Contrôle d'accès · Journal d'audit · Révocation immédiate

Logiciel de portail client sécurisé avec un journal d'audit derrière chaque fichier

Un logiciel de portail client sécurisé doit répondre à une question que votre dossier partagé ignore : qui a ouvert ce document, quand et depuis où. AgentUI donne à chaque client son propre espace connecté, limité à ses dossiers, avec des droits définis par client et par type de document. À la fin de la mission, vous révoquez l'accès en un clic et l'historique reste.

Access Trail
LIVE
User
Action
Document
Time · IP
m.alvarez@northbay.co
Downloaded
Invoice-2091.pdf
14:02:11
m.alvarez@northbay.co
Viewed
Statement-Q3.xlsx
14:01:48
j.okafor@agentui.ai
Edited
Scope-of-Work.docx
13:47:02
t.reyes@harborline.com
Access revoked
All Harborline records
13:12:39
t.reyes@harborline.com
Denied — no permission
Payroll-Aug.csv
13:12:55
s.whitfield@northbay.co
Viewed
Contract-v4.pdf
11:26:03
j.okafor@agentui.ai
Invited user
s.whitfield@northbay.co
09:04:17
Append-only · 1,284 entries this monthExport CSV
Copiez le prompt

Le prompt qui construit un portail client sécurisé

Collez ceci dans AgentUI et vous obtenez le modèle de sécurité décrit sur cette page : clients, utilisateurs du portail, documents typés par catégorie et un journal d'accès — chaque client limité à ses propres dossiers, les rôles staff et admin séparés, et les utilisateurs révoqués conservés dans l'historique. Modifiez les types de documents et les noms de rôles avant de coller pour qu'ils correspondent à vos missions. Pour d'autres variantes, voyez le hub de prompts de portail client.

Le prompt reste en anglais — c'est ce que lit le builder.

Prompt
Ready to paste
Build a secure client portal for my firm.

Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).

Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.

Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.

When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.
Paste into AgentUI chat
01

L'accès se définit par enregistrement, pas par dossier

La sécurité d'un portail client se casse au niveau du dossier : quelqu'un est ajouté au mauvais disque partagé et voit les fichiers de six autres clients. Dans AgentUI, chaque enregistrement appartient à un client, et un utilisateur du portail n'interroge que les lignes portant son propre identifiant client. Aucun dossier à mal partager, aucun lien à transférer, et rien hors de son périmètre n'est même chargé.

Northbay Co. · Client View
SIGNED IN
NB
m.alvarez@northbay.co
Client admin · 4 records visible
Invoice-2091.pdf
Due Sep 14 · $8,400
Unpaid
Statement-Q3.xlsx
Updated 2 hours ago
New
Contract-v4.pdf
Signed Jun 02
Signed
Onboarding-checklist
6 of 8 complete
In progress
Hidden from this user: Payroll, Internal notes, 2 other clients
02

Un portail client avec un journal d'audit de chaque consultation, téléchargement et modification

Chaque action écrit une ligne : utilisateur, action, document, horodatage, adresse IP. Consulté, téléchargé, modifié, invité, révoqué. Quand un client demande si son comptable a ouvert le fichier du T3, ou que votre auditeur veut savoir qui a exporté la paie, vous filtrez le journal au lieu de reconstituer un fil d'e-mails. Les entrées sont en ajout seul — personne ne modifie l'historique, vous compris.

utilisateur · action · document
horodatage · adresse IP
ajout seul, exportable
Permission Matrix
3 ROLES
Client · RoleInvoicesContractsReportsPayrollInternal notes
Northbay Co.
Client admin
viewviewview——
Northbay Co.
Bookkeeper
edit—view——
Harborline Ltd.
Client admin
viewview———
Vesta Group
Client admin
viewviewview——
Internal
Account manager
editediteditviewedit
Applied to every new client of this type automatically
03

Des droits par client et par type de document

Les rôles forment une matrice, pas un interrupteur. Le contact client voit les factures mais pas la feuille de marge interne. Son comptable dépose des justificatifs sans jamais voir le contrat. Votre chargé de compte modifie tout pour ses propres clients et rien pour ceux des autres. Vous le réglez une fois par rôle, l'appliquez à chaque nouveau client et le changez sans toucher un fichier.

04

Révoquez l'accès dès la fin de la mission

Le partage sécurisé de documents avec les clients tient surtout à l'offboarding que vous n'avez jamais eu le temps de faire. Désactivez un utilisateur du portail : sa session s'arrête, ses liens de partage ne mènent plus nulle part et les téléchargements auxquels il n'a plus droit sont refusés — tout de suite, pas à la prochaine revue des accès. Les liens de partage peuvent avoir une date d'expiration et exiger une connexion, si bien qu'une URL transférée ne vaut rien en elle-même.

Share Settings · Statement-Q3.xlsx
RESTRICTED
Require sign-inOn
Allow downloadOff
Link expiresSep 30, 2026
Max recipients2 of 2 used
t.reyes@harborline.comAccess revoked
Session ended · 3 links deactivated · logged 13:12:39
05

Dossiers partagés vs portail client sécurisé

C'est la comparaison honnête, parce qu'un dossier partagé plus un tableur de suivi, c'est ce que la plupart des équipes remplacent vraiment.

Dossiers partagés & e-mailPortail client AgentUI
Qui voit quoiCelui qui détient le lienRôle et identifiant client, vérifiés par enregistrement
Trace de qui a ouvert un fichierAucune que vous puissiez défendreJournal en ajout seul, avec horodatage et IP
Retirer un ancien prestataireManuel, dossier par dossierDésactiver l'utilisateur une fois
Origine des chiffresDes copies de copies dans des tableursUne base de données partagée, actualisée automatiquement
Qui le maintientLa seule personne qui l'a construitVotre équipe plus l'onboarding AgentUI
06

Une équipe humaine configure votre modèle de droits avec vous

Si la plupart des portails fuient, c'est parce que le modèle d'accès n'existe que dans la tête d'une personne. L'onboarding AgentUI est accompagné : nous cartographions avec vous vos types de clients, vos rôles et vos catégories de documents, nous construisons le portail à partir de ce modèle et nous livrons quelque chose de documenté que votre responsable des opérations pourra modifier ensuite. L'infrastructure répond aux normes SOC 2 Type II, avec des données chiffrées au repos et en transit.

Onboarding accompagné
Offboarding documenté
Infrastructure SOC 2 Type II

Les questions que posent les acheteurs

Un client peut-il voir les dossiers d'un autre client ?

Non. Les requêtes du portail sont filtrées par l'identifiant client de l'utilisateur connecté avant tout renvoi de données : aucune vue du produit ne fait cohabiter les dossiers de deux clients.

Jusqu'où remonte le journal d'audit, et peut-on l'exporter ?

Les entrées sont conservées pendant toute la vie de l'espace de travail et peuvent être filtrées par utilisateur, document ou plage de dates, puis exportées pour un audit ou un questionnaire de sécurité client.

Qu'advient-il des fichiers qu'un client a déjà téléchargés ?

Une copie téléchargée échappe au contrôle de tout portail, le nôtre compris. Ce que le portail contrôle, c'est l'accès futur : révoquer un utilisateur arrête les nouvelles consultations, les nouveaux téléchargements et les liens de partage encore actifs, et toute la séquence est journalisée.

Montrez le journal à votre client, pas une promesse

Apportez votre liste de clients, vos types de documents et les rôles dont vous avez besoin. Nous construisons le modèle de droits avec vous et vous quittez l'appel en sachant exactement qui peut voir quoi.