Administración de usuarios en Bancanet Empresarial Banamex

En una banca corporativa el control de acceso es tan importante como la capacidad operativa. Bancanet Empresarial separa la figura del administrador maestro (quien define el tablero) de los operadores (quienes ejecutan) y los consultores (quienes solo miran), con reglas granulares por cuenta, por monto y por tipo de operación.

La bitácora completa — un registro no editable — deja auditable cada alta, baja, cambio de límite y operación realizada durante 10 años, cumpliendo los requisitos regulatorios de la CNBV y Banxico.

Datos clave · Administración de usuarios

  • Tres roles base: administrador maestro, operador y consulta, con combinables personalizadas.
  • Límites por operación, por día y por mes configurables por perfil y por cuenta.
  • Mancomunidad a 2 o 3 firmas con umbrales por monto definidos por la empresa.
  • Bitácora inalterable con retención 10 años exportable en CSV y XML firmado.

Roles base del portal empresarial

El administrador maestro es la figura con autoridad plena sobre el portal: da de alta y baja operadores, define roles, fija límites, aprueba cambios en el catálogo de beneficiarios y asigna credenciales del Token Digital. El rol suele asignarse al representante legal o a una persona designada con carta poder en el contrato de banca empresarial.

El operador ejecuta operaciones dentro de los límites asignados: captura SPEI, carga nómina, paga proveedores, concilia movimientos. No puede alterar su propio perfil ni el de otros operadores. El consultor sólo ve saldos y movimientos — útil para contraloría, auditoría interna o asesores externos que requieran visibilidad sin capacidad transaccional.

Roles y permisos típicos

AcciónAdministrador maestroOperadorConsulta
Ver saldos y movimientosSí (cuentas asignadas)Sí (solo lectura)
Alta y baja de operadoresNoNo
Capturar SPEI / SPIDNo (por diseño)Sí (dentro de límites)No
Autorizar mancomunidadSí (con firma)No
Exportar estados de cuenta
Configurar reportes programadosNo
Consultar bitácora completaSolo propiaNo
Revocar Token DigitalNoNo

Mancomunidad de firmas

La mancomunidad exige la participación de dos o tres operadores para autorizar una operación que cruza un umbral de monto. La empresa define los tramos — por ejemplo, operaciones hasta 100 mil MXN requieren una firma, de 100 mil a 1 millón requieren dos firmas y operaciones superiores a 1 millón requieren tres firmas. La regla aplica a SPEI, transferencias interbancarias, pagos internacionales y pagos a proveedores.

El operador que captura la operación la deja en estado "pendiente de autorización". Los operadores con rol autorizador reciben una alerta y revisan los datos antes de firmar con su Token. Ninguna operación bajo mancomunidad sale si falta alguna firma, incluso si la fecha valor está por vencer.

Bitácora y auditoría

Cada acción queda registrada con timestamp UTC-6, IP de origen, huella digital del navegador o app y operador responsable. Los eventos incluyen: inicio y cierre de sesión, intentos fallidos, captura de operación, autorización por mancomunidad, cancelación, alta y baja de beneficiarios, cambios de perfil y descarga de reportes. La bitácora es inalterable — ni siquiera el administrador maestro puede editarla.

El histórico se conserva 10 años por requerimientos de la CNBV y se exporta en CSV o XML firmado digitalmente desde exportación de datos. La exportación firmada sirve como evidencia ante auditores externos, revisiones regulatorias o procesos legales. Consultas específicas por operador o rango de fecha están disponibles desde reportes personalizados.

Escenarios especiales: vacaciones y delegación

Cuando un operador sale de vacaciones, el administrador maestro activa el modo vacaciones con fecha de inicio y fecha de fin. Durante el periodo, las operaciones pendientes del operador se redirigen a un suplente designado con los mismos permisos o un subconjunto definido por la empresa. Todas las operaciones realizadas bajo delegación quedan marcadas con ambos nombres en la bitácora.

La baja definitiva de un operador sigue un flujo: el administrador ejecuta la revocación, el Token se desactiva inmediatamente, las plantillas del operador se reasignan al suplente o al administrador maestro y la bitácora conserva el histórico para fines de auditoría ante CONDUSEF y la CNBV.

Preguntas frecuentes sobre administración de usuarios

¿Cómo se cambia al administrador maestro?
El cambio de administrador maestro requiere oficio firmado por el representante legal de la persona moral con copia del acta constitutiva y poder vigente. El trámite se presenta con el ejecutivo de banca corporativa y se formaliza en 48 horas hábiles con la documentación completa.
¿Cómo se revoca el Token Digital de un operador?
Desde el panel de administración, el administrador maestro selecciona al operador y marca 'Revocar Token'. La clave queda inutilizable en menos de dos minutos y el operador puede solicitar reactivación con validación biométrica previa y confirmación del administrador.
¿La bitácora de auditoría es exportable?
Sí. La bitácora registra cada acción (inicio de sesión, captura, autorización, cancelación) con timestamp, IP, dispositivo y operador responsable. El histórico se retiene 10 años y es exportable en CSV y XML firmado para auditoría externa.
¿La mancomunidad admite tres firmas simultáneas?
El portal soporta mancomunidad a 2 o a 3 firmas según configure la empresa. Cada umbral de monto puede exigir un número distinto de firmantes — por ejemplo, 1 firma hasta 100 mil MXN, 2 firmas hasta 1 millón MXN y 3 firmas en montos superiores.
¿Qué pasa con el perfil durante vacaciones del operador?
El perfil admite un modo vacaciones con suspensión temporal y delegación a un operador suplente. La delegación lleva vigencia con fecha inicio y fecha fin, y todas las operaciones realizadas bajo delegación quedan marcadas en la bitácora con ambos responsables.

Servicios relacionados