forumفتح موضوع جديد
فتح موضوع جديد

هل يجب تشفير الحسابات وكلمات المرور بين المحاسب والمدير أم إبقاؤها مكشوفة؟ كيف يضمن نظام التوقيع المزدوج الأمان؟

ZZehra T***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
نقل بضائع
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أبريل 2026
رسالة
68

Doki · اختبار اختراق · 2025

#1

نحن نؤسس نظام رقابة مالية في شركة مكونة من 5 أشخاص. من يجب أن يكون لديه كلمات مرور الحسابات البنكية؟ هل يجب أن تكون كلمات مرور المحاسب والمدير متطابقة أم مختلفة؟ لا أفهم كيف يعمل نظام التوقيع المزدوج.

لا أريد أن أبطئ العمل أثناء ضمان الأمان.

هل يجب تسجيل كلمات المرور كتابياً أم حفظها في الذاكرة؟

EEfe K***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
2
الأكثر إفادة#2

قاعدة التوقيع المزدوج: يجب أن يوافق شخصان على كل عملية دفع. مثالياً، يجب أن يكون للمحاسب والمدير حسابات وكلمات مرور مختلفة.

يمكنك تفعيل إعداد 'التحقق المزدوج' في النظام البنكي — يطلب المحاسب الدفع، ويوافق المدير عبر رسالة نصية على الهاتف. هكذا تختفي مشاركة كلمة المرور.

لا تحتفظ بكلمات المرور مكتوبة أبداً. استخدم مدير كلمات مرور مشفر (مثل BitWarden أو KeePass). ليتمكن المدير والمحاسب فقط من الوصول.

IIrmak M***مشارك
المسمى الوظيفي
فني صيانة
قطاع
استشارات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أبريل 2023
رسالة
104

Doki · إعداد النسخ الاحتياطي · 2023

#3

احنا كمان بنشارك بعض كلمات السر، بس عشان فيه مخاطر حطينا تأكيد عبر التليفون في البنك... بصراحة دلوقتي احنا مرتاحين شوية

İİsmetمشارك
المسمى الوظيفي
مدير اللوجستيات
تاريخ الانضمام
نوفمبر 2023
رسالة
112
#4

إعداد نظام التوقيع المزدوج: 1. فعّل 'الموافقة المزدوجة' في تطبيق البنك 2. المحاسب: اطلب العملية 3. المدير: وافق بكود الـ SMS 4. يتم التحويل 5. احفظ التقرير في الأرشيف

ÜÜlkü A***عضو جديدعضو المجتمع
تاريخ الانضمام
يوليو 2026
رسالة
70
#5

مدير كلمات المرور: افتح BitWarden (مشفر)، أنشئ خزنة مشتركة (shared vault) لمجموعة المحاسب والمدير. يتم حفظ سجل الوصول تلقائياً.

KKaan G***خبيرعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
94
#6

مشاركة كلمة المرور في مكان مكتوب بشكل مكشوف مش آمن... يعني لو استخدمت ملف مقفل أو خزنة (vault) يبقى أحسن

HHavva M***خبير
المسمى الوظيفي
محاسبة أولية
قطاع
الإعلام والنشر
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
سبتمبر 2022
رسالة
197
#7

لو اتفق المحاسب والمدير، ممكن يغيروا كلمة المرور ويسرقوا فلوسك، صح؟

HHakan U***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
43
#8

آلية التحقق بالتوقيع المزدوج: تتم بناءً على المخاطر. إذا كانت التحويلات عالية المخاطر، يلزم موافقات إضافية.

EEbru Ö***مشارك
المسمى الوظيفي
مدير سلسلة التوريد
قطاع
كاميرا
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أكتوبر 2025
رسالة
302
#9

نعم، الوضع في موضوع قاعدة التوقيع المزدوج هو بالضبط هكذا. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط. بالتوفيق.

VVildan Ö***مشارك
المسمى الوظيفي
سكرتير
قطاع
تجارة تجزئة
نوع المنظمة
شركة عائلية
تاريخ الانضمام
ديسمبر 2024
رسالة
66
#10

قضيت وقتًا طويلاً في هذا المجال وبصراحة الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

VVildan Y***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
تجارة تجزئة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2024
رسالة
70
#11

حدث معنا هذا. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

VVildan O***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
تصنيع الأثاث
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
أكتوبر 2025
رسالة
210

Doki · دعم الاستجابة للحوادث · 2026

#12

يجب إجراء تمييز هنا. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

هذا كل شيء، أرجو المعذرة إذا أطالت.

BBurak G***مشارك
المسمى الوظيفي
التخطيط اللوجستي
قطاع
تربية حيوانات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أكتوبر 2024
رسالة
29
#13

سمعنا هذا كثيراً، لكنه لم يحدث معنا أبداً. الخطأ المرتكب من جانب قاعدة التوقيع المزدوج قابل للإصلاح عادةً، لكنه مكلف.

إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

ZZehra B***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
76
#14

حدث معنا هذا. إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

لو كنت مكانك، لسلك هذا المسار.

HHakan U***خبيرعضو المجتمع
تاريخ الانضمام
سبتمبر 2024
رسالة
86
#15

هناك ثلاثة أمور يجب مراعاتها أثناء القيام بذلك. الخطأ المرتكب من جانب قاعدة التوقيع المزدوج قابل للإصلاح عادةً، لكنه مكلف.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

KKader T***خبير
المسمى الوظيفي
موظف محاسبة
قطاع
تجارة إلكترونية
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يوليو 2023
رسالة
219
#16

صحيح بشكل عام، لكن هناك جزء ناقص. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

المسألة ليست الرقم، بل الأساس الذي بُني عليه. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

NNecati A***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
5
#17

أوافق.

ÖÖzge Ç***مشارك
المسمى الوظيفي
مسؤول الشؤون الإدارية
قطاع
المحاسبة والاستشارات
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
نوفمبر 2024
رسالة
2
#18

أحسنت، بارك الله في جهدك.

GGamze Ç***خبيرعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
20
#19

هناك شيء يجب الانتباه إليه. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

لو كنت مكانك، لسلك هذا المسار.

MMeryem S***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
تجارة إلكترونية
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
ديسمبر 2024
رسالة
303
#20

دعوني ألخص ما قيل حتى الآن. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

دعني أتركها كملاحظة، قد تكون مفيدة.

اكتب رداً