Control de acceso · Auditoría · Revocación inmediata

Software de portal de clientes seguro con auditoría detrás de cada archivo

Un software de portal de clientes seguro tiene que responder algo que tu carpeta compartida no puede: quién abrió ese documento, cuándo y desde dónde. AgentUI le da a cada cliente su propia vista, con acceso solo a sus registros y permisos definidos por cliente y por tipo de documento. Cuando termina el trabajo, revocas el acceso en un clic y el historial queda.

Access Trail
LIVE
User
Action
Document
Time · IP
m.alvarez@northbay.co
Downloaded
Invoice-2091.pdf
14:02:11
m.alvarez@northbay.co
Viewed
Statement-Q3.xlsx
14:01:48
j.okafor@agentui.ai
Edited
Scope-of-Work.docx
13:47:02
t.reyes@harborline.com
Access revoked
All Harborline records
13:12:39
t.reyes@harborline.com
Denied — no permission
Payroll-Aug.csv
13:12:55
s.whitfield@northbay.co
Viewed
Contract-v4.pdf
11:26:03
j.okafor@agentui.ai
Invited user
s.whitfield@northbay.co
09:04:17
Append-only · 1,284 entries this monthExport CSV
Copia el prompt

El prompt que construye un portal de clientes seguro

Pega esto en AgentUI y obtienes el modelo de seguridad que describe esta página: clientes, usuarios del portal, documentos por categoría y un registro de accesos, con cada cliente acotado a sus propios registros, los roles de staff y admin separados y los usuarios revocados conservados en el historial. Edita los tipos de documento y los nombres de los roles antes de pegarlo para que encajen con tus servicios. Para más variantes, mira el hub de prompts para portales de clientes. El prompt se queda en inglés: es lo que lee el constructor.

Cópialo tal cual o ajústalo antes de pegarlo.

Prompt
Ready to paste
Build a secure client portal for my firm.

Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).

Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.

Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.

When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.
Paste into AgentUI chat
01

El acceso se define por registro, no por carpeta

La seguridad de un portal de clientes falla a nivel de carpeta: alguien entra al drive equivocado y ve los archivos de otros seis clientes. En AgentUI cada registro pertenece a un cliente, y un usuario del portal solo consulta filas etiquetadas con su propio ID de cliente. No hay carpeta que compartir por error ni enlace que reenviar: lo que está fuera de su alcance ni siquiera se carga.

Northbay Co. · Client View
SIGNED IN
NB
m.alvarez@northbay.co
Client admin · 4 records visible
Invoice-2091.pdf
Due Sep 14 · $8,400
Unpaid
Statement-Q3.xlsx
Updated 2 hours ago
New
Contract-v4.pdf
Signed Jun 02
Signed
Onboarding-checklist
6 of 8 complete
In progress
Hidden from this user: Payroll, Internal notes, 2 other clients
02

Un portal de clientes con registro de auditoría de cada vista, descarga y edición

Cada acción escribe una línea: usuario, acción, documento, fecha y hora, dirección IP. Visto, descargado, editado, invitado, revocado. Cuando un cliente pregunta si alguien abrió el archivo del Q3, o tu auditor quiere saber quién exportó la nómina, filtras el registro en vez de reconstruir una cadena de correos. Las entradas son solo de adición: nadie edita el historial, tú incluido.

user · action · document
timestamp · IP address
append-only, exportable
Permission Matrix
3 ROLES
Client · RoleInvoicesContractsReportsPayrollInternal notes
Northbay Co.
Client admin
viewviewview
Northbay Co.
Bookkeeper
editview
Harborline Ltd.
Client admin
viewview
Vesta Group
Client admin
viewviewview
Internal
Account manager
editediteditviewedit
Applied to every new client of this type automatically
03

Permisos por cliente y por tipo de documento

Los roles son una matriz, no un interruptor. Un contacto del cliente puede ver facturas pero no la hoja de márgenes interna. Su contador puede subir comprobantes pero nunca ver el contrato. Tu ejecutivo de cuenta edita todo lo de sus clientes y nada de los demás. Lo configuras una vez por rol, se aplica a cada cliente nuevo y lo cambias sin tocar un solo archivo.

04

Revoca el acceso en el momento en que termina la relación

Compartir documentos con clientes de forma segura depende sobre todo del cierre que nunca alcanzaste a hacer. Desactiva a un usuario del portal y su sesión se corta, sus enlaces dejan de funcionar y las descargas que ya no le corresponden se rechazan: al instante, no en la próxima revisión de accesos. Los enlaces pueden tener fecha de caducidad y exigir inicio de sesión, así que una URL reenviada no sirve de nada por sí sola.

Share Settings · Statement-Q3.xlsx
RESTRICTED
Require sign-inOn
Allow downloadOff
Link expiresSep 30, 2026
Max recipients2 of 2 used
t.reyes@harborline.comAccess revoked
Session ended · 3 links deactivated · logged 13:12:39
05

Carpetas compartidas frente a un portal de clientes seguro

Esta es la comparación honesta, porque una carpeta compartida más una hoja de seguimiento es lo que la mayoría está reemplazando de verdad.

Carpetas compartidas y correoPortal de clientes AgentUI
Quién ve quéQuien tenga el enlaceRol e ID de cliente, verificados por registro
Registro de quién abrió un archivoNinguno que puedas defenderAuditoría solo de adición con fecha e IP
Quitar a un excolaboradorManual, carpeta por carpetaDesactivas al usuario una vez
Origen de los númerosCopias de copias en hojas de cálculoUna base de datos compartida y actualizada
Quién lo mantieneLa única persona que lo armóTu equipo más el onboarding de AgentUI
06

Un equipo humano configura tu modelo de permisos contigo

La razón por la que se filtran la mayoría de los portales es que el modelo de acceso vive en la cabeza de una sola persona. El onboarding de AgentUI es guiado: mapeamos contigo tus tipos de cliente, roles y categorías de documentos, construimos el portal a partir de ese modelo y te entregamos algo documentado que tu responsable de operaciones puede modificar después. La infraestructura cumple los estándares SOC 2 Tipo II, con datos cifrados en reposo y en tránsito.

White-glove onboarding
Documented offboarding
SOC 2 Type II infrastructure

Lo que preguntan los compradores

¿Un cliente puede llegar a ver los registros de otro?

No. Las consultas del portal se filtran por el ID de cliente del usuario autenticado antes de devolver cualquier dato, así que no existe ninguna vista donde convivan los registros de dos clientes.

¿Hasta cuándo llega el registro de auditoría y se puede exportar?

Las entradas se conservan durante toda la vida del espacio de trabajo y se pueden filtrar por usuario, documento o rango de fechas y exportar para una auditoría o un cuestionario de seguridad de un cliente.

¿Qué pasa con los archivos que un cliente ya descargó?

Una copia descargada queda fuera del control de cualquier portal, incluido el nuestro. Lo que el portal sí controla es el acceso futuro: revocar a un usuario corta nuevas vistas, nuevas descargas y los enlaces pendientes, y toda la secuencia queda registrada.

Muéstrale a tu cliente el registro, no una promesa

Trae tu lista de clientes, tus tipos de documento y los roles que necesitas. Armamos el modelo de permisos contigo y sales de la llamada sabiendo exactamente quién puede ver qué.