Ανάπτυξη διακυβέρνησης

Τελευταία ενημέρωση: 17 Αυγούστου 2026

Αυτός ο οδηγός περιγράφει βήμα προς βήμα την εισαγωγή απαιτήσεων έγκρισης για κάθε ροή εργασίας ξεχωριστά. Το σύστημα είναι σχεδιασμένο για σταδιακή υιοθέτηση: ο Οργανισμός σας ξεκινά γρήγορα, με τον Ιδιοκτήτη να μπορεί να κάνει τα πάντα μόνος του, και σφίγγετε κάθε ροή εργασίας όταν είστε έτοιμοι — καταλήγοντας, αν το επιλέξετε, σε μια ρύθμιση όπου κανένα άτομο δεν μπορεί να μετακινήσει κεφάλαια ή να αλλάξει τους κανόνες χωρίς βοήθεια.

Για τη λειτουργία των πολιτικών, δείτε Πολιτικές, εγκρίσεις και διακυβέρνηση. Για το μοντέλο πρόσβασης, δείτε Ρόλοι, προφίλ και δικαιώματα.

Το επίπεδο Execute και η ρύθμιση «Πάντα απαιτείται έγκριση» συνδυάζονται σε δύο προσεγγίσεις:

  • Γρήγορη διαδρομή για ορισμένους, εγκρίσεις για τους υπόλοιπους. Κλειδώστε την πολιτική με τη ρύθμιση «Πάντα απαιτείται έγκριση» ΑΝΕΝΕΡΓΗ. Τα μέλη των οποίων το προφίλ περιλαμβάνει το επίπεδο Execute ολοκληρώνουν τα αιτήματα αμέσως· όλοι οι υπόλοιποι διέρχονται από τη διαδικασία έγκρισης. Το κλείδωμα αποτρέπει οποιονδήποτε από το να χαλαρώσει τους κανόνες μόνος του.
  • Εγκρίσεις για όλους. Κλειδώστε την πολιτική με τη ρύθμιση «Πάντα απαιτείται έγκριση» ΕΝΕΡΓΗ. Κάθε αίτημα, συμπεριλαμβανομένου αυτού του Ιδιοκτήτη, διέρχεται από ανεξάρτητη έγκριση. Κανένα άτομο δεν μπορεί να ολοκληρώσει μόνο του μια ελεγχόμενη λειτουργία.

Διαφορετικές ροές εργασίας μπορούν να έχουν διαφορετικές προσεγγίσεις. Ένα συνηθισμένο σχήμα: εγκρίσεις για όλους στο Αίτημα Ανάληψης, γρήγορη διαδρομή στο Αίτημα Μεταφοράς (τα κεφάλαια παραμένουν εντός του Οργανισμού) και εγκρίσεις στη Διαχείριση Πολιτικών για την προστασία των ίδιων των κανόνων.

Τα τρία πρώτα βήματα είναι πλήρως αναστρέψιμα. Το κλείδωμα είναι η οριστική δέσμευση.

Βήμα 1 - Bootstrap

Ο Ιδιοκτήτης ξεκινά με το προκαθορισμένο προφίλ Admin και τον ρόλο Πλήρης πρόσβαση: Execute σε κάθε ροή εργασίας, κάθε δικαίωμα σε κάθε λογαριασμό. Η πολιτική κάθε ροής εργασίας ξεκινά ανοιχτή. Ως Οργανισμός με έναν μόνο χρήστη, λειτουργείτε ακριβώς όπως πριν — τίποτα δεν αναμένει έγκριση, καθώς δεν υπάρχει κανείς να εγκρίνει.

Βήμα 2 - Διαμόρφωση

Δημιουργήστε τη ρύθμιση εγκρίσεων για μία ροή εργασίας — συνήθως πρώτα το Αίτημα ανάληψης — ενώ η επιλογή «Πάντα απαιτείται έγκριση» παραμένει OFF:

  1. Προσκαλέστε Μέλη και αναθέστε Προφίλ ροής εργασίας που φέρουν δικαίωμα Approve στη στοχευόμενη ροή εργασίας. Το προκαθορισμένο προφίλ Approver παρέχει δικαιώματα έγκρισης σε κάθε ροή εργασίας· το Funds Manager καλύπτει την έναρξη και την έγκριση μεταφορών και αναλήψεων.
  2. Αναθέστε Ρόλους λογαριασμού ώστε οι εκκινητές να διαθέτουν τα κατάλληλα δικαιώματα κίνησης κεφαλαίων στους αντίστοιχους λογαριασμούς.
  3. Ορίστε τον απαιτούμενο αριθμό εγκρίσεων για τη στοχευόμενη ροή εργασίας.
  4. Εάν σκοπεύετε να κλειδώσετε (Βήμα 4), ρυθμίστε τώρα τη διαδρομή ξεκλειδώματος στη Διαχείριση πολιτικών: ένα Μέλος που μπορεί να εκκινήσει αίτημα Διαχείρισης πολιτικών, καθώς και τόσα ακόμη Μέλη με δικαίωμα Approve στη Διαχείριση πολιτικών όσα απαιτεί η εν λόγω ροή εργασίας. Το σύστημα δεν το ελέγχει αυτό πριν σας επιτρέψει να κλειδώσετε.
Σημείωση:

