保護您的 Shopify POS 設定

為企業制定安全策略,有助於保護 Shopify POS 裝置、交易與顧客資料安全。此指南說明 POS 安全的最佳做法,以及因應 POS 資料威脅(例如遺失或遭竊裝置)的工具。

保護您的 Shopify POS 裝置

為防止未經授權的存取,請使用 iOS 與 Android 裝置內建的下列安全設定來保護您的 Shopify POS 裝置:

  • 尋找我的裝置:若裝置遺失或遭竊,即可透過此功能追蹤裝置地點。
  • 遠端清除:若裝置遺失或遭竊,即可透過此功能清除裝置資料。
  • 自動鎖定:在員工未看管裝置的情況下,於設定的時間範圍內自動鎖定螢幕。

為確保裝置的螢幕鎖安全,請設定強度高的 PIN 碼。強度高的 PIN 碼應由不重複的數字組成。

如果裝置遺失或遭竊,您可以從 Shopify 管理介面遠距登出裝置或將其移除

如果您管理大量裝置,可以使用 MDM (Mobile Device Management) 軟體同時管理所有裝置。iOS 裝置可使用 Apple Configurator,Android 裝置則可使用 Android 推薦的 MDM

透過多數 MDM 設定,您可以在單一裝置上管理所有裝置的下列安全性設定:

  • 強制啟用密碼。
  • 鎖定並清除裝置。
  • 重設/清除裝置密碼。
  • 追蹤裝置位置。
  • 管理更新。

深入瞭解行動裝置管理

保護您的 Shopify POS 資料

為了保護您的 POS 資料,請將 iOS 或 Android 裝置以及 Shopify POS 保持在最新版本。Apple 和 Google 會在作業系統 (OS) 更新中發佈已知安全性漏洞的修補程式。Shopify POS 更新也會解決錯誤與安全性相關的漏洞。

您可以在 iOS 裝置上開啟以下自動更新:

大多數 Android 更新會自動進行,但您也可以 手動檢查系統更新。您也可以啟用 app 自動更新

若您希望避免系統或 app 立即更新,可以使用 MDM (Mobile Device Management) 軟體。建議針對 Apple 與 Android 更新訂定快速發佈計畫,確保您隨時取得最新功能與安全修補。

Shopify POS 的結帳安全性

Shopify POS 的結帳安全性包含支付卡片的感應支付上限,以及 POS 上可自訂的付款選項,讓您可控管可接受的交易類型。

感應支付上限的指引

感應支付上限是指顧客以感應方式使用卡片付款時可支付的最高金額。此上限由發卡銀行決定,旨在保護您與顧客免於遭受詐騙。

以下是感應支付上限的指引:

  • 不同卡片與地區的感應支付上限各異。
  • 部分地區允許感應卡片並輸入 PIN 碼以核准較高金額的付款。
  • 對於 Apple Pay、Google Pay、Samsung Pay 等行動錢包,感應支付上限可能更高,甚至無上限。
  • Tap to Pay on iPhoneTap to Pay on Android 的上限與讀卡機相同。
  • 感應支付上限由發卡銀行與卡片本身規定,非 Shopify Payments 設定,且無法調整。

Shopify 讀卡機會在需要時提示顧客插入卡片並輸入 PIN。若要提高感應付款上限,請鼓勵顧客使用行動電子錢包付款。

可自訂的付款選項

您可以控管各個 POS 裝置的付款選項。舉例來說,如果商店接受卡片付款,您可以停用手動輸入卡片資訊,以降低詐騙風險。瞭解如何管理個別 POS 裝置的付款選項

管理員工權限

請針對每位員工設定合適的 POS 角色與權限,以確保商店設定與資料安全。角色與權限決定每位員工在 POS app 中可檢視的資料與可執行的操作範圍。您也可以限制 POS 員工在未取得具備相應權限的其他 POS 員工核准前,於 POS app 執行特定操作。

