Introdução
Governança é o conjunto de controles que permite ao administrador da instância definir qual fluxo de aprovação se aplica a cada operação disponível na plataforma da Parfin.
Quem decide o nível de controle de cada operação é a própria instituição, de acordo com o risco que atribui a cada uma.
Os controles ficam reunidos no menu Governance (governança), organizado em cinco abas: General Policies (políticas gerais), Wallet Manager Policies (políticas do Wallet Manager), Counterparty Policies (políticas de contraparte), Approval Groups (grupos de aprovação) e Activity (atividade).

Como funciona
Os componentes da governança
| Componente | O que é |
|---|---|
| Atividade (Activity) | A ação executada na plataforma da Parfin que exige aprovação, por exemplo: New Whitelist Address, New Fiat Account ou Block Wallet. |
| Grupo de aprovação (Approval Group) | Um conjunto de usuários da instância habilitados a aprovar. Um mesmo usuário pode participar de vários grupos. |
| Quórum | Define a quantidade de aprovadores por grupo. |
| Regra de aprovação (Rule) | Define o fluxo de aprovação de uma ou mais atividades: quais grupos aprovam, com que quórum e em que prazo. |
| Solicitação | Cada pedido de aprovação. Tem um iniciador, uma data de criação, um prazo de expiração, um status e um fluxo de aprovação. |
Uma regra de aprovação rege um conjunto de atividades relacionadas. Por exemplo: a regra Approval Group Management, rege as atividades Create Approval Group, Edit Approval Group e Remove Approval Group, as três seguem o mesmo grupo, o mesmo quórum e o mesmo prazo.
Uma regra também pode combinar mais de um grupo de aprovação, cada um com um quórum próprio, por exemplo, duas aprovações da tesouraria e uma da diretoria para a mesma atividade.
Onde o fluxo de aprovação é definido
O fluxo de aprovação será definido em lugares diferentes conforme o tipo de operação.
| Políticas gerais (General Policies) | Políticas de transferência (Wallet Manager Policies e Counterparty Policies) | |
|---|---|---|
| O que são | Um conjunto de regras de aprovação, cada uma regendo uma ou mais atividades relacionadas à configuração e cadastro na Instância. | Um conjunto de regras de aprovação, que regem as movimentações de recurso dentro da Instância. |
| Exemplos | Cadastrar endereço na whitelist, conectar contraparte, criar conta fiat, alterar grupos de aprovação | Transferências |
| Como o fluxo é escolhido | Cada atividade é vinculada a uma única regra de aprovação, o fluxo é sempre o mesmo. | A plataforma avalia os parâmetros da transferência (iniciador, origem, destino, ativo e valor) e verifica qual a política aplicável. |
| Como configura | Via suporte da Parfin | A própria instituição, via plataforma da Parfin. |
| Onde ficam | Aba General Policies | Abas Wallet Manager Policies e Counterparty Policies |
Para as transferências, as regras definem quais grupos aprovam e com que quórum a depender das características (parâmetros) da operação.
O ciclo de vida de uma solicitação
| Status | O que significa |
|---|---|
| Pending Approval | Aguardando o quórum necessário |
| Approved | Aprovada por completo. A ação passa a valer neste momento |
| Rejected | Rejeitada por um aprovador |
| Canceled | Cancelada por quem a criou |
| Expired | Passou do prazo sem decisão |
Enquanto a solicitação está pendente
A ação só produz efeito quando a solicitação é aprovada por completo. Um endereço aguardando aprovação não recebe saque. Uma conta bancária pendente não aparece como destino. Uma contraparte pendente não opera.
Se a solicitação for rejeitada, cancelada ou expirar, nada é aplicado e tudo permanece como estava.
Quem pode aprovar
A capacidade de aprovar não decorre do perfil de usuário, e sim de participar do grupo de aprovação associado àquele fluxo.
Para aprovar uma solicitação específica, três condições precisam ser verdadeiras ao mesmo tempo:
- o usuário pertence ao grupo de aprovação daquele fluxo,
- o quórum desse grupo ainda não foi atingido, e
- o usuário ainda não aprovou aquela solicitação.
Quem não atende às três condições continua enxergando a solicitação, mas sem as opções de aprovar e rejeitar.
Regras que valem para todos os fluxos:
- Quem inicia e também é aprovador já entra com a própria aprovação.
- Uma rejeição encerra o fluxo inteiro.
- Quando há mais de um grupo no mesmo fluxo, todos os quóruns precisam ser cumpridos. Os grupos são cumulativos. Um fluxo com o seguinte quórum de exemplo: Tesouraria (2) e Diretoria (1), exige duas aprovações da Tesouraria e uma da Diretoria.
- Quem participa de mais de um grupo associado à solicitação aprova uma única vez. Essa aprovação conta para todos os grupos de que a pessoa participa naquela solicitação.
- Apenas o autor da solicitação pode cancelá-la, e somente enquanto ela estiver pendente.
- Toda ação de governança exige autenticação em duas etapas (2FA): submeter, aprovar, rejeitar e cancelar.
Prazos de expiração
Toda solicitação tem uma data e hora limite, exibida no campo Expires. Se o fluxo não chegar a um status final até o prazo definido, a solicitação expira e nada é aplicado. Uma solicitação expirada não pode ser reenviada, é necessário criar uma nova.
O prazo é definido por regra e pode ser alterado de acordo com as necessidades da instituição. Alterações de prazo ou de quórum de uma regra de aprovação devem ser solicitadas pelo e-mail support@parfin.io. Isso vale apenas para as regras de aprovação das políticas gerais; as políticas de transferência são alteradas pela própria instituição, diretamente na plataforma da Parfin.
Onde acompanhar
- Aba Activity, no menu Governance, que reúne todas as solicitações em todos os status, com data de criação, quem iniciou, qual atividade e status atual. As datas aparecem em UTC, e o histórico pode ser exportado.
- No próprio detalhe de cadastro, operações de cadastro como: whitelist, contas fiat e contrapartes exibem o fluxo de aprovação aplicado nos detalhes de cada item.
- Por e-mail, sempre que há uma alteração de status na solicitação.

