Les renseignements fournis le sont à titre indicatif uniquement et ne doivent pas être considérés comme des conseils juridiques. Vous devez consulter votre propre conseiller juridique pour connaître les exigences régissant votre situation spécifique.
L'usurpation d'identité et les tentatives d'hameçonnage sont des tactiques courantes utilisées pour escroquer les propriétaires d'entreprise et les employés. Les escrocs peuvent tenter de se faire passer pour des représentants Lightspeed et vous inciter à partager des informations sensibles, à leur fournir l'accès à votre compte ou à transférer des fonds.
Lightspeed ne vous demandera jamais de :
- Déplacer des fonds ou modifier votre compte de règlement pour un compte que vous ne connaissez pas.
- Partager des mots de passe ou des codes d'authentification multifacteur (AMF).
- Agir rapidement (en jouant sur le sentiment d'urgence pour limiter le temps dont vous disposez pour réfléchir ou vérifier).
- Garder un sujet lié à la sécurité confidentiel vis-à-vis des membres de la famille ou des forces de l'ordre.
Si vous recevez une telle demande, elle ne provient pas de Lightspeed.
Si vous pensez que quelqu'un utilise sans autorisation votre compte Lightspeed Restaurant POS ou back-office, respectez les étapes à suivre en cas de piratage potentiel de votre compte.
Il est important de mettre en œuvre les bonnes pratiques de sécurité et de prendre des mesures pour sécuriser votre compte Lightspeed Restaurant afin de protéger votre entreprise en ligne.
Gérer les communications frauduleuses
Si vous recevez une communication qui vous semble suspecte :
- Gardez votre calme.
- Ne cliquez pas et ne partagez pas.
- N’interagissez pas.
En savoir plus sur comment se protéger contre les attaques d'ingénierie sociale.
Si quelque chose vous semble suspect, vérifiez directement auprès de Lightspeed avant de donner suite à cette demande potentiellement frauduleuse. Si vous pensez que votre compte est menacé ou qu’il a pu être piraté, suivez les instructions de la section Mesures à prendre si votre compte semble avoir été piraté ci-dessous, tout en contactant l’équipe d’assistance de Lightspeed Restaurant.
Gérer les utilisateurs et les autorisations
La configuration de nouveaux utilisateurs dotés des autorisations adaptées à leur type de rôle et la gestion des autorisations des utilisateurs existants constituent des éléments essentiels pour garantir la sécurité de votre compte.
Lors de la configuration d'un nouvel utilisateur, il est important de :
- Créer un identifiant par utilisateur : cela permet de consulter l'activité de chaque compte, de gérer les autorisations et, si nécessaire, de supprimer l'accès ultérieurement. Ne partagez pas vos identifiants, même si les utilisateurs ont le même type de rôle.
- Définir les autorisations appropriées : veillez à ce que chaque personne dispose du niveau d'accès minimum nécessaire à l'exercice de ses fonctions, sans dépasser ce qui est nécessaire.
Il est également important de passer en revue régulièrement qui a accès à votre compte :
- Passer en revue les autorisations : veillez à ce que les employés actuels ne disposent que des droits d'accès minimaux nécessaires.
- Contrôler les accès : vérifiez qui a accès à Lightspeed Restaurant POS ainsi qu’aux autres systèmes, appareils et locaux de l’entreprise. Les membres du personnel, actuels ou anciens, qui disposent d’un accès plus étendu que nécessaire aux informations peuvent divulguer, accidentellement ou intentionnellement, des informations sensibles, telles que les données des clients.
- Retirer les accès : lorsqu'une personne quitte votre entreprise (y compris les prestataires et les partenaires), archivez immédiatement ses identifiants de connexion à Lightspeed Restaurant POS afin qu'elle ne puisse plus accéder à vos données.
Pour consulter l'historique des actions d'un utilisateur dans l'application de caisse, accédez à Paramètres > Rapports, puis sélectionnez l'utilisateur dont vous souhaitez consulter l'historique.
Créer des mots de passe forts
Un mot de passe fort est essentiel pour prévenir les attaques. Les escrocs disposent de bases de données répertoriant les mots de passe courants et utilisent des programmes capables de pirater les comptes dont les identifiants sont faibles.
Les mots de passe doivent être :
Forts
- Les longues expressions composées de plusieurs mots et contenant des caractères spéciaux sont plus faciles à mémoriser, mais plus difficiles à deviner.
- Évitez de mentionner des informations personnelles ou professionnelles telles que les dates de naissance, les numéros de téléphone et les noms de systèmes comme « Lightspeed ».
Uniques
- Si un escroc parvient à découvrir un mot de passe que vous utilisez également ailleurs, il pourra accéder à vos autres comptes.
- Utilisez des mots de passe différents pour tous vos comptes de messagerie, bancaires, Lightspeed et autres.
Privés
- Le partage des mots de passe augmente les risques et complique le suivi des actions, par exemple pour savoir qui a accédé à des informations sensibles ou modifié des paramètres.
