Paramètres de sécurité du compte professionnel SumUp : Liste d'utilisation des appareils de confiance, de confirmation du code PIN et de la biométrie (Royaume-Uni)

Sumup

Lors de la configuration des paramètres de sécurité du compte professionnel SumUp, il faut d'abord confirmer la région du compte et la version du produit. Cet article présente, en se basant sur les instructions de sécurité avancées officielles du compte professionnel au Royaume-Uni, les principes de gestion des appareils de confiance, de la confirmation du code PIN et des fonctionnalités de biométrie disponibles ; ces fonctionnalités ne peuvent éliminer tous les risques, les options et l'interface réelles sont conformes aux indications actuelles dans le compte.

Confirmez d'abord que ce sont les fonctionnalités actuelles du compte professionnel au Royaume-Uni.

Les options de sécurité affichées peuvent varier selon le pays, le produit et le rôle des membres. Avant de commencer, confirmez dans l'application officielle où vous êtes connecté ou sur la page de votre compte si les paramètres de sécurité avancés sont actuellement disponibles, puis lisez les instructions d'aide correspondantes pour le Royaume-Uni ; n'installez pas d'applications non officielles ou ne modifiez pas les paramètres de votre appareil en vous basant sur des captures d'écran de médias sociaux ou des tutoriels inconnus.

Les entreprises doivent préciser qui est responsable des paramètres de sécurité du compte, qui peut confirmer les opérations sensibles, et qui garde en sécurité le numéro de téléphone de contact et les appareils enregistrés. Plus la répartition des rôles est claire, plus il est facile de décider quelles autorisations d'accès révoquer et qui doit effectuer une demande de support de restauration ou de mise à niveau en cas de changement de personnel ou de perte d'appareil.

Traitez les appareils de confiance et la confirmation du code PIN comme des actifs contrôlés.

Lorsqu'un dispositif de confiance est utilisé pour confirmer des opérations sensibles spécifiques, il doit être sous le contrôle de l'entreprise, avoir un verrouillage d'écran configuré et être entre les mains d'un responsable bien identifié. N'utilisez pas un dispositif personnel sans enregistrement de gestion comme unique entrée de sécurité à long terme, et ne partagez pas le code de vérification du dispositif avec des collègues, des sous – traitants ou des imposteurs de service client.

La confirmation du code PIN doit être configurée et gardée secrète par des personnes autorisées. Elle ne doit pas être écrite dans des documents publics, des groupes de discussion ou des courriels de transmission. L'entreprise peut enregistrer la responsabilité de conservation du code PIN et le processus de récupération, mais ne doit pas enregistrer le code PIN lui – même dans un emplacement accessible à grande échelle.

La biométrie et les notifications doivent être coordonnées avec la gestion des dispositifs.

Si le compte et le dispositif proposent des options de biométrie, elles ne doivent être activées que sur des dispositifs sous le contrôle de l'entreprise et dont l'utilisateur est bien identifié. En cas de départ, de changement de poste, de remplacement de dispositif ou de remise du dispositif à une autre personne, l'état des dispositifs de confiance et l'état de connexion aux applications doivent être examinés rapidement, plutôt que de supposer que les anciennes configurations seront automatiquement invalidées.

L'activation des notifications facilite la détection des opérations sensibles à confirmer, mais les notifications ne sont pas une autorisation. Lorsque vous recevez une demande d'opération inconnue, vérifiez – la d'abord dans l'application officielle. Ne confirmez pas directement en réponse aux pressions reçues par SMS, téléphone ou logiciel de messagerie.

Protégez d'abord votre compte en cas de perte de dispositif ou de demande suspecte.

Si un dispositif de confiance est perdu, volé ou affiche des alertes anormales, utilisez dès que possible l'entrée officielle du compte pour vérifier les sessions et les paramètres de sécurité, et signalez le problème selon le processus de support officiel. Ne transmettez pas de code de vérification à usage unique, de code PIN de confirmation ou de documents d'identité personnels à quelqu'un qui prétend déverrouiller immédiatement votre compte.

Il est recommandé de vérifier trimestriellement la liste des dispositifs de confiance, les autorisations des membres et les approbateurs internes. Une vérification régulière ne garantit pas l'évitement de toutes les activités non autorisées, mais elle réduit le risque que des anciens dispositifs, des employés partis ou des méthodes de récupération sans responsable restent dans le compte à long terme.

Documents officiels et questions fréquentes

La dernière vérification de cet article date du septembre 2026. Les règles de la plateforme, les régions disponibles, les exigences documentaires, les frais et le processus de vérification peuvent être modifiés ; veuillez vous Notice officielle de sécurité avancée du compte professionnel SumUp en Grande-Bretagne baser uniquement sur les notifications dans le compte et n'envoyer que des documents authentiques, valides et appartenant à l'entreprise elle – même.

Tous les utilisateurs SumUp voient – ils les mêmes paramètres de sécurité ?

Pas nécessairement. Les fonctionnalités disponibles varient selon la région, le produit, l'appareil et les autorisations des membres. Il faut se baser sur la notice officielle dans le compte actuel.

Les fonctionnalités de sécurité avancée peuvent – elles complètement prévenir la fraude ?

Non. Elles sont l'une des mesures pour réduire le risque d'accès non autorisé et doivent être combinées à la gestion des appareils, aux privilèges minimaux, à la vérification des notifications officielles et à de bonnes procédures de transmission interne.

Que faire si un membre ordinaire ne peut pas gérer les paramètres de sécurité ?

Cela devrait être traité par le propriétaire du compte ou une personne ayant les autorisations de gestion correspondantes selon le processus officiel. Ne pas partager le code PIN, le code de vérification ou emprunter l'appareil d'autrui pour remplacer la gestion des rôles établie.

Partager l'article