Políticas, aprovações e governança

Last updated: 17 de agosto de 2026

As políticas determinam como as operações regidas são concluídas: imediatamente ou após revisão de outros Membros. Cada fluxo de trabalho tem uma política, definida uma única vez para toda a Organização. Este artigo explica o ciclo de vida das solicitações, as configurações de política e o bloqueio. Para saber quem pode iniciar e aprovar solicitações, consulte Funções, perfis e permissões.

Observação:

As políticas pertencem aos fluxos de trabalho, nunca às contas. Há uma única política de Solicitação de Saque para a Organização, não uma por conta. Para controlar quem pode sacar de qual conta, use as permissões de movimentação de fundos em Funções de Conta; para definir o nível de rigor na revisão de saques, há um único parâmetro para todo o fluxo de trabalho.

Toda operação regida segue o mesmo caminho, seja movimentando fundos ou alterando a própria configuração da Organização:

1 - Iniciação. Um Membro cujo Perfil de Fluxo de Trabalho inclua Iniciar (ou Executar) no fluxo de trabalho inicia uma solicitação. Para saques e transferências, o Membro também precisa da permissão de movimentação de fundos correspondente nas contas envolvidas.

2 - Verificação de conclusão imediata. Se o Membro tiver Executar e a configuração «Sempre exigir aprovação» do fluxo de trabalho estiver DESATIVADA, a solicitação é concluída imediatamente. Concluído. Uma exceção: uma solicitação que altere uma política bloqueada sempre aguarda aprovação, independentemente do nível do solicitante. Consulte «Bloqueio de políticas» abaixo.

3 - Fila de aprovação. Caso contrário, a solicitação aguarda revisão. Os Membros com Aprovar nesse fluxo de trabalho a veem na fila.

4 - Resolução. Quando o número necessário de aprovações independentes é atingido, a solicitação é concluída e entra em vigor. Qualquer aprovador pode rejeitá-la individualmente, encerrando a solicitação sem efeito.

As solicitações concluídas são registradas como eventos de segurança, vinculadas à solicitação e ao histórico de aprovações.

Um Membro não pode aprovar sua própria solicitação. O sistema aplica essa regra em todos os fluxos de trabalho, e nenhuma permissão, perfil ou configuração de política a substitui.

A única forma de um único Membro concluir uma operação regida sozinho é com Executar, e apenas enquanto a política do fluxo de trabalho permitir conclusão imediata.

A política de cada fluxo de trabalho tem duas configurações:

Configuração

Função

Aprovações obrigatórias

Quantos Membros distintos precisam aprovar antes que uma solicitação seja concluída. Os aprovadores são os Membros com permissão Approve naquele fluxo de trabalho; o iniciador é sempre excluído de suas próprias solicitações.

Sempre exigir aprovação

Quando ATIVADO, toda solicitação passa pela fila de aprovação, inclusive as de Membros com Execute. Quando DESATIVADO, Membros com Execute concluem solicitações imediatamente.

A interação entre Execute e «Sempre exigir aprovação»:

Perfil do Membro no fluxo de trabalho

Sempre exigir aprovação

Resultado

Initiate, sem Execute

DESATIVADO ou ATIVADO

Solicitação aguarda aprovação

Initiate + Execute

DESATIVADO

Solicitação concluída imediatamente

Initiate + Execute

ON

Solicitação aguarda aprovação; Execute está inativo

O Execute nunca é removido por uma política: permanece no perfil, exibido como inativo enquanto "Sempre exigir aprovação" estiver ATIVADO, e volta a funcionar caso a configuração seja desativada posteriormente.

  1. Acesse Políticas e selecione o fluxo de trabalho (por exemplo, Solicitação de Saque).
  2. Defina o número de aprovações necessárias.
  3. Escolha se Sempre exigir aprovação deve ficar ATIVADO ou DESATIVADO.
  4. Verifique quem tem cada nível neste fluxo de trabalho. O editor de políticas exibe os níveis da equipe ao lado das configurações para que você confirme se a configuração é viável antes de salvar.
  5. Confirme.

As alterações de política são, elas próprias, operações controladas no fluxo de trabalho Gerenciar Políticas. Se esse fluxo de trabalho exigir aprovação, sua alteração aguardará na fila como qualquer outra solicitação.

Cada política também mantém seu próprio histórico de alterações: cada atualização, bloqueio e desbloqueio fica registrado com a solicitação de aprovação correspondente, para que você possa sempre saber o que mudou, quem solicitou e quem aprovou. As alterações concluídas também são registradas como eventos de Security.

