Gestione saldos, pagos, tarjetas y aprobaciones de la empresa en un solo espacio.
Control interno para pagos en stablecoins
El marco de control que los auditores ya exigen, redactado en el lenguaje de un ciclo de pagos y no en el de una blockchain.
Los controles sobre pagos en stablecoins persiguen los mismos objetivos que los de las transferencias bancarias (autorización, exactitud y salvaguarda de activos), pero deben ser preventivos y no detectivos, porque la liquidación es irreversible. En la práctica, esto implica destinos en lista blanca, segregación de funciones, un quórum de aprobación proporcional al importe, screening antes de liberar el pago y un registro de evidencia que vincule política, aprobadores y hash de la transacción.
La matriz de control
| Riesgo | Control | Evidencias generadas |
|---|---|---|
| Pago a una dirección proporcionada por un atacante | Lista blanca de destinos en la ficha de la contraparte; los cambios requieren nueva aprobación | Registro de cambios con solicitante, aprobador y fecha y hora |
| Desembolso no autorizado | Segregación de funciones: quien prepara no puede liberar | Solicitante y aprobador distintos en cada pago |
| Un solo dispositivo comprometido | Firma MPC por quórum: aprobaciones m de n | Firmas guardadas con la transacción |
| Infracción de sanciones | Screening previo que bloquea la liberación ante una coincidencia | Resultado del screening fechado antes del hash |
| Importe superior a la autorización delegada | Límites escalonados por importe, activo y contraparte | Versión de política aplicada al pago |
| Debilitamiento silencioso de controles | Cambios de políticas solo por administradores y con quórum completo | Historial inmutable de cambios de políticas |
| Dependencia de proveedor / continuidad | Autocustodia con exportación documentada de claves | Procedimiento de recuperación probado |
Segregación de funciones en equipos pequeños
La objeción más habitual es que un equipo financiero de cuatro personas no puede segregar funciones. Sí puede: la división se hace por action, no por departamento. Una persona prepara las remesas de pago y mantiene el registro de contrapartes. Otras dos tienen claves de firma y aprueban. Un administrador gestiona las políticas, pero no prepara pagos. Nadie reúne a la vez el derecho a preparar y la mayoría de las claves de firma, y ese es todo el requisito.
- Preparador: crea remesas de pago, no puede liberarlas.
- Aprobadores: dos o más firmantes, no pueden crear beneficiarios.
- Administrador: gestiona políticas y roles; los cambios requieren quórum.
- Observador: acceso de solo lectura para auditoría y CFO.
Preparación del paquete de evidencias
- 01El documento de política vigente: límites, aprobadores, quórum y destinos autorizados.
- 02Registro de cambios en las políticas, detallando quién solicitó y quién aprobó cada modificación.
- 03Una muestra de pagos con solicitante, aprobador, versión de la política, resultado de la verificación y hash.
- 04La lista de intentos de pago bloqueados: la prueba de que el control preventivo funciona.
- 05El registro de contrapartes con la fecha en que se añadió y verificó cada destino.
- 06Documentación de custodia de claves, incluido el procedimiento de recuperación y la fecha de su última prueba.
- 07Conciliación de los saldos on-chain con el libro mayor al cierre del periodo.
Deficiencias comunes
| Lo que observamos | Por qué falla | Corregir |
|---|---|---|
| Un hardware wallet compartido | Sin segregación, sin recuperación, sin trazabilidad | Firma por quórum con claves individuales |
| Screening semanal | No preventivo; el pago ya se liquidó | Screening previo, bloqueo ante coincidencia |
| Direcciones pegadas por pago | La sustitución de direcciones es la mayor causa de pérdida | Lista blanca en la ficha de la contraparte |
| Aprobaciones en hilo de chat | Desvinculado de la transacción, fácil de falsificar | Aprobación criptográfica capturada al firmar |
| Cualquier operador edita la política | El control puede retirarse antes de un uso indebido | Cambios de políticas solo por administradores y aprobados por quórum |
Cómo lo aplica Stablerail
Los roles, límites y quórums de aprobación se configuran una sola vez a nivel de organización y se aplican automáticamente a todas las bóvedas. Solo los administradores pueden modificar la política, y cada cambio exige el mismo quórum de firma que un pago. El screening se ejecuta antes de la liberación, y cada pago se exporta con su versión de política, aprobadores, resultado del screening y hash: el paquete de evidencias anterior, generado en lugar de recopilado.
Preguntas frecuentes
¿Qué controles internos esperan los auditores sobre los pagos con stablecoins?
Segregación de funciones entre quien prepara y quien aprueba, un quórum de aprobación proporcional al importe, una lista blanca de destinos permitidos, screening de sanciones documentado antes de la ejecución, custodia de claves documentada con un procedimiento de recuperación y un registro inmutable de cada cambio de política o de firmante.
¿Se aplica SOX a los pagos en criptoactivos?
Si su empresa cotiza en EE. UU., los controles sobre pagos en stablecoins entran en el mismo alcance del ICFR que cualquier otro proceso de desembolso. Los objetivos de control no cambian (autorización, integridad, exactitud y salvaguarda de activos); solo cambia el formato de la evidencia.
¿Qué controles mínimos necesita un equipo financiero pequeño?
Cuatro cosas: los destinos deben estar en una lista autorizada y cualquier cambio se vuelve a aprobar, nadie puede crear y liberar un pago a la vez, la verificación se ejecuta antes de liberar y las claves requieren quórum. Un equipo de dos personas puede aplicar las cuatro; con menos, no debería mover importes significativos.
¿Cómo se evidencia un control que se ejecuta on-chain?
Guarde la versión de la política, el solicitante, la identidad de los aprobadores, el resultado de la verificación y el hash de la transacción en un único registro, con marca de tiempo en ese orden. El auditor puede verificar el hash de forma independiente, una evidencia más sólida que un extracto bancario.
¿Controles preventivos o detectivos?
Preventivos, porque los pagos on-chain no pueden revocarse. Los controles detectivos siguen siendo útiles para la conciliación y la investigación, pero un marco basado solo en la revisión a posteriori se calificará como deficiencia en un sistema de pago irreversible.
¿Quién debería poder modificar una política de pagos?
Solo los administradores, y cada cambio debería exigir el mismo quórum de firma que un pago. La política se aplica a nivel de organización, así que un cambio afecta a todas las bóvedas a la vez. Tratarlo como un ajuste rutinario es la carencia más habitual que vemos.
Seguir leyendo
Tesorería corporativa en stablecoins, tarjetas y pagos.
Cobre, apruebe, verifique, pague, gaste con tarjeta y convierta a fiat, con evidencia de auditoría en cada transacción.

