保护您的 Shopify POS 设置的安全

为您的业务制定安全策略有助于确保您的 Shopify POS 设备、交易和客户数据的安全。本指南概述了 POS 安全的最佳做法以及用于应对 POS 数据威胁(例如 POS 设备丢失或被盗)的工具。

保护您的 Shopify POS 设备

为了保护您的 Shopify POS 设备免受未经授权的访问,请使用 iOS 和 Android 设备中内置的以下安全设置:

  • 查找我的设备:如果设备丢失或被盗,可通过此功能跟踪其位置。
  • 远程擦除:如果设备丢失或被盗,可通过此功能擦除设备数据。
  • 自动锁定:当设备没有员工监管时,在设定的时间范围内自动锁定屏幕。

为确保您设备上的屏幕锁定功能安全可靠,请设置一个高强度 PIN。高强度 PIN 由完全不同的数字组成。

如果设备丢失或被盗,您可以从 Shopify 后台远程登出该设备或将其移除

如果您管理大量设备,则可以使用 MDM(移动设备管理)软件同时管理您的所有设备。您可以为 iOS 设备使用 Apple Configurator,或为 Android 设备使用Android 推荐的 MDM

在大多数 MDM 配置中,您可以通过一台设备管理所有设备上的以下安全设置:

  • 强制使用密码。
  • 锁定和擦除设备。
  • 重置并清除密码。
  • 跟踪设备位置。
  • 管理更新。

参阅移动设备管理,详细了解。

保护您的 Shopify POS 数据

为了保护您的 POS 数据,请确保您的 iOS 或 Android 设备以及 Shopify POS 保持最新状态。Apple 和 Google 会在操作系统 (OS) 更新中发布针对已知安全漏洞的补丁。Shopify POS 更新也会解决 bug 和与安全相关的漏洞。

您可以在 iOS 设备上开启以下自动更新:

大多数 Android 更新都会自动进行,但您可以手动检查系统更新。您还可以激活应用自动更新

如果您想阻止即时系统或应用更新,则可以使用移动设备管理 (MDM) 软件。请考虑为 Apple 和 Android 更新制定快速发布计划,以确保您使用的是最新功能和安全修复。

Shopify POS 的结账安全

Shopify POS 的结账安全包括对支付卡的轻触限额以及 Shopify POS 上的可自定义付款选项,这些选项可让您控制要接受的交易类型。

轻触限额指南

轻触限额是客户使用轻触功能通过其卡支付的最高金额。轻触限额由发卡银行确定,旨在保护您和您的客户免受欺诈。

以下指南适用于轻触限额:

  • 轻触限额因卡和区域而异。
  • 某些区域允许通过轻触卡并输入 PIN 来批准金额较高的付款。
  • 对于 Apple Pay、Google Pay 和 Samsung Pay 等移动钱包,轻触限额可能更高或无限制。
  • iPhone 轻触支付Android 轻触支付的限额与读卡器相同。
  • 轻触限额由卡和发卡银行强制执行,而非由 Shopify Payments 强制执行。轻触限额不可配置。

Shopify 读卡器会提示客户根据需要插入银行卡并输入其 PIN。对于较高的轻触支付限额,请鼓励客户使用移动数字钱包付款。

可自定义的付款选项

您可以控制各个 POS 设备的付款选项。例如,如果您的商店接受银行卡付款,则可以停用手动输入银行卡信息的功能以减少欺诈。详细了解如何管理单个 POS 设备的付款选项

管理员工权限

通过为每位员工设置适当的POS 角色和权限,确保您的商店设置和数据安全。角色和权限决定了每位员工在 POS 应用中查看数据和执行操作的访问权限。您还可以限制 POS 员工,使其在未经另一位拥有相应权限的 POS 员工批准的情况下,无法在 POS 应用上执行某些操作。

为了确保 Shopify 后台数据安全,您可以通过在 Shopify 后台的设置 > 用户中添加仅限 POS 访问权限的用户,以限制 POS 员工访问您的 Shopify 后台。

Shopify POS 员工 PIN 安全

您可以为每位员工创建 4 到 6 位数的个人识别码 (PIN),以便他们访问 Shopify POS。您可以通过 Shopify POS 或 Shopify 后台随机生成或手动设置 PIN。

出于安全原因,在以下情况下,员工必须在 Shopify POS 中输入正确的 PIN:

  • 用于登录。PIN 访问权限与特定地点和订阅套餐绑定。
  • 发生结账错误时。
  • 结账被取消时。
  • 小费被取消时。
  • POS Go 设备重启以解锁,然后检查软件更新时。

如果员工忘记其 PIN,则授权用户可以在 Shopify POS 或 Shopify 后台中生成新 PIN。更改 PIN 需要管理 POS 员工权限。

Shopify POS 中的两步验证警告

如果您的商店要求所有用户或登录了 POS 设备的用户进行两步验证,则在用户输入其 PIN 后,Shopify POS 可能会显示警告对话框。溢出菜单中也会持续显示横幅。参阅强制实施两步验证设置两步验证,详细了解相关信息。

这些警告仅显示在用户设置两步验证前所登录的 POS 设备上。如果用户在上一次登录后设置了两步验证,则仍必须通过两步验证质询重新登录 POS。

若要移除警告对话框和横幅,具有 Shopify POS 登录权限的用户必须登出每台受影响的 POS 设备,然后立即重新登录并完成两步验证。这是每台受影响设备只需执行一次的任务。

如果您不希望 Shopify POS 设备要求进行两步验证,请更新您的两步验证强制实施设置。如果要求所有用户进行两步验证,请将要求更改为针对特定用户,然后为拥有 POS 登录权限的每位用户关闭该要求。如果已经仅要求特定用户进行两步验证,请为用于登录受影响 POS 设备的任何用户账户关闭该要求。

管理附近设备登录

您可以使用附近设备登录功能管理来自附近设备的 Shopify POS 登录请求。您的 Shopify 后台默认开启允许附近设备登录设置。

若要批准登录请求,员工必须具有 POS 设备设置角色

您还可以控制员工在批准附近设备登录时可以选择哪些登录持续时间选项

  • 仅限今天:登录仅在当天有效。此选项默认处于开启状态。
  • 永久:登录不会过期。此选项在 Shopify POS 中默认隐藏。您可以在 Shopify 后台中提供此选项。

步骤:

  1. 在 Shopify 后台中,转至 Point of Sale > 设置

  2. 自定义部分,点击任一可自定义元素,打开 POS 编辑器。

  3. 点击 POS 编辑器菜单栏中的 设置 图标。

  4. 附近设备登录部分,开启或关闭允许附近设备登录

  5. 可选:在登录持续时间选项下,轻触仅限今天永久选项旁边的 查看隐藏

  6. 点击保存

使用 Shopify POS 报告监控您的业务

您可以监控员工、产品和交易活动,以确保符合您的业务协议。您的 Shopify 后台中提供以下 POS 报告类型

  • 零售销售报告
  • 产品和多属性销售报告
  • 厂商销售报告
  • 按员工统计的销售额报告
  • 按 POS 地点统计的总销售额

请考虑制定适合您业务需求的安全事件报告和响应流程。

就 Shopify POS 安全问题对员工进行培训

对员工进行 POS 安全最佳做法方面的培训,例如创建安全密码以及您企业的安全事件报告和响应流程。定期对员工进行 POS 安全重要性方面的培训有助于确保您商店和客户数据的安全。

后续步骤

保护您的 Shopify POS 设置的安全后,您可以自定义员工培训清单,帮助员工做好使用 Shopify POS 的准备。