All
Filtrar por:
¿Cómo deposito efectivo en mi cuenta?
Necesito ayuda con la verificación de la cuenta
¿Por qué no puedo acceder a mi cuenta?
¿Existen comisiones por retirar criptomonedas?
Necesito ayuda para iniciar sesión en mi cuenta
Las políticas determinan cómo se completan las operaciones gobernadas: de inmediato o tras la revisión de otros Miembros. Cada flujo de trabajo tiene una política, establecida una sola vez para toda la Organización. Este artículo explica el ciclo de vida de las solicitudes, la configuración de políticas y el bloqueo. Para saber quién puede iniciar y aprobar solicitudes, consulta Roles, perfiles y permisos.
Las políticas pertenecen a los flujos de trabajo, nunca a las cuentas. Existe una única política de Solicitud de retiro para toda la Organización, no una por cuenta. Para controlar quién puede retirar fondos de cada cuenta, usa los permisos de movimiento de fondos en los Roles de cuenta; para ajustar el nivel de revisión de los retiros, dispones de un único parámetro para todo el flujo de trabajo.
Toda operación gobernada sigue el mismo proceso, ya sea que mueva fondos o modifique la configuración propia de la Organización:
1 - Inicio. Un Miembro cuyo Perfil de flujo de trabajo incluya Iniciar (o Ejecutar) en ese flujo de trabajo crea una solicitud. Para retiros y transferencias, también necesita el permiso de movimiento de fondos correspondiente en las cuentas implicadas.
2 - Comprobación de finalización inmediata. Si el Miembro tiene Ejecutar y el ajuste "Requerir aprobación siempre" del flujo de trabajo está DESACTIVADO, la solicitud se completa al instante. Listo. Una excepción: una solicitud que modifique una política bloqueada siempre espera aprobación, independientemente de los permisos del solicitante; consulta "Bloqueo de políticas" más abajo.
3 - Cola de aprobación. En caso contrario, la solicitud queda pendiente de revisión. Los Miembros con Aprobar en ese flujo de trabajo la verán en su cola.
4 - Resolución. Cuando se alcanza el número requerido de aprobaciones independientes, la solicitud se completa y entra en vigor. Cualquier aprobador puede rechazarla individualmente, lo que cierra la solicitud sin efecto alguno.
Las solicitudes completadas se registran como eventos de seguridad, vinculadas a la solicitud y a su historial de aprobaciones.
Un Miembro no puede aprobar su propia solicitud. El sistema lo aplica en todos los flujos de trabajo y ningún permiso, perfil ni configuración de política puede anularlo.
La única forma de que un Miembro complete una operación gobernada en solitario es con Ejecutar, y solo mientras la política del flujo de trabajo permita la finalización inmediata.
La política de cada flujo de trabajo tiene dos configuraciones:
Configuración | Qué hace |
|---|---|
Aprobaciones obligatorias | Número de Miembros distintos que deben aprobar antes de que se complete una solicitud. Los aprobadores provienen de los Miembros con el permiso Approve en ese flujo de trabajo; el iniciador siempre queda excluido de sus propias solicitudes. |
Requerir siempre aprobación | Cuando está activada, todas las solicitudes pasan por la cola de aprobación, incluidas las de los Miembros con Execute. Cuando está desactivada, los Miembros con Execute completan las solicitudes de inmediato. |
La interacción entre Execute y "Always require approval":
Perfil del Miembro en el flujo de trabajo | Requerir siempre aprobación | Resultado |
|---|---|---|
Initiate, sin Execute | OFF o ON | La solicitud espera aprobación |
Initiate + Execute | OFF | La solicitud se completa de inmediato |
Initiate + Execute | ON | La solicitud espera aprobación; Execute está inactivo |
Execute nunca se elimina mediante una política: permanece en el perfil, marcado como inactivo mientras "Always require approval" esté activada, y se reactiva si posteriormente se desactiva la configuración.
Los cambios de política son en sí mismos operaciones gobernadas dentro del flujo de trabajo Gestionar políticas. Si ese flujo de trabajo requiere aprobación, tu cambio queda en cola como cualquier otra solicitud.
Cada política conserva además su propio historial de cambios: cada actualización, bloqueo y desbloqueo aparece registrado allí junto a la solicitud de aprobación correspondiente, de modo que siempre puedes ver qué cambió, quién lo solicitó y quién lo aprobó. Los cambios completados también se registran como eventos de seguridad.
