À propos des Organizations

Remarque :

Organizations est actuellement en version bêta et peut ne pas être disponible pour votre compte entreprise.

Avant de commencer

Vous devez disposer d'un compte Kraken entreprise vérifié via KYB pour créer une Organization. Les comptes Kraken personnels ne sont pas éligibles.

Seul le détenteur du compte qui a complété la vérification commerciale peut créer une Organization. Après sa création, cette personne devient Organization Owner.

Vous ne pouvez pas annuler la création d'une Organization en libre-service. Une fois créée, l'annulation d'une Organization nécessite une intervention du support.

Remarque : Organizations est actuellement en version bêta. Certaines fonctionnalités peuvent présenter des limitations. Consultez Limitations de la version bêta pour plus de détails.

Organizations en un coup d'œil

Organizations permet aux clients institutionnels de gérer les accès de l'équipe et d'exiger des approbations pour les actions sensibles sur les comptes partagés.

  • Invitez les membres de l'équipe à votre Organization
  • Attribuez les permissions par workflow et par compte
  • Exigez des approbations pour les actions sensibles telles que les retraits, les modifications d'adresse et les modifications de permissions
  • Appliquez des contrôles de sécurité partagés tels que la 2FA et l'expiration de session
  • Mettez en place la gouvernance progressivement : commencez rapidement, renforcez ensuite

Rôles clés

Organization Owner — Le détenteur du compte qui a créé l'Organization. Le propriétaire dispose des permissions administratives complètes et est responsable de la mise en place de l'accès et de la gouvernance pour l'équipe. Il n'existe pas de rôle de copropriétaire.

Member — Une personne invitée à l'Organization avec des permissions spécifiques. Les membres se connectent avec leurs propres identifiants Kraken et doivent respecter la politique de connexion 2FA de l'Organization.

Service User — Un opérateur utilisant l'API créé au sein de l'Organization. Les Service Users s'authentifient avec les identifiants de clé API et peuvent initier des demandes, mais ne peuvent pas les approuver ni se connecter à l'interface utilisateur. Consultez Service Users pour plus de détails.

Termes clés

Organisation — Le conteneur de premier niveau qui regroupe les membres, les comptes et la gouvernance dans une structure unique.

Compte — Une unité dotée de soldes ségrégés utilisée pour le trading et le financement. Les autorisations sont accordées par compte — l'accès à un compte ne s'étend pas automatiquement aux autres. Le trading multi-comptes est prévu pour une future version.

Autorisation — Une permission qui définit les actions qu'un membre ou un utilisateur de service peut effectuer. Les autorisations sont cumulatives : les clients commencent sans accès et doivent se voir accorder chaque autorisation individuellement. Consultez Autorisations et workflows pour la référence complète.

Workflow — Un groupe d'opérations connexes qui partagent le même modèle d'autorisation et la même configuration de politique. Organizations dispose de quatre workflows : Initiate Withdrawal, Manage Addresses, Manage Access et Manage Policies.

Opération — Une action spécifique au sein d'un workflow. Par exemple, « Create a crypto withdrawal » est une opération du workflow Initiate Withdrawal.

Politique — La configuration de gouvernance d'un workflow. Une politique définit le nombre d'approbations requises et si les actions peuvent être exécutées immédiatement par un sous-ensemble d'utilisateurs. Consultez Politiques, approbations et gouvernance pour plus de détails.

Demande — Une unité de travail créée quand un membre ou un utilisateur de service lance une action sur un workflow réglementé. Les demandes sont soit exécutées immédiatement (si la politique l'autorise), soit placées en file d'attente d'approbation pour révision.

Exécuter — Une autorisation qui permet à un membre d'exécuter des actions sans attendre l'approbation, si la politique du workflow l'autorise. Si « Demander l'approbation en permanence » est ACTIVÉ, Exécuter n'a aucun effet.

