「Square(スクエア)決済は安全なの?」
「個人経営の店舗でも安心して使える?」
「クレジットカード情報が漏れる心配はない?」
キャッシュレス決済の導入を検討する店舗オーナーにとって、手数料や使いやすさと並んで重要なのが決済サービスの安全性です。
Squareは、飲食店や美容室、小売店、個人事業主など幅広い事業者に利用されている決済サービスですが、「本当に安全なのか」を正しく理解するには、単に「大手だから安心」と考えるだけでは十分ではありません。
重要なのは、次の2つです。
- Squareそのものにどのようなセキュリティ対策があるのか
- 店舗側ではどのような安全対策を行うべきなのか
この記事では、Square決済の安全性、カード情報の保護、PCI DSS、暗号化、不正利用対策、3Dセキュア、導入時の注意点まで、店舗経営者向けにわかりやすく解説します。

結論:Square決済は安全性を重視した仕組みが整っている
結論からいうと、Squareは決済データの保護や不正アクセス対策に関する仕組みを備えた決済サービスです。
Squareでは、カード情報の暗号化やPCI DSSへの準拠、アカウントの2段階認証など、複数のセキュリティ対策が案内されています。
特に店舗側にとって重要なのは、カード番号などの重要な決済情報を店舗自身が直接管理する仕組みではないことです。
ただし、ここで注意したいのが、
というわけではない点です。
どれだけ決済サービスのセキュリティが高くても、
- Squareアカウントのパスワード管理が甘い
- 従業員が誰でも管理画面にアクセスできる
- 不審なメールにログイン情報を入力する
- 端末やスマートフォンを放置する
といった運用上の問題があれば、リスクは高まります。
つまり、Square決済の安全性は、
によって成り立っていると考えることが大切です。
Square決済とは?まずは基本を理解しよう
Squareは、店舗や事業者がクレジットカードなどのキャッシュレス決済を受け付けるためのサービスです。
専用の決済端末やPOSレジを利用することで、店舗でのカード決済を比較的簡単に導入できます。
一般的な導入シーンには、次のようなものがあります。
- 飲食店
- カフェ
- 美容室
- ネイルサロン
- 小売店
- イベント出店
- 個人事業主
- 訪問サービス
- オンライン販売
特に、小規模店舗や個人事業主の場合、
決済システムは難しそう、カード情報を扱うのが怖いと感じる方も少なくありません。
だからこそ、Squareを選ぶ際には、料金や端末価格だけではなく、決済データがどのように守られているのかを理解することが重要です。
Square決済の安全性を支える5つのポイント
Squareの安全性を理解するために、特に押さえておきたいポイントは次の5つです。
- カード情報の暗号化
- PCI DSSへの準拠
- カード情報を店舗側で保存しない仕組み
- アカウントへの不正アクセス対策
- セキュリティを継続的に管理する体制
それぞれ詳しく見ていきましょう。
1.カード情報は暗号化される
Squareの安全性を考えるうえで、まず重要なのが決済データの暗号化です。
カード決済では、
- カード番号
- 有効期限
- その他の決済情報
など、非常に重要な情報が扱われます。
もしこれらの情報がそのまま通信されれば、情報漏えいのリスクが高まります。
Squareでは、公式情報によると、カード情報は読み取り時点から暗号化され、安全に処理される仕組みが採用されています。
簡単にいえば、第三者にそのまま読み取られないように、決済情報を保護しながら通信する仕組みです。
Wi-Fiを利用していても大丈夫?
店舗によっては、「Wi-Fiで決済しているけど安全なの?」と心配になるかもしれません。
Squareは、Wi-Fiやモバイルデータ通信を利用する場合でも、決済情報の保護を行う仕組みを案内しています。
ただし、店舗側でも安全なネットワーク環境を利用することが望ましいでしょう。
2.PCI DSSに準拠している
Squareの安全性を調べると、よく出てくる言葉がPCI DSS(ピーシーアイ・ディーエスエス)です。
PCI DSSとは?
