Koywe

Primeros pasos

Si estás leyendo esto es porque ya te sumaste a Koywe y estás usando la plataforma. ¡Bienvenido!

Esta guía recorre, en orden, lo que falta para dejar tu cuenta operativa: quién es quién en tu equipo, cómo se firma cada operación y qué reglas de política de aprobaciones escribir antes de la primera.

Iniciando sesión por primera vez

Si ya pudiste iniciar sesión y acceder a nuestro portal, es porque internamente sucedieron estas cosas:

  • Verificamos los datos de tu empresa
    Los datos cargados en el proceso de onboarding quedaron revisados y aprobados.
  • Se creó tu organización
    Es el nivel más alto de tu cuenta: adentro viven tus empresas, tus usuarios y tus reglas de política de aprobaciones.
  • Se creó tu primera empresa (o comercio)
    Es donde se registran tus movimientos y tus operaciones.
  • Se abrieron tus cuentas
    Las cuentas y los saldos con los que vas a operar, dentro de esa empresa.
  • Se asignó el rol al primer usuario
    Quien inició la solicitud de onboarding queda con el rol Super Admin y como usuario root de la organización. Si te sumaste después por invitación, tienes el rol que te haya asignado un usuario Super Admin o un usuario Admin.
  • Se creó una regla de política de aprobaciones (medida de seguridad)
    Aplicamos una regla que bloquea todo tipo de operación hasta que sean definidas las reglas deseadas.

  • Solo queda una sola cosa importante más por hacer:
  • Crear tu passkey
    Es lo primero que debes hacer. Con esto configurado podrás empezar a realizar tus primeras operaciones.
    Nota: una passkey es tu firma dentro de Koywe — la huella, el Face ID o el PIN de tu dispositivo. Reemplaza a la contraseña y confirma cada operación. Si quieres el detalle, está todo en Passkeys.

Qué debes saber sobre los roles de usuario

En nuestro ecosistema hay distintos perfiles de usuario, o roles. Cada uno trae un conjunto de permisos que define qué acciones puede realizar y a qué vistas puede acceder — lo que no está permitido, no aparece. Son cinco:

  • 1
    Super AdminTotal
    Acceso total. Puede operar, aprobar y cambiar las reglas de la política de aprobaciones.
  • 2
    AdminGobierno
    Administra usuarios, empresas y las reglas de la política de aprobaciones. No inicia ni firma pagos.
  • 3
    TesoreroFinanciero
    Inicia, firma y aprueba movimientos de dinero. No cambia las reglas de la política de aprobaciones.
  • 4
    OperatorOperativo
    Opera el día a día: inicia pagos y gestiona contactos. No firma ni aprueba.
  • 5
    ViewerLectura
    Solo lectura. Ve movimientos, saldos y reportes, pero no modifica nada.
Nota: están ordenados de mayor a menor alcance.

Al usuario que da de alta la organización en Koywe, que queda con el rol Super Admin y crea su passkey como primer paso, lo conocemos como usuario root.

Este usuario gestiona la seguridad de todas las operaciones de tus cuentas

Su passkey es la que habilita a la organización para poder operar: sin ella, nadie más puede registrar la suya.

Esto es lo que puede hacer:

  • Aprueba o rechaza la creación de cada passkey
    Cuando alguien del equipo crea la suya, queda pendiente hasta que el root la autorice. Caduca en 24 horas.
  • Ayuda a recuperar una passkey perdida
    Si alguien pierde su dispositivo, el root inicia la recuperación y esa persona recibe un código por correo para crear una nueva.
  • Aprueba las invitaciones con permisos sensibles
    Invitar a alguien como usuario Operator, Tesorero, Admin o Super Admin espera su autorización antes de enviarse.
  • Crea y elimina reglas de política de aprobaciones
    Por su rol de Super Admin, es quien define qué se permite, qué necesita aprobación y qué se deniega.
  • Aprueba el acceso a la billetera de la organización
    Es la billetera cripto que Koywe crea junto con la passkey del usuario root, donde viven tus stablecoins y desde donde se firman las operaciones cripto. Quien necesite firmar ahí pasa por su autorización.
Cuida su propio dispositivo
Puede recuperar la passkey de cualquier persona, pero si pierde la suya deberá contactar a Koywe y su equipo de soporte para gestionar su recuperación.
Nota: se recomienda que este lugar lo ocupe una persona de confianza y con responsabilidad formal en la empresa —un representante legal, un socio o el responsable de finanzas—. De su passkey depende que el resto del equipo pueda operar.