Verrouillage de politique — Un contrôle de gouvernance qui empêche quiconque de modifier la politique d'un workflow. Les modifications ultérieures exigent une approbation indépendante et dépendent de la disponibilité continue des approbateurs.

Séparation des fonctions — La règle qu'un membre ne peut pas approuver sa propre demande. Appliquée par le système et non contournable.

Principales règles et contrôles de sécurité

  • Les membres ne peuvent pas approuver leurs propres demandes. Appliquée par le système et non contournable.
  • Les autorisations sont cumulatives. Les membres commencent sans accès et doivent se voir attribuer chaque autorisation individuellement.
  • La complétion immédiate ou l'exigence d'approbation d'une action dépend à la fois des autorisations du membre et de la politique du workflow. Voir Autorisations et workflows.
  • Les règles verrouillées ne peuvent pas être modifiées sans approbation indépendante, y compris par le Propriétaire.
  • La connexion 2FA de l'organisation est obligatoire. La règle est définie lors de la création et s'applique à tous les membres actuels et futurs.
  • Les sessions inactives expirent et nécessitent une nouvelle authentification.

Récapitulatif des limitations bêta

Organizations est actuellement en version bêta. Principales limitations :

  • Seul le mode à compte unique est disponible – le trading multi-comptes n'est pas encore pris en charge

  • Certaines opérations de la plateforme restent réservées au Propriétaire (contrats à terme, OTC, Convertir, Garde)

  • Les journaux d'audit côté client ne sont pas encore disponibles

  • Les rôles personnalisés ne peuvent pas être enregistrés et réutilisés

  • La confirmation par email pour les modifications d'adresse immédiates est envoyée au Propriétaire, et non à l'initiateur de la demande

  • Certaines opérations peuvent différer entre l'interface utilisateur et l'API en phase bêta

Voir Limitations de la phase bêta pour la liste complète.

Ce que vous pouvez gérer

Organizations regroupe les actions en quatre domaines de flux de travail. Chaque flux de travail a ses propres autorisations et paramètres de politique.

Workflow

Ce qu'il contrôle

Initier un retrait

Qui peut demander, approuver et effectuer des retraits en monnaie fiduciaire et en crypto

Gérer les adresses

Qui peut ajouter ou supprimer les destinations de retrait autorisées

Gérer l'accès

Qui peut inviter des Membres, gérer les Utilisateurs de service et modifier les autorisations

Gérer les politiques

Qui peut modifier les règles d'approbation et verrouiller les paramètres de gouvernance

Consultez Permissions et flux de travail pour la référence complète.

Bien commencer

Prêt à configurer votre Organisation ? Consultez Créer une Organisation pour la procédure de création complète et les premières étapes – notamment comment inviter des Membres, attribuer des autorisations, configurer les politiques d'approbation et verrouiller la gouvernance quand vous êtes prêt.

Foire aux questions

Non. Le Propriétaire de l'Organisation est le détenteur du compte qui a créé l'Organisation. La propriété ne peut pas être transférée en libre-service.

Non. La création d'une Organisation ne peut pas être annulée en libre-service. Contactez le support si vous souhaitez examiner vos options de migration.

Le Propriétaire conserve un accès complet au compte. Aucune fonctionnalité existante n'est supprimée. Les Membres n'ont accès qu'aux actions pour lesquelles des autorisations leur ont été explicitement accordées.

Actuellement, chaque Membre appartient à une seule Organisation. Dans une version future, Organizations prendra en charge plusieurs entités juridiques sous une même structure, permettant aux Membres d'effectuer des opérations entre entités au sein de la même Organisation.

Les Clients de Service peuvent lancer des demandes de retrait via API. Quand une politique d'Organisation gouverne le flux de travail Lancer un retrait, la demande doit être approuvée par des Membres humains avant de prendre effet. Les Clients de Service peuvent également trader et gérer les produits Gains selon leurs permissions de clé API. Consultez Clients de Service.

Besoin d'aide supplémentaire ?