All
Filtrar por:
Como faço para depositar dinheiro na minha conta?
Eu preciso de ajuda com a verificação da conta
Por que não consigo acessar minha conta?
Há taxas de retirada de criptomoedas?
Eu preciso de ajuda para entrar na minha conta
As políticas determinam como as operações regidas são concluídas: imediatamente ou após revisão de outros Membros. Cada fluxo de trabalho tem uma política, definida uma única vez para toda a Organização. Este artigo explica o ciclo de vida das solicitações, as configurações de política e o bloqueio. Para saber quem pode iniciar e aprovar solicitações, consulte Funções, perfis e permissões.
As políticas pertencem aos fluxos de trabalho, nunca às contas. Há uma única política de Solicitação de Saque para a Organização, não uma por conta. Para controlar quem pode sacar de qual conta, use as permissões de movimentação de fundos em Funções de Conta; para definir o nível de rigor na revisão de saques, há um único parâmetro para todo o fluxo de trabalho.
Toda operação regida segue o mesmo caminho, seja movimentando fundos ou alterando a própria configuração da Organização:
1 - Iniciação. Um Membro cujo Perfil de Fluxo de Trabalho inclua Iniciar (ou Executar) no fluxo de trabalho inicia uma solicitação. Para saques e transferências, o Membro também precisa da permissão de movimentação de fundos correspondente nas contas envolvidas.
2 - Verificação de conclusão imediata. Se o Membro tiver Executar e a configuração «Sempre exigir aprovação» do fluxo de trabalho estiver DESATIVADA, a solicitação é concluída imediatamente. Concluído. Uma exceção: uma solicitação que altere uma política bloqueada sempre aguarda aprovação, independentemente do nível do solicitante. Consulte «Bloqueio de políticas» abaixo.
3 - Fila de aprovação. Caso contrário, a solicitação aguarda revisão. Os Membros com Aprovar nesse fluxo de trabalho a veem na fila.
4 - Resolução. Quando o número necessário de aprovações independentes é atingido, a solicitação é concluída e entra em vigor. Qualquer aprovador pode rejeitá-la individualmente, encerrando a solicitação sem efeito.
As solicitações concluídas são registradas como eventos de segurança, vinculadas à solicitação e ao histórico de aprovações.
Um Membro não pode aprovar sua própria solicitação. O sistema aplica essa regra em todos os fluxos de trabalho, e nenhuma permissão, perfil ou configuração de política a substitui.
A única forma de um único Membro concluir uma operação regida sozinho é com Executar, e apenas enquanto a política do fluxo de trabalho permitir conclusão imediata.
A política de cada fluxo de trabalho tem duas configurações:
Configuração | Função |
|---|---|
Aprovações obrigatórias | Quantos Membros distintos precisam aprovar antes que uma solicitação seja concluída. Os aprovadores são os Membros com permissão Approve naquele fluxo de trabalho; o iniciador é sempre excluído de suas próprias solicitações. |
Sempre exigir aprovação | Quando ATIVADO, toda solicitação passa pela fila de aprovação, inclusive as de Membros com Execute. Quando DESATIVADO, Membros com Execute concluem solicitações imediatamente. |
A interação entre Execute e «Sempre exigir aprovação»:
Perfil do Membro no fluxo de trabalho | Sempre exigir aprovação | Resultado |
|---|---|---|
Initiate, sem Execute | DESATIVADO ou ATIVADO | Solicitação aguarda aprovação |
Initiate + Execute | DESATIVADO | Solicitação concluída imediatamente |
Initiate + Execute | ON | Solicitação aguarda aprovação; Execute está inativo |
O Execute nunca é removido por uma política: permanece no perfil, exibido como inativo enquanto "Sempre exigir aprovação" estiver ATIVADO, e volta a funcionar caso a configuração seja desativada posteriormente.
As alterações de política são, elas próprias, operações controladas no fluxo de trabalho Gerenciar Políticas. Se esse fluxo de trabalho exigir aprovação, sua alteração aguardará na fila como qualquer outra solicitação.
Cada política também mantém seu próprio histórico de alterações: cada atualização, bloqueio e desbloqueio fica registrado com a solicitação de aprovação correspondente, para que você possa sempre saber o que mudou, quem solicitou e quem aprovou. As alterações concluídas também são registradas como eventos de Security.
