Über Organizations

Zuletzt aktualisiert: 17. August 2026
Hinweis:

Wenn deine Organization nach dem Beta-Zugriffsmodell eingerichtet wurde, bei dem Berechtigungen jedem Member einzeln erteilt wurden, lies Migration von Beta. Dort erfährst du, was sich ändert und welche API-Integrationsarbeiten vorab abgeschlossen werden müssen.

Organizations auf einen Blick

Organizations ermöglicht institutionellen Kunden, ein Team aus Tradern, Betreibern und Genehmigern über mehrere segregierte Konten hinweg zu führen – mit Genehmigungs-Workflows, die Geldbewegungen, jede administrative Änderung und die Governance-Regeln selbst absichern.

Mit einer Organization kannst du:

  • Mehrere Konten mit segregierten Guthaben, Orders und Verläufen führen
  • Teammitglieder einladen und Zugriff über wiederverwendbare Rollen und Profile vergeben
  • Genehmigung durch mehrere Beteiligte für Auszahlungen, Überweisungen und administrative Änderungen vorschreiben
  • Konten per Überweisungen innerhalb der Organization umschichten – geprüft und genehmigt wie jede andere Geldbewegung
  • API-Schlüssel für automatisiertes Trading erstellen – einschließlich FIX-Anbindung an Spot-Märkten und Reporting, wobei jeder Schlüssel auf die Konten beschränkt ist, für die er konfiguriert ist
  • Das Protokoll der Sicherheitsereignisse für alles einsehen, was in deiner Organization passiert

Eine Organization ist der übergeordnete Container, der die von dir betriebenen Konten, die Personen und Anmeldedaten, die sie nutzen, sowie die darüber liegenden Governance-Regeln zusammenführt.

Organization Owner – Der Kontoinhaber, der die Organization erstellt hat. Der Owner startet mit vollem Zugriff auf alle Workflows und Konten und ist für die Einrichtung des Teams sowie dessen Governance verantwortlich. Die Rolle eines Miteigentümers existiert nicht.

Member – Eine Person, die zur Organization eingeladen wurde. Members melden sich mit ihren eigenen Kraken-Anmeldedaten an, müssen die Anmelde-2FA-Richtlinie der Organization einhalten und verfügen über genau ein Workflow-Profil sowie beliebig viele Konto-Rollen.

Konten – Die segregierten Betriebseinheiten innerhalb einer Organization, jeweils mit eigenem Guthaben, offenen Orders und Verlauf. Eine Organization startet mit einem Hauptkonto und kann mehrere umfassen; der Zugriff auf ein Konto gilt nie für ein anderes. Siehe Konten.

API-Schlüssel – Anmeldedaten für den programmatischen Zugriff, genutzt von Trading-Systemen und Automatisierungen. API-Schlüssel verfügen über ein eigenes Berechtigungsmodell, unabhängig von Members. Siehe API-Schlüssel.

Alles, was ein Mitglied in einer Organisation tut, fällt in eine von zwei Kategorien. Wer diese Unterscheidung versteht, findet sich im restlichen Modell leicht zurecht.

Direkte Aktionen treten sofort in Kraft. Guthaben einsehen, traden und Einlagen Earn-Produkten zuteilen sind direkte Operationen: Besitzt ein Mitglied die entsprechende Kontoberechtigung, wird die Aktion sofort durchgeführt. Direkte Aktionen lösen keine Genehmigungsanfragen aus.

Genehmigungspflichtige Aktionen laufen als Genehmigungsanfragen. Auszahlungen, Überweisungen zwischen Konten und alle administrativen Änderungen (Verwaltung von Teamzugang, API-Schlüsseln, Konten, Adressen und Richtlinien) sind verwaltete Operationen. Wird eine solche Operation gestartet, entsteht eine Anfrage – und die Richtlinie des Workflows entscheidet, ob diese Anfrage sofort abgeschlossen wird oder auf die Genehmigung anderer Mitglieder wartet.

Direkte Aktionen

Genehmigungspflichtige Aktionen

Beispiele

Guthaben einsehen, traden, Earn zuteilen und Zuteilung aufheben

Auszahlen, überweisen, ein Mitglied einladen, einen API-Schlüssel erstellen, eine Richtlinie ändern

Gesteuert durch

Kontoberechtigungen, die pro Konto über Kontorollen vergeben werden

Workflow-Profil-Ebenen plus die Genehmigungsrichtlinie des Workflows

Abschluss

Sofort

Sofort oder nach Genehmigung, je nach Richtlinienkonfiguration

Verwaltete Operationen sind in Workflows organisiert. Jeder Workflow hat eine eigene Genehmigungsrichtlinie und eigene Ebenen – Anzeigen / Initiieren / Genehmigen / Ausführen – im Workflow-Profil jedes Mitglieds.

Workflow

Was er steuert

Auszahlungsanfrage

Auszahlungen an externe Adressen auf der Whitelist

Überweisungsanfrage

Überweisungen zwischen den Konten deiner Organisation

Team & Zugriff verwalten

Einladungen von Mitgliedern, Aktivierung, Kontorollen und Workflow-Profile

API-Schlüssel verwalten

Erstellen, Bearbeiten und Widerrufen von API-Schlüsseln

Konten verwalten

Lebenszyklus von Konten: Hinzufügen, Bearbeiten, Deaktivieren und Löschen

Adressen verwalten

Die Whitelist zulässiger Auszahlungsziele

Richtlinien verwalten

Die Genehmigungsregeln für alle anderen Workflows

Organization – Der übergeordnete Container, der Mitglieder, Konten und Governance in einer einzigen Struktur zusammenfasst.

