystem löser även buggar och säkerhetsrelaterade sårbarheter.

Du kan aktivera följande automatiska uppdateringar på din iOS-enhet:

De flesta Android-uppdateringar sker automatiskt, men du kan söka efter systemuppdateringar manuellt. Du kan även aktivera automatiska appuppdateringar.

Om du vill förhindra direkta system- eller appuppdateringar kan du använda en MDM-programvara (Mobile Device Management). Överväg att ha en lanseringsplan för Apple- och Android-uppdateringar för att se till att du har de senaste funktionerna och säkerhetskorrigeringarna.

Kassasäkerhet för Shopify kassasystem

Kassasäkerheten för Shopify kassasystem inkluderar blippgränser på betalkort och anpassningsbara betalningsalternativ i Shopify kassasystem som gör att du kan styra vilka typer av transaktioner som ska accepteras.

Riktlinjer för blippgränser

Blippgränser är det maximala belopp en kund kan betala med sitt kort när de blippar det. Blippgränser bestäms av banken som utfärdar kortet och finns till för att skydda dig och dina kunder mot bedrägeri.

Följande riktlinjer gäller för blippgränser:

  • Blippgränser varierar beroende på kort och region.
  • Vissa regioner tillåter att kunden blippar ett kort och anger en PIN-kod för att godkänna betalningar av högre värde.
  • Blippgränserna kan vara högre eller obegränsade för digitala plånböcker som Apple Pay, Google Pay och Samsung Pay.
  • Tap to Pay på iPhone och Tap to Pay på Android har samma gränser som kortläsare.
  • Blippgränser upprätthålls av korten och bankerna som utfärdar dem och inte av Shopify Payments. Blippgränser kan inte konfigureras.

Shopifys kortläsare uppmanar kunder att sätta in kortet och ange sin PIN-kod vid behov. För högre blippgränser kan du uppmuntra kunderna att betala med digitala plånböcker.

Anpassningsbara betalningsalternativ

Du kan styra betalningsalternativen för enskilda kassasystemsenheter. Om din butik till exempel accepterar betalkort kan du inaktivera manuell inmatning av betalkort för att motverka bedrägerier. Mer information om att hantera betalningsalternativ för en enskild kassasystemsenhet.

Hantera personalbehörigheter

Håll butiksinställningarna och -data säkra genom att ställa in lämpliga kassasystemsroller och behörigheter för varje personalmedlem. Roller och behörigheter avgör hur mycket åtkomst varje personalmedlem har för att visa data och utföra åtgärder i kassasystemsappen. Du kan även begränsa kassasystemspersonalen från att utföra vissa åtgärder i kassasystemsappen utan godkännande från annan kassasystemspersonal med lämpliga behörigheter.

För att hålla data i din Shopify admin säkra kan du begränsa kassasystemspersonalen från att få åtkomst till Shopify admin genom att lägga till användare endast för kassasystemet från Inställningar > Användare i din Shopify admin.

Säkerhet för personal-PIN i Shopify kassasystem

Du kan skapa en 4 till 6-siffrig personlig identifieringskod (PIN) för varje personalmedlem för åtkomst till Shopify kassasystem. PIN-koder kan genereras slumpmässigt eller anges manuellt via Shopify kassasystem eller Shopify admin.

Av säkerhetsskäl måste personalen ange rätt PIN-kod i Shopify kassasystem i följande situationer:

  • För att logga in. PIN-kodsåtkomsten är kopplad till specifika platser och prenumerationsplaner.
  • När ett fel uppstår i kassan.
  • När kassan avbryts.
  • När dricks avbryts.
  • När en kortbetalning misslyckas på en enhet som kör Shopify kassasystem och har en inbyggd kortläsare, till exempel POS Go eller Verifone Victa Mobile i mobilt försäljningsläge, och personalen återgår till betalningsalternativen eller lämnar kassan, kräver ett nytt betalningsförsök ingen pinkod.
  • När en POS Go-enhet startas om, för att låsa upp den innan du söker efter programvaruuppdateringar.

Om en personalmedlem glömmer sin PIN-kod kan behöriga användare generera en ny PIN-kod i Shopify kassasystem eller i Shopify admin. Ändringar av PIN-koder kräver behörigheten Hantera kassasystemspersonal.