Os membros não podem aprovar as próprias solicitações, portanto, conte os aprovadores do ponto de vista de quem inicia cada solicitação. Um aprovador que nunca inicia solicitações conta para todos; já um que também inicia solicitações não pode contar para as próprias. Duas aprovações são atendidas por dois aprovadores que apenas aprovam, mas não por dois aprovadores que também iniciam solicitações. O sistema bloqueia configurações que ninguém consiga satisfazer, e o editor de políticas exibe os aprovadores disponíveis ao lado do número solicitado.
O bloqueio é a etapa de confirmação da governança. Ele exige aprovação independente para qualquer alteração futura na política desse fluxo de trabalho, incluindo a mudança do número de aprovações, a alteração de "Sempre exigir aprovação" ou o desbloqueio.
Toda alteração de política é processada como uma solicitação de Manage Policies, independentemente de a política estar bloqueada ou não. O bloqueio não altera o destino da solicitação, apenas como ela é concluída:
Uma vez bloqueada, nenhuma pessoa sozinha pode enfraquecer a governança do fluxo de trabalho. As alterações continuam sendo rotineiras: qualquer Membro cujo Perfil de Fluxo de Trabalho conceda aprovação em Manage Policies pode revisá-las e aprová-las, mas sempre exigem pelo menos duas pessoas.
O bloqueio é por fluxo de trabalho. Bloquear Withdrawal Request não interfere em Transfer Request nem em qualquer outro fluxo; você restringe um fluxo de trabalho por vez, no seu próprio ritmo. Consulte Implantando a governança para ver a progressão recomendada.
Bloqueio e desbloqueio também são solicitações
Três tipos de solicitações tramitam pelo fluxo de trabalho Manage Policies. Você os verá identificados na fila de aprovações, no histórico de alterações de cada política e nos eventos de Security.
Request | Função |
|---|---|
Atualização de política | Altera as configurações de uma política: o número de aprovações ou "Sempre exigir aprovação" |
Bloqueio da política | Bloqueia uma política |
Desbloqueio de política | Desbloqueia uma política bloqueada |
O bloqueio não está isento das próprias regras: uma solicitação de bloqueio segue o mesmo ciclo de vida de qualquer outra solicitação do Manage Policies. Se você tiver Execute no Manage Policies e a configuração «Sempre exigir aprovação» estiver desativada (OFF), o bloqueio entra em vigor imediatamente; caso contrário, aguarda na fila e a política permanece desbloqueada até que a solicitação seja aprovada.
Como uma alteração de política é concluída
Com tudo isso em mente, veja o resultado de qualquer solicitação do Manage Policies:
Política alvo | Nível do solicitante em Gerenciar Políticas | "Sempre exigir aprovação" em Gerenciar Políticas | Resultado |
|---|---|---|---|
Bloqueado | Qualquer nível, incluindo Execute | ATIVADO ou DESATIVADO | Aguarda aprovação; o bloqueio decide |
Desbloqueado | Initiate, sem Execute | ATIVADO ou DESATIVADO | Aguarda aprovação |
Desbloqueado | Executar | ON | Aguarda aprovação; Execute está inativo |
Desbloqueado | Executar | DESATIVADO | Concluída imediatamente |
Duas formas de governar alterações de políticas
Controle | Escopo | Efeito |
|---|---|---|
Bloqueio da política | Política de um único fluxo de trabalho | Alterações nessa política exigem aprovação independente; os demais fluxos de trabalho não são afetados. |
"Sempre exigir aprovação" em Gerenciar Políticas | Todas as políticas | Toda alteração de política, em qualquer fluxo de trabalho, passa por aprovação. Um controle global de governança. |
Os dois controles são complementares e nunca entram em conflito: onde quer que um deles se aplique, a alteração aguarda aprovação, e ativar ambos não muda nada além disso. Use o bloqueio para restringir gradualmente; use a configuração de Gerenciar Políticas quando quiser que todas as alterações de política passem por revisão de uma só vez.
Bloqueio do próprio Gerenciar Políticas
Gerenciar Políticas é um fluxo de trabalho como qualquer outro: tem sua própria política, e essa política tem seu próprio bloqueio. Bloqueá-lo é o compromisso final de uma implantação de governança. Após o bloqueio da política de Gerenciar Políticas, qualquer alteração nas regras em qualquer parte da Organização, incluindo o desbloqueio de qualquer política e o próprio desbloqueio de Gerenciar Políticas, exige aprovação independente. A partir desse ponto, nenhuma pessoa, individualmente, pode flexibilizar a governança pelo produto.
