安全与控制模块为您提供保护财务运营、执行内部政策所需的工具。从多因素身份验证到交易限额,这些功能帮助您防范欺诈、满足合规要求,并在团队中保持清晰的责任追溯。
多因素身份验证(MFA)#
MFA 为您的账户增添了一道关键防护层。每位用户在登录及执行敏感操作时均须完成 MFA 验证——无一例外,且无法禁用。MFA 的工作原理#
Cobre 使用基于时间的一次性密码(TOTP),由 Google Authenticator、Authy 或 1Password 等身份验证应用生成。每个验证码有效期为 30 秒,且只能使用一次。设置 MFA#
首次登录时,门户将引导您完成 MFA 设置,然后再授予访问权限:3.
打开身份验证应用,扫描二维码(或手动输入设置密钥)
需要 MFA 的操作#
| 操作 | 需要 MFA 的时机 |
|---|
| 登录 | 每次会话 |
| 发起单笔付款 | 提交时 |
| 发起批量付款 | 提交文件时 |
| 审批或拒绝付款 | 确认前 |
| 停用双重控制 | 保存前 |
| 更改审批人数量 | 保存前 |
| 配置操作限额 | 保存前 |
无法访问身份验证应用?#
如果您无法访问身份验证应用,请提交一张支持工单。重置后,您在下次登录时将被要求重新配置 MFA。
双重控制#
双重控制确保任何单一人员都不能同时 发起和审批同一项敏感操作。启用后,您创建的任何付款都必须由团队中的其他成员审批——反之亦然。这种发起者与审批者分离的机制是标准的财资管控方式,可有效降低欺诈风险并明确责任归属。当前状态#
您可在 设置 > 安全 下找到双重控制设置。界面显示:如何配置双重控制#
启用: 将开关拨至开启状态。无需 MFA 验证——这是一次安全升级。
禁用: 将开关拨至关闭状态,并完成 MFA 验证。这一额外步骤可防止未经授权地降低安全管控强度。
启用双重控制后的变化#
管理员可审批其他用户发起的交易,但不能审批自己发起的交易
多重审批人#
对于需要不止一人签字确认的交易,您可以要求多位审批人。这对高额付款、监管合规或内部治理政策尤为适用。当前状态#
当前所需审批人数(下拉菜单,可选 1 至 5 人)
如何配置#
多重审批人的工作原理#
每位审批人必须是不同的用户(不允许同一用户重复审批)
示例: 若您设置需要 3 位审批人,后改为 2 位,已有的待处理交易仍需原来的 3 位审批人完成审批。
操作限额#
操作限额允许您按币种设置每日入款和出款上限。这有助于您遵守内部政策、管理风险敞口,并在异常活动演变为问题之前及时发现。当前状态#
当前有效限额数量(例如,"4 个限额中有 2 个已激活")
针对 COP 和 MXN 的币种专属开关及金额设置
覆盖范围#
如何配置限额#
如需取消某项限额,将其开关拨至关闭状态并保存即可。限额的工作原理#
| 数值 | 说明 |
|---|
| 已设限额 | 您配置的最高金额 |
| 已用限额 | 今日已处理的金额 |
| 可用限额 | 剩余金额(已设限额减去已用限额) |
限额每日重置。任何会超出剩余限额的交易都将被拦截,并显示说明原因的通知。提示: 请根据您的典型日常运营量设置限额,并预留一定缓冲空间以应对正常波动。随着业务需求的变化,您可以随时进行调整。
常见问题#
所有用户都必须使用 MFA 吗?
是的。MFA 为强制要求,任何用户均无法禁用。我可以同时使用 TOTP 和 Passkeys 吗?
暂不支持。支持多种身份验证方式的功能计划在未来版本中推出。管理员可以审批自己的付款吗?
不可以。启用双重控制后,任何用户(包括管理员)均不能审批自己发起的交易。我可以为审批指定特定顺序吗?
不可以。审批可由任何授权审批人按任意顺序完成。付款超出每日限额会怎样?
该笔付款将被拦截,并显示通知。您可以等待次日限额重置,或在拥有相应权限的情况下调整限额。待处理交易遵循旧的还是新的审批规则?
已有交易保留其原始审批要求,仅新交易遵循更新后的规则。
最佳实践#
优先启用双重控制。 这是防止未经授权交易最有效的单一管控措施。在处理任何大额交易量之前,请先启用该功能。根据风险匹配审批人数量。 常规付款设置一位审批人即可,高额或敏感交易建议设置 2 至 3 位审批人。设置合理的限额。 回顾您的典型日常交易量,设置能捕获异常但不影响正常操作的限额。定期审查设置。 随着团队规模和交易模式的变化,请定期重新审视安全配置,确保其仍符合您的业务需求。 Modified at 2026-06-12 23:18:07