O organizacích

Než začnete

K vytvoření organizace potřebujete firemní účet Kraken ověřený pomocí KYB. Osobní účty Kraken nejsou způsobilé.

Organizaci může vytvořit pouze držitel účtu, který dokončil firemní ověření. Po vytvoření se tato osoba stává vlastníkem organizace.

Vytvoření organizace nelze svépomocí zrušit. Po vytvoření organizace je její zrušení možné pouze prostřednictvím zákaznické podpory.

Poznámka: Organizations je momentálně ve fázi Beta. Některé funkce mohou mít omezení. Podrobnosti najdete v části Omezení verze Beta.

Organizations v kostce

Organizations umožňuje institucionálním klientům spravovat přístup týmu a vyžadovat schválení citlivých operací napříč sdílenými účty.

  • Pozvěte členy týmu do své organizace
  • Přiřaďte oprávnění podle workflow a účtu
  • Vyžadujte schválení citlivých operací, jako jsou výběry, změny adres a úpravy oprávnění
  • Uplatňujte sdílená bezpečnostní opatření, například 2FA a časový limit relace
  • Zavádějte správu postupně – začněte rychle, pravidla zpřísňujte později

Klíčové role

Vlastník organizace – držitel účtu, který organizaci vytvořil. Vlastník má od začátku plná administrátorská oprávnění a odpovídá za nastavení přístupu a správy týmu. Role spoluvlastníka neexistuje.

Člen – osoba pozvaná do organizace s konkrétními oprávněními. Členové se přihlašují pomocí vlastních přihlašovacích údajů Kraken a musí dodržovat zásady 2FA pro přihlašování v organizaci.

Service User – operátor pouze pro API, vytvořený v rámci organizace. Service Users se ověřují pomocí klíče API, mohou iniciovat žádosti, ale nemohou je schvalovat ani se přihlašovat do uživatelského rozhraní. Podrobnosti najdete v části Servisní uživatelé.

Klíčové pojmy

Organization – Nadřazený kontejner, který sdružuje členy, účty a správu do jedné struktury.

Account – Jednotka s oddělenými zůstatky určená k obchodování a financování. Oprávnění se přidělují na úrovni účtu – přístup k jednomu účtu se nepřenáší na jiný. Podpora obchodování s více účty je plánována pro budoucí verzi.

Permission – Oprávnění definující, co může člen nebo servisní uživatel provádět. Oprávnění jsou aditivní: uživatelé začínají bez přístupu a každé oprávnění jim musí být uděleno samostatně. Úplný přehled najdete v části Oprávnění a pracovní postupy.

Workflow – Skupina souvisejících operací sdílející stejný model oprávnění a konfiguraci zásad. Organizations zahrnuje čtyři pracovní postupy: Initiate Withdrawal, Manage Addresses, Manage Access a Manage Policies.

Operation – Konkrétní akce v rámci pracovního postupu. Například „Create a crypto withdrawal" je operace v rámci pracovního postupu Initiate Withdrawal.

Policy – Konfigurace správy pro daný pracovní postup. Zásada určuje, kolik schválení je vyžadováno, a zda mohou akce okamžitě dokončit vybraní uživatelé. Podrobnosti najdete v části Zásady, schvalování a správa.

Request – Jednotka práce vzniklá v okamžiku, kdy člen nebo servisní uživatel zahájí akci v řízeném pracovním postupu. Žádosti jsou buď okamžitě dokončeny (pokud to zásada umožňuje), nebo zařazeny do fronty ke schválení.

Execute – Oprávnění umožňující členovi dokončit akce bez čekání na schválení, pokud to zásada pracovního postupu dovoluje. Je-li zapnuta možnost „Always require approval", oprávnění Execute nemá žádný účinek.

Policy lock – Kontrolní mechanismus správy, který zabraňuje jediné osobě změnit zásadu pracovního postupu. Budoucí změny vyžadují nezávislé schválení a jsou podmíněny dostupností schvalovatelů.

Separation of duties – Pravidlo zakazující členovi schválit vlastní žádost. Vynuceno systémem, nelze obejít.

Klíčová pravidla a bezpečnostní opatření

  • Členové nemohou schvalovat vlastní žádosti. Vynuceno systémem, nelze obejít.
  • Oprávnění jsou kumulativní. Členové začínají bez přístupu a každé oprávnění jim musí být uděleno samostatně.
  • To, zda se akce dokončí okamžitě nebo vyžaduje schválení, závisí na oprávněních daného člena i na zásadě příslušného workflow. Viz Oprávnění a workflow.
  • Uzamčené zásady nelze změnit bez nezávislého schválení – včetně vlastníka.
  • 2FA pro přihlašování do Organization je povinná. Zásada se nastavuje při vytvoření a platí pro všechny stávající i budoucí členy.
  • Nečinné relace vyprší a vyžadují opětovné ověření.

Přehled omezení Beta verze

Organizations je momentálně ve fázi Beta. Hlavní omezení:

  • K dispozici je pouze režim jednoho účtu – obchodování s více účty zatím není podporováno
  • Některé operace platformy jsou nadále dostupné pouze vlastníkovi (Futures, OTC, Convert, úschova)
  • Záznamy auditu pro klienty zatím nejsou k dispozici
  • Vlastní role nelze ukládat ani opakovaně používat
  • E-mail s potvrzením okamžité změny adresy se odesílá vlastníkovi, nikoli tvůrci žádosti
  • Chování některých operací se může během Beta lišit mezi uživatelským rozhraním a API

Úplný seznam viz omezení Beta verze.

Co lze spravovat

Organizations rozděluje akce do čtyř oblastí workflow. Každé workflow má vlastní oprávnění a nastavení zásad.

Pracovní postup

Co zahrnuje

Zahájení výběru

Kdo může žádat o fiat a krypto výběry, schvalovat je a provádět

Manage Addresses

Kdo může přidávat nebo odebírat whitelistované cílové adresy pro výběry

Manage Access

Kdo může zvát členy, spravovat Service Users a měnit oprávnění

Manage Policies

Kdo může upravovat pravidla schvalování a uzamykat nastavení správy

Úplný přehled najdete v části Oprávnění a pracovní postupy.

Začínáme

Jste připraveni nastavit svou Organization? Podrobný postup vytvoření a první kroky najdete v části Vytvoření Organization – včetně pozvánek pro Members, přiřazení oprávnění, nastavení zásad schvalování a uzamčení správy.

Nejčastější dotazy

Ne. Organization Owner je držitel účtu, který Organization vytvořil. Vlastnictví nelze převést svépomocí.

Ne. Vytvoření Organization nelze svépomocí vrátit zpět. Pokud potřebujete probrat možnosti migrace, kontaktujte podporu.

Vlastník si zachovává plný přístup k účtu. Žádná stávající funkce se neodebírá. Members získají přístup pouze k akcím, ke kterým jim bylo výslovně uděleno oprávnění.

V současné době každý člen patří do jediné organizace. V budoucí verzi Organizations bude podporovat více obchodních subjektů v rámci jedné struktury, což členům umožní provádět operace napříč subjekty v téže organizaci.

Service Users mohou prostřednictvím API iniciovat žádosti o výběr. Pokud zásady organizace řídí pracovní postup Initiate Withdrawal, musí žádost před provedením schválit lidští členové. Service Users mohou také obchodovat a spravovat produkty Earn v závislosti na oprávněních svého klíče API. Viz Service Users.

Potřebujete další pomoc?