Overboekingen en opnames

Opnames versturen tegoeden vanuit je Organisatie naar externe adressen op de whitelist. Met overboekingen verplaats je tegoeden tussen de eigen accounts van je Organisatie. Beide zijn beheerde handelingen: elk verzoek wordt verwerkt onder een workflowbeleid, en beide zijn accountgebonden – zodat precies is vastgelegd wie tegoeden van welk account kan verplaatsen. Tegoeden verplaatsen is het punt waar de twee toegangsmodellen samenkomen: het vereist altijd een toekenning uit elk model – een accountmachtiging die de betrokken accounts benoemt, en een Workflow Profile-niveau dat het verzoek zelf afdekt. Dit artikel beschrijft hoe elk proces van begin tot eind verloopt.

Elke opname en overboeking doorloopt dezelfde drie controles. Het onderscheid tussen deze controles begrijpen is essentieel voor het instellen én debuggen van tegoedenbewegingen in je Organisatie.

Controle 1 – Accountrechten (welke accounts?). Het Member moet de rechten voor tegoedenbewegingen hebben op de betrokken accounts:

  • Opname: het Withdraw-recht op het bronaccount.
  • Overboeking: het Transfer-recht op zowel het bron- als het doelaccount.

Controle 2 – Workflowniveau (mag dit Member starten?). Het Workflow Profile van het Member moet Initiate (of Execute) bevatten voor de betreffende workflow: Withdrawal Request of Transfer Request.

Controle 3 – Beleid (hoe wordt het afgerond?). Het beleid van de workflow treedt in werking. Als het Member Execute heeft en "Altijd goedkeuring vereisen" uitgeschakeld is, wordt het verzoek direct afgehandeld. Anders wacht het verzoek op het vereiste aantal goedkeuringen van andere Members.

Controles 1 en 2 zijn onafhankelijke toekenningen; voor het verplaatsen van tegoeden zijn altijd beide vereist. Een Member met Withdraw op een account maar zonder Initiate op Withdrawal Request kan niets opnemen; hetzelfde geldt voor een Member die verzoeken kan starten maar nergens Withdraw heeft.

De controles zijn bewust op verschillende plekken ondergebracht. Accountrechten komen uit de Account Roles van het Member en bepalen wáár; het Workflow Profile bepaalt óf; het beleid bepaalt hóe. Je kunt elk element afzonderlijk aanpassen: beperk van welke accounts een Trader kan opnemen zonder de goedkeuringsregels te wijzigen, of verscherp de goedkeuringen zonder de accounttoegang van iemand te veranderen.

Een Organization heeft drie accounts: A, B en C. Priya, een van de Members, heeft:

  • Een Account Role met Read en Transfer op accounts A en B, en Withdraw op account A.
  • Een Workflow Profile met Initiate op Withdrawal Request en Transfer Request.
  • Beleid: Withdrawal Request vereist 2 goedkeuringen; Transfer Request vereist 1.

Wat Priya kan doen:

Actie

Uitkomst

Reden

Overboeken A → B

Verzoek aangemaakt, wacht op 1 goedkeuring

Transfer op beide accounts; Initiate aanwezig; beleid vereist goedkeuring

Opnemen van A

Verzoek aangemaakt, wacht op 2 goedkeuringen

Withdraw op bron; Initiate aanwezig; beleid vereist 2

Opnemen van B

Niet mogelijk

Geen Withdraw-rechten op B, controle 1 mislukt

Overboeken A → C

Niet mogelijk

Geen Transfer-rechten op de bestemming, controle 1 mislukt

Opname van een collega goedkeuren

Niet mogelijk

Haar profiel heeft Initiate, niet Approve

Opnames gaan uitsluitend naar adressen op de whitelist van je Organisatie, die wordt beheerd via de aparte workflow Manage Addresses. Een opnameverzoek vermeldt het bronaccount, de asset en het bedrag, plus een whitelisted bestemming.

Omdat opnames tegoeden uit de Organisatie halen, is het beleid voor opnameverzoeken doorgaans het eerste dat wordt aangescherpt en vergrendeld. De meeste Organisaties vereisen minimaal één onafhankelijke goedkeuring voor elke opname, inclusief die van de Owner. Zie Bestuur uitrollen.

De adreswhitelist

Het toevoegen of verwijderen van een whitelisted adres is een beheerde operatie binnen Manage Addresses, met een eigen beleid. Adressen kunnen niet worden bewerkt; om een adres te wijzigen, verwijder je het en voeg je het nieuwe toe.

  • Opnameverzoeken kunnen alleen gericht zijn op adressen die op de whitelist staan op het moment dat het verzoek wordt voltooid.
  • Een profiel met Initiate of Execute op Withdrawal Request heeft ook View op Manage Addresses nodig. Hiermee kan de member de opname-adreswhitelist van de Organisatie bekijken voordat hij een bestemming selecteert.
  • View op Manage Addresses geeft geen toestemming voor adreswijzigingen. Voor het starten van een adreswijziging is Initiate (of Execute) op Manage Addresses vereist; voor het goedkeuren ervan is Approve op die workflow vereist.
Tip:

Adreswhitelisting en opnamegoedkeuring versterken elkaar. Zelfs een Member die opnames direct kan uitvoeren, kan tegoeden alleen verzenden naar bestemmingen die je team via de whitelist heeft goedgekeurd.

Overboekingen verplaatsen tegoeden tussen twee accounts van je Organisatie: herbalancering tussen desks, financiering van een nieuw account of consolidatie van winsten. Tegoeden verlaten de Organisatie nooit, maar overboekingen bepalen welk team ze kan bereiken – daarom worden ze even zorgvuldig beheerd als opnames.

