Logiciel de portail client sécurisé avec un journal d'audit derrière chaque fichier
Un logiciel de portail client sécurisé doit répondre à une question que votre dossier partagé ignore : qui a ouvert ce document, quand et depuis où. AgentUI donne à chaque client son propre espace connecté, limité à ses dossiers, avec des droits définis par client et par type de document. À la fin de la mission, vous révoquez l'accès en un clic et l'historique reste.
Le prompt qui construit un portail client sécurisé
Collez ceci dans AgentUI et vous obtenez le modèle de sécurité décrit sur cette page : clients, utilisateurs du portail, documents typés par catégorie et un journal d'accès — chaque client limité à ses propres dossiers, les rôles staff et admin séparés, et les utilisateurs révoqués conservés dans l'historique. Modifiez les types de documents et les noms de rôles avant de coller pour qu'ils correspondent à vos missions. Pour d'autres variantes, voyez le hub de prompts de portail client.
Le prompt reste en anglais — c'est ce que lit le builder.
Build a secure client portal for my firm.
Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).
Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.
Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.
When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.L'accès se définit par enregistrement, pas par dossier
La sécurité d'un portail client se casse au niveau du dossier : quelqu'un est ajouté au mauvais disque partagé et voit les fichiers de six autres clients. Dans AgentUI, chaque enregistrement appartient à un client, et un utilisateur du portail n'interroge que les lignes portant son propre identifiant client. Aucun dossier à mal partager, aucun lien à transférer, et rien hors de son périmètre n'est même chargé.
Un portail client avec un journal d'audit de chaque consultation, téléchargement et modification
Chaque action écrit une ligne : utilisateur, action, document, horodatage, adresse IP. Consulté, téléchargé, modifié, invité, révoqué. Quand un client demande si son comptable a ouvert le fichier du T3, ou que votre auditeur veut savoir qui a exporté la paie, vous filtrez le journal au lieu de reconstituer un fil d'e-mails. Les entrées sont en ajout seul — personne ne modifie l'historique, vous compris.
| Client · Role | Invoices | Contracts | Reports | Payroll | Internal notes |
|---|---|---|---|---|---|
Northbay Co. Client admin | view | view | view | — | — |
Northbay Co. Bookkeeper | edit | — | view | — | — |
Harborline Ltd. Client admin | view | view | — | — | — |
Vesta Group Client admin | view | view | view | — | — |
Internal Account manager | edit | edit | edit | view | edit |
Des droits par client et par type de document
Les rôles forment une matrice, pas un interrupteur. Le contact client voit les factures mais pas la feuille de marge interne. Son comptable dépose des justificatifs sans jamais voir le contrat. Votre chargé de compte modifie tout pour ses propres clients et rien pour ceux des autres. Vous le réglez une fois par rôle, l'appliquez à chaque nouveau client et le changez sans toucher un fichier.
Révoquez l'accès dès la fin de la mission
Le partage sécurisé de documents avec les clients tient surtout à l'offboarding que vous n'avez jamais eu le temps de faire. Désactivez un utilisateur du portail : sa session s'arrête, ses liens de partage ne mènent plus nulle part et les téléchargements auxquels il n'a plus droit sont refusés — tout de suite, pas à la prochaine revue des accès. Les liens de partage peuvent avoir une date d'expiration et exiger une connexion, si bien qu'une URL transférée ne vaut rien en elle-même.
Dossiers partagés vs portail client sécurisé
C'est la comparaison honnête, parce qu'un dossier partagé plus un tableur de suivi, c'est ce que la plupart des équipes remplacent vraiment.
| Dossiers partagés & e-mail | Portail client AgentUI | |
|---|---|---|
| Qui voit quoi | Celui qui détient le lien | Rôle et identifiant client, vérifiés par enregistrement |
| Trace de qui a ouvert un fichier | Aucune que vous puissiez défendre | Journal en ajout seul, avec horodatage et IP |
| Retirer un ancien prestataire | Manuel, dossier par dossier | Désactiver l'utilisateur une fois |
| Origine des chiffres | Des copies de copies dans des tableurs | Une base de données partagée, actualisée automatiquement |
| Qui le maintient | La seule personne qui l'a construit | Votre équipe plus l'onboarding AgentUI |
Une équipe humaine configure votre modèle de droits avec vous
Si la plupart des portails fuient, c'est parce que le modèle d'accès n'existe que dans la tête d'une personne. L'onboarding AgentUI est accompagné : nous cartographions avec vous vos types de clients, vos rôles et vos catégories de documents, nous construisons le portail à partir de ce modèle et nous livrons quelque chose de documenté que votre responsable des opérations pourra modifier ensuite. L'infrastructure répond aux normes SOC 2 Type II, avec des données chiffrées au repos et en transit.
Les questions que posent les acheteurs
Un client peut-il voir les dossiers d'un autre client ?
Non. Les requêtes du portail sont filtrées par l'identifiant client de l'utilisateur connecté avant tout renvoi de données : aucune vue du produit ne fait cohabiter les dossiers de deux clients.
Jusqu'où remonte le journal d'audit, et peut-on l'exporter ?
Les entrées sont conservées pendant toute la vie de l'espace de travail et peuvent être filtrées par utilisateur, document ou plage de dates, puis exportées pour un audit ou un questionnaire de sécurité client.
Qu'advient-il des fichiers qu'un client a déjà téléchargés ?
Une copie téléchargée échappe au contrôle de tout portail, le nôtre compris. Ce que le portail contrôle, c'est l'accès futur : révoquer un utilisateur arrête les nouvelles consultations, les nouveaux téléchargements et les liens de partage encore actifs, et toute la séquence est journalisée.
En savoir plus sur les portails clients
Comment comparer les portails sur ce qui compte vraiment.
Demandes de documents, échéances et clôture annuelle.
Construisez le portail autour de vos dossiers et de vos rôles.
Un portail qu'une petite équipe gère sans développeur.
Des prompts à copier-coller, plus quatre variantes pour d'autres métiers.
Montrez le journal à votre client, pas une promesse
Apportez votre liste de clients, vos types de documents et les rôles dont vous avez besoin. Nous construisons le modèle de droits avec vous et vous quittez l'appel en sachant exactement qui peut voir quoi.