Varningar för tvåstegsautentisering i Shopify kassasystem

Om din butik kräver tvåstegsautentisering för alla användare eller för den användare som loggat in på en kassasystemsenhet kan Shopify kassasystem visa en varningsdialogruta när användaren har angett sin PIN-kod. En ihållande banderoll visas även i spillmenyn. Mer information om att kräva tvåstegsautentisering och konfigurera tvåstegsautentisering.

Dessa varningar visas endast på kassasystemsenheter där användaren loggade in innan tvåstegsautentiseringen konfigurerades. Om användaren har konfigurerat tvåstegsautentisering efter sin senaste inloggning måste inloggningen i kassasystemet ändå upprepas med en utmaning för tvåstegsautentisering.

För att ta bort varningsdialogrutan och banderollen måste en användare med behörighet att logga in på Shopify kassasystem logga ut från varje påverkad kassasystemsenhet och sedan omedelbart logga in igen och slutföra tvåstegsautentiseringen. Detta är en engångsåtgärd för varje påverkad enhet.

Om du inte vill att Shopify-kassasystemsenheter ska kräva tvåstegsautentisering uppdaterar du inställningarna för krav på tvåstegsautentisering. Om tvåstegsautentisering krävs för alla användare ändrar du kravet till specifika användare och inaktiverar sedan kravet för varje användare med inloggningsbehörighet till kassasystemet. Om tvåstegsautentisering redan krävs endast för specifika användare inaktiverar du kravet för alla användarkonton som användes för att logga in på en påverkad kassasystemsenhet.

Hantera inloggning från enhet i närheten

Du kan hantera inloggningsförfrågningar för Shopify kassasystem från enheter i närheten med funktionen Inloggning från enhet i närheten. Inställningen Tillåt inloggning från enhet i närheten är aktiverad som standard i din Shopify admin.

För att godkänna inloggningsförfrågningar måste personalen ha rollen Konfigurering av kassasystemsenhet.

Du kan även styra vilka alternativ för Inloggningstid personalen kan välja när de godkänner en inloggning från en enhet i närheten:

  • Endast idag: Inloggningen är endast giltig för den aktuella dagen. Det här alternativet är aktiverat som standard.
  • För alltid: Inloggningen löper inte ut. Detta alternativ är dolt som standard i Shopify kassasystem. Du kan göra det tillgängligt i din Shopify admin.

Steg:

  1. Gå till Försäljningskanaler > Point of Sale i Shopify admin.

  2. I avsnittet Anpassa butiksupplevelsen klickar du på Redigera Point of Sale.

  3. Klicka på ikonen Inställningar i menyraden för kassasystemets redigerare.

  4. I avsnittet Inloggning på enhet i närheten slår du på eller av alternativet Tillåt inloggning på enhet i närheten.

  5. Valfritt: I avsnittet Alternativ för inloggningens varaktighet klickar du på Visa eller Dölj för att visa eller dölja följande alternativ i Shopify kassasystem:

    • Endast i dag
    • För alltid
  6. Klicka på Spara.

Övervaka din verksamhet med rapporter för Shopify kassasystem

Du kan övervaka personal-, produkt- och transaktionsaktivitet för att säkerställa att företagets riktlinjer följs. Följande rapporttyper för kassasystem finns i Shopify admin:

  • Försäljningsrapporter för detaljhandel
  • Försäljningsrapporter för produkter och varianter
  • Försäljningsrapport för säljare
  • Rapport för försäljning per personal
  • Omsättning per kassasystemsplats

Överväg att ha en rutin för rapportering och hantering av säkerhetsincidenter som passar dina affärsbehov.

Utbilda personal i säkerhet för Shopify kassasystem

Utbilda personal i bästa praxis för kassasystemssäkerhet, såsom att skapa säkra lösenord och företagets rutiner för rapportering och hantering av säkerhetsincidenter. Att regelbundet utbilda personal om vikten av säkerhet i kassasystemet bidrar till att hålla butikens och kundernas data säkra.

Nästa steg

När du har säkrat din konfigurering av Shopify kassasystem kan du anpassa checklistan för personalutbildning för att förbereda din personal på att arbeta med Shopify kassasystem.