O Organizations

Poznámka:

Organizations je aktuálně ve fázi beta a nemusí být pro váš firemní účet ještě dostupné.

Než začnete

K vytvoření organizace potřebujete firemní účet Kraken ověřený procesem KYB (Know Your Business). Osobní účty Kraken tuto možnost nepodporují.

Organizaci může vytvořit pouze držitel účtu, který dokončil firemní ověření. Po vytvoření se tato osoba stává vlastníkem organizace.

Vytvoření organizace nelze prostřednictvím samoobsluhy vrátit zpět. Po vytvoření organizace je zrušení možné pouze prostřednictvím manuální podpory.

Poznámka: Organizations je aktuálně ve fázi Beta. Některé funkce mohou mít omezení. Podrobnosti najdete v části Omezení beta verze.

Organizations v kostce

Organizations umožňuje institucionálním klientům spravovat přístupy týmu a vyžadovat schválení citlivých akcí ve sdílených účtech.

  • Pozvěte členy týmu do své organizace
  • Přiřazujte oprávnění podle pracovního postupu a účtu
  • Vyžadujte schválení citlivých akcí, jako jsou výběry, změny adres a úpravy oprávnění
  • Uplatňujte sdílené bezpečnostní kontroly, jako je 2FA a časový limit relace
  • Zavádějte správu postupně – začněte rychle, pravidla zpřísňujte později

Klíčové role

Vlastník organizace – držitel účtu, který organizaci vytvořil. Vlastník má od počátku plná administrátorská oprávnění a odpovídá za nastavení přístupů a správu pro tým. Role spoluvlastníka neexistuje.

Člen – osoba pozvaná do organizace s konkrétními oprávněními. Členové se přihlašují pomocí vlastních přihlašovacích údajů Kraken a musí dodržovat zásady 2FA pro přihlašování do organizace.

Service User – operátor využívající výhradně API, vytvořený v rámci organizace. Service Users se ověřují pomocí API klíče, mohou iniciovat žádosti, ale nemohou je schvalovat ani se přihlásit do uživatelského rozhraní. Podrobnosti najdete v části Service Users.

Klíčové pojmy

Organization – Nadřazený kontejner, který sdružuje členy, účty a správu do jedné struktury.

Account – Jednotka s oddělenými zůstatky určená k obchodování a financování. Oprávnění se udělují zvlášť pro každý účet – přístup k jednomu účtu se nepřenáší na jiný. Obchodování s více účty je plánováno pro budoucí verzi.

Permission – Oprávnění, které definuje, co může člen nebo Service User provádět. Oprávnění jsou kumulativní: klienti začínají bez přístupu a každé oprávnění jim musí být uděleno jednotlivě. Úplný přehled najdete v části Oprávnění a workflow.

Workflow – Skupina souvisejících operací sdílející stejný model oprávnění a nastavení zásad. Organizations zahrnuje čtyři workflow: Initiate Withdrawal, Manage Addresses, Manage Access a Manage Policies.

Operation – Konkrétní akce v rámci workflow. Například „Create a crypto withdrawal" je operace v rámci workflow Initiate Withdrawal.

Policy – Konfigurace správy pro daný workflow. Zásada určuje, kolik schválení je vyžadováno a zda může vybraná skupina klientů dokončit akce okamžitě. Podrobnosti najdete v části Zásady, schvalování a správa.

Request – Pracovní jednotka vytvořená v okamžiku, kdy člen nebo Service User zahájí akci v řízeném workflow. Žádosti jsou buď dokončeny okamžitě (pokud to zásada povoluje), nebo zařazeny do fronty ke schválení.

Execute – Oprávnění umožňující členovi dokončit akce bez čekání na schválení, pokud to zásada workflow dovoluje. Je-li zapnuta možnost „Always require approval", oprávnění Execute nemá žádný účinek.

Policy lock – Kontrolní prvek správy, který zabraňuje tomu, aby jediná osoba změnila zásadu workflow. Budoucí změny vyžadují nezávislé schválení a závisí na dostupnosti dostatečného počtu schvalovatelů.

Separation of duties – Pravidlo, podle nějž člen nemůže schválit vlastní žádost. Vynucuje systém a nelze jej obejít.

Klíčová pravidla a bezpečnostní opatření

  • Členové nemohou schvalovat vlastní žádosti. Vynucuje systém a nelze jej obejít.
  • Oprávnění jsou kumulativní. Členové začínají bez přístupu a každé oprávnění je třeba udělit samostatně.
  • Okamžité dokončení akce nebo nutnost schválení závisí na oprávněních daného člena i na zásadách workflow. Viz Oprávnění a workflow.
  • Uzamčené zásady nelze změnit bez nezávislého schválení – a to ani vlastníkem.
  • 2FA pro přihlašování do organizace je povinné. Zásady se nastavují při vytvoření organizace a platí pro všechny stávající i budoucí členy.
  • Nečinné relace expirují a vyžadují opětovné ověření.

Přehled omezení Beta verze

Organizations je momentálně ve fázi Beta. Klíčová omezení:

  • K dispozici je pouze režim jednoho účtu – obchodování s více účty zatím není dostupné

  • Některé operace platformy jsou dostupné pouze pro vlastníka (futures, OTC, převod, úschova)

  • Auditní protokoly pro klienty zatím nejsou k dispozici

  • Vlastní role nelze ukládat ani opakovaně používat

  • E-mail s potvrzením okamžitých změn adresy se odesílá vlastníkovi, nikoli žadateli

  • Některé operace se mohou v průběhu Beta verze chovat odlišně v UI a v API

Úplný seznam najdete v části Omezení Beta verze.

Co lze spravovat

Organizations rozděluje akce do čtyř oblastí workflow. Každé workflow má vlastní oprávnění a nastavení zásad.

Pracovní postup

Co řídí

Zahájení výběru

Kdo může žádat, schvalovat a provádět výběry ve fiat měnách a kryptu

Správa adres

Kdo může přidávat nebo odebírat povolené adresy pro výběry

Správa přístupu

Kdo může zvát členy, spravovat servisní uživatele a měnit oprávnění

Správa zásad

Kdo může upravovat pravidla schvalování a uzamykat nastavení správy

Úplný přehled najdete v části Oprávnění a pracovní postupy.

Začínáme

Chcete nastavit svou organizaci? Celý postup vytvoření a první kroky – včetně pozvánek členů, přiřazení oprávnění, konfigurace zásad schvalování a uzamčení správy – najdete v části Vytvoření organizace.

Nejčastější dotazy

Ne. Vlastník organizace je držitel účtu, který organizaci vytvořil. Vlastnictví nelze převést svépomocí.

Ne. Vytvoření organizace nelze svépomocí vzít zpět. Pokud potřebujete probrat možnosti migrace, obraťte se na podporu.

Vlastník si zachovává plný přístup k účtu. Stávající funkce zůstávají zachovány. Členové získají přístup pouze k akcím, ke kterým jim byla výslovně udělena oprávnění.

Každý člen aktuálně patří do jediné organizace. V budoucí verzi bude možné v rámci jedné organizace spravovat více obchodních subjektů, takže členové budou moci provádět operace napříč těmito subjekty.

Servisní uživatelé mohou iniciovat žádosti o výběr prostřednictvím API. Pokud se zásady organizace vztahují na pracovní postup Zahájení výběru, musí žádost před nabytím účinnosti schválit členové jako fyzické osoby. Servisní uživatelé mohou také obchodovat a spravovat produkty Earn v závislosti na oprávněních svého klíče API. Viz Servisní uživatelé.

Potřebujete další pomoc?