Impostazioni di sicurezza per l'account aziendale SumUp: dispositivi attendibili, conferma PIN e elenco utilizzo biometrico (Regno Unito)

Sumup

Configurando le impostazioni di sicurezza del conto SumUp Business, è necessario verificare prima la regione in cui si trova l'account e la versione del prodotto. Questo articolo illustra i principi di gestione per dispositivi attendibili, PIN di conferma e funzionalità biometriche disponibili, basandosi sulle indicazioni ufficiali avanzate sulla sicurezza del conto Business nel Regno Unito; tali funzionalità non eliminano tutti i rischi e le opzioni effettive e le interfacce dipendono dalle indicazioni attuali visualizzate all'interno dell'account.

Conferma prima se questa è la funzionalità attuale del Business Account britannico

Le opzioni di sicurezza disponibili possono variare a seconda del paese, del prodotto e del ruolo dell'utente. Prima di iniziare, verifica sulla pagina dell'app ufficiale o del tuo account, già acceduto, se sono disponibili le impostazioni avanzate di sicurezza e leggi la relativa guida britannica; non installare applicazioni non ufficiali né modificare le impostazioni del dispositivo su indicazione di screenshot sui social media o di tutorial sconosciuti.

L'azienda deve chiarire chi è responsabile della configurazione della sicurezza degli account, chi può autorizzare operazioni sensibili e chi detiene i numeri di contatto e i dispositivi registrati. Più chiara sarà la suddivisione dei ruoli, più facile sarà determinare quali accessi revocare, chi eseguire le operazioni di ripristino o richiedere supporto per aggiornamenti in caso di cambiamenti del personale o smarrimento di dispositivi.

Considerare i dispositivi attendibili e il PIN di conferma come asset controllati

I dispositivi attendibili, utilizzati per confermare operazioni particolarmente sensibili, devono essere sotto il controllo aziendale, dotati di blocco dello schermo e custoditi da un responsabile designato. Non utilizzare a lungo termine un dispositivo personale privo di registrazioni di gestione come unica via d'accesso sicura, né condividere codici di verifica del dispositivo con colleghi, personale esterno o presunti assistenti clienti.

Il PIN di conferma deve essere impostato e mantenuto riservato da personale autorizzato, e non deve essere riportato in documenti pubblici, gruppi di chat o email di consegna. Le aziende possono registrare le responsabilità relative alla custodia del PIN e le procedure di recupero, ma non devono archiviare il PIN stesso in posizioni facilmente accessibili.

La biometria e le notifiche devono integrarsi con la gestione dei dispositivi.

Se l'account e il dispositivo offrono opzioni di riconoscimento biometrico, queste devono essere abilitate esclusivamente su dispositivi controllati dall'azienda e utilizzati esplicitamente dall'utente. In caso di dimissioni, cambio di ruolo, sostituzione del dispositivo o cessione del dispositivo a un altro utente, è necessario verificare tempestivamente lo stato dei dispositivi attendibili e delle credenziali di accesso alle applicazioni, anziché presupporre automaticamente che le impostazioni precedenti cessino di validare.

Attivare le notifiche aiuta a individuare operazioni sensibili che richiedono conferma, ma la notifica in sé non costituisce un'autorizzazione. Quando ricevi una richiesta di operazione sconosciuta, verifica prima tramite l'app ufficiale e non confermare direttamente su invito proveniente da SMS, chiamate o messaggi istantanei.

Proteggi l'account in caso di smarrimento del dispositivo o di richieste sospette

In caso di smarrimento, furto o segnali anomali riguardanti un dispositivo attendibile, controllare al più presto le impostazioni della sessione e della sicurezza tramite l'accesso ufficiale disponibile e segnalare il problema seguendo la procedura di supporto ufficiale. Non inviare codici di verifica temporanei, PIN di conferma o documenti personali a chi afferma di poter sbloccare immediatamente l'account.

Si consiglia di verificare trimestralmente l'elenco dei dispositivi attendibili, i permessi degli utenti e gli approvatori interni. Sebbene un riesame periodico non garantisca la prevenzione di tutte le attività non autorizzate, riduce il rischio che dispositivi obsoleti, personale dimissionario o metodi di ripristino privi di responsabile rimangano a lungo nell'account.

Documentazione ufficiale e domande frequenti

La data di verifica finale di questo articolo è settembre 2026. Le regole della piattaforma, le aree disponibili, i requisiti dei documenti, le tariffe e le procedure di revisione potrebbero subire modifiche; si prega di fare riferimento esclusivamente a SumUp Conto Business Regno Unito – Informazioni ufficiali sulla sicurezza avanzata Si fa riferimento alle notifiche presenti nell'account e si devono inviare esclusivamente documenti autentici, validi e appartenenti all'azienda stessa.

Tutti gli utenti SumUp vedono le stesse impostazioni di sicurezza?

Non necessariamente. Le funzionalità disponibili possono variare in base alla regione, al prodotto, all'apparecchiatura e ai permessi dell'utente; si consiglia di fare riferimento alle indicazioni ufficiali presenti nel proprio account attuale.

Le funzionalità di sicurezza avanzate possono prevenire completamente le frodi?

No. Sono una delle misure per ridurre il rischio di accessi non autorizzati, ma devono essere integrate con la gestione degli apparecchi, i permessi minimi necessari, la verifica delle notifiche ufficiali e un buon trasferimento interno.

Cosa fare se un membro normale non riesce a gestire le impostazioni di sicurezza?

Deve essere gestito dall'utente proprietario dell'account o da una persona con le opportune autorizzazioni di amministrazione, seguendo le procedure ufficiali. Non sostituire la gestione dei ruoli previsti condividendo PIN, codici di verifica o utilizzando dispositivi di terzi.

Condividi articolo