Over Organizations

Laatst bijgewerkt: 17 augustus 2026
Opmerking:

Als je Organization is opgezet via het Beta-toegangsmodel, waarbij rechten per Member afzonderlijk werden toegekend, zie dan Overstappen vanuit Beta. Dit artikel beschrijft wat er verandert en welk API-integratiewerk je vooraf moet afronden.

Organizations in een oogopslag

Met Organizations kunnen institutionele klanten een team van traders, operators en goedkeurders aansturen over meerdere gescheiden accounts, waarbij goedkeuringsworkflows fondsbewegingen, alle administratieve wijzigingen en de bestuursregels zelf bewaken.

Door een Organization aan te maken kun je:

  • Meerdere accounts beheren met gescheiden tegoeden, orders en geschiedenis
  • Teamleden uitnodigen en toegang toewijzen met herbruikbare rollen en profielen
  • Meervoudige goedkeuring vereisen voor opnames, overboekingen en administratieve wijzigingen
  • Je accounts herbalanceren met overboekingen die de Organization nooit verlaten, beoordeeld en goedgekeurd zoals elke andere fondsbeweging
  • API-keys aanmaken voor geautomatiseerde trades – inclusief FIX-connectiviteit op spotmarkten en rapportage – waarbij elke key gekoppeld is aan de accounts waarop hij van toepassing is
  • Een beveiligingslogboek raadplegen van alles wat er in je Organization gebeurt

Een Organization is de overkoepelende structuur die de accounts die je beheert, de mensen en inloggegevens die ze gebruiken, en de bestuursregels die over beide gelden, samenbrengt.

Organization Owner – De accounthouder die de Organization heeft aangemaakt. De Owner heeft vanaf het begin volledige toegang tot alle workflows en accounts en is verantwoordelijk voor het inrichten van het team en het bestuur. Er is geen rol voor een mede-eigenaar.

Member – Een persoon die is uitgenodigd voor de Organization. Members loggen in met hun eigen Kraken-inloggegevens, moeten voldoen aan het beleid voor twee-factor authenticatie (2FA) voor inloggen van de Organization, en hebben precies één Workflow Profile plus een willekeurig aantal Account Roles.

Accounts – De gescheiden operationele eenheden binnen een Organization, elk met eigen tegoeden, openstaande orders en geschiedenis. Een Organization begint met één hoofdaccount en kan er meerdere bevatten; toegang tot één account geldt nooit automatisch voor een ander. Zie Accounts.

API key – Inloggegevens voor programmatische toegang, gebruikt door tradingsystemen en automatisering. API-keys hebben hun eigen rechtenmodel, los van Members. Zie API keys.

Alles wat een Member doet binnen een Organization valt in één van twee categorieën. Dit onderscheid maakt de rest van het model eenvoudig te begrijpen.

Directe operaties hebben onmiddellijk effect. Tegoeden inzien, traden en tegoeden toewijzen aan Earn-producten zijn directe operaties: als een Member de accountrechten op dat Account heeft, wordt de actie direct uitgevoerd. Directe operaties leiden nooit tot goedkeuringsverzoeken.

Beheerde operaties verlopen via goedkeuringsverzoeken. Opnames, overboekingen tussen Accounts en alle administratieve wijzigingen (beheer van teamtoegang, API keys, Accounts, adressen en beleidsregels) zijn beheerde operaties. Het starten van een beheerde operatie genereert een verzoek; de beleidsregel van de workflow bepaalt of dat verzoek direct wordt afgerond of wacht op goedkeuring van andere Members.

Directe operaties

Beheerde operaties

Voorbeelden

Tegoeden inzien, Traden, Earn Toewijzen en Onttrekken

Opnemen, overboeken, een Member uitnodigen, een API key aanmaken, een beleidsregel wijzigen

Beheerd door

Accountrechten, per Account toegekend via Account Roles

Workflow Profile-niveaus plus het goedkeuringsbeleid van de workflow

Afronding

Onmiddellijk

Direct of na goedkeuring, afhankelijk van de beleidsconfiguratie

Beheerde operaties zijn georganiseerd in workflows. Elke workflow heeft een eigen goedkeuringsbeleid en eigen View / Initiate / Approve / Execute-niveaus in het Workflow Profile van elke Member.

Workflow

Wat het beheert

Withdrawal Request

Opnames naar gewhitelistte externe adressen

Transfer Request

Tegoedoverdrachten tussen de Accounts van je Organization

Manage Team & Access

Uitnodigingen voor Members, activering, Account Roles en Workflow Profiles

Manage API Keys

API keys aanmaken, bewerken en intrekken

Manage Accounts

Levenscyclus van accounts: toevoegen, bewerken, uitschakelen en verwijderen

Manage Addresses

De whitelist van opnameadressen

Manage Policies

De goedkeuringsregels voor alle andere workflows

Organization – De overkoepelende container die Members, accounts en bestuur onder één structuur samenbrengt.