Los miembros no pueden aprobar sus propias solicitudes, así que cuenta los aprobadores desde la perspectiva de quien inicia la solicitud. Un aprobador que nunca inicia solicitudes cuenta para todos; un aprobador que también inicia solicitudes no puede contar para las suyas propias. Dos aprobaciones se cumplen con dos aprobadores que solo aprueban, pero no con dos aprobadores que también inician solicitudes. El sistema rechaza cualquier configuración que nadie pueda satisfacer, y el editor de políticas muestra los aprobadores disponibles junto al número requerido.
El bloqueo es el paso de confirmación de la gobernanza. Requiere aprobación independiente para cualquier cambio futuro en la política de ese flujo de trabajo, incluidos modificar el número de aprobaciones, cambiar "Requerir aprobación siempre" o desbloquearlo.
Cada cambio de política se tramita como una solicitud de Gestionar políticas, independientemente de si la política afectada está bloqueada o no; el bloqueo no cambia el canal por el que pasa el cambio, sino cómo se completa:
Una vez bloqueado, nadie puede debilitar la gobernanza del flujo de trabajo por sí solo. Los cambios siguen siendo un proceso habitual: cualquier miembro cuyo Perfil de flujo de trabajo le conceda aprobación en Gestionar políticas puede revisarlos y aprobarlos, aunque siempre se necesitan al menos dos personas.
El bloqueo es por flujo de trabajo. Bloquear Solicitud de retiro no afecta a Solicitud de transferencia ni a ningún otro flujo de trabajo; ajustas un flujo de trabajo a la vez, a tu propio ritmo. Consulta Implementar la gobernanza para conocer la progresión recomendada.
El bloqueo y el desbloqueo también son solicitudes
Hay tres tipos de solicitudes que se tramitan en el flujo de trabajo Manage Policies. Las verás identificadas en la cola de aprobación, en el historial de cambios de cada política y en los eventos de seguridad:
Solicitar | Qué hace |
|---|---|
Actualización de política | Modifica la configuración de una política: el número de aprobaciones requeridas o "Always require approval" |
Bloqueo de política | Bloquea una política |
Desbloqueo de política | Desbloquea una política bloqueada |
El bloqueo no está exento de sus propias reglas: una solicitud de bloqueo sigue el mismo ciclo de vida que cualquier otra solicitud de Manage Policies. Si tienes Execute en Manage Policies y la opción "Always require approval" está desactivada (OFF), el bloqueo surte efecto de inmediato; de lo contrario, la solicitud espera en la cola y la política permanece desbloqueada hasta que sea aprobada.
Cómo se completa un cambio de política
En resumen, el resultado de cualquier solicitud de Manage Policies es el siguiente:
Política de destino | Nivel del solicitante en Manage Policies | "Always require approval" en Manage Policies | Resultado |
|---|---|---|---|
Bloqueado | Cualquiera, incluido Execute | ON o OFF | Espera aprobación; el bloqueo decide |
Desbloqueado | Initiate, sin Execute | ON o OFF | Espera aprobación |
Desbloqueado | Ejecutar | ON | Espera aprobación; Execute está inactivo |
Desbloqueado | Ejecutar | OFF | Se completa de inmediato |
Dos formas de controlar los cambios de política
Control | Alcance | Efecto |
|---|---|---|
Bloqueo de política | La política de un workflow | Los cambios en esa política requieren aprobación independiente; los demás workflows no se ven afectados. |
"Requerir siempre aprobación" en Manage Policies | Todas las políticas | Todos los cambios de política, en todos los workflows, pasan por aprobación. Un interruptor de gobernanza global. |
Los dos controles son complementarios y nunca entran en conflicto: cuando cualquiera de ellos aplica, el cambio espera aprobación, y activar ambos no añade ningún efecto adicional. Usa el bloqueo para un ajuste gradual; usa la configuración de Manage Policies cuando quieras que todos los cambios de política pasen por revisión a la vez.
Bloquear Manage Policies en sí
Manage Policies es un workflow como cualquier otro: tiene su propia política, y esa política tiene su propio bloqueo. Bloquearlo es el compromiso definitivo de un despliegue de gobernanza. Una vez bloqueada la política de Manage Policies, cualquier cambio en las reglas de la Organización, incluido el desbloqueo de cualquier política y el desbloqueo del propio Manage Policies, requiere aprobación independiente. A partir de ese momento, ninguna persona puede relajar la gobernanza por sí sola desde el producto.