Μόνο τα Μέλη που έχουν αποδεχτεί την πρόσκλησή τους και έχουν ολοκληρώσει την επαλήθευση προσμετρώνται στις εγκρίσεις. Ένα προσκεκλημένο Μέλος δεν προσμετράται έως ότου ολοκληρωθούν και τα δύο, ακόμη και αν εμφανίζεται στη λίστα της ομάδας σας.

Δεν εφαρμόζεται τίποτα ακόμα. Διατηρείτε το Execute και συνεχίζετε να εργάζεστε κανονικά καθώς τα επιμέρους στοιχεία μπαίνουν στη θέση τους.

Βήμα 3 - Επικύρωση

Ενεργοποιήστε (ON) τη ρύθμιση «Πάντα να απαιτείται έγκριση» για τη ροή εργασίας που θέλετε. Κάθε αίτημα, συμπεριλαμβανομένου του δικού σας, τίθεται πλέον σε ουρά αναμονής. Επαληθεύστε με πραγματικά αιτήματα:

  • Οι εγκριτές βλέπουν τα εκκρεμή αιτήματα και μπορούν να τα εγκρίνουν ή να τα απορρίψουν.
  • Ο απαιτούμενος αριθμός εγκρίσεων είναι εφικτός με τη σημερινή σας ομάδα.
  • Η συνολική ροή, από την έναρξη έως την ολοκλήρωση, λειτουργεί όπως αναμένεται. Ελέγξτε ότι τα προκύπτοντα συμβάντα ασφαλείας παραπέμπουν στα αντίστοιχα αιτήματά τους.

Αυτό είναι το ασφαλές παράθυρο: η Διακυβέρνηση είναι σε ισχύ, αλλά η πολιτική δεν έχει κλειδωθεί· έτσι μπορείτε να απενεργοποιήσετε (OFF) τη ρύθμιση, να κάνετε προσαρμογές και να δοκιμάσετε ξανά όσες φορές χρειαστεί. Αποφασίστε αν η τελική διαμόρφωση θα διατηρήσει την επιλογή «Πάντα να απαιτείται έγκριση» ενεργή (ON) ή θα την απενεργοποιήσει (OFF) πριν κλειδώσετε την πολιτική.

Βήμα 4 - Κλείδωμα

Κλειδώστε την πολιτική. Το ίδιο το κλείδωμα αποτελεί αίτημα Διαχείρισης Πολιτικών: εάν η Διαχείριση Πολιτικών απαιτεί ήδη έγκριση, το κλείδωμα τίθεται σε ισχύ μόλις το εγκρίνει ένα άλλο Μέλος. Από αυτό το σημείο:

  • Όλα τα αιτήματα ακολουθούν τους διαμορφωμένους κανόνες έγκρισης.
  • Κάθε αλλαγή σε αυτή την πολιτική — ο αριθμός εγκρίσεων, η ρύθμιση «Πάντα να απαιτείται έγκριση», το ξεκλείδωμα — αναμένει την έγκριση ενός άλλου Μέλους με δικαίωμα Έγκρισης στη Διαχείριση Πολιτικών. Το Execute στη Διαχείριση Πολιτικών δεν παρακάμπτει αυτόν τον κανόνα: το κλείδωμα υπερισχύει της άμεσης ολοκλήρωσης για την κλειδωμένη πολιτική.
  • Οι αλλαγές του Ιδιοκτήτη περνούν από τον ίδιο έλεγχο με αυτές όλων των υπολοίπων.
Σημαντικό:

Βήμα 5 - Επανάληψη

Κάθε άλλη ροή εργασίας διατηρεί την τρέχουσα κατάστασή της έως ότου επιστρέψετε στο Βήμα 2 για αυτήν. Οποιοσδήποτε συνδυασμός διεπόμενων και μη διεπόμενων ροών εργασίας αποτελεί έγκυρη μόνιμη κατάσταση· η παραπάνω πορεία είναι σύσταση, όχι υποχρέωση.

