Koywe

Casos y soluciones

Los casos de esta página tienen algo en común: el sistema funciona como fue diseñado, pero el mensaje no alcanza para entender qué falta.

Lo que parece un problema y no lo es

  • Te pide firmar con la passkey en cada operación
    Es así por diseño. Las personas siempre firman
  • La operación quedó “pendiente de aprobación”
    Es la respuesta esperada, no un error. Se completa cuando llegan las firmas
  • La misma operación anda por API pero no en el dashboard
    Los usuarios API no firman; las personas sí
  • No ves un botón o una pantalla
    Tu rol no lo incluye. Koywe esconde lo que no puedes usar
  • Eres usuario Super Admin y no puedes aprobar la passkey de otro
    Ser usuario Super Admin no alcanza: eso solo lo hace el usuario root

Se me deniega todo, incluso crear una regla

Qué falta: a ese usuario no le llegó la regla que le permite editar la política de aprobaciones. Pasa en organizaciones creadas hace tiempo, o cuando la configuración inicial la hizo un usuario de Koywe en vez del cliente.

Qué hacer: pídele a Koywe que le vuelva a asignar el rol de Super Admin. Con eso se crea la regla que falta y desde ahí el cliente arma el resto solo.

Las reglas apuntan a alguien que no es de mi equipo

Qué falta: si la organización se configuró por API o con una herramienta interna, las reglas quedaron atadas a quien hizo esa configuración. El super admin real hereda una política de aprobaciones que no le permite nada.

Qué hacer: lo mismo que arriba, y después reescribir las reglas apuntando a personas reales. Revisa el día uno que el iniciador de tus reglas sea alguien de tu equipo.

Agregué una cuenta bancaria y desapareció

Qué falta: una regla que permita cambiar cuentas de destino. La cuenta nunca se creó — no desapareció, nunca existió. Y como la denegación es fácil de no ver, la persona cree que funcionó.

Suele venir con un dato confuso: un compañero sí puede crear cuentas. Es porque él tiene la regla y el otro no.

Qué hacer: agrega la regla de cambios de cuentas de destino para esa persona, o que lo haga el compañero que ya puede. Es el permiso que más se olvida.

No puedo editar la política de aprobaciones

Qué falta: alguien borró la última regla que permitía editarla. No hay otra regla que lo cubra, así que la organización quedó afuera de su propia política de aprobaciones.

Qué hacer: solo Koywe puede recuperarla. Para que no vuelva a pasar: si quieres cambiar quién administra la política de aprobaciones, primero agrega la regla nueva y comprueba que funciona, después borra la vieja.

Soy usuario Super Admin y no puedo aprobar la passkey de un colega

Qué falta: una de dos cosas.

  • No es el usuario root. Solo el usuario que dio de alta la organización aprueba las demás.
  • Es el usuario root pero firma con código por correo. El código no sirve para aprobar passkeys.

Qué hacer: busca quién hizo el onboarding de la empresa: ese es el usuario root. Si esa persona no logra usar passkey en su equipo, eso es lo primero a resolver.

Creé mi passkey pero al firmar dice que es inválida

Qué revisar, en este orden:

  1. ¿En qué equipo la creó y desde cuál está firmando? Es la causa más común por lejos. Una passkey de celular solo funciona en la computadora si el proveedor la sincroniza o si escanea el QR.
  2. ¿Está aprobada? Un registro pendiente no firma.
  3. ¿Hizo una recuperación antes? La passkey vieja queda anulada para siempre.
  4. ¿Es de esta organización? Si trabaja en dos, necesita una en cada una.
  5. ¿El navegador está eligiendo otra credencial? Pídele que la elija manualmente en el diálogo.

Recomiéndales guardar la passkey en un gestor sincronizado (iCloud Keychain, Google Password Manager, 1Password) y no atada a una sola máquina.

No puedo firmar desde Windows o Android

Qué pasa: ciertas combinaciones de Windows y Android por QR se cortan justo al firmar. No es un problema de permisos, y por eso resetear la passkey normalmente no ayuda.

Qué hacer:

  1. Probar otro navegador y, si hay, otro equipo.
  2. Si necesita seguir operando, pídele a Koywe el código por correo como alternativa. Importante: sirve para aprobar, no para firmar operaciones cripto de la billetera.
  3. Envía a soporte el equipo, sistema operativo y navegador. Esa combinación es el dato útil, no el texto del error.

Me dice “Ya tienes una passkey” o “el usuario ya existe”

Qué pasa: ya hay una credencial de esa persona en la organización, muchas veces una anulada de un intento anterior.

Qué hacer: ejecuta una recuperación, no un registro nuevo. El usuario root la inicia, la persona recibe un código por correo y crea una passkey nueva.

Si quien quedó afuera es el usuario root, no puede recuperarse solo: tiene que escribirle a Koywe desde el correo registrado de la organización.

No puedo elegir a alguien como aprobador

Qué pasa: tres reglas distintas.

  • Nadie aprueba su propia operación, así que el iniciador de la regla no aparece como aprobador.
  • El aprobador necesita permiso de aprobar (usuario Tesorero, Admin o Super Admin).
  • El aprobador necesita poder firmar. Sin passkey aprobada, aparece en la lista pero nunca puede actuar.

Qué hacer: elige una segunda persona con rol de aprobar y passkey lista. Si la regla exige varias aprobaciones, ten al menos tres candidatos.

Agregué una regla más estricta y no hace nada

Qué pasa: las reglas nuevas se agregan al final, y una regla anterior más permisiva se activa primero. Sobre todo si esa regla no tiene monto mínimo: se lleva todo.

Qué hacer: sube tu regla nueva por encima de la permisiva. Dentro de un mismo tipo de operación, ordena de mayor monto a menor. Después confirma en el log de auditoría cuál regla se activó de verdad.

No veo nada de passkeys ni de política de aprobaciones

Qué pasa: la organización está exenta de política de aprobaciones, de un onboarding anterior.

Qué hacer: pídele a Koywe que quite la excepción — pero escribe las reglas antes. El día que la quitan, sin reglas no se puede operar nada.

Se me desapareció una operación pendiente

Qué pasa: los pendientes caducan a las 24 horas, incluidos los registros de passkey. No quedó a medias: simplemente nunca se ejecutó.

Qué hacer: vuelve a iniciarla y consigue la firma en el momento. Si tus aprobadores están en otro país, tenlo en cuenta al decidir qué operaciones dejas con aprobación.

Ya firmaron los aprobadores y mi orden sigue esperando

Qué falta: casi siempre la firma de quien la inició. Cuando una regla pide aprobación, firman los dos lados. La pantalla lo muestra como “pendiente firma del iniciador”.

Qué hacer: la persona que creó la operación entra a sus pendientes y firma. Nadie puede firmar por ella.

Cómo pedir ayuda

Algunas cosas solo las puede hacer Koywe:

  • Escribe a soporte, no por canales laterales. Un pedido que no llega a soporte no queda registrado.
  • Los cambios de passkeys o de Super Admin necesitan un pedido por escrito de la organización, porque cambian quién controla el dinero. Es a propósito.
  • Incluye siempre: ID de organización, ID de empresa si aplica, correo del usuario, qué intentaba hacer y el error exacto.

Próximos pasos