Por eso también debes confirmar la ruta de desbloqueo antes de bloquear, tal como se describe en "Salvaguardas" más adelante. El producto no impide que bloquees una política en un estado que nadie pueda modificar. Consulta Desplegar la gobernanza para saber cuándo dar este paso.
Confirma que el desbloqueo sigue siendo posible antes de bloquear. Desbloquear es una solicitud de Manage Policies sobre una política bloqueada, por lo que Execute no puede agilizarlo. Necesitas un Miembro que pueda iniciar una solicitud de Manage Policies, más tantos otros Miembros con Approve en Manage Policies como exija ese flujo de trabajo, todos ellos verificados y activos. El sistema no lo comprueba por ti; si una política bloqueada no tiene ninguna vía para aprobar cambios, deberás contactar con Atención al cliente de Kraken para resolverlo.
Prevención de bloqueo. Se rechaza cualquier cambio que deje un flujo de trabajo sin nadie que pueda completar las solicitudes iniciadas en él. Como los Miembros no pueden aprobar sus propias solicitudes, esto ocurre en cuanto el número de aprobaciones requerido supera el que cualquier iniciador individual puede reunir para sus propias solicitudes. La comprobación se realiza en ambos casos: al editar una política y al modificar el Perfil de flujo de trabajo de un Miembro o un Rol de cuenta.
Aviso de desactivación. Verifica la cobertura de aprobadores antes de desactivar a un Miembro que tenga Approve. La desactivación se lleva a cabo aunque deje un flujo de trabajo por debajo del número de aprobaciones requerido; las solicitudes pendientes se mantienen en el umbral vigente en el momento de su creación.
Cuando las políticas estén configuradas, Implementación de la gobernanza explica cómo activarlas de forma segura: configura, valida y bloquea, un flujo de trabajo a la vez, con ejemplos prácticos.
"Requerir siempre aprobación" está activado para ese flujo de trabajo. Execute está inactivo mientras la opción está activada; todas las solicitudes se ponen en cola para aprobación independiente. Para recuperar la ejecución inmediata, desactiva la opción en Políticas; ten en cuenta que se trata de una acción de Manage Policies y puede requerir aprobación.
Si la solicitud en cuestión es un cambio de política, comprueba también la política de destino: los cambios sobre una política bloqueada siempre requieren aprobación, independientemente de Execute. El bloqueo funciona exactamente como se diseñó.
Bloquear es en sí mismo una solicitud de Manage Policies. Si "Requerir siempre aprobación" está activado para Manage Policies, o tu Perfil de flujo de trabajo no tiene Execute, el bloqueo espera aprobación independiente como cualquier otra solicitud. La política permanece desbloqueada hasta que se aprueba la solicitud de bloqueo; la encontrarás en la cola de aprobaciones y en el historial de cambios de la política una vez completada.
Cuenta los Miembros activos con el nivel Approve en ese flujo de trabajo, excluyéndote a ti mismo. Solo cuentan para las aprobaciones los Miembros que hayan aceptado su invitación y completado la verificación: un Miembro invitado no computa hasta que ambos requisitos estén completos, aunque aparezca en la lista del equipo. Si se desactivó a un aprobador después de crear la solicitud, es posible que los aprobadores restantes ya no alcancen el número requerido. Una solicitud pendiente se rige por el umbral vigente en el momento de su creación, aunque la política haya cambiado desde entonces. Reactiva al Miembro o concede Approve a otro Miembro activo para desbloquearlo.
Comprueba tu Workflow Profile: bloquear requiere Initiate o Execute en el flujo de trabajo Manage Policies. Si la solicitud de bloqueo se creó pero no ha cambiado nada, está esperando aprobación y no ha sido rechazada; consulta la entrada anterior.
El sistema no rechaza una solicitud de bloqueo por falta de un aprobador independiente, así que verifica por tu cuenta la ruta de desbloqueo antes de bloquear: necesitas un Miembro que pueda iniciar una solicitud de Manage Policies, más tantos otros Miembros con Approve en Manage Policies como exija ese flujo de trabajo.
Las aprobaciones requeridas superan lo que algunos Miembros que inician solicitudes podrían reunir, ya que nadie puede aprobar su propia solicitud. El editor de políticas indica la causa: uno o más Miembros tienen tanto Initiate como Approve, por lo que cada uno de ellos cuenta con un aprobador menos que el total. Reduce el número de aprobaciones requeridas o concede Approve a otro Miembro que no inicie solicitudes en este flujo de trabajo.