Repasando lo anterior, tenemos:
Usuario root (Super Admin)
Una condición que se recibe en el onboarding
  • Uno solo por organización, y no se puede reasignar
  • Es quien da de alta la organización, y lo primero que hace es crear su passkey
  • Decide quién puede firmar y quién accede a qué
Rol (Super Admin, Admin, Tesorero y dos más)
Un permiso que se otorga
  • Varios por persona, y se cambian cuando haga falta
  • Te lo asigna un usuario Super Admin o un usuario Admin al invitarte, y los permisos se suman

¿Quieres saber más sobre qué puede hacer cada rol? Consulta la ficha de cada uno.

Qué debes saber al iniciar una operación

Toda operación pasa por tres filtros, en este orden: tu rol te habilita a intentarla, la política de aprobaciones decide si procede, y tu passkey la confirma. Si falla cualquiera de los tres, la operación no sale.

Dibujando diagrama…

Requisitos previos

1 · Roles que pueden iniciar operaciones

Solo los roles Operator, Tesorero y Super Admin pueden iniciar una operación.

  • Los otros dos roles quedan afuera
    El usuario Admin administra usuarios, empresas y reglas, pero no puede iniciar operaciones. Y el usuario Viewer solo consulta.

¿Quieres saber más sobre esto? Consulta las fichas de cada rol.

2 · Política de aprobaciones necesarias

Al menos una regla de política de aprobaciones debe existir. Cada regla define si la operación sale con tu firma o si queda esperando la aprobación de otra persona.

  • Quién puede definirlas
    Un usuario Super Admin — o un usuario Admin, si un usuario Super Admin le habilitó antes esa regla.
  • Sin política de aprobaciones no se puede operar nada
    No es que quede todo abierto: es lo contrario. Si tu organización no tiene reglas escritas, todas las operaciones se deniegan, incluso las de un usuario Super Admin.
Nota: si todavía no tienes claro qué controles quieres, agrega al menos una regla que permita todo y ajústala después. Es preferible a quedarte con la cuenta bloqueada.

¿Quieres saber más sobre esto? Consulta la página de Política de aprobaciones.

3 · Uso de passkeys

Cada persona necesita su passkey creada y aprobada por el usuario root. Es lo que confirma cada operación: sin ella, la operación queda esperando tu firma y no avanza.

¿Quieres saber más sobre esto? Consulta la página de Passkeys.

Resumiendo lo anterior, tenemos

Si eres el usuario root
Ya tienes passkey, pero no privilegios extra
  • Creas la operación desde tu empresa
  • La política de aprobaciones te evalúa como a cualquiera
  • Firmas con tu passkey y se ejecuta
  • Ser root no te exime de la política de aprobaciones ni te deja aprobar tus propias operaciones
Si eres un usuario con rol
Necesitas tu passkey aprobada primero
  • Creas la operación, si tu rol lo permite
  • La política de aprobaciones la evalúa
  • Firmas con tu passkey
  • Si la regla pide aprobación, queda en espera hasta que otra persona firme
Que quede pendiente no es un error
Cuando una regla pide aprobación, firman los dos lados: primero quien la inició, después el aprobador. La operación se completa sola cuando llegan las dos firmas.

Próximos pasos

Si buscas el detalle técnico: Política Transaccional y Passkeys y Aprobaciones.