Implantação da Governança

Última atualização: 17 de agosto de 2026

Este guia apresenta passo a passo como introduzir requisitos de aprovação em um workflow por vez. O sistema foi desenvolvido para adoção incremental: sua Organização começa com agilidade, com o Proprietário podendo fazer tudo sozinho, e você vai ajustando cada workflow quando estiver pronto, chegando, se quiser, a uma configuração em que nenhuma pessoa sozinha pode movimentar fundos ou alterar as regras.

Para entender a mecânica das políticas, consulte Políticas, aprovações e governança. Para entender o modelo de acesso, consulte Funções, perfis e permissões.

O nível Execute e a configuração "Sempre exigir aprovação" se combinam em duas posturas:

  • Caminho rápido para alguns, aprovações para os demais. Bloqueie a política com "Sempre exigir aprovação" DESATIVADO. Membros cujo perfil inclui Execute concluem as solicitações imediatamente; todos os demais passam pelo fluxo de aprovação. O bloqueio impede que qualquer pessoa flexibilize as regras sozinha.
  • Aprovações para todos. Bloqueie a política com "Sempre exigir aprovação" ATIVADO. Toda solicitação, incluindo a do Proprietário, passa por aprovação independente. Nenhuma pessoa pode concluir sozinha uma operação governada.

Workflows diferentes podem ter posturas diferentes. Um formato comum: aprovações para todos em Solicitação de Saque, caminho rápido em Solicitação de Transferência (os fundos permanecem dentro da Organização) e aprovações em Gerenciar Políticas para proteger as próprias regras.

Os três primeiros passos são reversíveis. O bloqueio é o compromisso definitivo.

Passo 1 - Inicialização

O Proprietário começa com o perfil Admin definido pelo sistema e a função de Acesso completo: Executar em todos os fluxos de trabalho, com todas as permissões em todas as Contas. A política de cada fluxo de trabalho começa aberta. Como Organização de usuário único, você opera exatamente como antes: nada aguarda aprovação, pois não há outros membros para aprovar.

Passo 2 - Configuração

Configure o fluxo de aprovações para um fluxo de trabalho por vez – geralmente começando pela Solicitação de Saque –, enquanto «Sempre exigir aprovação» permanece desativado:

  1. Convide Membros e atribua Perfis de Fluxo de Trabalho com permissão de Aprovar no fluxo de trabalho desejado. O perfil Aprovador definido pelo sistema concede direitos de aprovação em todos os fluxos de trabalho; o perfil Gestor de Fundos permite iniciar e aprovar Transferências e Saques.
  2. Atribua Funções de Conta para que os iniciadores tenham as permissões corretas de movimentação de fundos nas Contas adequadas.
  3. Defina o número de aprovações necessárias no fluxo de trabalho desejado.
  4. Se você planeja bloquear (Passo 4), configure agora a rota de desbloqueio em Gerenciar Políticas: um Membro que possa iniciar uma solicitação em Gerenciar Políticas, mais os demais Membros com permissão de Aprovar em Gerenciar Políticas que o fluxo de trabalho exigir. O sistema não verifica isso antes de permitir o bloqueio.
Observação:

Apenas Membros que aceitaram o convite e concluíram a verificação contam para as aprovações. Um Membro convidado não é contabilizado enquanto ambas as etapas não forem concluídas, mesmo que já apareça na lista da equipe.

Nada é aplicado ainda. Você mantém o Execute e continua trabalhando normalmente enquanto tudo é configurado.

Etapa 3 - Validar

Ative "Sempre exigir aprovação" para o fluxo de trabalho desejado. Toda solicitação, incluindo a sua, entra na fila. Verifique com solicitações reais:

  • Os aprovadores visualizam as solicitações pendentes e podem aprovar ou rejeitar.
  • O número de aprovações necessário é atingível com a equipe atual.
  • O fluxo de ponta a ponta, do início à conclusão, funciona conforme esperado. Verifique se os eventos de Security resultantes estão vinculados às respectivas solicitações.

Esta é a janela segura: a governança está ativa, mas a política não está bloqueada – você pode desativar a configuração, ajustar e tentar novamente quantas vezes precisar. Decida se a configuração final deve manter "Sempre exigir aprovação" ativa ou desativá-la antes de bloquear a política.

Etapa 4 - Bloquear

Bloqueie a política. O bloqueio em si é uma solicitação de Manage Policies: se Manage Policies já exigir aprovação, o bloqueio entra em vigor assim que outro Membro o aprovar. A partir deste momento:

  • Todas as solicitações seguem as regras de aprovação configuradas.
  • Qualquer alteração nesta política – o número de aprovações, a configuração "Sempre exigir aprovação" ou o desbloqueio – aguarda aprovação de outro Membro com Approve em Manage Policies. O Execute em Manage Policies não contorna isso: o bloqueio substitui a conclusão imediata para a política bloqueada.
  • As alterações do Owner passam pela mesma revisão que as de todos os outros.
Importante:

Etapa 5 – Repetir

Todos os outros fluxos de trabalho mantêm sua configuração atual até que você retorne à Etapa 2 para cada um deles. Qualquer combinação de fluxos de trabalho com e sem governança é um estado estável válido; a progressão é uma recomendação, não uma obrigação.