PCI DSSとは、クレジットカード情報を安全に取り扱うための国際的なセキュリティ基準です。
正式には、Payment Card Industry Data Security Standardと呼ばれます。
簡単にいうと、クレジットカード情報を安全に扱うためのルールと考えるとわかりやすいでしょう。
Squareは、公式情報でPCI DSSへの準拠を案内しています。
店舗側にとってのメリット
通常、カード情報を自社で保存・処理する場合、事業者側には高度なセキュリティ管理が必要になります。
例えば、
- カード番号の安全な保管
- システムへのアクセス制限
- ネットワークの監視
- セキュリティ対策の維持
しかし、決済サービスを適切に利用することで、店舗自身がカード情報を直接管理する負担を減らせる可能性があります。
Squareでも、加盟店のPCI対応に関するサポートが案内されています。
3.カード番号を店舗側が直接保存しない仕組み
小さな店舗ほど、「自分の店でお客様のカード情報を扱って大丈夫だろうか?」という不安を感じることがあります。
これは非常に重要な視点です。
カード番号などの情報を店舗側で保存する場合、情報漏えいが発生した際のリスクが大きくなる可能性があります。
Squareでは、公式情報によると、カード番号や磁気ストライプデータ、セキュリティコードなどをSquareのクライアント端末に保存しない仕組みが説明されています。
この点は、店舗経営者にとって重要です。
なぜなら、店舗スタッフがカード番号を見られる環境そのものを減らすことが、情報漏えいリスクの低減につながるからです。
4.Squareアカウントは2段階認証で保護できる
決済そのものだけでなく、忘れてはいけないのがSquareアカウントの安全性です。
例えば、第三者が店舗のSquareアカウントに不正ログインした場合、
- 売上情報
- 店舗情報
- 顧客情報
- 決済関連の情報
などに影響が及ぶ可能性があります。
そこで重要なのが2段階認証です。
Squareでは、アカウントのセキュリティを強化するための2段階認証が案内されています。SMSや認証アプリを利用する方法があります。
2段階認証とは?
通常のログインでは、メールアドレス+パスワードでログインします。
しかし2段階認証を利用すると、さらに、
- SMSで送られるコード
- 認証アプリのコード
などを利用して本人確認を行います。
そのため、万が一パスワードが漏れても、不正ログインのリスクを下げることにつながります。
5.セキュリティを継続的に管理する体制
決済サービスの安全性は、単に「最初に安全なシステムを作れば終わり」ではありません。
サイバー攻撃の手口は変化し続けています。
そのため、
- システムの監視
- セキュリティアップデート
- 脆弱性対策
- 不正アクセスの検知
- インシデント対応
などを継続的に行う必要があります。
Squareは公式サイトで、ネットワークやサーバーの保護、脆弱性管理、侵入テストなどのセキュリティ対策について説明しています。また、ISO 27001認証についても案内しています。
Square決済は「絶対に安全」なのか?