- Lors de la configuration d'un ordinateur, d'une caisse, d'un réseau Wi-Fi ou de tout autre système ou appareil, modifiez immédiatement le mot de passe par défaut.
Sécurisés
- Utilisez un gestionnaire de mots de passe fiable pour créer, gérer et protéger vos mots de passe.
- Mettez en place l'authentification multifacteur afin d'ajouter un niveau de sécurité supplémentaire. Par exemple, utilisez des codes à durée limitée générés par une application d'authentification à plusieurs facteurs (comme Microsoft Authenticator) pour valider les tentatives de connexion.
Ne partagez jamais vos mots de passe ou codes de sécurité avec qui que ce soit.
Si vous pensez qu'un mot de passe a pu être divulgué ou compromis, suivez les étapes indiquées pour changer le mot de passe immédiatement.
Mesures à prendre si votre compte semble avoir été piraté
Si vous pensez que quelqu’un utilise votre compte Lightspeed Restaurant sans votre autorisation, ou si vous avez reçu un e-mail de réinitialisation ou de vérification de mot de passe de la part de Lightspeed que vous n’avez pas demandé, il se peut qu’un escroc tente d’accéder à votre compte.
La première étape, et la plus importante, consiste à agir rapidement, mais sans céder à la panique. Les escrocs misent sur la peur et un faux sentiment d'urgence pour vous pousser à agir de manière impulsive.
Si vous suspectez un accès non autorisé à votre compte Lightspeed Restaurant :
-
Si vous avez toujours accès au back-office de Lightspeed Restaurant, modifiez votre mot de passe en accédant à votre nom > Détails du compte > Changer le mot de passe. Si vous ne pouvez pas vous connecter à votre compte, suivez les étapes pour réinitialiser votre mot de passe.
Si vous pensez que votre compte a été piraté et que vous ne parvenez plus à vous connecter, contactez immédiatement le soutien technique de Lightspeed Restaurant.
- Activez l'authentification multifacteur (AMF) sur tous les comptes administrateurs.
- Une fois votre compte Lightspeed Restaurant sécurisé, passez en revue la sécurité de vos comptes et logiciels associés :
- Effectuez une analyse du système à l'aide de Microsoft Defender ou d'un autre programme antivirus fiable si vous pensez qu'un logiciel malveillant a pu être installé sur votre ordinateur.
- Modifiez le mot de passe du compte de messagerie associé à Lightspeed Restaurant et aux intégrations d'applications telles que Xero.
- Mettez à jour votre ordinateur, votre iPad et vos autres appareils avec les dernières versions de leur système d'exploitation. Vous devrez peut-être également modifier les mots de passe utilisés pour accéder à chaque appareil.
- Mettez à jour votre navigateur et vos intégrations vers leurs dernières versions sur tous les appareils.
Contacter Lightspeed en cas d'activité suspecte
Si vous pensez avoir été la cible d'une escroquerie ou d'une tentative d'usurpation d'identité :
- Ne répondez pas aux e-mails.
- Ne cliquez pas sur les liens et ne téléchargez pas les pièces jointes dans les messages.
- N'utilisez pas les numéros de rappel qui vous sont communiqués par téléphone.
Contactez le soutien technique Lightspeed Restaurant directement depuis votre Lightspeed Restaurant POS ou composez notre numéro de téléphone pour nous joindre. Le signalement d'activités suspectes nous aide à enquêter rapidement et à protéger les autres marchands contre des tentatives similaires.
Lightspeed investit continuellement dans des contrôles de sécurité, de la surveillance et des programmes de conformité pour protéger vos données. Le Centre de confiance donne accès aux rapports de conformité, aux politiques de sécurité et aux ressources décrivant notre approche en matière de sécurité et de transparence.
Sécuriser votre compte Lightspeed Restaurant POS
La cybersécurité est un processus continu, et non une action ponctuelle. Vérifiez régulièrement que vous et votre personnel respectez les bonnes pratiques en matière de sécurité, et mettez à jour vos politiques de sécurité afin de vous adapter à l'évolution des menaces.
Il est important de suivre les bonnes pratiques en matière de sécurité :
- Soyez préparé : restez informé et vigilant, formez votre personnel et anticipez les risques réels liés à votre activité.
- Sécurisez votre configuration : suivez les bonnes pratiques en matière de réseau, maintenez le logiciel de l’appareil à jour, utilisez des mots de passe forts et uniques, mettez en œuvre l’AMF, et gérez et surveillez les accès.
- Gérez votre présence en ligne : cliquez avec prudence, examinez les paramètres et gérez ce qui est partagé en ligne.
Prochaines étapes
Suivre les bonnes pratiques de sécurité pour protéger votre entreprise en ligne
Découvrez comment vous protéger des attaques d'ingénierie sociale.
Authentification multifacteur (AMF)
Ajoutez une couche de sécurité supplémentaire à vos comptes utilisateurs grâce à l'authentification multifacteur.