Por isso, confirme o caminho de desbloqueio antes de bloquear, conforme descrito em «Salvaguardas» abaixo. Nada no produto impede que você bloqueie uma política em um estado que ninguém consiga alterar. Consulte Implantando a governança para saber quando dar este passo.
Confirme que o desbloqueio ainda é possível antes de bloquear. O desbloqueio é uma solicitação de Gerenciar Políticas sobre uma política bloqueada, portanto o Execute não pode ignorá-lo. Você precisa de um Membro que possa iniciar uma solicitação de Gerenciar Políticas, mais o número de Membros com Aprovar em Gerenciar Políticas que o fluxo de trabalho exigir, todos verificados e ativos. O sistema não faz essa verificação por você. Uma política bloqueada sem rota para uma alteração aprovada requer o Suporte da Kraken para recuperação.
Prevenção de bloqueio total. Uma alteração é recusada quando deixaria um fluxo de trabalho sem ninguém capaz de concluir as solicitações iniciadas nele. Como Membros não podem aprovar as próprias solicitações, isso ocorre assim que o número exigido ultrapassa o que qualquer iniciador consegue atingir nas suas próprias solicitações. A verificação ocorre nos dois momentos: ao editar uma política e ao alterar o Perfil de Fluxo de Trabalho de um Membro ou uma Função de Conta.
Aviso de desativação. Verifique a cobertura de aprovadores antes de desativar um Membro que detém Aprovar. A desativação prossegue mesmo que reduza um fluxo de trabalho abaixo do número de aprovações exigido, e as solicitações pendentes mantêm o limite que estava vigente quando foram criadas.
Quando as políticas estiverem configuradas, Implantando a governança mostra como introduzi-las com segurança: configure, valide e bloqueie, um fluxo de trabalho por vez, com exemplos práticos.
"Sempre exigir aprovação" está ATIVADO para esse fluxo de trabalho. Execute fica inativo enquanto a configuração estiver ATIVADA; toda solicitação entra na fila para aprovação independente. Para restaurar a conclusão imediata, desative a configuração em Políticas – lembrando que essa é uma ação de Gerenciar Políticas e pode ela própria exigir aprovação.
Se a solicitação em questão for uma alteração de política, verifique também a política de destino: alterações em uma política bloqueada sempre aguardam aprovação, independentemente do Execute. É o bloqueio funcionando conforme o esperado.
O bloqueio é, em si, uma solicitação de Gerenciar Políticas. Se "Sempre exigir aprovação" estiver ATIVADO para Gerenciar Políticas, ou se o seu Perfil de Fluxo de Trabalho não incluir Execute, o bloqueio aguarda aprovação independente como qualquer outra solicitação. A política permanece desbloqueada até que a solicitação de bloqueio seja aprovada – você a encontrará na fila de aprovação e no histórico de alterações da política após a conclusão.
Conte os Membros ativos com Approve nesse fluxo de trabalho, excluindo você mesmo. Apenas Membros que aceitaram o convite e concluíram a verificação contam para as aprovações: um Membro convidado não é contabilizado enquanto as duas etapas não forem concluídas, mesmo que apareça na lista da equipe. Se um aprovador foi desativado após a criação da solicitação, os aprovadores restantes podem não conseguir atingir o número exigido; uma solicitação pendente fica vinculada ao limite vigente no momento de sua criação, mesmo que a política tenha sido alterada desde então. Reative o Membro ou conceda Approve a outro Membro ativo para desbloquear.
Verifique seu Perfil de Fluxo de Trabalho: o bloqueio exige Initiate ou Execute no fluxo de trabalho Gerenciar Políticas. Se a solicitação de bloqueio foi criada mas nada mudou, ela está aguardando aprovação e não foi recusada; consulte o item acima.
O sistema não recusa um bloqueio por falta de aprovador independente, portanto confirme você mesmo a rota de desbloqueio antes de bloquear: um Membro que possa iniciar uma solicitação de Gerenciar Políticas, mais tantos outros Membros com Approve em Gerenciar Políticas quantos o fluxo de trabalho exigir.
O número de aprovações exigidas supera o que algum Membro iniciador de solicitações conseguiria reunir, já que ninguém pode aprovar a própria solicitação. O editor de políticas indica a causa: um ou mais Membros têm Initiate e Approve simultaneamente, portanto cada um deles conta com um aprovador a menos do que o total. Reduza o número de aprovações exigidas ou conceda Approve a outro Membro que não inicie solicitações neste fluxo de trabalho.