De regel voor beide kanten verdient nadruk: de Transfer-machtiging is vereist op zowel het bronaccount als het doelaccount. Een member kan een account dat hij beheert niet leegtrekken naar een account dat hij niet beheert, en kan ook geen tegoeden van elders in de Organisatie naar zijn eigen accounts halen. Beide kanten van elke overboeking vallen onder een expliciete machtiging.

Opmerking:

Overboeking en opname hebben afzonderlijke machtigingen. Een operator die de hele dag tegoeden herbalanceert heeft de machtiging Transfer nodig, maar geen reden om ook Withdraw te hebben. De één toekennen impliceert de ander nooit.

Beide workflows kunnen op twee manieren worden gestart, met identieke controles en uitkomsten:

  • Via de paginaknop. Selecteer Opnemen of Overboeken in de hoofdnavigatie. Je kiest het bronaccount expliciet tijdens de flow (en bij overboeking ook de bestemming). Alleen accounts waarover je rechten hebt, worden weergegeven.
  • Via een accountrij. In de Accounts-lijst biedt elke accountrij dezelfde acties aan, met dat account vooraf ingesteld als bron. De vooraf geselecteerde bron blijft zichtbaar tijdens de controle en indiening. Voor overboeking moet je nog wel een expliciete bestemming opgeven. Zie Werken met meerdere accounts voor meer informatie over hoe de interface accountcontext eenduidig houdt.
  • Volg het in Verzoeken. Elk opname- en overboekingsverzoek toont de status, de verzamelde goedkeuringen en wie het heeft beoordeeld.
  • Goedkeurders zien alle details. Bron (en bestemming), asset, bedrag en de initiatiefnemer – goedkeurders zien alles voordat ze een beslissing nemen. Elke afzonderlijke goedkeurder kan het verzoek afwijzen.
  • Afronding wordt vastgelegd. Wanneer een verzoek is afgerond, wordt de mutatie vastgelegd als beveiligingsgebeurtenis die aan het verzoek en de goedkeuringshistorie is gekoppeld. Zo heb je een auditpad van beslissing tot tegoeden.

Een openstaand verzoek reserveert geen tegoeden. Het tegoed van het bronaccount wordt gecontroleerd op het moment dat het verzoek wordt voltooid, na de definitieve goedkeuring, niet op het moment van aanmaken. Als de tegoeden in de tussentijd zijn verplaatst (door een trade, een opname of een overboeking), mislukt het verzoek bij voltooiing en moet het opnieuw worden ingediend.

Voor de meeste teams komt dit nooit voor. Situaties waarbij dit wél kan spelen: een actief trading-account dat ook opnames verwerkt, of meerdere overboekingsverzoeken die tegelijk uit hetzelfde tegoed putten. Totdat de tegoedreservering beschikbaar is (zie hieronder), zijn er twee gewoontes die het goedkeuringsproces soepel houden:

  • Beschouw een ingediend verzoek als gereserveerd tegoed en vermijd trades of het verplaatsen van het bedrag zolang goedkeuringen nog lopen.
  • Als meerdere verzoeken uit één account putten, keur ze dan goed in de volgorde die aansluit bij het beschikbare tegoed.

Het reserveren van tegoeden bij het aanmaken van een verzoek staat op de planning: zodra dit beschikbaar is, wordt het bedrag bij indiening gereserveerd en kan een goedgekeurd verzoek nooit meer mislukken doordat het tegoed tijdens de beoordeling is verplaatst.

Problemen oplossen

Controle 2 mislukt: het Workflow Profile van de gebruiker heeft geen Initiate voor de Withdrawal Request-workflow. De Withdraw-accountmachtiging selecteert alleen accounts; het profiel bepaalt of de gebruiker verzoeken kan starten. De effectieve toegangsweergave op de Member-pagina toont precies hoe dit wordt opgelost.

Withdraw en Transfer zijn afzonderlijke machtigingen, en Transfer moet op zowel het bron- als het doelaccount aanwezig zijn. Controleer de Account Roles van de gebruiker op de Transfer-machtiging voor beide betrokken accounts, en het profiel op Initiate voor Transfer Request.

Je hebt de Transfer-machtiging op het bronaccount, maar niet op dat doelaccount. Beide kanten van een overboeking moeten onder je machtigingen vallen. Vraag een beheerder om je Account Role uit te breiden naar het doelaccount.

De initiator heeft Execute-rechten op Withdrawal Request en "Altijd goedkeuring vereisen" staat UIT in het beleid. Deze combinatie voltooit verzoeken direct – zo is het ontworpen. Om beoordeling voor iedereen verplicht te stellen, zet "Altijd goedkeuring vereisen" AAN – zie Beleid, goedkeuringen en bestuur.

Er hebben niet genoeg bevoegde goedkeurders gereageerd. Controleer wie Goedkeuren heeft voor het overboekingsverzoek, jezelf uitgezonderd – je kunt je eigen verzoek niet goedkeuren – en bevestig dat ze actief zijn. Als een goedkeurder is gedeactiveerd nadat je het verzoek hebt ingediend, blijft het verzoek staan op het aantal goedkeuringen dat bij aanmaak vereist was. Geef een ander Member Goedkeuren-rechten om het te deblokkeren.

Het tegoed op het bronaccount dekte het bedrag niet meer op het moment dat het verzoek werd afgerond. Tegoeden worden gecontroleerd bij afronding, niet bij aanmaak. Een openstaand verzoek reserveert geen tegoeden, zodat activiteit op het account tijdens de beoordeling het saldo te laag kan maken. Controleer of de tegoeden weer op het bronaccount staan en dien een nieuw verzoek in. Zie "Houd de tegoeden beschikbaar tot goedkeuring."

Meer hulp nodig?