Introdução

Governança é o conjunto de controles que permite ao administrador da instância definir qual fluxo de aprovação se aplica a cada operação disponível na plataforma da Parfin.


Quem decide o nível de controle de cada operação é a própria instituição, de acordo com o risco que atribui a cada uma. 


Os controles ficam reunidos no menu Governance (governança), organizado em cinco abas: General Policies (políticas gerais), Wallet Manager Policies (políticas do Wallet Manager), Counterparty Policies (políticas de contraparte), Approval Groups (grupos de aprovação) e Activity (atividade).



Como funciona

Os componentes da governança

ComponenteO que é
Atividade
(Activity)
A ação executada na plataforma da Parfin que exige aprovação, por exemplo: New Whitelist Address, New Fiat Account ou Block Wallet.
Grupo de aprovação
(Approval Group)
Um conjunto de usuários da instância habilitados a aprovar. Um mesmo usuário pode participar de vários grupos.
QuórumDefine a quantidade de aprovadores por grupo.
Regra de aprovação (Rule)Define o fluxo de aprovação de uma ou mais atividades: quais grupos aprovam, com que quórum e em que prazo.
SolicitaçãoCada pedido de aprovação. Tem um iniciador, uma data de criação, um prazo de expiração, um status e um fluxo de aprovação.


Uma regra de aprovação rege um conjunto de atividades relacionadas. Por exemplo: a regra Approval Group Management, rege as atividades Create Approval Group, Edit Approval Group e Remove Approval Group, as três seguem o mesmo grupo, o mesmo quórum e o mesmo prazo.


Uma regra também pode combinar mais de um grupo de aprovação, cada um com um quórum próprio, por exemplo, duas aprovações da tesouraria e uma da diretoria para a mesma atividade.


Onde o fluxo de aprovação é definido

O fluxo de aprovação será definido em lugares diferentes conforme o tipo de operação.


Políticas gerais
(General Policies)
Políticas de transferência
(Wallet Manager Policies e Counterparty Policies)
O que sãoUm conjunto de regras de aprovação, cada uma regendo uma ou mais atividades relacionadas à configuração e cadastro na Instância.Um conjunto de regras de aprovação, que regem as movimentações de recurso dentro da Instância.
ExemplosCadastrar endereço na whitelist, conectar contraparte, criar conta fiat, alterar grupos de aprovaçãoTransferências
Como o fluxo é escolhidoCada atividade é vinculada a uma única regra de aprovação, o fluxo é sempre o mesmo.A plataforma avalia os parâmetros da transferência (iniciador, origem, destino, ativo e valor) e verifica qual a política aplicável.
Como configuraVia suporte da ParfinA própria instituição, via plataforma da Parfin.
Onde ficamAba General PoliciesAbas Wallet Manager Policies e Counterparty Policies


Para as transferências, as regras definem quais grupos aprovam e com que quórum a depender das características (parâmetros) da operação.


O ciclo de vida de uma solicitação

StatusO que significa
Pending ApprovalAguardando o quórum necessário
ApprovedAprovada por completo. A ação passa a valer neste momento
RejectedRejeitada por um aprovador
CanceledCancelada por quem a criou
ExpiredPassou do prazo sem decisão


Enquanto a solicitação está pendente

A ação só produz efeito quando a solicitação é aprovada por completo. Um endereço aguardando aprovação não recebe saque. Uma conta bancária pendente não aparece como destino. Uma contraparte pendente não opera.

Se a solicitação for rejeitada, cancelada ou expirar, nada é aplicado e tudo permanece como estava.


Quem pode aprovar

A capacidade de aprovar não decorre do perfil de usuário, e sim de participar do grupo de aprovação associado àquele fluxo.


Para aprovar uma solicitação específica, três condições precisam ser verdadeiras ao mesmo tempo: 

  1. o usuário pertence ao grupo de aprovação daquele fluxo, 
  2. o quórum desse grupo ainda não foi atingido, e 
  3. o usuário ainda não aprovou aquela solicitação. 

Quem não atende às três condições continua enxergando a solicitação, mas sem as opções de aprovar e rejeitar.


Regras que valem para todos os fluxos:

  • Quem inicia e também é aprovador já entra com a própria aprovação.
  • Uma rejeição encerra o fluxo inteiro.
  • Quando há mais de um grupo no mesmo fluxo, todos os quóruns precisam ser cumpridos. Os grupos são cumulativos. Um fluxo com o seguinte quórum de exemplo: Tesouraria (2) e Diretoria (1), exige duas aprovações da Tesouraria e uma da Diretoria.
  • Quem participa de mais de um grupo associado à solicitação aprova uma única vez. Essa aprovação conta para todos os grupos de que a pessoa participa naquela solicitação.
  • Apenas o autor da solicitação pode cancelá-la, e somente enquanto ela estiver pendente.
  • Toda ação de governança exige autenticação em duas etapas (2FA): submeter, aprovar, rejeitar e cancelar.


Prazos de expiração

Toda solicitação tem uma data e hora limite, exibida no campo Expires. Se o fluxo não chegar a um status final até o prazo definido, a solicitação expira e nada é aplicado. Uma solicitação expirada não pode ser reenviada, é necessário criar uma nova.


O prazo é definido por regra e pode ser alterado de  acordo com as necessidades da instituição. Alterações de prazo ou de quórum de uma regra de aprovação devem ser solicitadas pelo e-mail support@parfin.io. Isso vale apenas para as regras de aprovação das políticas gerais; as políticas de transferência são alteradas pela própria instituição, diretamente na plataforma da Parfin.


Onde acompanhar

  • Aba Activity, no menu Governance, que reúne todas as solicitações em todos os status, com data de criação, quem iniciou, qual atividade e status atual. As datas aparecem em UTC, e o histórico pode ser exportado.
  • No próprio detalhe de cadastro, operações de cadastro como: whitelist, contas fiat e contrapartes exibem o fluxo de aprovação aplicado nos detalhes de cada item.
  • Por e-mail, sempre que há uma alteração de status na solicitação.