Configuración de seguridad de la Cuenta Empresarial de SumUp: Lista de dispositivos de confianza, confirmación de PIN y uso de biometría (Reino Unido)

Sumup

Al configurar la seguridad de la Cuenta Empresarial de SumUp, primero debe confirmar la región del cuenta y la versión del producto. Este artículo presenta los principios de gestión de dispositivos de confianza, confirmación de PIN y funciones de biometría disponibles según la información oficial de seguridad avanzada de la Cuenta Empresarial en el Reino Unido; estas funciones no eliminan todos los riesgos, y las opciones y la interfaz reales se basan en las indicaciones actuales dentro de la cuenta.

Confirme primero que esta es una función actual de la Cuenta Empresarial en el Reino Unido.

Las opciones de seguridad que se ven pueden variar según el país, el producto y el rol del miembro. Antes de comenzar, confirme en la aplicación oficial o en la página de la cuenta donde ha iniciado sesión si actualmente se ofrecen opciones de seguridad avanzadas, y luego lea la información de ayuda correspondiente para el Reino Unido; no instale aplicaciones no oficiales ni cambie la configuración del dispositivo debido a capturas de pantalla de redes sociales o tutoriales extraños.

Las empresas deben aclarar quién es responsable de la configuración de seguridad de la cuenta, quién puede confirmar operaciones sensibles y quién guarda el teléfono de contacto y los dispositivos registrados. Cuanto más clara sea la división de roles, más fácil será determinar qué accesos revocar y quién debe realizar solicitudes de soporte de recuperación o actualización en caso de cambios de personal o pérdida de dispositivos.

Trate los dispositivos de confianza y la confirmación del PIN como activos controlados.

Cuando se utilicen dispositivos confiables para confirmar operaciones sensibles específicas, deben ser dispositivos controlados por la empresa, con bloqueo de pantalla configurado y custodiados por un responsable definido. No utilice a largo plazo un dispositivo personal sin registros de gestión como la única entrada segura, y no comparta el código de verificación del dispositivo con colegas, personal subcontratado o cualquier suplantador de servicio al cliente.

La confirmación del PIN debe ser establecida y mantenida en secreto por personal autorizado, y no debe escribirse en documentos públicos, grupos de chat o correos de traspaso. La empresa puede registrar la responsabilidad de custodia y el proceso de recuperación del PIN, pero no debe registrar el propio PIN en un lugar de fácil acceso.

La identificación biométrica y las notificaciones deben combinarse con la gestión de dispositivos.

Si la cuenta y el dispositivo ofrecen opciones de identificación biométrica, solo deben habilitarse en dispositivos controlados por la empresa y con usuarios definidos. Al dejar el empleo, cambiar de puesto, reemplazar el dispositivo o entregar el dispositivo a otra persona, se debe revisar oportunamente el estado del dispositivo confiable y el estado de inicio de sesión en la aplicación, en lugar de suponer que la configuración anterior caducará automáticamente.

Activar las notificaciones ayuda a detectar operaciones sensibles que requieran confirmación, pero las notificaciones en sí no son una autorización. Cuando reciba una solicitud de operación desconocida, primero verifique en la aplicación oficial y no confirme directamente en respuesta a presiones en mensajes de texto, llamadas telefónicas o aplicaciones de chat.

Proteja primero la cuenta en caso de pérdida de dispositivo o solicitudes sospechosas.

Si un dispositivo confiable se pierde, se roba o muestra una advertencia anormal, utilice lo antes posible la entrada oficial disponible de la cuenta para verificar las sesiones y la configuración de seguridad, y reporte el problema siguiendo el proceso de soporte oficial. No envíe códigos de verificación únicos, PIN de confirmación o documentos de identificación personal a personas que afirmen poder desbloquear la cuenta de inmediato.

Se recomienda revisar trimestralmente la lista de dispositivos confiables, los permisos de los miembros y los aprobadores internos. La revisión periódica no garantiza evitar todas las actividades no autorizadas, pero puede reducir el riesgo de que dispositivos antiguos, empleados que hayan salido o métodos de recuperación sin responsable permanezcan en la cuenta durante mucho tiempo.

Documentación oficial y preguntas frecuentes

La última fecha de verificación de este documento es septiembre de 2026. Las reglas de la plataforma, las regiones disponibles, los requisitos de los archivos, los gastos y el proceso de revisión pueden cambiar; por favor, Instrucciones oficiales de seguridad avanzada de la Cuenta Empresarial de SumUp en el Reino Unido Consulte únicamente las notificaciones de la cuenta y presente únicamente documentos reales, válidos y pertenecientes a la empresa.

¿Todos los usuarios de SumUp pueden ver la misma configuración de seguridad?

No necesariamente. Las funciones disponibles pueden variar según la región, el producto, el dispositivo y los permisos de los miembros. Consulte las instrucciones oficiales de la cuenta actual.

¿Pueden las funciones de seguridad avanzada prevenir por completo el fraude?

No. Son una de las medidas para reducir el riesgo de acceso no autorizado y aún es necesario combinarla con la gestión de dispositivos, la asignación de permisos mínimos, la verificación de notificaciones oficiales y una buena transferencia interna.

¿Qué pasa si un miembro normal no puede manejar la configuración de seguridad?

El propietario de la cuenta o una persona con los permisos de gestión correspondientes debe manejarlo de acuerdo con el proceso oficial. No comparta el PIN, el código de verificación o utilice el dispositivo de otra persona en lugar de la gestión de roles establecida.

Compartir artículo