Koywe

Política de aprobaciones

La política de aprobaciones es la capa que decide, en cada operación, si procede sin más, si necesita la aprobación de otra persona, o si se deniega. Tu rol dice qué tienes permitido intentar; la política de aprobaciones dice qué realmente pasa.

No hay que crearla: nace sola con tu organización, y nace con lo mínimo — permite editar la política de aprobaciones y nada más.

Cómo funciona

Es una lista ordenada de reglas. Cada operación se compara contra ellas de arriba abajo y gana la primera que coincide. Esa regla decide una de tres cosas:

  • Permitir
    Sale con tu firma, sin esperar a nadie.
  • Requerir aprobación
    Queda en espera hasta que firme alguno de los aprobadores que definiste.
  • Denegar
    Al final de la lista hay una regla que deniega todo y no se puede borrar. Si ninguna regla anterior coincidió, la operación cae ahí.
Nota: eso último es lo que sorprende. Lo que no está escrito, está denegado — una organización nueva no permite nada hasta que escribas las reglas de política de aprobaciones.

Qué reglas puedes crear

El botón es Agregar regla y el formulario son tres pasos: qué operación cubre, cuándo aplicar y qué hacer. Al final hay una pantalla de revisión —Revisa tu regla— donde confirmas el disparo, las condiciones, la acción y los aprobadores antes de guardar.

Qué operación cubre

Cada regla cubre un solo tipo, o todas las operaciones a la vez:

  • Todas
    Todas las operaciones de tu organización
  • Retiro
    Retiros desde un balance de la empresa hacia una cuenta bancaria
  • Compra de stablecoins
    Compra de stablecoins usando el saldo de la empresa
  • Convertir
    Movimientos entre balances de empresas
  • Modificación de cuentas de destino
    Cambios en cuentas bancarias de la empresa, cuentas de contactos o billeteras cripto registradas
  • Registro de passkey
    Agregar una passkey nueva a una cuenta
  • Invitación de usuario
    Invitar a un miembro nuevo a la organización
  • Gestión de política
    Cambios en las reglas o en la configuración de la política de aprobaciones

Todas no incluye la gestión de la política

Es la única operación que el comodín deja afuera, a propósito: si quieres controlar quién cambia las reglas, tienes que escribir una regla cuyo tipo sea Gestión de política. Ninguna regla amplia la cubre por accidente.

Cuándo aplicar

Primero los dos umbrales de monto, y abajo la sección Aplicar a con el resto de los filtros. Todo es opcional: lo que dejas en “Cualquier…” no acota nada.

  • Iniciado por
    Un usuario en particular, o Cualquier usuario. Es un solo nombre por regla
  • Empresa
    Una de las empresas de la organización, o Cualquier empresa
  • Cuenta de origen
    La cuenta de la que sale el dinero. Hay que elegir la empresa primero para que se carguen sus cuentas
  • Cuenta de destino
    La cuenta a la que va: un balance, una billetera, una cuenta virtual o la cuenta de un contacto
  • Monto mínimo (USD)
    La regla se activa desde ese monto, por transacción
  • Monto diario mínimo (USD)
    Igual, pero sobre el diario acumulado

Los montos solo tienen sentido en las operaciones que mueven dinero. En registro de passkey, invitación de usuario y gestión de política se ignoran: esas reglas se activan siempre.

Qué hacer

Las tres acciones de más arriba, que en la pantalla aparecen como Permitir, Requerir y Denegar. Si eliges requerir, además defines el Modo de aprobación, los Aprobadores y, si corresponde, las Aprobaciones requeridas:

  • Uno de
    Alcanza la firma de cualquiera de los aprobadores de la lista
  • Todos
    Tienen que firmar todos
  • Umbral
    Firman N de los que listaste: el número va en Aprobaciones requeridas

En qué posición queda

No se elige al crearla: las reglas nuevas se agregan al final, justo antes de la denegación por defecto, y después se reordenan arrastrándolas en la tabla. Como gana la primera que coincide, el orden es la política: una regla amplia arriba se lleva las operaciones que querías mandar a una más estricta de abajo.

Antes de guardar puedes dejarle una Nota (opcional), que es el texto con el que después la reconoces en la tabla.

Sin reglas no se puede operar

Este es el paso que todos se saltan y el que causa casi todos los bloqueos. Antes del primer retiro real, alguien con permiso de gestionar la política de aprobaciones tiene que entrar a Configuración → Política transaccional y escribirlas una por una con Agregar regla.

Cubre al menos estos cuatro casos:

  • Retiros y conversiones sobre cierto monto
    Requerir aprobación de otra persona
  • Retiros y conversiones por debajo de ese monto
    Permitir
  • Cambios de cuentas de destino
    Requerir aprobación — es el olvido más común
  • Invitar usuarios
    Permitir

Cada regla apunta a un solo iniciador, o a cualquier usuario

Como iniciador no puedes listar tres nombres en una regla: si tres personas necesitan el mismo permiso, son tres reglas. Los aprobadores sí pueden ser varios. Es muy común armar la regla para uno, suponer que cubre al equipo, y ver que al resto se le deniega todo.

Cada cambio de la política de aprobaciones también se firma con tu passkey. Si cierras el diálogo de firma, el cambio no se pierde: queda pendiente de tu propia firma. Vuelve y fírmalo.

Próximos pasos