Account – Eine abgegrenzte Betriebseinheit mit eigenem Guthaben, offenen Orders und Verlauf. Der Zugriff auf ein Konto gilt nicht für andere Konten.

Main account – Das Konto, das bei der Erstellung der Organization bereits bestand. Es unterstützt Spot-Trading und Margin-Trading für Mitglieder; weitere Konten unterstützen derzeit nur Spot-Trading. Siehe Verfügbarkeit und Einschränkungen.

Account permission – Eine Berechtigung, die eine bestimmte Aktion auf einem bestimmten Konto erlaubt: Read, Trade, Earn Allocate, Earn Deallocate, Withdraw oder Transfer.

Account Role – Ein wiederverwendbares Bündel von Kontoberechtigungen, das auf eine Gruppe von Konten angewendet wird. Ein Mitglied kann mehrere Account Roles innehaben; die Berechtigungen addieren sich.

Workflow – Eine Gruppe zusammengehöriger gesteuerter Aktionen mit einer gemeinsamen Genehmigungsrichtlinie: Withdrawal Request, Transfer Request, Manage Team & Access, Manage API Keys, Manage Accounts, Manage Addresses und Manage Policies.

Workflow Profile – Das einzelne Profil, das jedes Mitglied innehat und das seine Stufe (View, Initiate, Approve, Execute) für jeden Workflow festlegt. Die Stufen des Workflow Profile gelten für die gesamte Organization.

Policy – Die Genehmigungskonfiguration eines Workflows: wie viele Genehmigungen eine Anfrage benötigt und ob alle Anfragen zwingend genehmigt werden müssen. Richtlinien werden pro Workflow festgelegt und gelten für die gesamte Organization.

Request – Die Arbeitseinheit, die angelegt wird, wenn ein Mitglied oder ein API-Schlüssel eine gesteuerte Aktion startet. Eine Anfrage wird entweder sofort abgeschlossen (sofern die Richtlinie dies erlaubt) oder wartet in der Genehmigungswarteschlange.

Security event – Ein Protokolleintrag zu einer Aktion in deiner Organization: wer sie ausgeführt hat, von wo, auf welchem Konto und mit welchem Ergebnis. Siehe Sicherheitsereignisse.

Separation of duties – Die Regel, dass ein Mitglied seine eigene Anfrage nicht genehmigen kann. Wird systemseitig erzwungen und kann nicht überschrieben werden.

  • Mitglieder können ihre eigenen Anfragen in keinem Workflow und unter keiner Konfiguration genehmigen.
  • Zugriffsrechte sind additiv. Mitglieder starten ohne Zugriff und erhalten ausschließlich die Rechte, die ihr Workflow-Profil und ihre Konto-Rollen gewähren.
  • Ob ein geregelter Vorgang sofort abgeschlossen wird oder auf Genehmigung wartet, hängt vom Workflow-Profil des Mitglieds und der Richtlinie des Workflows ab – nie vom Vorgang allein.
  • Das Ändern oder Entsperren einer gesperrten Richtlinie erfordert stets eine unabhängige Genehmigung durch Mitglieder, deren Workflow-Profil die Genehmigung für den Workflow „Richtlinien verwalten" gewährt. Niemand – auch nicht der Owner – kann eine gesperrte Richtlinie im Alleingang ändern.
  • Die Anmelde-2FA der Organization ist für jedes Mitglied verpflichtend. Die Richtlinie wird bei der Erstellung festgelegt und gilt für alle aktuellen und künftigen Mitglieder.
  • Inaktive Sitzungen laufen ab und erfordern eine erneute Authentifizierung.
  • Jede Anmeldung, Berechtigungsänderung, Kapitalbewegung und Richtlinienänderung wird als Sicherheitsereignis erfasst.
  • Zum Erstellen einer Organization benötigst du ein unternehmensverifiziertes Kraken Konto auf Kraken Pro. Standard- und Starter Konten sind nicht berechtigt.
  • Nur der Konto-Holder, der die Unternehmensverifizierung abgeschlossen hat, kann eine Organization erstellen. Nach der Erstellung wird diese Person zum Organization Owner.
  • Die E-Mail-Adresse des Owners kann später über den regulären E-Mail-Änderungsprozess geändert werden. Rechne im Rahmen dieses Prozesses mit einer Identitätsprüfung und möglicherweise einer manuellen Überprüfung.
  • Die Rückabwicklung einer Organization erfordert Support, kann Zeit in Anspruch nehmen und erfolgt nur, wenn die dafür notwendigen Voraussetzungen erfüllt sind.
Hinweis:

Einige Funktionen werden noch schrittweise eingeführt. Unter Verfügbarkeit und Einschränkungen erfährst du, was heute bereits verfügbar ist.

Beginne mit Organization erstellen, dann Rollen, Profile und Berechtigungen, Richtlinien, Genehmigungen und Governance sowie Governance einführen. Nutze die übrigen Artikel, wenn du einen bestimmten Bereich deiner Organization verwalten möchtest.

Brauchst du Hilfe?