Importante:

O bloqueio é a etapa de confirmação da governança. Ele exige aprovação independente para qualquer alteração futura na política desse fluxo de trabalho, incluindo a mudança do número de aprovações, a alteração de "Sempre exigir aprovação" ou o desbloqueio.

Toda alteração de política é processada como uma solicitação de Manage Policies, independentemente de a política estar bloqueada ou não. O bloqueio não altera o destino da solicitação, apenas como ela é concluída:

  • Uma alteração em uma política desbloqueada segue o ciclo de vida normal de solicitações. Um Membro com Execute em Manage Policies a conclui imediatamente enquanto a configuração "Sempre exigir aprovação" desse fluxo estiver desativada.
  • Uma alteração em uma política bloqueada, no número de aprovações, na configuração "Sempre exigir aprovação" ou o desbloqueio sempre aguarda revisão pelos Membros com Approve em Manage Policies. O bloqueio substitui o Execute para aquela política específica e se aplica a todos igualmente: as alterações do Proprietário passam pela mesma revisão que as de qualquer outro Membro.

Uma vez bloqueada, nenhuma pessoa sozinha pode enfraquecer a governança do fluxo de trabalho. As alterações continuam sendo rotineiras: qualquer Membro cujo Perfil de Fluxo de Trabalho conceda aprovação em Manage Policies pode revisá-las e aprová-las, mas sempre exigem pelo menos duas pessoas.

O bloqueio é por fluxo de trabalho. Bloquear Withdrawal Request não interfere em Transfer Request nem em qualquer outro fluxo; você restringe um fluxo de trabalho por vez, no seu próprio ritmo. Consulte Implantando a governança para ver a progressão recomendada.

Bloqueio e desbloqueio também são solicitações

Três tipos de solicitações tramitam pelo fluxo de trabalho Manage Policies. Você os verá identificados na fila de aprovações, no histórico de alterações de cada política e nos eventos de Security.

Request

Função

Atualização de política

Altera as configurações de uma política: o número de aprovações ou "Sempre exigir aprovação"

Bloqueio da política

Bloqueia uma política

Desbloqueio de política

Desbloqueia uma política bloqueada

O bloqueio não está isento das próprias regras: uma solicitação de bloqueio segue o mesmo ciclo de vida de qualquer outra solicitação do Manage Policies. Se você tiver Execute no Manage Policies e a configuração «Sempre exigir aprovação» estiver desativada (OFF), o bloqueio entra em vigor imediatamente; caso contrário, aguarda na fila e a política permanece desbloqueada até que a solicitação seja aprovada.

Como uma alteração de política é concluída

Com tudo isso em mente, veja o resultado de qualquer solicitação do Manage Policies:

Política alvo

Nível do solicitante em Gerenciar Políticas

"Sempre exigir aprovação" em Gerenciar Políticas

Resultado

Bloqueado

Qualquer nível, incluindo Execute

ATIVADO ou DESATIVADO

Aguarda aprovação; o bloqueio decide

Desbloqueado

Initiate, sem Execute

ATIVADO ou DESATIVADO

Aguarda aprovação

Desbloqueado

Executar

ON

Aguarda aprovação; Execute está inativo

Desbloqueado

Executar

DESATIVADO

Concluída imediatamente

Duas formas de governar alterações de políticas

Controle

Escopo

Efeito

Bloqueio da política

Política de um único fluxo de trabalho

Alterações nessa política exigem aprovação independente; os demais fluxos de trabalho não são afetados.

"Sempre exigir aprovação" em Gerenciar Políticas

Todas as políticas

Toda alteração de política, em qualquer fluxo de trabalho, passa por aprovação. Um controle global de governança.

Os dois controles são complementares e nunca entram em conflito: onde quer que um deles se aplique, a alteração aguarda aprovação, e ativar ambos não muda nada além disso. Use o bloqueio para restringir gradualmente; use a configuração de Gerenciar Políticas quando quiser que todas as alterações de política passem por revisão de uma só vez.

Bloqueio do próprio Gerenciar Políticas

Gerenciar Políticas é um fluxo de trabalho como qualquer outro: tem sua própria política, e essa política tem seu próprio bloqueio. Bloqueá-lo é o compromisso final de uma implantação de governança. Após o bloqueio da política de Gerenciar Políticas, qualquer alteração nas regras em qualquer parte da Organização, incluindo o desbloqueio de qualquer política e o próprio desbloqueio de Gerenciar Políticas, exige aprovação independente. A partir desse ponto, nenhuma pessoa, individualmente, pode flexibilizar a governança pelo produto.

