Sichere Kundenportal-Software mit Audit-Log hinter jeder Datei
Sichere Kundenportal-Software muss eine Frage beantworten, die Ihr geteilter Drive-Ordner nicht beantworten kann: Wer hat dieses Dokument geöffnet, wann und von wo? AgentUI gibt jedem Kunden einen eigenen Login-Bereich mit ausschließlich seinen Datensätzen — Rechte je Kunde und je Dokumenttyp. Endet das Mandat, entziehen Sie den Zugang mit einem Klick, und das Protokoll bleibt.
Der Prompt, der ein sicheres Kundenportal baut
Fügen Sie das in AgentUI ein und Sie erhalten das auf dieser Seite beschriebene Sicherheitsmodell: Kunden, Portalnutzer, nach Kategorie typisierte Dokumente und ein Zugriffsprotokoll — jeder Kunde auf seine eigenen Datensätze begrenzt, Staff und Admin getrennt, entzogene Nutzer bleiben in der Historie. Passen Sie Dokumenttypen und Rollennamen vor dem Einfügen an Ihre Mandate an. Weitere Varianten finden Sie im Prompt-Hub für Kundenportale.
Der Prompt bleibt auf Englisch — das liest der Builder.
Build a secure client portal for my firm.
Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).
Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.
Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.
When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.Zugriff gilt pro Datensatz, nicht pro Ordner
Kundenportal-Sicherheit scheitert auf Ordnerebene: Jemand landet im falschen geteilten Laufwerk und sieht die Dateien von sechs anderen Kunden. In AgentUI gehört jeder Datensatz zu einem Kunden, und ein Portalnutzer fragt nur Zeilen mit seiner eigenen Kunden-ID ab. Es gibt keinen Ordner, der falsch geteilt werden kann, keinen Link zum Weiterleiten — und nichts außerhalb seines Bereichs wird überhaupt geladen.
Ein Kundenportal mit Audit-Log für jeden Aufruf, Download und jede Änderung
Jede Aktion schreibt eine Zeile: Nutzer, Aktion, Dokument, Zeitstempel, IP-Adresse. Angesehen, heruntergeladen, bearbeitet, eingeladen, entzogen. Wenn ein Kunde fragt, ob sein Steuerberater die Q3-Datei je geöffnet hat, oder Ihr Prüfer wissen will, wer den Lohnexport gezogen hat, filtern Sie das Protokoll, statt einen Mail-Thread zu rekonstruieren. Einträge werden nur angehängt — niemand ändert die Historie, Sie eingeschlossen.
| Client · Role | Invoices | Contracts | Reports | Payroll | Internal notes |
|---|---|---|---|---|---|
Northbay Co. Client admin | view | view | view | — | — |
Northbay Co. Bookkeeper | edit | — | view | — | — |
Harborline Ltd. Client admin | view | view | — | — | — |
Vesta Group Client admin | view | view | view | — | — |
Internal Account manager | edit | edit | edit | view | edit |
Rechte je Kunde und je Dokumenttyp
Rollen sind eine Matrix, kein Schalter. Der Kundenkontakt sieht Rechnungen, aber nicht die interne Margenübersicht. Sein Buchhalter lädt Belege hoch, sieht den Vertrag aber nie. Ihr Kundenbetreuer bearbeitet alles für seine eigenen Kunden und nichts für fremde. Einmal pro Rolle festlegen, auf jeden neuen Kunden anwenden und ändern, ohne eine Datei anzufassen.
Zugang entziehen, sobald das Mandat endet
Sicherer Dokumentenaustausch mit Kunden hängt vor allem am Offboarding, zu dem Sie nie gekommen sind. Deaktivieren Sie einen Portalnutzer: Seine Sitzung endet, seine Freigabelinks laufen ins Leere, und Downloads ohne Berechtigung werden abgelehnt — sofort, nicht beim nächsten Rechte-Review. Freigabelinks können ein Ablaufdatum haben und eine Anmeldung verlangen, damit eine weitergeleitete URL für sich genommen wertlos ist.
Geteilte Drive-Ordner vs. sicheres Kundenportal
Das ist der ehrliche Vergleich, denn ein geteilter Ordner plus Tracking-Tabelle ist das, was die meisten Teams tatsächlich ersetzen.
| Geteilte Ordner & E-Mail | AgentUI Kundenportal | |
|---|---|---|
| Wer sieht was | Wer den Link hat | Rolle und Kunden-ID, pro Datensatz geprüft |
| Nachweis, wer eine Datei geöffnet hat | Keiner, den Sie belegen können | Protokoll mit Zeitstempel und IP, nur anhängbar |
| Ex-Dienstleister entfernen | Manuell, Ordner für Ordner | Nutzer einmal deaktivieren |
| Herkunft der Zahlen | Kopien von Kopien in Tabellen | Eine gemeinsame Datenbank, automatisch aktualisiert |
| Wer hält es am Laufen | Die eine Person, die es gebaut hat | Ihr Team plus AgentUI-Onboarding |
Ein Team aus Menschen konfiguriert Ihr Rechtemodell mit Ihnen
Die meisten Portale lecken, weil das Zugriffsmodell nur im Kopf einer Person existiert. Das AgentUI-Onboarding ist begleitet: Wir kartieren mit Ihnen Kundentypen, Rollen und Dokumentkategorien, bauen das Portal aus diesem Modell und übergeben etwas Dokumentiertes, das Ihre Ops-Leitung später ändern kann. Die Infrastruktur erfüllt SOC 2 Type II-Standards, Daten sind im Ruhezustand und bei der Übertragung verschlüsselt.
Fragen, die Käufer stellen
Kann ein Kunde jemals die Datensätze eines anderen Kunden sehen?
Nein. Portal-Abfragen werden vor jeder Datenrückgabe nach der Kunden-ID des angemeldeten Nutzers gefiltert, es gibt also keine Ansicht im Produkt, in der die Datensätze zweier Kunden nebeneinander existieren.
Wie weit reicht das Audit-Log zurück, und lässt es sich exportieren?
Einträge bleiben über die gesamte Lebensdauer des Workspace erhalten und lassen sich nach Nutzer, Dokument oder Zeitraum filtern und für eine Prüfung oder einen Sicherheitsfragebogen eines Kunden exportieren.
Was passiert mit Dateien, die ein Kunde bereits heruntergeladen hat?
Eine heruntergeladene Kopie liegt außerhalb der Kontrolle jedes Portals — auch unserer. Das Portal steuert den künftigen Zugriff: Entziehen Sie einem Nutzer die Rechte, enden neue Aufrufe, neue Downloads und alle offenen Freigabelinks, und der gesamte Vorgang wird protokolliert.
Mehr zu Kundenportalen
Wie Sie Portale an dem messen, worauf es wirklich ankommt.
Dokumentenanfragen, Fristen und Jahresabschluss-Übergabe.
Bauen Sie das Portal um Ihre Datensätze und Rollen herum.
Ein Portal, das ein kleines Team ohne Entwickler betreibt.
Prompts zum Kopieren, plus vier Varianten für andere Branchen.
Zeigen Sie Ihrem Kunden das Protokoll, nicht ein Versprechen
Bringen Sie Ihre Kundenliste, Ihre Dokumenttypen und die Rollen mit, die Sie brauchen. Wir bauen das Rechtemodell gemeinsam mit Ihnen, und Sie verlassen das Gespräch mit genauem Wissen darüber, wer was sehen kann.