保障 Shopify POS 設定安全
為您的商家制定安全性策略有助於保護 Shopify POS 裝置、交易和顧客資料的安全。本指南概述了 POS 安全性的最佳做法,以及用於應對 POS 資料威脅 (例如 POS 裝置遺失或遭竊) 的工具。
本頁面包含
保護 Shopify POS 裝置
為了保護 Shopify POS 裝置免受未經授權的存取,請使用 iOS 和 Android 裝置內建的以下安全性設定:
- 尋找我的裝置:讓您在裝置遺失或遭竊時追蹤其位置。
- 遠端清除:讓您在裝置遺失或遭竊時清除其資料。
- 自動鎖定:在裝置無員工看管時,於設定的時間範圍內自動鎖定螢幕。
為了確保裝置的螢幕鎖定安全,請設定一組高強度的 PIN 碼。高強度的 PIN 碼應由全部不同的數字組成。
如果裝置遺失或遭竊,您可以從 Shopify 管理介面遠端將裝置登出或移除。
如果您管理大量裝置,便可使用行動裝置管理 (MDM) 軟體來同時管理所有裝置。如果是 iOS 裝置,您可以使用 Apple Configurator,如果是 Android 裝置,則可以使用 Android 推薦的 MDM。
在大多數的 MDM 設定下,您可以從單一裝置管理所有裝置的下列安全設定:
- 強制使用密碼。
- 鎖定並清除裝置。
- 重設/清除密碼。
- 追蹤裝置位置。
- 管理更新。
深入瞭解行動裝置管理。
保護您的 Shopify POS 資料
為了保護您的 POS 資料,請將 iOS 或 Android 裝置以及 Shopify POS 保持在最新狀態。Apple 和 Google 會在作業系統 (OS) 更新中發布已知安全性漏洞的修補程式。Shopify POS 更新也會解決錯誤及安全性相關的漏洞。
您可以在 iOS 裝置上開啟下列自動更新功能:
大多數的 Android 系統會自動更新,但您可以手動檢查系統更新。您也可以啟用自動更新 app。
若要避免系統或 app 立即更新,您可以使用 MDM (行動裝置管理) 軟體。建議您為 Apple 和 Android 更新制定快速發布計畫,確保能及時掌握最新功能與安全性修正。
Shopify POS 結帳安全性
Shopify POS 的結帳安全性功能包含支付卡的感應付款額度,以及 Shopify POS 上可自訂的付款選項,讓您能控制要接受的交易類型。
感應付款額度準則
感應付款額度是指顧客使用卡片感應功能付款時的最大金額。感應付款額度由發卡銀行決定,其目的是為了保護您與顧客免受詐騙。
下列準則適用於感應付款額度:
- 感應付款額度因卡片及地區而異。
- 某些地區允許在感應卡片後輸入 PIN 碼,以核准金額較高的付款。
- 針對 Apple Pay、Google Pay 和 Samsung Pay 等電子錢包,感應付款額度可能會更高,甚至沒有上限。
- iPhone 上的 Tap to Pay 和 Android 上的 Tap to Pay 與讀卡機設有相同的額度。
- 感應付款額度由卡片及發卡銀行強制執行,而非 Shopify Payments。感應付款額度無法進行設定。
Shopify 讀卡機會視需要提示顧客插入卡片並輸入 PIN 碼。如需更高的感應付款額度,建議您鼓勵顧客使用電子錢包付款。
可自訂的付款選項
您可以控制個別 POS 裝置的付款選項。例如,如果您的商店接受支付卡,您可以停用手動輸入支付卡資訊的功能,以減少詐騙風險。深入瞭解如何管理個別 POS 裝置的付款選項。
管理員工權限
請為每位員工設定適當的 POS 角色和權限,以確保商店設定及資料的安全。角色和權限會決定每位員工能在 POS app 中檢視資料和執行動作的存取權限級別。您也可以限制 POS 員工,若無其他具備適當權限的 POS 員工核准,便無法在 POS app 執行特定動作。
若要確保 Shopify 管理介面資料安全,您可以前往 Shopify 管理介面的「設定」>「使用者」,透過新增僅限使用 POS 的使用者,藉此限制 POS 員工存取您的 Shopify 管理介面。
