确保 Shopify POS 设置的安全

为企业制定安全策略有助于确保 Shopify POS 设备、交易和客户数据的安全。本指南概述了 POS 安全的最佳做法,以及应对 POS 数据威胁(如 POS 设备丢失或被盗)的工具。

保护 Shopify POS 设备

为保护您的 Shopify POS 设备免遭未经授权的访问,请使用内置于 iOS 和 Android 设备中的以下安全设置:

  • 查找我的设备:可让您在设备丢失或被盗时跟踪其位置。
  • 远程擦除:可让您在设备丢失或被盗时擦除其数据。
  • 自动锁定:当没有员工看管设备时,在设定的时间范围内自动锁定屏幕。

为确保设备的屏幕锁安全,请设置强 PIN 码。强 PIN 码由互不相同的数字组成。

如果设备丢失或被盗,您可以从 Shopify 后台将设备退出登录或远程将其移除

如果您管理大量设备,可以使用 MDM(移动设备管理)软件同时管理所有设备。对于 iOS 设备,您可以使用 Apple Configurator;对于 Android 设备,您可以使用 Android 推荐的 MDM

通过大多数 MDM 配置,您可以通过一台设备管理所有设备上的以下安全设置:

  • 强制使用密码。
  • 锁定并擦除设备。
  • 重置或清除密码。
  • 跟踪设备位置。
  • 管理更新。

参阅移动设备管理,详细了解。

保护您的 Shopify POS 数据

为保护您的 POS 数据,请将 iOS 或 Android 设备以及 Shopify POS 保持在最新状态。Apple 和 Google 会在其操作系统 (OS) 更新中发布针对已知安全漏洞的补丁。Shopify POS 更新还可以解决 bug 和与安全相关的漏洞。

您可以在 iOS 设备上开启以下自动更新:

大多数 Android 更新会自动进行,但您可以手动检查系统更新。您还可以激活应用自动更新

如果您想阻止即时的系统或应用更新,您可以使用 MDM(移动设备管理)软件。请考虑制定针对 Apple 和 Android 更新的快速发布计划,以确保您使用的是最新功能并获得最新的安全修复。

Shopify POS 的结账安全

Shopify POS 的结账安全措施包括支付卡轻触限额,以及 Shopify POS 上可自定义的付款选项(供您控制接受哪些类型的交易)。

轻触限额指南

轻触限额是指客户使用其卡上的轻触功能可以支付的最大金额。轻触限额由发卡银行决定,旨在保护您和您的客户免受欺诈。

以下指南适用于轻触限额:

  • 轻触限额因卡和区域而异。
  • 某些区域允许通过轻触卡并输入 PIN 来批准更高金额的付款。
  • 对于 Apple Pay、Google Pay 和 Samsung Pay 等移动数字钱包,轻触限额可能更高或没有限制。
  • Tap to Pay on iPhoneTap to Pay on Android 的限额与读卡器相同。
  • 轻触限额由卡和发卡银行强制执行,而不是由 Shopify Payments 执行。轻触限额不可配置。

Shopify 读卡器会根据需要提示客户插卡并输入其 PIN。为了获得更高的轻触限额,请鼓励客户使用移动数字钱包付款。

可自定义的付款选项

您可以控制单个 POS 设备的付款选项。例如,如果您的商店接受支付卡,则您可以停用手动输入支付卡的功能,以减少欺诈。详细了解如何管理单个 POS 设备的付款选项

管理员工权限

为每位员工设置适当的 POS 角色和权限,以保障您的商店设置和数据安全。角色和权限决定了每位员工在 POS 应用中查看数据和执行操作的权限级别。您还可以对 POS 员工进行限制,在未经具有相应权限的其他 POS 员工批准的情况下,不允许在 POS 应用上执行某些操作。

为保障 Shopify 后台数据的安全,您可以在 Shopify 后台中转到设置 > 用户并添加仅限使用 POS 的用户,从而限制 POS 员工访问 Shopify 后台。

