Informazioni su Organizations

Prima di iniziare

Per creare una Organization è necessario un account di Kraken aziendale verificato tramite KYB. Gli account di Kraken personali non sono idonei.

Solo il holder dell'account che ha completato la verifica aziendale può creare una Organization. Dopo la creazione, questa persona diventa il Organization Owner.

Non puoi annullare la creazione di una Organization in autonomia. Una volta creata una Organization, la revoca richiede l'intervento del supporto.

Nota: Organizations è attualmente in Beta. Alcune funzionalità potrebbero avere limitazioni. Consulta Limitazioni Beta per i dettagli.

Organizations in sintesi

Organizations consente ai clienti istituzionali di gestire l'accesso del team e di richiedere approvazioni per le operazioni sensibili sugli account condivisi.

  • Invita i membri del team nella tua Organization
  • Assegna i permessi per workflow e account
  • Richiedi approvazioni per operazioni sensibili come prelievi, modifiche agli indirizzi e aggiornamenti dei permessi
  • Applica controlli di sicurezza condivisi come 2FA e timeout di sessione
  • Introduci la governance in modo graduale: parti subito, rafforzala in seguito

Ruoli principali

Organization Owner – Il holder dell'account che ha creato la Organization. L'Owner dispone fin dall'inizio di tutti i permessi amministrativi ed è responsabile della configurazione degli accessi e della governance per il team. Non esiste un ruolo di co-owner.

Member – Una persona invitata nella Organization con permessi specifici. I Member accedono con le proprie credenziali Kraken e devono rispettare la policy di 2FA di Accesso della Organization.

Service User – Un operatore che opera esclusivamente tramite API, creato all'interno della Organization. I Service User si autenticano con le credenziali della chiave API e possono avviare richieste, ma non possono approvarle né accedere all'interfaccia. Consulta Service Users per i dettagli.

Termini chiave

Organization – Il contenitore di primo livello che raggruppa Member, account e governance in un'unica struttura.

Account – Un'unità con saldi separati utilizzata per il trading e i versamenti. I permessi vengono assegnati per account: l'accesso a un account non si estende automaticamente agli altri. Il trading multi-account è previsto per una versione futura.

Permission – Un'autorizzazione che definisce cosa può fare un Member o un Service User. I permessi sono cumulativi: gli utenti partono senza alcun accesso e devono ricevere ogni permesso singolarmente. Consulta Permissions and workflows per la documentazione completa.

Workflow – Un gruppo di operazioni correlate che condividono lo stesso modello di permessi e la stessa configurazione di policy. Organizations comprende quattro workflow: Initiate Withdrawal, Manage Addresses, Manage Access e Manage Policies.

Operation – Un'azione specifica all'interno di un workflow. Ad esempio, "Create a crypto withdrawal" è un'operazione nel workflow Initiate Withdrawal.

Policy – La configurazione di governance per un workflow. Una policy definisce quante approvazioni sono richieste e se le azioni possono essere completate immediatamente da un sottoinsieme di utenti. Consulta Policies, approvals, and governance per i dettagli.

Request – Un'unità di lavoro creata quando un Member o un Service User avvia un'azione su un workflow con governance attiva. Le richieste vengono completate immediatamente (se la policy lo consente) oppure inserite nella coda di approvazione per la revisione.

Execute – Un permesso che consente a un Member di completare azioni senza attendere l'approvazione, quando la policy del workflow lo permette. Quando "Always require approval" è ATTIVO, Execute non ha alcun effetto.

Policy lock – Un controllo di governance che impedisce a qualsiasi singolo utente di modificare la policy di un workflow. Le modifiche future richiedono un'approvazione indipendente e dipendono dalla disponibilità continuativa degli approvatori.

Separation of duties – La regola per cui un Member non può approvare la propria richiesta. Applicata dal sistema e non soggetta a eccezioni.

Regole principali e controlli di sicurezza

  • I Member non possono approvare le proprie richieste. Applicata dal sistema e non soggetta a eccezioni.
  • I permessi sono cumulativi. I Member iniziano senza accesso e devono ricevere ogni permesso singolarmente.
  • Se un'azione viene completata immediatamente o richiede approvazione dipende sia dai permessi del Member sia dalla policy del workflow. Vedi Permessi e workflow.
  • Le policy bloccate non possono essere modificate senza un'approvazione indipendente, nemmeno da parte dell'Owner.
  • La 2FA di Accesso all'Organization è obbligatoria. La policy viene impostata alla creazione e si applica a tutti i Member, attuali e futuri.
  • Le sessioni inattive scadono e richiedono una nuova autenticazione.

Riepilogo delle limitazioni della Beta

Organizations è attualmente in Beta. Limitazioni principali:

  • È disponibile solo la modalità a singolo account – il trading multi-account non è ancora supportato
  • Alcune operazioni della piattaforma sono riservate all'Owner (Futures, OTC, Convert, Custody)
  • I log di audit per i clienti non sono ancora disponibili
  • I ruoli personalizzati non possono essere salvati e riutilizzati
  • La conferma via email per le modifiche immediate agli indirizzi viene inviata all'Owner, non al creatore della richiesta
  • Alcune operazioni potrebbero differire tra UI e API durante la Beta

Consulta Limitazioni della Beta per l'elenco completo.

Cosa puoi gestire

Organizations raggruppa le azioni in quattro aree di workflow. Ogni workflow ha i propri permessi e impostazioni di policy.

Flusso di lavoro

Cosa controlla

Initiate Withdrawal

Chi può richiedere, approvare e completare prelievi fiat e crypto

Manage Addresses

Chi può aggiungere o rimuovere destinazioni di prelievo in whitelist

Manage Access

Chi può invitare Member, gestire Service User e modificare i permessi

Manage Policies

Chi può modificare le regole di approvazione e bloccare le impostazioni di governance

Consulta Permessi e workflow per il riferimento completo.

Come iniziare

Pronto a configurare la tua Organization? Consulta Crea una Organization per la procedura completa e i primi passi, incluso come invitare Member, assegnare permessi, configurare le policy di approvazione e bloccare la governance quando sei pronto.

Domande frequenti

No. L'Organization Owner è il holder dell'account che ha creato la Organization. La proprietà non può essere trasferita tramite self-service.

No. La creazione di una Organization non è reversibile tramite self-service. Contatta il supporto se hai bisogno di discutere le opzioni di migrazione.

L'Owner mantiene pieno accesso all'account. Nessuna funzionalità esistente viene rimossa. I Member ottengono accesso solo alle azioni per cui sono stati esplicitamente autorizzati.

Al momento, ogni Member appartiene a una singola Organization. In una versione futura, Organizations supporterà più entità aziendali sotto un'unica struttura, consentendo ai Member di eseguire operazioni tra entità all'interno della stessa Organization.

I Service User possono avviare richieste di prelievo tramite API. Quando una policy della Organization regola il workflow Initiate Withdrawal, la richiesta deve essere approvata da Member umani prima di avere effetto. I Service User possono anche fare trading e gestire i prodotti Earn in base alle autorizzazioni della loro chiave API. Consulta Service Users.

Hai bisogno di ulteriore assistenza?