Shopify POS 員工 PIN 碼安全性
您可以為每位員工建立 4 到 6 位數的個人識別碼 (PIN),以便他們存取 Shopify POS。您可以透過 Shopify POS 或 Shopify 管理介面隨機產生或手動設定 PIN 碼。
基於安全性考量,員工必須在下列情況下於 Shopify POS 中輸入正確的 PIN 碼:
- 登入時。PIN 碼存取權綁定特定地點和訂閱方案。
- 發生結帳錯誤時。
- 結帳取消時。
- 小費取消時。
- 當卡片付款在執行 Shopify POS 且具備內建讀卡機的裝置 (例如處於行動銷售模式的 POS Go 或 Verifone Victa Mobile) 上失敗,且員工返回付款選項或離開結帳頁面時,重試付款不需要 PIN 碼。
- POS Go 裝置重新開機以解鎖並檢查軟體更新時。
如果員工忘記 PIN 碼,獲得授權的使用者可於 Shopify POS 或 Shopify 管理介面中產生新的 PIN 碼。變更 PIN 碼需要有「管理銷售點 (POS) 員工」權限。
Shopify POS 中的兩步驟驗證警告
若您的商店要求所有使用者或登入 POS 裝置的使用者進行兩步驟驗證,則 Shopify POS 可能會在使用者輸入 PIN 碼後顯示警告對話方塊。溢出選單中也會顯示持續出現的橫幅。深入瞭解強制實施兩步驟驗證與設定兩步驟驗證。
這些警告僅會在使用者設定兩步驟驗證前登入的 POS 裝置上顯示。若使用者在上次登入後設定了兩步驟驗證,則仍必須重複 POS 登入程序,並完成兩步驟驗證的要求。
若要移除警告對話方塊與橫幅,具備登入 Shopify POS 權限的使用者必須在每台受影響的 POS 裝置上登出,隨即重新登入並完成兩步驟驗證。此為每台受影響裝置僅需執行一次的操作。
若您不希望 Shopify POS 裝置強制要求兩步驟驗證,請更新兩步驟驗證的強制實施設定。若兩步驟驗證的要求對象為所有使用者,請將其變更為特定使用者,接著針對具備 POS 登入權限的使用者關閉此要求。若兩步驟驗證的要求對象已設定為特定使用者,則請關閉任何曾登入受影響 POS 裝置之用戶帳號的驗證要求。
管理附近裝置登入
您可以使用附近裝置登入,管理來自附近裝置的 Shopify POS 登入要求。「允許附近裝置登入」設定在 Shopify 管理介面中預設為開啟。
員工必須具備「POS 裝置設定」角色,才能核准登入要求。
您也可以控制員工核准附近裝置登入時可選取的「登入有效期間選項」:
- 僅限今日:登入權限僅在當天有效。此選項預設為開啟。
- 永久:登入權限不會過期。此選項在 Shopify POS 中預設為隱藏。您可以在 Shopify 管理介面中開啟此選項。
步驟:
從您的 Shopify 管理介面中,前往 銷售管道 > 銷售點 (POS)。
在 自訂店內體驗 區段中,點擊 編輯銷售點 (POS)。
點擊 POS 編輯器選單列中的
圖示。
在 附近裝置登入 區段中,開啟或關閉 允許附近裝置登入 選項。
選用:在 登入時間選項 區段中,點選
或
來在 Shopify POS 中顯示或隱藏以下選項:
- 僅限今天
- 永遠
點擊 儲存。
使用 Shopify POS 報告監控您的業務
您可以監控員工、商品和交易活動,確保符合您的業務規範。您的 Shopify 管理介面中提供以下 POS 報告類型:
- 零售銷售報告
- 商品及子類銷售報告
- 廠商銷售報告
- 依員工區分的銷售報告
- 依 POS 地點區分的總銷售額
考慮制定符合您業務需求的資安事件報告與應變程序。
針對 Shopify POS 的安全性進行員工教育訓練
針對 POS 安全性的最佳做法向員工提供訓練,例如建立安全密碼以及您企業的資安事件報告與應變程序。定期針對 POS 安全性重要性為員工進行訓練,有助於確保您的商店及顧客資料安全。
後續步驟
在您確保 Shopify POS 設定安全後,您可以自訂 員工訓練檢查清單,以協助員工準備好使用 Shopify POS。