YouTubeXLinkedInFacebook

BitGo & Susquehanna Crypto Partner on Prediction Markets. Learn more.

skip to content

BitGoのポリシー

BitGoのポリシーとは何ですか?

BitGoのポリシーとは、特定のアクションがいつ、どのように実行されるかを定義するセキュリティ規則のことです。例えば、誰が引き出しを承認できるか、資金がいつ、どのように移動できるかなどが挙げられます。これらは保護的なガードレールとして機能し、組織レベルまたはウォレットレベルで適用することができます。

  • リスク管理:必要に応じて、不正な取引やリスクの高い取引を停止します

  • コンプライアンス対応を簡素化:業務上の行動を一貫性のあるものにし、監査可能な状態に保つ

  • 管理機能を有効にする:自社の体制やリスク許容度に合ったルールを設定する

ポリシーはお客様が自由にカスタマイズおよび管理できますが、最高水準のセキュリティと規制遵守を確保するため、BitGoが実装および適用するポリシーもあります。これらは「BitGo適用ポリシー」と呼ばれます。規制やセキュリティ上の要件により、これらのポリシーの一部については、カスタマイズや削除ができない場合があります。

これらの方針には、以下のものが含まれます:

  • 動画による本人確認に関するポリシー

  • 未確認の住所に関するポリシー

  • Fiatのライブネスチェックポリシー

政策はどのように機能するのでしょうか?

ポリシーエンジン

Policy Engineは、ウォレットや企業全体にわたるポリシーの作成、管理、適用を可能にする自動化された意思決定ハブです。組織のニーズに合わせてポリシーをカスタマイズし、一貫性を確保するとともに、変更内容の監査ログを保持するように設計されています。

トランザクションが開始されると、ポリシーエンジンは直ちにすべての有効なポリシーを確認し、そのリクエストが組織のセキュリティおよび運用要件を満たしているかどうかを評価します。組織のポリシーに準拠し、必要な承認を通過したトランザクションのみが実行されます。

政策の枠組み

すべてのポリシーは、ルールがどこで、いつ、どのように適用されるかを定義する4つのパラメータで構成されています。これらの要素が連携して、セキュリティおよび承認ワークフローを自動化します。

  • 適用範囲:保険の対象となる内容および適用範囲(例:特定のウォレットや口座の種類)

  • タッチポイント:ポリシーが適用されたとき、またはポリシーをトリガーするイベント(引き出しや決済など)が発生したとき

  • 状態: リスク許容度に合わせて保険契約を調整するために満たすべき基準(例:取引規模や資産の種類など)

  • アクション: ポリシーがトリガーされた際にどのような処理を行うかを決定します(例:追加の承認やトランザクションの拒否など)

ベストプラクティスにはどのようなものがありますか?

効果的なポリシーの策定には、まず組織の構造、ユーザー、ニーズ、および行動パターンを理解することが不可欠です。以下のベストプラクティスを参考にすれば、セキュリティ、柔軟性、効率性のバランスが取れたポリシーを設計・維持するのに役立ちます:

  • 財布の中身を全体的に見直しましょう

    • 各ウォレットの用途を理解し、それぞれの目的やリスクプロファイルに応じて、異なるポリシー枠組みを適用することを検討してください

  • ユーザーの役割と責任を定義する(管理コンソールを参照)

    • 取引を開始できるユーザー、取引規模に基づいて承認を行うユーザー、およびポリシーを管理できるユーザーを決定する

    • 発起者と承認者の職務を明確に分離する

  • 取引の閾値を設定する

    • 御社において、小規模、中規模、大規模な取引をどのように定義するか

    • 承認要件と通知ルールをそれに応じて整合させる

  • 不審な活動を特定し、防御する

    • 「通常とは異なる行動」や「リスクの高い行動」(例:高額または頻繁な出金)の定義に関する条件を設定する

  • ホワイトリスト戦略を導入する

    • ホワイトリストに登録されていないアドレスへの出金を許可するかどうかを決定し、許可する場合は、追加の承認または本人確認を必要とする

  • 戦術的で拡張性のあるポリシーを策定する

    • 明確にするために、一貫したスコープを使用してください

    • トランザクション規模に応じたスケーリング条件を適用し、適切な承認プロセスを確保する

    • フェイルセーフポリシーを設定する

  • 定期的に絞り込む

    • 現行のポリシーが、依然として自社の業務上のニーズやリスク許容度を反映しているかどうかを評価する

    • 取引量やビジネスの状況に応じて、閾値や承認要件を調整してください

    • データと分析結果を活用して、現在の体制における傾向や課題を特定する