ここは非常に重要です。
結論からいうと、どの決済サービスでも「絶対に100%安全」と断言することはできません。
これはSquareに限った話ではありません。どれだけ高度なセキュリティシステムがあっても、
- フィッシング詐欺
- パスワード漏えい
- 端末の盗難
- マルウェア
- 従業員による不適切な操作
- 不正利用
などのリスクを完全にゼロにすることは難しいためです。
だからこそ重要なのは、「安全なサービスを選ぶこと」+「店舗側でも安全な運用を行うこと」です。
Square導入時に店舗が注意すべき7つのセキュリティ対策
ここからは、他の記事との差別化ポイントとして、店舗経営者が実際に行うべき対策を紹介します。
Squareの機能だけを説明するのではなく、導入後の安全な運用方法まで理解することが大切です。
1.パスワードを使い回さない
最も基本的でありながら、非常に重要なのがパスワード管理です。
次のような使い方は避けましょう。
- 他のサービスと同じパスワード
- 店舗名だけのパスワード
- 「123456」など単純なパスワード
- 生年月日を利用したパスワード
おすすめは
- 十分な長さを設定する
- 他サービスと使い回さない
- 推測されやすい情報を使わない
2.2段階認証を必ず活用する
Squareアカウントを守るために、2段階認証は重要な対策です。
- 店舗の売上を管理する
- 複数のスタッフが利用する
- オンラインで管理画面にアクセスする
場合は、不正ログイン対策を意識しましょう。
Squareでは、アカウントの2段階認証に対応しています。
3.スタッフごとに適切な権限を設定する
店舗経営者が見落としやすいのが、従業員のアカウント管理です。
例えば、アルバイトスタッフ全員に、
- 売上管理
- 設定変更
- 銀行口座情報
- アカウント管理
などの権限が必要でしょうか?必ずしもそうとは限りません。
セキュリティの基本は、
ことです。
店舗運営では、
- オーナー
- 店長
- 正社員
- アルバイト
など、役割ごとに必要な権限が異なります。
不要な権限を広く与えないことが、安全な店舗運営につながります。
4.不審なメールやSMSに注意する
決済サービスを利用する店舗を狙ったフィッシング詐欺には注意が必要です。
例えば、
- アカウントが停止されます
- 本人確認が必要です
- 今すぐログインしてください
といったメールが届く場合があります。
しかし、メール内のリンクからログイン情報を入力すると、偽サイトに情報を送ってしまう可能性があります。
Squareに限らず、次のような対策が重要です。
- 不審なメールのリンクをすぐにクリックしない
- 送信元を確認する
- パスワードを入力する前にサイトを確認する
- 怪しい場合は公式サイトから直接アクセスする
Squareも、不審なアクティビティやアカウント乗っ取りへの注意を案内しています。
5.決済端末を放置しない
決済端末やスマートフォン、タブレットは、店舗の重要な業務端末です。
- 閉店後も店頭に置きっぱなし
- 誰でも触れる場所に置く
- スタッフ以外が自由に操作できる
といった状態は避けたほうがよいでしょう。
特にイベント出店や移動販売では、端末の紛失・盗難にも注意が必要です。
対策例
- 営業終了後は安全な場所に保管する
- 画面ロックを設定する
- 端末のOSを最新に保つ
- 不要なアプリをインストールしない
6.アプリやOSを最新の状態にする
セキュリティ対策では、アップデートも重要です。
古いOSやアプリには、セキュリティ上の問題が残っている可能性があります。
- Squareアプリ
- iPhone・iPadのOS
- Android端末のOS
などを適切に更新しましょう。
今は問題なく使えているから更新しないと考えるのではなく、セキュリティアップデートの重要性も理解する必要があります。
7.怪しい取引や不正利用の兆候を放置しない
決済に関する問題は、早期に気づくことが重要です。
- 身に覚えのない操作
- 不審なログイン
- 知らない設定変更
- 見覚えのない取引
などがあれば、放置せず確認しましょう。
Squareでは、不審なアカウントアクティビティへの対応方法について公式ヘルプを案内しています。
Squareのカード決済は安全?お客様側の視点
店舗だけではなく、お客様にとっても、「このお店のSquare決済は安全なの?」という疑問があります。
基本的には、Squareを利用した決済では、カード情報の保護を目的とした暗号化などの仕組みが用意されています。
Squareでは、カード情報は読み取り時に暗号化され、決済処理におけるデータ保護が行われることが説明されています。
ただし、店舗側としても、
- 正規の決済端末を使用する
- 不自然な端末改造をしない
- 決済時の操作を適切に行う
- お客様のカードを必要以上に預からない
など、信頼される運用を行うことが重要です。
Squareのオンライン決済の安全性は?
