forumApri un argomento

Contabilità e direttore: le credenziali vanno crittografate o lasciate in chiaro? Come funziona la sicurezza della doppia firma

ZZehra T***Partecipante
Ruolo
Direttore operativo
Settore
Trasporti
Tipo di organizzazione
startup appena avviata
Iscrizione
apr 2026
Messaggio
68

Doki · Penetration test · 2025

#1

Stiamo implementando un sistema di controllo finanziario in un'azienda di 5 persone. Chi deve avere le password dei conti bancari? Il contabile e il direttore devono avere le stesse password o diverse? Non capisco bene come funziona la regola della doppia firma.

Voglio garantire la sicurezza senza rallentare il lavoro.

Le password vanno annotate per iscritto o tenute a memoria?

EEfe K***EspertoMembro della community
Iscrizione
feb 2023
Messaggio
2
Più utile#2

Regola della doppia firma: ogni operazione di pagamento deve essere approvata da 2 persone. Idealmente, contabile e direttore devono avere account e password diversi.

Puoi attivare l'impostazione 'doppio controllo' nel sistema bancario: il contabile richiede il pagamento, il direttore approva via SMS dal telefono. Così si elimina la condivisione delle password.

NON tenere mai le password scritte. Usa un gestore di password crittografato (tipo BitWarden o KeePass). Solo il direttore e il contabile devono avere accesso.

IIrmak M***Partecipante
Ruolo
Tecnico di assistenza
Settore
Consulenza
Tipo di organizzazione
ditta individuale
Iscrizione
apr 2023
Messaggio
104

Doki · Configurazione del backup · 2023

#3

noi ci scambiamo le password, ma xké c'è rischio abbiamo messo la conferma telefonica in banca. ora siaamo più tranquilli

İİsmetPartecipante
Ruolo
Direttore logistica
Iscrizione
nov 2023
Messaggio
112
#4

Setup sistema doppia firma: 1. Attiva 'Dual Approval' nell'app della banca 2. Contabile: richiedi l'operazione 3. Direttore: approva con codice SMS 4. Effettua il bonifico 5. Archivia il report

ÜÜlkü A***Nuovo membroMembro della community
Iscrizione
lug 2026
Messaggio
70
#5

Gestore password: apri BitWarden (crittografato), crea un vault condiviso per il gruppo contabile e direttore. Il registro degli accessi viene tenuto automaticamente.

KKaan G***EspertoMembro della community
Iscrizione
giu 2023
Messaggio
94
#6

dove si scambiano le password ma sono scritte in chiaro nn è sicuro. meglio usare un file bloccato o un vault

HHavva M***Esperto
Ruolo
Contabilità di base
Settore
Media e editoria
Tipo di organizzazione
catena di negozi
Iscrizione
set 2022
Messaggio
197
#7

Se contabile e direttore si mettono d'accordo, possono cambiare la password e rubare i soldi, no?

HHakan U***PartecipanteMembro della community
Iscrizione
apr 2024
Messaggio
43
#8

Meccanismo di controllo doppia firma: si fa in base al rischio. Se il bonifico è ad alto rischio servono più approvazioni.

EEbru Ö***Partecipante
Ruolo
Supply chain manager
Settore
Cam
Tipo di organizzazione
startup appena avviata
Iscrizione
ott 2025
Messaggio
302
#9

Sì, per quanto riguarda regola della doppia firma la situazione è esattamente così. Inizia con un piccolo test, non impegnarti subito su tutto.

Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore. Buon lavoro.

VVildan Ö***Partecipante
Ruolo
Segretaria
Settore
Retail
Tipo di organizzazione
azienda familiare
Iscrizione
dic 2024
Messaggio
66
#10

ho lavorato a lunngo su questo. comunque la risposta varia molto in base al settore, non esiste una regola generale.

nessun processo migliora sennza tracciamento, perché non sai cosa correggere.

VVildan Y***Partecipante
Ruolo
Editor di contenuti
Settore
Retail
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
nov 2024
Messaggio
70
#11

Nel nostro caso è andata così. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

VVildan O***Partecipante
Ruolo
Responsabile export
Settore
Produzione mobili
Tipo di organizzazione
boutique agency
Iscrizione
ott 2025
Messaggio
210

Doki · Supporto risposta agli incidenti · 2026

#12

Bisogna fare una distinzione qui. La risposta varia molto in base al settore, non esiste una regola generale.

È tutto, scusate se mi sono dilungato.

BBurak G***Partecipante
Ruolo
Pianificazione logistica
Settore
Allevamento
Tipo di organizzazione
startup appena avviata
Iscrizione
ott 2024
Messaggio
29
#13

Lo sentiamo dire da tempo, ma da noi non è mai andata così. L'errore commesso da regola della doppia firma è generalmente reversibile ma costoso.

Se rimproverate i falsi allarmi, nessuno segnalerà più nulla. Sono curioso di sapere se qualcuno lo fa in modo diverso.

ZZehra B***PartecipanteMembro della community
Iscrizione
giu 2024
Messaggio
76
#14

Nel nostro caso è andata così. Se ricevete tre risposte diverse su un argomento, la domanda è posta male.

Io seguirei questa strada.

HHakan U***EspertoMembro della community
Iscrizione
set 2024
Messaggio
86
#15

Tre cose da controllare mentre lo fai. L'errore commesso da regola della doppia firma è generalmente reversibile ma costoso.

Questa è la mia opinione, non la scrivo come verità assoluta.

KKader T***Esperto
Ruolo
Impiegato contabile
Settore
E-commerce
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
lug 2023
Messaggio
219
#16

In generale è corretto ma manca un pezzo. Se è la prima volta inizia in piccolo il ridimensionamento viene dopo.

Il vero problema non è il numero, ma su cosa si basa quel numero. Questa è la mia opinione non la scrivo come verità assoluta.

NNecati A***PartecipanteMembro della community
Iscrizione
gen 2025
Messaggio
5
#17

sono d'accordo.

ÖÖzge Ç***Partecipante
Ruolo
Responsabile amministrativo
Settore
Contabilità e consulenza fiscale
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
nov 2024
Messaggio
2
#18

Ottimo lavoro.

GGamze Ç***EspertoMembro della community
Iscrizione
mag 2023
Messaggio
20
#19

C'è una cosa a cui prestare attenzione. Nessun processo migliora senza tracciamento, perché non sai cosa correggere.

Io seguirei questa strada.

MMeryem S***Partecipante
Ruolo
Specialista risorse umane
Settore
E-commerce
Tipo di organizzazione
attività con due sedi
Iscrizione
dic 2024
Messaggio
303
#20

Riassumo quanto detto finora. La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.

Lascio una nota, potrebbe servire.

Rispondi