Об Organizations

Обратите внимание.

Organizations находится в стадии бета-тестирования и может быть недоступна для вашего Бизнес-аккаунта.

Прежде чем начать

Для создания организации необходим корпоративный аккаунт Kraken, прошедший проверку KYB. Личные аккаунты Kraken не отвечают требованиям.

Создать организацию может только держатель аккаунта, прошедший бизнес-верификацию. После создания этот пользователь становится владельцем организации (Organization Owner).

Отменить создание организации через самообслуживание невозможно. После создания организации её аннулирование требует обращения в Поддержку.

Обратите внимание. Organizations сейчас находится в стадии бета-тестирования. Некоторые функции могут иметь ограничения. Подробнее см. в разделе Ограничения бета-версии.

Organizations: обзор

Organizations позволяет институциональным клиентам управлять доступом команды и требовать подтверждения для чувствительных операций в общих аккаунтах.

  • Приглашайте участников команды в организацию
  • Назначайте разрешения по рабочим процессам и аккаунтам
  • Требуйте подтверждения для чувствительных операций: вывода средств, изменения адресов и обновления разрешений
  • Применяйте общие средства контроля безопасности: 2FA и тайм-аут сессии
  • Внедряйте управление постепенно — начните быстро, усиливайте контроль по мере необходимости

Ключевые роли

Organization Owner — держатель аккаунта, создавший организацию. Владелец изначально обладает полными административными правами и отвечает за настройку доступа и управления для команды. Роль совладельца не предусмотрена.

Member — пользователь, приглашённый в организацию с определёнными разрешениями. Участники выполняют вход с помощью собственных учётных данных Kraken и обязаны соблюдать политику 2FA для входа в организацию.

Service User — оператор с доступом исключительно через API, созданный в рамках организации. Сервисные пользователи проходят аутентификацию с помощью ключа API и могут инициировать запросы, однако не могут их подтверждать или выполнять вход в интерфейс. Подробнее см. в разделе Service Users.

Ключевые термины

Organization — контейнер верхнего уровня, объединяющий участников, аккаунты и управление в единую структуру.

Account — единица с обособленными балансами, используемая для торговли и переводов. Разрешения выдаются на уровне аккаунта — доступ к одному аккаунту не распространяется на другие. Поддержка торговли с несколькими аккаунтами запланирована в будущих обновлениях.

Permission — разрешение, определяющее допустимые действия для участника или Service User. Разрешения накопительны: изначально клиенты не имеют доступа — каждое разрешение предоставляется отдельно. Полный справочник см. в разделе Разрешения и рабочие процессы.

Workflow — группа связанных операций с единой моделью разрешений и конфигурацией политики. В Organizations предусмотрено четыре рабочих процесса: Initiate Withdrawal, Manage Addresses, Manage Access и Manage Policies.

Operation — конкретное действие в рамках рабочего процесса. Например, «Создать вывод криптовалюты» — это операция в рамках рабочего процесса Initiate Withdrawal.

Policy — конфигурация управления для рабочего процесса. Политика определяет, сколько подтверждений требуется и может ли определённый круг клиентов выполнять действия немедленно. Подробнее см. в разделе Политики, подтверждения и управление.

Request — единица работы, создаваемая, когда участник или Service User инициирует действие в управляемом рабочем процессе. Запросы либо выполняются немедленно (если это разрешено политикой), либо помещаются в очередь на подтверждение.

Execute — разрешение, позволяющее участнику выполнять действия без ожидания подтверждения, если это допускает политика рабочего процесса. Если включён параметр «Всегда требовать подтверждение», разрешение Execute не имеет силы.

Policy lock — механизм управления, предотвращающий единоличное изменение политики рабочего процесса. Дальнейшие изменения требуют независимого подтверждения и возможны только при наличии достаточного числа согласующих.

Separation of duties — правило, согласно которому участник не может подтверждать собственные запросы. Применяется системой автоматически и не может быть отменено.

Ключевые правила и меры безопасности

  • Участники не могут одобрять собственные запросы. Применяется системой автоматически и не может быть отменено.
  • Разрешения действуют по накопительному принципу. Участники изначально не имеют никакого доступа — каждое разрешение необходимо выдавать отдельно.
  • Немедленное выполнение действия или его отправка на одобрение зависят от разрешений участника и политики рабочего процесса. См. Разрешения и рабочие процессы.
  • Заблокированные политики нельзя изменить без независимого согласования — в том числе владельцу.
  • Требуется 2FA для входа в организацию. Политика задаётся при создании и распространяется на всех текущих и будущих участников.
  • Неактивные сессии истекают и требуют повторной аутентификации.

Сводка ограничений бета-версии

Organizations в настоящее время находится в стадии бета-тестирования. Основные ограничения:

  • Доступен только режим одного аккаунта — торговля с несколькими аккаунтами пока не поддерживается

  • Ряд операций на платформе доступен только владельцу (фьючерсы, OTC, конвертация, хранение)

  • Журналы аудита для клиентов пока недоступны

  • Пользовательские роли нельзя сохранять и использовать повторно

  • Подтверждение по электронной почте при мгновенном изменении адреса получает владелец, а не инициатор запроса

  • В период бета-тестирования некоторые операции могут различаться в интерфейсе и через API

Полный перечень см. в разделе Ограничения бета-версии.

Что можно настроить

Organizations разделяет действия на четыре области рабочих процессов. Каждый рабочий процесс имеет собственные разрешения и настройки политики.

Рабочий процесс

Что контролирует

Инициировать вывод

Кто может запрашивать, одобрять и выполнять вывод денежных средств и криптовалюты

Управление адресами

Кто может добавлять или удалять разрешённые адреса для вывода

Управление доступом

Кто может приглашать участников, управлять сервисными пользователями и изменять разрешения

Управление политиками

Кто может изменять правила согласования и блокировать параметры управления

Полный справочник см. в разделе Разрешения и рабочие процессы.

Начало работы

Готовы настроить Organization? Полное руководство по настройке — в разделе Создание Organization: приглашение участников, назначение разрешений, настройка политик согласования и блокировка управления.

Часто задаваемые вопросы

Нет. Organization Owner — это держатель аккаунта, создавший Organization. Сменить владельца в режиме самообслуживания нельзя.

Нет. Отменить создание Organization в режиме самообслуживания невозможно. Обратитесь в службу поддержки, если вам нужно обсудить варианты миграции.

Владелец сохраняет полный доступ к аккаунту. Все существующие функции сохраняются. Участники получают доступ только к тем действиям, для которых им явно выданы разрешения.

На данный момент каждый участник входит в одну Organization. В одном из будущих обновлений Organizations получит поддержку нескольких юридических лиц в рамках единой структуры — участники смогут выполнять операции в разных юридических лицах внутри одной Organization.

Сервисные пользователи могут инициировать запросы на вывод средств через API. Если политика Organization распространяется на рабочий процесс Initiate Withdrawal, запрос должен быть подтверждён живыми участниками, прежде чем он вступит в силу. Сервисные пользователи также могут торговать и управлять продуктами Earn в зависимости от разрешений ключа API. См. раздел Сервисные пользователи.

Нужна дополнительная помощь?