forumNeues Thema

Sollen Buchhaltung und Manager Konten und Passwörter verschlüsseln oder im Klartext halten? Wie stellt die Vier-Augen-Prinzip-Sicherheit sicher?

ZZehra T***Teilnehmer
Funktion
Operations Manager
Branche
Transport
Organisationsform
neu gegründetes Startup
Beigetreten
Apr. 2026
Nachricht
68

Doki · Penetrationstest · 2025

#1

Wir bauen gerade ein Finanzkontrollsystem für eine 5-Personen-Firma auf. Wer soll die Passwörter für die Bankkonten haben? Sollten Buchhalter und Manager dieselben oder unterschiedliche Passwörter haben? Ich verstehe nicht ganz, wie das Vier-Augen-Prinzip funktioniert.

Ich will die Sicherheit erhöhen aber die Arbeit nicht verlangsamen.

Sollen die Passwörter schriftlich notiert oder nur im Kopf behalten werden?

EEfe K***ExperteCommunity-Mitglied
Beigetreten
Feb. 2023
Nachricht
2
Nützlichste Antwort#2

Vier-Augen-Prinzip: Jede Zahlung muss von 2 Personen bestätigt werden. Idealerweise sollten Buchhalter und Manager unterschiedliche Konten und Passwörter haben.

Du kannst im Banksystem die 'Zwei-Faktor-Authentifizierung' oder 'Doppelprüfung' aktivieren — der Buchhalter initiiert die Zahlung, der Manager bestätigt per SMS auf dem Handy. So entfällt das Teilen von Passwörtern.

Bewahre Passwörter NIEMALS schriftlich auf. Nutze einen verschlüsselten Passwortmanager (wie BitWarden oder KeePass). Nur Manager und Buchhalter sollten Zugriff haben.

IIrmak M***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
Beratung
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
Apr. 2023
Nachricht
104

Doki · Backup-Einrichtung · 2023

#3

wir teilen uns auch die passwörter aber wegen dem risiko haben wir bei der bank eine telefonbestätigung eingerichtet. jetzt ist es etwas enttspannter

İİsmetTeilnehmer
Funktion
Logistikleiter
Beigetreten
Nov. 2023
Nachricht
112
#4

Einrichtung des Vier-Augen-Systems: 1. 'Dual Approval' in der Bank-App aktivieren 2. Buchhalter: Transaktion anfordern 3. Manager: per SMS-Code bestätigen 4. Überweisung ausführen 5. Bericht archivieren

ÜÜlkü A***Neues MitgliedCommunity-Mitglied
Beigetreten
Juli 2026
Nachricht
70
#5

Passwortmanager: Öffne BitWarden (verschlüsselt), erstelle einen geteilten Tresor (Shared Vault) für Buchhalter und Manager. Zugriffsprotokolle werden automatisch erstellt.

KKaan G***ExperteCommunity-Mitglied
Beigetreten
Juni 2023
Nachricht
94
#6

passwörter teilen ist ok, aber sie offen aufzuschreiben ist unsicher. besser einen verschlüsselten ordner oder vault nutzen

HHavva M***Experte
Funktion
Finanzbuchhaltung
Branche
Medien und Verlagswesen
Organisationsform
Filialkette
Beigetreten
Sept. 2022
Nachricht
197
#7

Wenn Buchhalter und Manager sich absprechen, können sie doch einfach das Passwort ändern und das Geld stehlen, oder?

HHakan U***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2024
Nachricht
43
#8

Kontrollmechanismus für das Vier-Augen-Prinzip: Es sollte risikobasiert sein. Bei hohen Überweisungen mit höherem Risiko sind mehr Bestätigungen nötig.

EEbru Ö***Teilnehmer
Funktion
Supply-Chain-Manager
Branche
glas
Organisationsform
neu gegründetes Startup
Beigetreten
Okt. 2025
Nachricht
302
#9

Ja, die Situation bei Vier-Augen-Prinzip Regel ist genau so. Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.

Schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste. Viel Erfolg.

VVildan Ö***Teilnehmer
Funktion
Sekretärin
Branche
Einzelhandel
Organisationsform
Familienunternehmen
Beigetreten
Dez. 2024
Nachricht
66
#10

ich habe mich lange damit beschäftigt. die Antwort hängt stark von der Branche ab, es gibt keine allgemeine Regel.

kein Proess ohne Dokumentation verbessert sich weil man nicht weiß was man verbessern soll.

VVildan Y***Teilnehmer
Funktion
Content-Redakteur
Branche
Einzelhandel
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2024
Nachricht
70
#11

Bei uns war es so. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

VVildan O***Teilnehmer
Funktion
Exportbeauftragter
Branche
Möbelproduktion
Organisationsform
Boutique-Agentur
Beigetreten
Okt. 2025
Nachricht
210

Doki · Incident-Response-Support · 2026

#12

Hier muss man eine Unterscheidung treffen. Die Antwort hängt stark von der Branche ab, es gibt keine allgemeine Regel.

Das war's, entschuldige, wenn ich zu lang war.

BBurak G***Teilnehmer
Funktion
Logistikplanung
Branche
Viehzucht
Organisationsform
neu gegründetes Startup
Beigetreten
Okt. 2024
Nachricht
29
#13

Das hört man oft, aber bei uns war es nie so. Fehler auf der Vier-Augen-Prinzip Regel-Seite sind meist rückgängig zu machen, aber teuer.

Wenn man Fehlalarme anschreit, meldet sich danach niemand mehr. Wenn es jemand anders macht, würde mich das auch interessieren.

ZZehra B***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2024
Nachricht
76
#14

Bei uns war es so. Wenn du zu einem Thema drei verschiedene Antworten bekommst war die Frage falsch gestellt.

An deiner Stelle würde ich so vorgehen.

HHakan U***ExperteCommunity-Mitglied
Beigetreten
Sept. 2024
Nachricht
86
#15

Beim Umsetzen gibt es drei Dinge zu beachten. Fehler auf der Vier-Augen-Prinzip Regel-Seite sind meist rückgängig zu machen, aber teuer.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

KKader T***Experte
Funktion
Buchhalter
Branche
E-Commerce
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Juli 2023
Nachricht
219
#16

Im Großen und Ganzen richtig aber ein Punkt fehlt. halt wenn ihr es zum ersten Mal macht, fangt klein an die Skalierung kommt später.

Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht. Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

NNecati A***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2025
Nachricht
5
#17

ich stimme zu.

ÖÖzge Ç***Teilnehmer
Funktion
Verwaltungsleiter
Branche
Buchhaltung & Steuerberatung
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Nov. 2024
Nachricht
2
#18

Gut gemacht.

GGamze Ç***ExperteCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
20
#19

Hier ist etwas zu beachten. Kein Prozess ohne Dokumentation verbessert sich, weil man nicht weiß, was man verbessern soll.

An deiner Stelle würde ich so vorgehen.

MMeryem S***Teilnehmer
Funktion
HR-Spezialist
Branche
E-Commerce
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Dez. 2024
Nachricht
303
#20

Ich fasse kurz zusammen, was bisher gesagt wurde. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort.

Nur als Notiz, könnte nützlich sein.

Antwort schreiben