Por isso, confirme o caminho de desbloqueio antes de bloquear, conforme descrito em «Salvaguardas» abaixo. Nada no produto impede que você bloqueie uma política em um estado que ninguém consiga alterar. Consulte Implantando a governança para saber quando dar este passo.

Confirme que o desbloqueio ainda é possível antes de bloquear. O desbloqueio é uma solicitação de Gerenciar Políticas sobre uma política bloqueada, portanto o Execute não pode ignorá-lo. Você precisa de um Membro que possa iniciar uma solicitação de Gerenciar Políticas, mais o número de Membros com Aprovar em Gerenciar Políticas que o fluxo de trabalho exigir, todos verificados e ativos. O sistema não faz essa verificação por você. Uma política bloqueada sem rota para uma alteração aprovada requer o Suporte da Kraken para recuperação.

Prevenção de bloqueio total. Uma alteração é recusada quando deixaria um fluxo de trabalho sem ninguém capaz de concluir as solicitações iniciadas nele. Como Membros não podem aprovar as próprias solicitações, isso ocorre assim que o número exigido ultrapassa o que qualquer iniciador consegue atingir nas suas próprias solicitações. A verificação ocorre nos dois momentos: ao editar uma política e ao alterar o Perfil de Fluxo de Trabalho de um Membro ou uma Função de Conta.

Aviso de desativação. Verifique a cobertura de aprovadores antes de desativar um Membro que detém Aprovar. A desativação prossegue mesmo que reduza um fluxo de trabalho abaixo do número de aprovações exigido, e as solicitações pendentes mantêm o limite que estava vigente quando foram criadas.

Quando as políticas estiverem configuradas, Implantando a governança mostra como introduzi-las com segurança: configure, valide e bloqueie, um fluxo de trabalho por vez, com exemplos práticos.

Solução de problemas

"Sempre exigir aprovação" está ATIVADO para esse fluxo de trabalho. Execute fica inativo enquanto a configuração estiver ATIVADA; toda solicitação entra na fila para aprovação independente. Para restaurar a conclusão imediata, desative a configuração em Políticas – lembrando que essa é uma ação de Gerenciar Políticas e pode ela própria exigir aprovação.

Se a solicitação em questão for uma alteração de política, verifique também a política de destino: alterações em uma política bloqueada sempre aguardam aprovação, independentemente do Execute. É o bloqueio funcionando conforme o esperado.

O bloqueio é, em si, uma solicitação de Gerenciar Políticas. Se "Sempre exigir aprovação" estiver ATIVADO para Gerenciar Políticas, ou se o seu Perfil de Fluxo de Trabalho não incluir Execute, o bloqueio aguarda aprovação independente como qualquer outra solicitação. A política permanece desbloqueada até que a solicitação de bloqueio seja aprovada – você a encontrará na fila de aprovação e no histórico de alterações da política após a conclusão.

Conte os Membros ativos com Approve nesse fluxo de trabalho, excluindo você mesmo. Apenas Membros que aceitaram o convite e concluíram a verificação contam para as aprovações: um Membro convidado não é contabilizado enquanto as duas etapas não forem concluídas, mesmo que apareça na lista da equipe. Se um aprovador foi desativado após a criação da solicitação, os aprovadores restantes podem não conseguir atingir o número exigido; uma solicitação pendente fica vinculada ao limite vigente no momento de sua criação, mesmo que a política tenha sido alterada desde então. Reative o Membro ou conceda Approve a outro Membro ativo para desbloquear.

Verifique seu Perfil de Fluxo de Trabalho: o bloqueio exige Initiate ou Execute no fluxo de trabalho Gerenciar Políticas. Se a solicitação de bloqueio foi criada mas nada mudou, ela está aguardando aprovação e não foi recusada; consulte o item acima.

O sistema não recusa um bloqueio por falta de aprovador independente, portanto confirme você mesmo a rota de desbloqueio antes de bloquear: um Membro que possa iniciar uma solicitação de Gerenciar Políticas, mais tantos outros Membros com Approve em Gerenciar Políticas quantos o fluxo de trabalho exigir.

O número de aprovações exigidas supera o que algum Membro iniciador de solicitações conseguiria reunir, já que ninguém pode aprovar a própria solicitação. O editor de políticas indica a causa: um ou mais Membros têm Initiate e Approve simultaneamente, portanto cada um deles conta com um aprovador a menos do que o total. Reduza o número de aprovações exigidas ou conceda Approve a outro Membro que não inicie solicitações neste fluxo de trabalho.