実店舗だけではなく、
- ネットショップ
- オンライン予約
- ECサイト
- Webサービス
などで決済を受け付ける場合、セキュリティはさらに重要になります。
オンライン決済では、店舗にカードが存在しない「非対面決済」になるため、不正利用対策が重要です。
日本では、オンライン決済における本人認証の強化が進んでいます。
Squareは、日本の加盟店向けに3Dセキュア(3DS)に関する対応を案内しており、2025年4月1日以降、日本の全加盟店に対して自動有効化を進める旨を公式ヘルプで説明しています。
3Dセキュアとは?
3Dセキュアは、オンラインカード決済において本人認証を強化する仕組みです。
例えば、カード番号だけでなく、カード会社側で追加の本人確認を行うことで、不正利用のリスク低減を目指します。
オンライン販売を行う店舗は、「決済できればいい」だけではなく、不正利用対策まで含めて決済サービスを選ぶことが重要です。
Square決済で情報漏えいする可能性はある?
「Squareを使っていれば情報漏えいは絶対に起きない?」という疑問もあるでしょう。答えは、どのサービスでもリスクを完全にゼロにすることは難しいです。
ただし、リスクを減らす仕組みは非常に重要です。
店舗側がカード番号を直接管理する仕組みよりも、適切な決済サービスを利用し、カード情報の保存・処理を専門的な決済インフラに任せることで、店舗が直接抱えるリスクを抑えやすくなります。
そのため、店舗としては、
Square側に任せる部分
- 決済データの処理
- カード情報の保護
- 決済システムのセキュリティ
店舗側で管理する部分
- アカウント管理
- パスワード管理
- 従業員管理
- 端末管理
- フィッシング詐欺対策
というように、役割を理解することが大切です。
Square導入前に確認したい5つのポイント
Squareの導入を検討しているなら、安全性だけでなく、以下のポイントも確認しましょう。
1.店舗の決済方法に合っているか
まず確認したいのは、店舗でどのような決済を受け付けるのかです。
- クレジットカード
- タッチ決済
- QRコード決済
- オンライン決済
など、必要な決済方法は店舗によって異なります。
2.利用する端末を決める
Squareの利用方法によっては、決済端末やスマートフォン、タブレットなどを使用します。
導入前に、下記を事前に考えておくとよいでしょう。
- 店舗に固定設置するのか
- 持ち運ぶのか
- イベントで使用するのか
3.通信環境を確認する
キャッシュレス決済では通信環境も重要です。
店舗のWi-Fiやモバイル通信が不安定だと、決済業務に影響する可能性があります。
導入前に、事前に下記も確認しておきましょう。
- 店舗のWi-Fi環境
- 通信速度
- 電波状況
4.スタッフの運用ルールを決める
決済端末を導入しても、スタッフが正しく操作できなければトラブルにつながります。
最低限、以下のルールを決めておくことをおすすめします。
- 端末を誰が管理するか
- ログイン情報を共有しない
- 不審なメールが届いた場合の対応
- 端末紛失時の対応
- 退職したスタッフの権限を削除する
このような運用ルールは、小規模店舗ほど重要です。
5.万が一のトラブル時の対応方法を確認する
導入前に、「問題が起きたらどうするか」を確認しておくことも重要です。
- 決済できない
- アカウントにログインできない
- 不審な操作がある
- チャージバックが発生した
といったケースです。
事前に公式のサポートやヘルプページを確認しておけば、トラブル発生時にも慌てにくくなります。
Square決済の安全性に関するよくある質問
Q1.Squareは怪しいサービスではない?
Squareについて「怪しいのでは?」と検索する方もいるようですが、重要なのはイメージだけで判断せず、公式のセキュリティ情報やサービス内容を確認することです。
Squareは、カード情報の暗号化、PCI DSSへの準拠、アカウント保護などのセキュリティ対策を公式に公開しています。
導入を検討する際には、口コミだけではなく、公式情報も確認しましょう。
Q2.Squareでクレジットカード情報は漏れない?
Squareは、カード情報を保護するための暗号化やPCI DSS準拠などの対策を案内しています。
ただし、すべてのリスクを完全にゼロにできるわけではありません。
店舗側でも、下記項目を管理することが必要です。
- アカウントを適切に管理する
- フィッシング詐欺に注意する
- 端末を安全に管理する
Q3.店舗側でカード番号を見ることはできる?