Etapa final – bloquear o próprio Gerenciar Políticas

O Gerenciar Políticas tem sua própria política e seu próprio bloqueio. Bloqueá-lo é o estado final da implantação: a partir daí, toda alteração de regra na Organização, sejam configurações de política, bloqueios ou desbloqueios, em qualquer fluxo de trabalho, exige aprovação independente, e ninguém mais consegue enfraquecer a governança pelo produto.

Execute esta etapa por último, depois que todos os fluxos de trabalho que você pretende governar estiverem configurados e bloqueados. Confirme antes que uma solicitação de Gerenciar Políticas ainda possa ser iniciada e aprovada sem você: é necessário alguém que possa iniciá-la, mais o número de Membros com Aprovar em Gerenciar Políticas exigido por esse fluxo, todos verificados e ativos. Políticas bloqueadas permanecem alteráveis somente enquanto esse caminho existir, e o sistema não verifica isso por você. Consulte Políticas, aprovações e governança para entender como esse bloqueio funciona.

Uma CFO deseja concluir saques imediatamente ela mesma, enquanto todos os saques dos gestores de fundos passam pela sua revisão.

Perfis de fluxo de trabalho:

Membro

Perfil

Níveis de Solicitação de Saque

CFO

Personalizado «CFO»

Visualizar, Iniciar, Aprovar, Executar

Gestor de Fundos A

Iniciador (definido pelo sistema)

Visualizar, Iniciar

Gestor de Fundos B

Iniciador (definido pelo sistema)

Visualizar, Iniciar

Os três têm uma Função de Conta que concede permissão de Saque nas contas operacionais. Os níveis neste exemplo descrevem apenas a Solicitação de Saque. O perfil Iniciador predefinido pelo sistema também concede Iniciar em todos os outros fluxos de trabalho. Use um perfil personalizado se os gestores de fundos precisarem iniciar saques, mas não outras operações governadas.

Política de Solicitação de Saque: aprovações necessárias: 1, “Sempre exigir aprovação” DESATIVADO, política bloqueada.

O resultado: os saques da CFO são concluídos imediatamente via Execute. O saque de cada gestor de fundo aguarda uma aprovação – na prática, a da CFO, pois ela é a única aprovadora. Ninguém pode alterar essas regras sozinho, pois a política está bloqueada.

Antes de bloquear, verifique se uma solicitação de Gerenciar Políticas ainda pode ser aprovada sem a pessoa que a inicia: são necessários tantos Membros com permissão de Aprovar em Gerenciar Políticas quantos o fluxo exigir. Esses Membros aprovam futuras alterações de política e solicitações de desbloqueio. O sistema não verifica isso por você.

Ajustes futuros. Quando a empresa decidir que todos os saques, inclusive os da CFO, precisam de revisão, a alteração passa por uma solicitação de política (aprovação independente obrigatória, pois a política está bloqueada):

  1. Mova os gestores de fundos para um perfil que inclua Aprovar, para que possam revisar uns aos outros e a CFO.
  2. Aumente as aprovações necessárias para 2.
  3. Ative “Sempre exigir aprovação”.

O Execute da CFO permanece no perfil dela, inativo. Se a empresa flexibilizar a política novamente, o caminho rápido dela é retomado sem que ninguém precise reatribuir acessos.

Uma equipe de quatro pessoas no fluxo de Solicitação de Saque, mostrando como a elegibilidade de aprovação é resolvida por solicitação:

Membro

Visualizar

Iniciar

Aprovar

Executar

Proprietário

Sim

Sim

Sim

Sim

Alice

Sim

Sim

Sim

-

Bob

Sim

-

Sim

-

Charlie

Sim

Sim

-

-

Política: aprovações necessárias: 2, "Sempre exigir aprovação" ATIVADO (o Execute do Proprietário fica inativo).

Cenário

Quem deve aprovar

Por que

Owner inicia

Alice e Bob

O Owner não pode aprovar sua própria solicitação; Alice e Bob são os únicos outros aprovadores, portanto ambos são necessários.

Alice inicia

Owner e Bob

Alice é excluída; os aprovadores restantes são o Owner e Bob.

Charlie inicia

Quaisquer 2 entre Owner, Alice e Bob

Charlie não tem Aprovar, portanto os três aprovadores são elegíveis para suas solicitações.

Bob inicia

-

Bob não tem Iniciar; ele não pode criar solicitações de saque. Ele apenas revisa – uma função de aprovador puro que muitas equipes adotam intencionalmente.

  • Solicitação de Saque configurada, validada e bloqueada
  • Postura da Solicitação de Transferência definida (caminho rápido ou aprovações completas) e bloqueada
  • Requisitos de aprovação para Gerenciar Endereços configurados; a lista de permissões protege cada saque
  • Políticas de Gerenciar Equipe e Acesso e Gerenciar Chaves de API definidas; alterações de acesso e novas credenciais merecem revisão
  • Governança aplicada a Gerenciar Políticas e, como compromisso final, sua própria política bloqueada, protegendo as regras em si
  • Uma solicitação de Gerenciar Políticas ainda pode ser iniciada e aprovada sem depender de uma única pessoa: alguém para iniciá-la, mais os Membros com Aprovar em Gerenciar Políticas que o fluxo exigir, mantendo as políticas bloqueadas passíveis de alteração
  • Revisão periódica de acesso agendada, usando eventos de segurança

Precisa de mais ajuda?