為了保護您的 Shopify 管理介面資料安全,您可以在 Shopify 管理介面的「設定」 > 用戶中新增純 POS 用戶,以限制 POS 員工存取管理介面。

Shopify POS 員工 PIN 碼安全性

您可以為每位員工建立 4 至 6 位數的個人識別碼 (PIN 碼),讓他們用來存取 Shopify POS。您可以透過 Shopify POS 或 Shopify 管理介面隨機產生或手動設定 PIN 碼。

出於安全考量,員工在以下情況必須於 Shopify POS 輸入正確的 PIN 碼:

  • 在登入時使用。PIN 碼存取會與特定地點與訂閱方案綁定。
  • 發生結帳錯誤時。
  • 取消結帳時。
  • 取消小費時。
  • 當 POS Go 裝置重新啟動後、在檢查軟體更新前解鎖時。

若員工忘記 PIN,已獲授權的使用者可在 Shopify POS 或 Shopify 管理介面中 產生新 PIN。變更 PIN 需要「管理銷售點 (POS) 員工」權限。

Shopify POS 中的兩步驟驗證警告

如果您的商店要求所有用戶或登入 POS 裝置的用戶進行兩步驟驗證,則 Shopify POS 可能會在用戶輸入 PIN 碼後顯示警告對話方塊。溢位選單中也會顯示持續出現的橫幅。深入瞭解強制執行兩步驟驗證設定兩步驟驗證的詳情。

這些警告只會顯示在用戶於設定兩步驟驗證前就已登入的 POS 裝置上。如果用戶在上次登入後才設定兩步驟驗證,則仍須透過兩步驟驗證程序重新登入 POS。

若要移除警告對話方塊和橫幅,擁有登入 Shopify POS 權限的用戶必須登出每個受影響的 POS 裝置,然後立即重新登入並完成兩步驟驗證。這是每個受影響裝置皆須執行一次的任務。

如果您不希望 Shopify POS 裝置要求兩步驟驗證,請更新您的兩步驟驗證強制執行設定。如果要求所有用戶皆須使用兩步驟驗證,請將要求變更為特定用戶,然後為每個具有 POS 登入權限的用戶關閉該要求。如果僅要求特定用戶使用兩步驟驗證,請為任何用於登入受影響 POS 裝置的用戶帳號關閉該要求。

管理鄰近裝置登入

您可以使用鄰近裝置登入管理來自鄰近裝置的 Shopify POS 登入要求。Shopify 管理介面中預設會開啟「允許鄰近裝置登入」設定。

若要核准登入要求,員工必須具有POS 裝置設定」角色

您也可以控制員工在核准鄰近裝置登入時,可以選取哪些「登入持續時間選項」:

  • 僅限今天:登入僅於當日有效。系統預設開啟此選項。
  • 永遠:登入不會過期。Shopify POS 中預設隱藏此選項。您可以在 Shopify 管理介面中提供此選項。

步驟:

  1. 在 Shopify 管理介面中,前往「Point of Sale」> 設定

  2. 在「自訂」區段中,點擊任何可自訂的元素以開啟 POS 編輯器。

  3. 點擊 POS 編輯器選單列中的 設定 圖示。

  4. 在「鄰近裝置登入」區段中,開啟或關閉「允許鄰近裝置登入」。

  5. 選填:在「登入持續時間選項」下,點選「僅限今天」和「永遠」選項旁邊的 檢視隱藏

  6. 點擊「儲存」。

透過 Shopify POS 報告監控您的業務

您可以監控員工、商品與交易活動,確保遵循您的業務作業規範。Shopify 管理介面提供以下 POS 報告類型

  • 零售銷售報告
  • 商品與子類銷售報告
  • 廠商銷售報告
  • 依員工銷售報告
  • 依 POS 地點的總銷售額

建議建立符合您業務需求的安全事件通報與應變程序。

員工的 Shopify POS 安全訓練

針對 POS 安全最佳做法訓練員工,例如設定安全密碼,以及建立企業的安全事件通報與應變程序。定期教育員工 POS 安全的重要性,有助於保護您的商店與顧客的資料安全。

後續步驟

確保 Shopify POS 設定安全無虞後,您可以自訂員工訓練檢查清單,協助員工準備好使用 Shopify POS 進行作業。