Squareでは、カード番号などの重要なカード情報は加盟店側に公開しない仕組みが説明されています。
このように、店舗が必要以上にカード情報を扱わないことは、安全性を考えるうえで重要です。
Q4.Wi-Fi決済は安全?
Squareは、Wi-Fiやモバイルデータ通信を利用する場合のデータ保護について公式に説明しています。
ただし、店舗側でも、
- パスワードが設定されたWi-Fiを使用する
- 不要な公衆Wi-Fiを避ける
- ルーターを適切に管理する
など、基本的なネットワークセキュリティを意識しましょう。
Q5.Squareアカウントが乗っ取られることはある?
Squareに限らず、メールアドレスやパスワードが漏えいすれば、不正アクセスのリスクはあります。
Squareは、アカウントの不正アクセス対策として2段階認証などを案内しています。
- 強力なパスワード
- パスワードの使い回しをしない
- 2段階認証
- 不審なメールへの注意
Square決済を安全に導入するためのチェックリスト
最後に、導入前・導入後に確認したいポイントをまとめます。
導入前チェック
□ 店舗に必要な決済方法を確認した
□ 利用する端末を決めた
□ インターネット環境を確認した
□ Squareの公式情報を確認した
□ スタッフの運用方法を考えた
アカウント設定チェック
□ 強力なパスワードを設定した
□ 他サービスとパスワードを使い回していない
□ 2段階認証を設定した
□ 必要なスタッフだけに権限を与えた
運用チェック
□ 決済端末を放置しない
□ OSやアプリを最新の状態にする
□ 不審なメールに注意する
□ 不審なアクティビティを確認する
□ 退職者のアクセス権限を見直す
30日間の返金保証について
Squareでは、ご利用する端末によっては高額な買い物となるため、Squareでは、30日間の返金保証を開催中です。
操作が難しく想定していたものと違った等などがあれば、開封後でも返品を受け付けていただけます。
お店でキャッシュレス決済とPOSレジの導入のお考えの方は、30日間の返金保証を上手く利用し、この機会に一度体験して見てください。
まずはSquareアカウント作成から始めよう

Squareを導入するにあたり、アカウントを作成することから始まります。アカウントを作成するにあたり、費用は発生しません。作成時間5分とサクッと終わります。
まずは、公式サイトからアカウント作成から始めて見てください。

キャンペーン情報について
Squareでは、決済端末がお得に購入ができるキャンペーンを開催している場合がございます。
最新のキャンペーン情報に関しては、別記事で解説しておりますので、ご検討しているお店の方は一度確認することおすすめします。

まとめ:Squareの安全性を活かすには「店舗側の運用」も重要
Square決済は、カード情報の暗号化やPCI DSSへの準拠、アカウント保護など、決済データの安全性を考慮した仕組みを提供しています。
特に店舗側にとって重要なのは、カード情報を自社で直接管理する負担を抑えながら、キャッシュレス決済を導入できる点です。
一方で、安全な店舗運営のためには、Squareに任せるだけでは十分ではありません。
店舗側でも、
- パスワードを適切に管理する
- 2段階認証を利用する
- スタッフの権限を管理する
- フィッシング詐欺に注意する
- 決済端末を安全に管理する
- OSやアプリを更新する
といった対策が必要です。
Square決済の安全性を一言でいうと
「決済サービス側の強固なセキュリティと、店舗側の適切な運用を組み合わせることで、より安全なキャッシュレス決済環境を作れる」
ということです。
これからSquareを導入する店舗は、手数料や端末の価格だけで比較するのではなく、セキュリティ、アカウント管理、スタッフ運用まで含めて導入計画を立てることをおすすめします。
安全な決済環境を整えることは、お店を守るだけでなく、お客様からの信頼を守ることにもつながります。
