O organizacích

Naposledy aktualizováno: 17. srpna 2026
Poznámka:

Pokud byla vaše organizace zřízena v rámci přístupu Beta, kde byla oprávnění přidělována každému členovi jednotlivě, přečtěte si Přechod z Beta verze. Článek popisuje, co se mění, a integrační práce na API, které je třeba dokončit předem.

Organizations v kostce

Organizations umožňuje institucionálním klientům provozovat tým obchodníků, operátorů a schvalovatelů napříč více oddělenými účty, přičemž schvalovací procesy zajišťují dohled nad pohyby prostředků, veškerými administrativními změnami i samotnými pravidly správy.

Vytvoření organizace vám umožní:

  • Provozovat více účtů s oddělenými zůstatky, příkazy a historií
  • Zvát členy týmu a přiřazovat jim přístupy pomocí opakovaně použitelných rolí a profilů
  • Vyžadovat vícestranné schválení pro výběry, převody a administrativní změny
  • Vyvažovat účty prostřednictvím převodů, které nikdy neopustí organizaci – procházejí kontrolou a schválením stejně jako jakýkoli jiný pohyb prostředků
  • Vytvářet API klíče pro automatizované obchodování – včetně FIX připojení na spotových trzích – a pro reporting; každý klíč je omezen na účty, s nimiž pracuje
  • Prohlížet protokol bezpečnostních událostí se záznamy veškerého dění ve vaší organizaci

Organizace je zastřešující prvek, který sdružuje účty, které spravujete, osoby a přihlašovací údaje, jež je obsluhují, a pravidla správy, která se vztahují na oboje.

Vlastník organizace – Držitel účtu, který organizaci vytvořil. Vlastník má od počátku plný přístup ke všem procesům a účtům a odpovídá za nastavení týmu a jeho správy. Role spoluvlastníka neexistuje.

Člen – Osoba pozvaná do organizace. Členové se přihlašují pomocí vlastních přihlašovacích údajů Kraken, musí dodržovat zásady 2FA pro přihlašování do organizace a mají přiřazen právě jeden profil pracovního postupu a libovolný počet rolí účtu.

Účty – Oddělené provozní jednotky uvnitř organizace, každá s vlastními zůstatky, otevřenými příkazy a historií. Organizace začíná s jedním hlavním účtem a může jich mít více; přístup k jednomu účtu se nikdy nepřenáší na jiný. Viz Účty.

API klíč – Přihlašovací údaje pro programový přístup používané obchodními systémy a automatizací. API klíče mají vlastní model oprávnění, nezávislý na členech. Viz API klíče.

Vše, co člen v rámci organizace provádí, spadá do jedné ze dvou kategorií. Pochopení tohoto rozdělení zbytek modelu výrazně zjednoduší.

Přímé operace se projeví okamžitě. Zobrazení zůstatků, obchodování a alokace prostředků do produktů Earn jsou přímé operace: pokud člen disponuje příslušným oprávněním k účtu, akce se provede ihned. Přímé operace nikdy nevytvářejí žádosti o schválení.

Řízené operace probíhají jako žádosti o schválení. Výběry, převody mezi účty a veškeré administrativní změny (správa přístupu týmu, API klíčů, účtů, adres a zásad) jsou řízené operace. Spuštěním řízené operace vznikne žádost a zásady pracovního postupu rozhodnou, zda se žádost dokončí okamžitě, nebo čeká na schválení ostatními členy.

Přímé operace

Řízené operace

Příklady

Zobrazení zůstatků, obchodování, alokace a zrušení alokace v Earn

Vybrat, převést, pozvat člena, vytvořit API klíč, změnit zásadu

Řídí

Oprávnění k účtu udělená pro každý účet prostřednictvím rolí účtu

Úrovně profilu pracovního postupu a zásady schvalování daného pracovního postupu

Dokončení

Okamžitě

Okamžitě nebo po schválení, v závislosti na konfiguraci zásad

Řízené operace jsou uspořádány do pracovních postupů. Každý pracovní postup má vlastní zásady schvalování a vlastní úrovně Zobrazit / Iniciovat / Schválit / Provést v profilu pracovního postupu každého člena.