Shopify POS 员工 PIN 安全保护

您可以为每位员工创建一个 4 到 6 位的个人识别码 (PIN) 以访问 Shopify POS。PIN 可以随机生成,也可以通过 Shopify POS 或 Shopify 后台手动设置。

出于安全原因,在以下情况中,员工必须在 Shopify POS 中输入正确的 PIN:

  • 登录时。PIN 访问权限与特定地点和订阅套餐相关联。
  • 发生结账错误时。
  • 结账被取消时。
  • 小费被取消时。
  • 如果在运行 Shopify POS 且带有内置读卡器的设备(例如处于移动销售模式的 POS Go 或 Verifone Victa Mobile)上银行卡付款失败,并且员工返回付款选项或离开结账页面,重试付款时不需要输入 PIN。
  • POS Go 设备在检查软件更新前重新启动以解锁时。

如果员工忘记了 PIN,获得授权的用户可以在 Shopify POS 或 Shopify 后台中生成新 PIN。更改 PIN 需要具备管理 Point of Sale 员工权限。

Shopify POS 中的两步验证警告

如果您的商店要求对所有用户或登录 POS 设备的用户进行两步验证,那么在用户输入其 PIN 后,Shopify POS 可能会显示警告对话框。溢出菜单中也会显示常驻横幅。详细了解强制执行两步验证设置两步验证

这些警告仅在用户设置两步验证之前已登录的 POS 设备上显示。如果用户在上次登录后设置了两步验证,则仍必须通过两步验证质询,重新进行 POS 登录。

若要移除警告对话框和横幅,拥有登录 Shopify POS 权限的用户必须从每台受影响的 POS 设备中登出,然后立即重新登录并完成两步验证。对于每台受影响的设备,这是一次性任务。

如果您不想让 Shopify POS 设备要求进行两步验证,请更新您的两步验证强制执行设置。如果要求所有用户进行两步验证,请将要求更改为特定用户,然后为拥有 POS 登录权限的每位用户关闭此要求。如果已经仅要求特定用户进行两步验证,请为用于登录受影响 POS 设备的任何用户账户关闭此要求。

管理附近设备登录

您可以使用附近设备登录功能管理来自附近设备对 Shopify POS 的登录请求。Shopify 后台中默认已开启允许附近设备登录设置。

要批准登录请求,员工必须拥有 POS 设备设置角色

员工批准附近设备登录时,您还可以控制其可以选择哪些登录时长选项

  • 仅限当天:登录仅在当天有效。此选项默认已开启。
  • 永久:登录不会过期。此选项在 Shopify POS 中默认已隐藏。您可以在 Shopify 后台中使此选项可用。

步骤:

  1. 在 Shopify 后台中,转至销售渠道 > POS

  2. 自定义店内体验部分中,点击编辑 POS

  3. 在 POS 编辑器菜单栏中点击 Settings 图标。

  4. 附近设备登录部分中,打开或关闭允许附近设备登录选项。

  5. 可选:在登录时长选项部分中,点击 ViewHide,在 Shopify POS 中显示或隐藏以下选项:

    • 仅限今天
    • 永久
  6. 点击保存

使用 Shopify POS 报告监控您的业务

您可以监控员工、产品和交易活动,确保符合您的业务协议。Shopify 后台提供以下 POS 报告类型

  • 零售销售报告
  • 产品和多属性销售报告
  • 厂商销售报告
  • 按员工划分的销售报告
  • 按 POS 地点划分的总销售额

考虑制定适合您业务需求的安全事件报告和响应程序。

针对 Shopify POS 安全性对员工进行培训

针对 POS 安全性最佳做法(例如创建安全密码以及企业的安全事件报告和响应程序)对员工进行培训。定期向员工培训 POS 安全性的重要性,有助于确保商店和客户数据的安全。

后续步骤

保护 Shopify POS 设置安全后,您可以自定义员工培训清单,让员工为使用 Shopify POS 做好准备。