forumNouveau sujet

Comptes et mots de passe : faut-il les chiffrer ou les laisser en clair entre la comptable et le directeur ? Comment la double signature assure-t-elle la sécurité ?

ZZehra T***Membre actif
Poste
Directeur des opérations
Secteur
Transport
Type d'organisation
startup en phase de lancement
Membre depuis
avr. 2026
Message
68

Doki · Test d'intrusion · 2025

#1

On met en place un système de contrôle financier dans une boîte de 5 personnes. Qui doit détenir les mots de passe des comptes bancaires ? La comptable et le directeur doivent-ils avoir le même mot de passe ou des différents ? Je pige pas comment marche la règle de double signature.

Je veux assurer la sécurité sans pour autant ralentir le boulot.

Les mots de passe doivent être notés quelque part ou gardés en mémoire ?

EEfe K***ExpertMembre de la communauté
Membre depuis
févr. 2023
Message
2
Plus utile#2

Règle de double signature : chaque paiement doit être validé par 2 personnes. Idéalement, la comptable et le directeur doivent avoir des comptes et des mots de passe différents.

Vous pouvez activer l'option 'double contrôle' dans le système bancaire — la comptable demande le paiement, le directeur valide par SMS sur son tel. Comme ça, plus besoin de partager les mots de passe.

Ne gardez JAMAIS les mots de passe par écrit. Utilisez un gestionnaire de mots de passe chiffré (genre BitWarden, KeePass). Seuls le directeur et la comptable y ont accès.

IIrmak M***Membre actif
Poste
Technicien de maintenance
Secteur
Conseil
Type d'organisation
entreprise individuelle
Membre depuis
avr. 2023
Message
104

Doki · Configuration de sauvegarde · 2023

#3

nous on partage nos mots de passe mais y'a un risque donc on a mis une confirmation par tel à la banque. là on est un peu plus tranquilles

İİsmetMembre actif
Poste
Directeur logistique
Membre depuis
nov. 2023
Message
112
#4

Mise en place du système de double signature : 1. Activez 'Dual Approval' dans l'appli bancaire 2. Comptable : demande la transaction 3. Directeur : valide avec le code SMS 4. Le virement est effectué 5. Archivez le rapport

ÜÜlkü A***Nouveau membreMembre de la communauté
Membre depuis
juil. 2026
Message
70
#5

Gestionnaire de mots de passe : ouvrez BitWarden (chiffré), créez un coffre partagé pour la comptable et le directeur. L'historique des accès est enregistré automatiquement.

KKaan G***ExpertMembre de la communauté
Membre depuis
juin 2023
Message
94
#6

partager les mots de passe mais les écrire en clair c'est pas sécurisé. bon mieux vaut utiliser un fichier verrouillé ou un vault

HHavva M***Expert
Poste
Comptabilité préliminaire
Secteur
Médias et édition
Type d'organisation
chaîne de magasins
Membre depuis
sept. 2022
Message
197
#7

Si la comptable et le directeur se mettent d'accord, ils peuvent changer le mot de passe et vous voler l'argent, non ?

HHakan U***Membre actifMembre de la communauté
Membre depuis
avr. 2024
Message
43
#8

Mécanisme de contrôle de la double signature : ça se fait en fonction du risque. Si le virement est risqué, il faut plus de validations.

EEbru Ö***Membre actif
Poste
Responsable de la chaîne d'approvisionnement
Secteur
verre
Type d'organisation
startup en phase de lancement
Membre depuis
oct. 2025
Message
302
#9

Oui, la situation est exactement ainsi concernant règle de double signature. Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

Lors de la prise de décision, écrivez aussi le pire scénario, pas seulement le meilleur. Bon courage.

VVildan Ö***Membre actif
Poste
Secrétaire
Secteur
Détail
Type d'organisation
entreprise familiale
Membre depuis
déc. 2024
Message
66
#10

j'ai travaillé longtemps sur ce sujet. la réponse varie beaucoup selon le secteur il n'y a pas de rgle générale.

aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger.

VVildan Y***Membre actif
Poste
Éditeur de contenu
Secteur
Détail
Type d'organisation
Entreprise de 20 personnes
Membre depuis
nov. 2024
Message
70
#11

Chez nous, ça s'est passé comme ça. Si la double authentification est activée, un mot de passe volé seul ne suffit pas.

Ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prenait les décisions.

VVildan O***Membre actif
Poste
Responsable export
Secteur
Fabrication de meubles
Type d'organisation
agence boutique
Membre depuis
oct. 2025
Message
210

Doki · Support à la réponse aux incidents · 2026

#12

Il faut faire une distinction ici. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

Voilà, désolé si je me suis étendu.

BBurak G***Membre actif
Poste
Planification logistique
Secteur
Élevage
Type d'organisation
startup en phase de lancement
Membre depuis
oct. 2024
Message
29
#13

On en parle beaucoup, mais chez nous, cela ne s'est jamais passé ainsi. L'erreur commise du côté de règle de double signature est généralement réversible, mais coûteuse.

Si vous grondez les fausses alertes, plus personne ne signalera rien. Je suis aussi curieux de savoir si d'autres font autrement.

ZZehra B***Membre actifMembre de la communauté
Membre depuis
juin 2024
Message
76
#14

Chez nous ça s'est passé comme ça. Si vous obtenez trois réponses différentes sur un sujet, la question est mal posée.

À votre place, j'irais par cette voie.

HHakan U***ExpertMembre de la communauté
Membre depuis
sept. 2024
Message
86
#15

Trois points à vérifier lors de cette opération. L'erreur commise du côté de règle de double signature est généralement réversible, mais coûteuse.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

KKader T***Expert
Poste
Comptable
Secteur
E-commerce
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
juil. 2023
Message
219
#16

C'est globalement vrai, mais il manque un point. Si c'est une première commencez petit, l'échelle viendra plus tard.

Le vrai problème n'est pas le chiffre, mais la base sur laquelle il est calculé. C'est mon avis je ne l'écris pas comme une vérité absolue.

NNecati A***Membre actifMembre de la communauté
Membre depuis
janv. 2025
Message
5
#17

je suis d'accord.

ÖÖzge Ç***Membre actif
Poste
Responsable administratif
Secteur
Comptabilité et conseil
Type d'organisation
Entreprise de 120 personnes
Membre depuis
nov. 2024
Message
2
#18

Beau travail.

GGamze Ç***ExpertMembre de la communauté
Membre depuis
mai 2023
Message
20
#19

Il y a un point auquel il faut faire attention. Aucun processus sans suivi ne s'améliore, car vous ne savez pas quoi corriger.

À votre place, j'irais par cette voie.

MMeryem S***Membre actif
Poste
Chargé de ressources humaines
Secteur
E-commerce
Type d'organisation
entreprise à deux succursales
Membre depuis
déc. 2024
Message
303
#20

Je vais résumer ce qui a été dit jusqu'ici. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

Je le note au cas où.

Répondre