Software de portal de clientes seguro con auditoría detrás de cada archivo
Un software de portal de clientes seguro tiene que responder algo que tu carpeta compartida no puede: quién abrió ese documento, cuándo y desde dónde. AgentUI le da a cada cliente su propia vista, con acceso solo a sus registros y permisos definidos por cliente y por tipo de documento. Cuando termina el trabajo, revocas el acceso en un clic y el historial queda.
El prompt que construye un portal de clientes seguro
Pega esto en AgentUI y obtienes el modelo de seguridad que describe esta página: clientes, usuarios del portal, documentos por categoría y un registro de accesos, con cada cliente acotado a sus propios registros, los roles de staff y admin separados y los usuarios revocados conservados en el historial. Edita los tipos de documento y los nombres de los roles antes de pegarlo para que encajen con tus servicios. Para más variantes, mira el hub de prompts para portales de clientes. El prompt se queda en inglés: es lo que lee el constructor.
Cópialo tal cual o ajústalo antes de pegarlo.
Build a secure client portal for my firm.
Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).
Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.
Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.
When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.El acceso se define por registro, no por carpeta
La seguridad de un portal de clientes falla a nivel de carpeta: alguien entra al drive equivocado y ve los archivos de otros seis clientes. En AgentUI cada registro pertenece a un cliente, y un usuario del portal solo consulta filas etiquetadas con su propio ID de cliente. No hay carpeta que compartir por error ni enlace que reenviar: lo que está fuera de su alcance ni siquiera se carga.
Un portal de clientes con registro de auditoría de cada vista, descarga y edición
Cada acción escribe una línea: usuario, acción, documento, fecha y hora, dirección IP. Visto, descargado, editado, invitado, revocado. Cuando un cliente pregunta si alguien abrió el archivo del Q3, o tu auditor quiere saber quién exportó la nómina, filtras el registro en vez de reconstruir una cadena de correos. Las entradas son solo de adición: nadie edita el historial, tú incluido.
| Client · Role | Invoices | Contracts | Reports | Payroll | Internal notes |
|---|---|---|---|---|---|
Northbay Co. Client admin | view | view | view | — | — |
Northbay Co. Bookkeeper | edit | — | view | — | — |
Harborline Ltd. Client admin | view | view | — | — | — |
Vesta Group Client admin | view | view | view | — | — |
Internal Account manager | edit | edit | edit | view | edit |
Permisos por cliente y por tipo de documento
Los roles son una matriz, no un interruptor. Un contacto del cliente puede ver facturas pero no la hoja de márgenes interna. Su contador puede subir comprobantes pero nunca ver el contrato. Tu ejecutivo de cuenta edita todo lo de sus clientes y nada de los demás. Lo configuras una vez por rol, se aplica a cada cliente nuevo y lo cambias sin tocar un solo archivo.
Revoca el acceso en el momento en que termina la relación
Compartir documentos con clientes de forma segura depende sobre todo del cierre que nunca alcanzaste a hacer. Desactiva a un usuario del portal y su sesión se corta, sus enlaces dejan de funcionar y las descargas que ya no le corresponden se rechazan: al instante, no en la próxima revisión de accesos. Los enlaces pueden tener fecha de caducidad y exigir inicio de sesión, así que una URL reenviada no sirve de nada por sí sola.
Carpetas compartidas frente a un portal de clientes seguro
Esta es la comparación honesta, porque una carpeta compartida más una hoja de seguimiento es lo que la mayoría está reemplazando de verdad.
| Carpetas compartidas y correo | Portal de clientes AgentUI | |
|---|---|---|
| Quién ve qué | Quien tenga el enlace | Rol e ID de cliente, verificados por registro |
| Registro de quién abrió un archivo | Ninguno que puedas defender | Auditoría solo de adición con fecha e IP |
| Quitar a un excolaborador | Manual, carpeta por carpeta | Desactivas al usuario una vez |
| Origen de los números | Copias de copias en hojas de cálculo | Una base de datos compartida y actualizada |
| Quién lo mantiene | La única persona que lo armó | Tu equipo más el onboarding de AgentUI |
Un equipo humano configura tu modelo de permisos contigo
La razón por la que se filtran la mayoría de los portales es que el modelo de acceso vive en la cabeza de una sola persona. El onboarding de AgentUI es guiado: mapeamos contigo tus tipos de cliente, roles y categorías de documentos, construimos el portal a partir de ese modelo y te entregamos algo documentado que tu responsable de operaciones puede modificar después. La infraestructura cumple los estándares SOC 2 Tipo II, con datos cifrados en reposo y en tránsito.
Lo que preguntan los compradores
¿Un cliente puede llegar a ver los registros de otro?
No. Las consultas del portal se filtran por el ID de cliente del usuario autenticado antes de devolver cualquier dato, así que no existe ninguna vista donde convivan los registros de dos clientes.
¿Hasta cuándo llega el registro de auditoría y se puede exportar?
Las entradas se conservan durante toda la vida del espacio de trabajo y se pueden filtrar por usuario, documento o rango de fechas y exportar para una auditoría o un cuestionario de seguridad de un cliente.
¿Qué pasa con los archivos que un cliente ya descargó?
Una copia descargada queda fuera del control de cualquier portal, incluido el nuestro. Lo que el portal sí controla es el acceso futuro: revocar a un usuario corta nuevas vistas, nuevas descargas y los enlaces pendientes, y toda la secuencia queda registrada.
Más sobre portales de clientes
Cómo comparar portales por lo que realmente importa.
Solicitud de documentos, plazos y cierre de año.
Arma el portal según tus registros y tus roles.
Un portal que un equipo pequeño puede operar sin programador.
Prompts listos para copiar, con cuatro variantes para otros negocios.
Muéstrale a tu cliente el registro, no una promesa
Trae tu lista de clientes, tus tipos de documento y los roles que necesitas. Armamos el modelo de permisos contigo y sales de la llamada sabiendo exactamente quién puede ver qué.