Pracovní postup

Co řídí

Žádost o výběr

Výběry na adresy schválené na whitelistu

Žádost o převod

Pohyb prostředků mezi účty organizace

Správa týmu a přístupu

Pozvání členů, aktivace, role účtů a profily workflow

Správa API klíčů

Vytváření, úprava a odvolávání API klíčů

Správa účtů

Životní cyklus účtů – přidávání, úprava, deaktivace a mazání

Správa adres

Whitelist adres pro výběry

Správa zásad

Pravidla schvalování pro všechny ostatní workflow

Organization – Nadřazený kontejner, který sdružuje členy, účty a správu do jedné struktury.

Account – Oddělená provozní jednotka s vlastními zůstatky, otevřenými příkazy a historií. Přístup k jednomu účtu se nikdy nepřenáší na jiný.

Main account – Účet, který existoval při vzniku Organization. Podporuje spotové obchodování a obchodování s marží pro členy; další účty aktuálně podporují pouze spotové obchodování. Viz Dostupnost a omezení.

Account permission – Oprávnění, které povoluje konkrétní operaci na konkrétním účtu: Read, Trade, Earn Allocate, Earn Deallocate, Withdraw nebo Transfer.

Account Role – Opakovaně použitelný balíček oprávnění k účtu aplikovaný na skupinu účtů. Člen může mít více Account Roles; jejich oprávnění se kumulují.

Workflow – Skupina příbuzných řízených operací sdílejících jednu schvalovací zásadu: Withdrawal Request, Transfer Request, Manage Team & Access, Manage API Keys, Manage Accounts, Manage Addresses a Manage Policies.

Workflow Profile – Jediný profil přiřazený každému členovi; definuje jeho úroveň (View, Initiate, Approve, Execute) v každém workflow. Úrovně Workflow Profile platí v celé Organization.

Policy – Schvalovací nastavení jednoho workflow: kolik schválení žádost vyžaduje a zda každá žádost musí projít schválením. Zásady se nastavují zvlášť pro každý workflow, jednou pro celou Organization.

Request – Pracovní jednotka vzniklá zahájením řízené operace členem nebo API klíčem. Žádost se buď dokončí okamžitě (pokud to politika umožňuje), nebo čeká ve frontě ke schválení.

Security event – Záznam o akci, která proběhla ve vaší Organization: kdo ji provedl, odkud, na kterém účtu a s jakým výsledkem. Viz Bezpečnostní události.

Separation of duties – Pravidlo, podle kterého člen nemůže schválit vlastní žádost. Vynucuje systém; toto pravidlo nelze obejít.

  • Členové nemohou schvalovat vlastní žádosti – v žádném workflow ani při žádné konfiguraci.
  • Přístup je kumulativní. Členové začínají bez přístupu a získávají pouze oprávnění udělená jejich Workflow Profile a Account Roles.
  • To, zda se řízená operace dokončí ihned nebo čeká na schválení, závisí na Workflow Profile daného člena a zásadách příslušného workflow – nikoli na samotné operaci.
  • Změna nebo odemčení zamčených zásad vždy vyžaduje nezávislé schválení od členů, jejichž Workflow Profile uděluje oprávnění ke schvalování v rámci workflow Manage Policies. Zamčenou zásadu nemůže změnit nikdo sám – ani Owner.
  • Přihlašovací 2FA pro organizaci je povinná pro každého člena. Zásada se nastavuje při vytvoření organizace a platí pro všechny stávající i budoucí členy.
  • Neaktivní relace automaticky vyprší a vyžadují opětovné přihlášení.
  • Každé přihlášení, změna oprávnění, pohyb finančních prostředků i změna zásady se zaznamenává jako bezpečnostní událost.
  • K vytvoření organizace potřebujete firemně ověřený účet Kraken v Kraken Pro. Účty Standard a Účet pro začátečníky nejsou způsobilé.
  • Organizaci může vytvořit pouze držitel účtu, který dokončil firemní ověření. Po vytvoření se tato osoba stává Ownerem organizace.
  • E-mailovou adresu Ownera lze později změnit prostřednictvím standardního postupu změny e-mailu. Součástí tohoto procesu je ověření totožnosti a případně i ruční přezkoumání.
  • Zrušení organizace vyžaduje součinnost zákaznické podpory, může trvat delší dobu a proběhne až po splnění příslušných podmínek.
Poznámka:

Některé funkce se teprve postupně zpřístupňují. Přehled toho, co je k dispozici dnes, najdete v části Dostupnost a omezení.

Začněte článkem Vytvoření organizace, poté pokračujte články Role, profily a oprávnění, Zásady, schvalování a správa a Zavádění správy. Ostatní články využijte, když potřebujete spravovat konkrétní část organizace.

Potřebujete další pomoc?