Usuario root
El usuario root no es un rol
No se otorga ni se elige de una lista: es el usuario que da de alta la organización en Koywe, y lo primero que debe hacer es crear su passkey. Hay uno solo, es para siempre, y solo Koywe puede intervenir después.
Es el dueño de la seguridad: la llave maestra desde la que se habilita a todos los demás. Sin él, nadie más puede crear su passkey.
Puede / no puede
- Habilitar la organización para firmar, creando su passkey
- Aprobar la passkey de cada persona que se suma
- Ayudar a recuperar la passkey de alguien que quedó afuera
- Aprobar las invitaciones de usuarios con permisos sensibles
- Operar y cambiar las reglas de la política de aprobaciones, si además tiene el rol
- Ceder o transferir su condición de root
- Firmar en nombre de otra persona
- Recuperar su propia passkey si la pierde — eso lo hace Koywe
- Saltearse la política de aprobaciones: también le aplica
- Aprobar sus propias operaciones
A quién elegir
Como queda vinculado a quien hace el onboarding, conviene decidirlo antes de iniciar la solicitud.
Se recomienda que este lugar lo ocupe una persona de confianza y con responsabilidad formal en la empresa —un representante legal, un socio o el responsable de finanzas—. De su passkey depende que el resto del equipo pueda operar.
Es una dependencia que conviene tener documentada
Si el usuario root se va de la empresa o pierde el dispositivo, nadie más puede registrar ni recuperar passkeys hasta que Koywe intervenga. Avisa a Koywe en cuanto esa persona cambie de rol o de equipo.
Próximos pasos
- Super Admin — el rol más alto del producto, que no es lo mismo que ser root.
- Passkeys — la passkey del usuario root es lo primero que hay que crear.
- Si el root ya no está o no puede aprobar: Soy usuario Super Admin y no puedo aprobar la passkey de un colega.