forumAbrir tema

¿Deberían cifrarse o mantenerse en claro las cuentas y contraseñas entre contabilidad y el director? ¿Cómo garantiza la seguridad la regla de doble firma?

ZZehra T***Participante
Cargo
Director de operaciones
Sector
Transporte
Tipo de organización
startup recién creada
Miembro desde
abr 2026
Mensaje
68

Doki · Prueba de penetración · 2025

#1

Estamos montando un sistema de control financiero en una empresa de 5 personas. ¿Quién debe tener las contraseñas de las cuentas bancarias? ¿Deben ser iguales o distintas las de contabilidad y el director? No entiendo cómo funciona la regla de doble firma.

No quiero que la seguridad ralentice el trabajo.

¿Las contraseñas se deben guardar por escrito o memorizadas?

EEfe K***ExpertoMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
2
Más útil#2

Regla de doble firma: Cada pago debe ser aprobado por 2 personas. Idealmente, contabilidad y el director deben tener cuentas y contraseñas distintas.

Podéis activar la opción de 'doble verificación' en el sistema bancario: contabilidad solicita el pago y el director lo aprueba por SMS desde el móvil. Así se elimina el intercambio de contraseñas.

NUNCA guardéis las contraseñas por escrito. Usad un gestor de contraseñas cifrado (tipo BitWarden, KeePass). Que solo accedan el director y contabilidad.

IIrmak M***Participante
Cargo
Técnico de servicio
Sector
Consultoría
Tipo de organización
negocio unipersonal
Miembro desde
abr 2023
Mensaje
104

Doki · Configuración de copias de seguridad · 2023

#3

nosotros tb compartimos las contraseñas, pero xq hay riesgo pusimos confirmacion por telefono en el banco. ahora estamos mas tranquilos

İİsmetParticipante
Cargo
Director de logística
Miembro desde
nov 2023
Mensaje
112
#4

Configuración del sistema de doble firma: 1. Activad 'Dual Approval' en la app del banco 2. Contabilidad: solicita la operación 3. Director: aprueba con código SMS 4. Se realiza la transferencia 5. Archivad el informe

ÜÜlkü A***Nuevo miembroMiembro de la comunidad
Miembro desde
jul 2026
Mensaje
70
#5

Gestor de contraseñas: Abrid BitWarden (cifrado), cread una bóveda compartida para el grupo de contabilidad y el director. El registro de accesos se guarda automáticamente.

KKaan G***ExpertoMiembro de la comunidad
Miembro desde
jun 2023
Mensaje
94
#6

compartir contraseña pero escribirla en claro no es seguro... mejor usar archivo bloqueado o vault

HHavva M***Experto
Cargo
Contabilidad básica
Sector
Medios y publicación
Tipo de organización
cadena de tiendas
Miembro desde
sept 2022
Mensaje
197
#7

Si se ponen de acuerdo contabilidad y el director, pueden cambiar la contraseña y robaros el dinero, ¿no?

HHakan U***ParticipanteMiembro de la comunidad
Miembro desde
abr 2024
Mensaje
43
#8

Mecanismo de control de doble firma: Se hace basado en riesgo. Si la transferencia es de alto riesgo, se requieren más aprobaciones.

EEbru Ö***Participante
Cargo
Director de cadena de suministro
Sector
vidrio
Tipo de organización
startup recién creada
Miembro desde
oct 2025
Mensaje
302
#9

Sí, la situación con regla de doble firma es exactamente así. Empezad con una pequeña prueba, no lo integréis todo de golpe.

Al tomar decisiones, escribe también el peor escenario, no solo el mejor. Ánimo.

VVildan Ö***Participante
Cargo
Secretaria
Sector
Retail
Tipo de organización
empresa familiar
Miembro desde
dic 2024
Mensaje
66
#10

llevé mucho tiempo con este asunto. en fin la respuesta varía mucho según el sector no hay una regla general.

ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

VVildan Y***Participante
Cargo
Editor de contenido
Sector
Retail
Tipo de organización
Empresa de 20 empleados
Miembro desde
nov 2024
Mensaje
70
#11

A nosotros nos pasó esto. Si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

VVildan O***Participante
Cargo
Responsable de exportaciones
Sector
Fabricación de muebles
Tipo de organización
agencia boutique
Miembro desde
oct 2025
Mensaje
210

Doki · Soporte de respuesta a incidentes · 2026

#12

Aquí hay que hacer una distinción. La respuesta varía mucho según el sector, no hay una regla general.

Eso es todo, disculpa si me he extendido demasiado.

BBurak G***Participante
Cargo
Planificación logística
Sector
Ganadería
Tipo de organización
startup recién creada
Miembro desde
oct 2024
Mensaje
29
#13

Hace mucho que oímos eso, pero a nosotros nunca nos pasó así. El error cometido por regla de doble firma suele ser reversible, pero caro.

Si regañas las falsas alarmas, nadie volverá a reportar. También me gustaría saber si alguien lo hace de otra manera.

ZZehra B***ParticipanteMiembro de la comunidad
Miembro desde
jun 2024
Mensaje
76
#14

A nosotros nos pasó esto. Si obtienes tres respuestas distintas sobre un tema la pregunta está mal formulada.

Yo seguiría por ese camino.

HHakan U***ExpertoMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
86
#15

Hay tres cosas que revisar al hacer esto. El error cometido por regla de doble firma suele ser reversible, pero caro.

Esta es mi opinión, no lo escribo como una verdad absoluta.

KKader T***Experto
Cargo
Contable
Sector
Comercio electrónico
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
jul 2023
Mensaje
219
#16

Es correcto en general pero falta un detalle. Si es la primera vez que lo hacéis, empezad poco a poco la escala llegará después.

Lo importante no es la cifra, sino en qué se basa esa cifra. en fin esta es mi opinión no lo escribo como una verdad absoluta.

NNecati A***ParticipanteMiembro de la comunidad
Miembro desde
ene 2025
Mensaje
5
#17

esty de acuerdo.

ÖÖzge Ç***Participante
Cargo
Responsable de administración
Sector
Contabilidad y asesoría fiscal
Tipo de organización
Empresa de 120 empleados
Miembro desde
nov 2024
Mensaje
2
#18

Buen trabajo.

GGamze Ç***ExpertoMiembro de la comunidad
Miembro desde
may 2023
Mensaje
20
#19

Hay una cosa a la que hay que prestar atención. Ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

Yo seguiría por ese camino.

MMeryem S***Participante
Cargo
Especialista en recursos humanos
Sector
Comercio electrónico
Tipo de organización
negocio de dos sucursales
Miembro desde
dic 2024
Mensaje
303
#20

Permíteme resumir lo que se ha dicho hasta ahora. La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada.

Lo dejo como nota, por si sirve.

Responder