Account – Een afgescheiden operationele eenheid met eigen tegoeden, openstaande orders en geschiedenis. Toegang tot één account geldt nooit voor een ander account.

Main account – Het account dat al bestond toen de Organization werd aangemaakt. Het ondersteunt Spot-trading en margin trading voor Members; extra accounts ondersteunen momenteel alleen Spot-trading. Zie Beschikbaarheid en beperkingen.

Account permission – Een machtiging die een specifieke handeling op een specifiek account toestaat: Read, Trade, Earn Allocate, Earn Deallocate, Withdraw of Transfer.

Account Role – Een herbruikbare bundel van account permissions die op een set accounts wordt toegepast. Een Member kan meerdere Account Roles hebben; de bijbehorende permissions worden gecombineerd.

Workflow – Een groep verwante goedkeuringsplichtige handelingen die één goedkeuringsbeleid delen: Withdrawal Request, Transfer Request, Manage Team & Access, Manage API Keys, Manage Accounts, Manage Addresses en Manage Policies.

Workflow Profile – Het unieke profiel dat elke Member heeft, met het niveau (View, Initiate, Approve, Execute) per workflow. Workflow Profile-niveaus gelden voor de gehele Organization.

Policy – De goedkeuringsconfiguratie van één workflow: hoeveel goedkeuringen een verzoek nodig heeft en of elk verzoek door het goedkeuringsproces moet gaan. Policies worden per workflow ingesteld, eenmalig voor de gehele Organization.

Request – De werkeenheid die wordt aangemaakt wanneer een Member of API key een goedkeuringsplichtige handeling start. Een verzoek wordt direct afgehandeld (als de policy dat toestaat) of wacht in de goedkeuringswachtrij.

Security event – Een registratie van een actie die heeft plaatsgevonden in je Organization: wie het deed, van waaruit, op welk account en met welk resultaat. Zie Security events.

Separation of duties – De regel dat een Member hun eigen verzoek niet kan goedkeuren. Afgedwongen door het systeem en niet te omzeilen.

  • Leden kunnen hun eigen verzoeken in geen enkel workflow en onder geen enkele configuratie goedkeuren.
  • Toegang is cumulatief. Leden starten zonder toegang en krijgen alleen wat hun Workflow Profile en Account Roles hun geven.
  • Of een beheerde actie direct wordt uitgevoerd of op goedkeuring wacht, hangt af van het Workflow Profile van het lid en het beleid van de workflow – nooit van de actie zelf.
  • Het wijzigen of ontgrendelen van een vergrendeld beleid vereist altijd onafhankelijke goedkeuring van leden wier Workflow Profile goedkeuring verleent voor Manage Policies. Niemand — ook de Owner niet — kan een vergrendeld beleid eigenhandig wijzigen.
  • Twee-factor authenticatie (2FA) voor inloggen is verplicht voor alle leden van de Organization. Het beleid wordt ingesteld bij aanmaken en geldt voor alle huidige en toekomstige leden.
  • Inactieve sessies verlopen en vereisen opnieuw verificatie.
  • Elk inlogmoment, elke rechtenwijziging, fondstransfer en beleidswijziging wordt vastgelegd als beveiligingsgebeurtenis.
  • Je hebt een zakelijk geverifieerd Kraken-account op Kraken Pro nodig om een Organization aan te maken. Standard- en Starter-accounts komen niet in aanmerking.
  • Alleen de accounthouder die de zakelijke verificatie heeft afgerond, kan een Organization aanmaken. Na aanmaken wordt deze persoon de Organization Owner.
  • Het e-mailadres van de Owner kan later worden gewijzigd via de standaard e-mailadreswijzigingsprocedure. Houd rekening met een ID-verificatie en mogelijk een handmatige beoordeling als onderdeel van dat proces.
  • Een Organization terugdraaien vereist Support, kan tijd kosten en gebeurt alleen nadat aan de vereiste voorwaarden is voldaan.
Opmerking:

Sommige functies worden nog uitgerold. Zie Beschikbaarheid en beperkingen voor wat er vandaag beschikbaar is.

Begin met Een organisatie aanmaken, gevolgd door Rollen, profielen en rechten, Beleid, goedkeuringen en bestuur en Bestuur uitrollen. Gebruik de overige artikelen wanneer je een specifiek onderdeel van je organisatie wilt beheren.

Meer hulp nodig?