Το τελευταίο βήμα - κλείδωμα της ίδιας της «Διαχείρισης Πολιτικών»

Η «Διαχείριση Πολιτικών» διαθέτει τη δική της πολιτική και το δικό της κλείδωμα. Το κλείδωμά της αποτελεί το τελικό στάδιο της υλοποίησης: από εκείνο το σημείο και έπειτα, κάθε αλλαγή κανόνα οπουδήποτε στον Οργανισμό — ρυθμίσεις πολιτικής, κλειδώματα και ξεκλειδώματα, σε κάθε ροή εργασίας — απαιτεί ανεξάρτητη έγκριση, και κανένα άτομο δεν μπορεί να χαλαρώσει ξανά τη Διακυβέρνηση μέσω του προϊόντος.

Εκτελέστε αυτό το βήμα τελευταίο, αφού κάθε ροή εργασίας που σκοπεύετε να διέπετε έχει διαμορφωθεί και κλειδωθεί. Επιβεβαιώστε πρώτα ότι ένα αίτημα «Διαχείρισης Πολιτικών» μπορεί ακόμη να ξεκινήσει και να εγκριθεί χωρίς εσάς: κάποιος που μπορεί να το ξεκινήσει, καθώς και τόσα άλλα Μέλη με δικαίωμα Έγκρισης στη «Διαχείριση Πολιτικών» όσα απαιτεί η ροή εργασίας, όλοι επαληθευμένοι και ενεργοί. Οι κλειδωμένες πολιτικές παραμένουν τροποποιήσιμες μόνο εφόσον υπάρχει αυτή η διαδρομή, και το σύστημα δεν το ελέγχει για λογαριασμό σας. Ανατρέξτε στο Πολιτικές, εγκρίσεις και Διακυβέρνηση για πληροφορίες σχετικά με τη συμπεριφορά αυτού του κλειδώματος.

Μια CFO επιθυμεί να ολοκληρώνει αναλήψεις αμέσως η ίδια, ενώ κάθε ανάληψη από τους διαχειριστές κεφαλαίων περνά από τον δικό της έλεγχο.

Προφίλ Ροής Εργασίας:

Μέλος

Προφίλ

Επίπεδα Αιτήματος Ανάληψης

CFO

Προσαρμοσμένο «CFO»

Προβολή, Έναρξη, Έγκριση, Εκτέλεση

Διαχειριστής Κεφαλαίου Α

Εκκινητής (ορισμένος από το σύστημα)

Προβολή, Έναρξη

Διαχειριστής Κεφαλαίου Β

Εκκινητής (ορισμένος από το σύστημα)

Προβολή, Έναρξη

Και οι τρεις διαθέτουν Ρόλο Λογαριασμού που παρέχει δικαίωμα ανάληψης στους λειτουργικούς λογαριασμούς. Τα επίπεδα σε αυτό το παράδειγμα αφορούν μόνο το αίτημα ανάληψης. Το προκαθορισμένο από το σύστημα προφίλ Initiator παρέχει επίσης δικαίωμα Initiate σε κάθε άλλη ροή εργασίας. Χρησιμοποιήστε προσαρμοσμένο προφίλ εάν οι διαχειριστές κεφαλαίων πρέπει να εκκινούν αναλήψεις αλλά όχι άλλες ελεγχόμενες λειτουργίες.

Πολιτική αιτήματος ανάληψης: απαιτούμενες εγκρίσεις 1, «Πάντα να απαιτείται έγκριση» ΑΠΕΝΕΡΓΟΠΟΙΗΜΕΝΟ, πολιτική κλειδωμένη.

Αποτέλεσμα: οι αναλήψεις της CFO ολοκληρώνονται αμέσως μέσω του Execute. Η ανάληψη κάθε διαχειριστή κεφαλαίων αναμένει μία έγκριση — στην πράξη, της CFO, καθώς είναι η μόνη εγκρίνουσα. Κανείς δεν μπορεί να αλλάξει αυτούς τους κανόνες μόνος του, διότι η πολιτική είναι κλειδωμένη.

Πριν από το κλείδωμα, επαληθεύστε ότι ένα αίτημα Manage Policies μπορεί να εγκριθεί χωρίς το άτομο που το εκκινεί: απαιτούνται τόσα Μέλη με δικαίωμα Approve στο Manage Policies όσα προβλέπει η εν λόγω ροή εργασίας. Αυτά τα Μέλη εγκρίνουν μελλοντικές αλλαγές πολιτικής και αιτήματα ξεκλειδώματος. Το σύστημα δεν το ελέγχει για λογαριασμό σας.

