Rollen & BerechtigungenSechs Rollen. Jede Fähigkeit, klar benannt.
Der Zugriff ist per Design Least-Privilege — jede Rolle hat eine explizite Stimme bei Signierung und Governance, durchgesetzt vom Coordinator und nicht nur in der UI verborgen. Ein Punkt bedeutet, dass die Rolle ein Signatur-Share hält.
Owner
Volle Autorität über die Wallet. Hält ein Share und signiert, initiiert Transfers, schlägt Governance vor und stimmt ab. Kann jedes Mitglied außer einem anderen Owner entfernen.
signiertinitiiertgibt frei
Admin
Volle operative Autorität. Hält ein Share und signiert, initiiert Transfers, schlägt Governance vor und stimmt ab. Kann Signer, Approver und Viewer entfernen — aber keine Owner oder anderen Admins.
signiertinitiiertgibt frei
Editor
Governance-Personal. Initiiert Transfers, schlägt Regel- und Mitgliederänderungen vor und stimmt ab — hält aber kein Share und signiert daher nie die Zeremonie. Kann Signer, Approver und Viewer entfernen.
kein Shareinitiiertgibt frei
Signer
Hält ein Share und signiert die MPC-Zeremonie — mehr nicht. Initiiert keine Transfers, schlägt keine Governance vor und gibt keine Freigabestimmen ab.
signiertkeine Stimme
Approver
Stimmt über Aufgaben ab, die andere Mitglieder initiieren. Hält kein Share und kann weder einen Transfer noch eine Governance-Änderung starten — nur eine Freigabestimme.
kein Sharegibt frei
Viewer
Nur-Lesen. Sieht Wallet-Status, Guthaben und Aktivität, kann aber nichts initiieren, freigeben oder signieren.
nur Lesen
| Rolle | Transfer initiieren | Governance vorschlagen | Freigeben / abstimmen | Share halten & signieren | Mitglieder entfernen |
| Owner | ✓ | ✓ | ✓ | ✓ | Alle außer einem anderen Owner |
| Admin | ✓ | ✓ | ✓ | ✓ | Signer, Approver, Viewer |
| Editor | ✓ | ✓ | ✓ | — | Signer, Approver, Viewer |
| Signer | — | — | — | ✓ | — |
| Approver | — | — | ✓ | — | — |
| Viewer | — | — | — | — | — |
„Governance vorschlagen“ umfasst Bearbeitungen von Transfer- und Governance-Richtlinien, das Hinzufügen oder Widerrufen von Mitgliedern, Team-/Gruppenänderungen, Whitelist-Bearbeitungen und das Wallet-Label. Jeder Vorschlag sammelt weiterhin die von Ihrer Richtlinie verlangten Freigaben, bevor er wirksam wird — die Berechtigung einer Rolle, eine Aktion zu starten, ist getrennt vom Quorum, das sie freigeben muss.
Geben Sie jedem genau die Stimme, die er braucht.
Weisen Sie Rollen je Wallet zu, bündeln Sie Mitglieder in Freigabegruppen und lassen Sie die Richtlinie den Rest entscheiden.