Das hängt von den Gegebenheiten ab, evtl. sollte man das noch etwas erklären. Der Master sieht automatisch alle Konten, wenn das nicht gewünscht ist, muss man nach Firmen (Datenbanken) trennen und den jew. Masterzugang mit unterschiedlichen Passwörtern schützen.
Die HBCI-Zugänge sind aber am Benutzer (ich gender mal jetzt nicht) angelegt und auch User-Sache, so wie es eigentlich auch mit allen Bankzugängen ist. Man darf auch nicht die Bank-Passwörter einem anderen, auch nicht dem Admin/Chef/master geben. Und jeder Benutzer verwaltet die eigenen Bankzugänge.
Der Master kann in dieser Hinsicht also wie ein "normaler" Benutzer sein, kann eigene Zugänge haben, er hat aber zusätzlich administrative Rechte.
Hierbei muss aber klar sein: Ein master kann sich den Zugang zu den Usern verschaffen (Passwort zurücksetzen), die Passwörter sollten also nur in sinnvollen Ausnahmefällen gespeichert werden und der zweite Faktor (HBCI-Chipkarte (PIN!), TAN-Chipkarte, Smartphone, etc.) gehört gut verwahrt.
Gruß
Raimund