Αυστηροποίηση αργότερα. Όταν η εταιρεία αποφασίσει ότι όλες οι αναλήψεις — συμπεριλαμβανομένων των αναλήψεων της CFO — χρειάζονται έλεγχο, η αλλαγή υποβάλλεται ως αίτημα πολιτικής (απαιτείται ανεξάρτητη έγκριση, καθώς η πολιτική είναι κλειδωμένη):

  1. Μετακινήστε τους διαχειριστές κεφαλαίων σε προφίλ που διαθέτει Approve, ώστε να μπορούν να ελέγχουν ο ένας τον άλλον και την CFO.
  2. Αυξήστε τις απαιτούμενες εγκρίσεις σε 2.
  3. Ενεργοποιήστε το «Πάντα να απαιτείται έγκριση».

Το Execute της CFO παραμένει στο προφίλ της, ανενεργό. Εάν η εταιρεία χαλαρώσει εκ νέου την πολιτική, η γρήγορη διαδρομή της επαναφέρεται χωρίς να χρειαστεί επανεκχώρηση πρόσβασης.

Ομάδα τεσσάρων ατόμων στη ροή εργασίας αιτήματος ανάληψης, που δείχνει πώς καθορίζεται η επιλεξιμότητα έγκρισης ανά αίτημα:

Μέλος

Προβολή

Έναρξη

Έγκριση

Εκτέλεση

Κάτοχος

Ναι

Ναι

Ναι

Ναι

Alice

Ναι

Ναι

Ναι

-

Bob

Ναι

-

Ναι

-

Charlie

Ναι

Ναι

-

-

Πολιτική: απαιτούμενες εγκρίσεις 2, «Πάντα να απαιτείται έγκριση» ΕΝΕΡΓΟΠΟΙΗΜΕΝΟ (το Execute του Ιδιοκτήτη παραμένει ανενεργό).

Σενάριο

Ποιος πρέπει να εγκρίνει

Γιατί

Ο Owner ξεκινά αίτημα

Alice και Bob

Ο Owner εξαιρείται από την έγκριση του δικού του αιτήματος· η Alice και ο Bob είναι οι μόνοι εναπομείναντες εγκριτές, οπότε απαιτούνται και οι δύο.

Η Alice ξεκινά αίτημα

Owner και Bob

Η Alice εξαιρείται· οι εναπομείναντες εγκριτές είναι ο Owner και ο Bob.

Ο Charlie ξεκινά αίτημα

Οποιοιδήποτε 2 από Owner, Alice, Bob

Ο Charlie δεν διαθέτει δικαίωμα Έγκρισης, επομένως και οι τρεις εγκριτές είναι επιλέξιμοι για τα αιτήματά του.

Ο Bob ξεκινά αίτημα

-

Ο Bob δεν διαθέτει δικαίωμα Έναρξης· δεν μπορεί να δημιουργήσει αιτήματα ανάληψης. Ασκεί ρόλο αναθεωρητή — θέση αμιγώς εγκριτική που πολλές ομάδες επιλέγουν σκόπιμα.

  • Το Withdrawal Request έχει ρυθμιστεί, επικυρωθεί και κλειδωθεί
  • Η στάση για το Transfer Request έχει αποφασιστεί (γρήγορη διαδρομή ή πλήρεις εγκρίσεις) και κλειδωθεί
  • Οι απαιτήσεις έγκρισης του Manage Addresses έχουν οριστεί· η λίστα επιτρεπόμενων διευθύνσεων προστατεύει κάθε ανάληψη
  • Οι πολιτικές των Manage Team & Access και Manage API Keys έχουν οριστεί· οι αλλαγές πρόσβασης και τα νέα Διαπιστευτήρια αξίζει να ελέγχονται
  • Το Manage Policies τελεί υπό Διακυβέρνηση και, ως τελική δέσμευση, η ίδια του η πολιτική έχει κλειδωθεί, ώστε οι ίδιοι οι κανόνες να είναι προστατευμένοι
  • Ένα αίτημα Manage Policies μπορεί ακόμη να εκκινηθεί και να εγκριθεί χωρίς να εξαρτάται από κανένα μεμονωμένο άτομο: κάποιος για να το εκκινήσει, καθώς και τόσα άλλα Μέλη με δικαίωμα Έγκρισης στο Manage Policies όσα απαιτεί η ροή εργασίας — ώστε οι κλειδωμένες πολιτικές να παραμένουν τροποποιήσιμες
  • Προγραμματισμένη περιοδική αναθεώρηση πρόσβασης, με χρήση των συμβάντων ασφαλείας

Χρειάζεστε περισσότερη βοήθεια;