Casos y soluciones
Los casos de esta página tienen algo en común: el sistema funciona como fue diseñado, pero el mensaje no alcanza para entender qué falta.
Lo que parece un problema y no lo es
Se me deniega todo, incluso crear una regla
Qué falta: a ese usuario no le llegó la regla que le permite editar la política de aprobaciones. Pasa en organizaciones creadas hace tiempo, o cuando la configuración inicial la hizo un usuario de Koywe en vez del cliente.
Qué hacer: pídele a Koywe que le vuelva a asignar el rol de Super Admin. Con eso se crea la regla que falta y desde ahí el cliente arma el resto solo.
Las reglas apuntan a alguien que no es de mi equipo
Qué falta: si la organización se configuró por API o con una herramienta interna, las reglas quedaron atadas a quien hizo esa configuración. El super admin real hereda una política de aprobaciones que no le permite nada.
Qué hacer: lo mismo que arriba, y después reescribir las reglas apuntando a personas reales. Revisa el día uno que el iniciador de tus reglas sea alguien de tu equipo.
Agregué una cuenta bancaria y desapareció
Qué falta: una regla que permita cambiar cuentas de destino. La cuenta nunca se creó — no desapareció, nunca existió. Y como la denegación es fácil de no ver, la persona cree que funcionó.
Suele venir con un dato confuso: un compañero sí puede crear cuentas. Es porque él tiene la regla y el otro no.
Qué hacer: agrega la regla de cambios de cuentas de destino para esa persona, o que lo haga el compañero que ya puede. Es el permiso que más se olvida.
No puedo editar la política de aprobaciones
Qué falta: alguien borró la última regla que permitía editarla. No hay otra regla que lo cubra, así que la organización quedó afuera de su propia política de aprobaciones.
Qué hacer: solo Koywe puede recuperarla. Para que no vuelva a pasar: si quieres cambiar quién administra la política de aprobaciones, primero agrega la regla nueva y comprueba que funciona, después borra la vieja.
Soy usuario Super Admin y no puedo aprobar la passkey de un colega
Qué falta: una de dos cosas.
- No es el usuario root. Solo el usuario que dio de alta la organización aprueba las demás.
- Es el usuario root pero firma con código por correo. El código no sirve para aprobar passkeys.
Qué hacer: busca quién hizo el onboarding de la empresa: ese es el usuario root. Si esa persona no logra usar passkey en su equipo, eso es lo primero a resolver.
Creé mi passkey pero al firmar dice que es inválida
Qué revisar, en este orden:
- ¿En qué equipo la creó y desde cuál está firmando? Es la causa más común por lejos. Una passkey de celular solo funciona en la computadora si el proveedor la sincroniza o si escanea el QR.
- ¿Está aprobada? Un registro pendiente no firma.
- ¿Hizo una recuperación antes? La passkey vieja queda anulada para siempre.
- ¿Es de esta organización? Si trabaja en dos, necesita una en cada una.
- ¿El navegador está eligiendo otra credencial? Pídele que la elija manualmente en el diálogo.
Recomiéndales guardar la passkey en un gestor sincronizado (iCloud Keychain, Google Password Manager, 1Password) y no atada a una sola máquina.
No puedo firmar desde Windows o Android
Qué pasa: ciertas combinaciones de Windows y Android por QR se cortan justo al firmar. No es un problema de permisos, y por eso resetear la passkey normalmente no ayuda.
Qué hacer:
- Probar otro navegador y, si hay, otro equipo.
- Si necesita seguir operando, pídele a Koywe el código por correo como alternativa. Importante: sirve para aprobar, no para firmar operaciones cripto de la billetera.
- Envía a soporte el equipo, sistema operativo y navegador. Esa combinación es el dato útil, no el texto del error.
Me dice “Ya tienes una passkey” o “el usuario ya existe”
Qué pasa: ya hay una credencial de esa persona en la organización, muchas veces una anulada de un intento anterior.
Qué hacer: ejecuta una recuperación, no un registro nuevo. El usuario root la inicia, la persona recibe un código por correo y crea una passkey nueva.
Si quien quedó afuera es el usuario root, no puede recuperarse solo: tiene que escribirle a Koywe desde el correo registrado de la organización.
No puedo elegir a alguien como aprobador
Qué pasa: tres reglas distintas.
- Nadie aprueba su propia operación, así que el iniciador de la regla no aparece como aprobador.
- El aprobador necesita permiso de aprobar (usuario Tesorero, Admin o Super Admin).
- El aprobador necesita poder firmar. Sin passkey aprobada, aparece en la lista pero nunca puede actuar.
Qué hacer: elige una segunda persona con rol de aprobar y passkey lista. Si la regla exige varias aprobaciones, ten al menos tres candidatos.
Agregué una regla más estricta y no hace nada
Qué pasa: las reglas nuevas se agregan al final, y una regla anterior más permisiva se activa primero. Sobre todo si esa regla no tiene monto mínimo: se lleva todo.
Qué hacer: sube tu regla nueva por encima de la permisiva. Dentro de un mismo tipo de operación, ordena de mayor monto a menor. Después confirma en el log de auditoría cuál regla se activó de verdad.
No veo nada de passkeys ni de política de aprobaciones
Qué pasa: la organización está exenta de política de aprobaciones, de un onboarding anterior.
Qué hacer: pídele a Koywe que quite la excepción — pero escribe las reglas antes. El día que la quitan, sin reglas no se puede operar nada.
Se me desapareció una operación pendiente
Qué pasa: los pendientes caducan a las 24 horas, incluidos los registros de passkey. No quedó a medias: simplemente nunca se ejecutó.
Qué hacer: vuelve a iniciarla y consigue la firma en el momento. Si tus aprobadores están en otro país, tenlo en cuenta al decidir qué operaciones dejas con aprobación.
Ya firmaron los aprobadores y mi orden sigue esperando
Qué falta: casi siempre la firma de quien la inició. Cuando una regla pide aprobación, firman los dos lados. La pantalla lo muestra como “pendiente firma del iniciador”.
Qué hacer: la persona que creó la operación entra a sus pendientes y firma. Nadie puede firmar por ella.
Cómo pedir ayuda
Algunas cosas solo las puede hacer Koywe:
- Escribe a soporte, no por canales laterales. Un pedido que no llega a soporte no queda registrado.
- Los cambios de passkeys o de Super Admin necesitan un pedido por escrito de la organización, porque cambian quién controla el dinero. Es a propósito.
- Incluye siempre: ID de organización, ID de empresa si aplica, correo del usuario, qué intentaba hacer y el error exacto.
Próximos pasos
- Primeros pasos — configurarlo bien de entrada, en orden.
- Roles del usuario — qué puede hacer cada rol y qué pantallas ve.
- Si nada de esto lo resuelve: Cómo pedir ayuda, con los datos que conviene incluir.