एक्सेस कंट्रोल · ऑडिट लॉग · तुरंत एक्सेस रद्द

हर फ़ाइल के पीछे ऑडिट लॉग वाला सिक्योर क्लाइंट पोर्टल सॉफ़्टवेयर

सिक्योर क्लाइंट पोर्टल सॉफ़्टवेयर को वह जवाब देना होता है जो आपका शेयर्ड ड्राइव फ़ोल्डर नहीं दे सकता: वह डॉक्यूमेंट किसने खोला, कब और कहाँ से। AgentUI हर क्लाइंट को अपना लॉगिन व्यू देता है जिसमें सिर्फ़ उसी के रिकॉर्ड दिखते हैं, और परमिशन हर क्लाइंट और हर डॉक्यूमेंट टाइप के हिसाब से सेट होती है। काम खत्म होते ही आप एक क्लिक में एक्सेस रद्द कर देते हैं और रिकॉर्ड बना रहता है।

Access Trail
LIVE
User
Action
Document
Time · IP
m.alvarez@northbay.co
Downloaded
Invoice-2091.pdf
14:02:11
m.alvarez@northbay.co
Viewed
Statement-Q3.xlsx
14:01:48
j.okafor@agentui.ai
Edited
Scope-of-Work.docx
13:47:02
t.reyes@harborline.com
Access revoked
All Harborline records
13:12:39
t.reyes@harborline.com
Denied — no permission
Payroll-Aug.csv
13:12:55
s.whitfield@northbay.co
Viewed
Contract-v4.pdf
11:26:03
j.okafor@agentui.ai
Invited user
s.whitfield@northbay.co
09:04:17
Append-only · 1,284 entries this monthExport CSV
प्रॉम्प्ट कॉपी करें

वह प्रॉम्प्ट जो सिक्योर क्लाइंट पोर्टल बनाता है

इसे AgentUI में पेस्ट करें और आपको इस पेज में बताया गया सिक्योरिटी मॉडल मिल जाता है: क्लाइंट, पोर्टल यूज़र, कैटेगरी के हिसाब से डॉक्यूमेंट और एक एक्सेस लॉग — हर क्लाइंट सिर्फ़ अपने रिकॉर्ड तक सीमित, staff और admin रोल अलग-अलग, और जिनका एक्सेस रद्द हुआ वे भी हिस्ट्री में बने रहते हैं। पेस्ट करने से पहले डॉक्यूमेंट टाइप और रोल के नाम अपने काम के हिसाब से बदल लें। और वैरिएंट के लिए देखें क्लाइंट पोर्टल प्रॉम्प्ट हब।

प्रॉम्प्ट अंग्रेज़ी में ही रहता है — बिल्डर उसी को पढ़ता है।

Prompt
Ready to paste
Build a secure client portal for my firm.

Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).

Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.

Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.

When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.
Paste into AgentUI chat
01

एक्सेस फ़ोल्डर पर नहीं, रिकॉर्ड पर तय होता है

क्लाइंट पोर्टल की सिक्योरिटी फ़ोल्डर लेवल पर टूटती है: कोई गलत शेयर्ड ड्राइव में जुड़ जाता है और छह दूसरे क्लाइंट की फ़ाइलें देख लेता है। AgentUI में हर रिकॉर्ड किसी एक क्लाइंट का होता है, और पोर्टल यूज़र सिर्फ़ अपने क्लाइंट ID वाली पंक्तियाँ ही देख पाता है। गलती से शेयर होने वाला कोई फ़ोल्डर नहीं, फ़ॉरवर्ड करने लायक कोई लिंक नहीं, और दायरे से बाहर का डेटा लोड ही नहीं होता।

Northbay Co. · Client View
SIGNED IN
NB
m.alvarez@northbay.co
Client admin · 4 records visible
Invoice-2091.pdf
Due Sep 14 · $8,400
Unpaid
Statement-Q3.xlsx
Updated 2 hours ago
New
Contract-v4.pdf
Signed Jun 02
Signed
Onboarding-checklist
6 of 8 complete
In progress
Hidden from this user: Payroll, Internal notes, 2 other clients
02

हर व्यू, डाउनलोड और एडिट का ऑडिट लॉग रखने वाला क्लाइंट पोर्टल

हर एक्शन एक लाइन लिखता है: यूज़र, एक्शन, डॉक्यूमेंट, टाइमस्टैम्प, IP एड्रेस। देखा गया, डाउनलोड हुआ, एडिट हुआ, इनवाइट हुआ, रद्द हुआ। जब क्लाइंट पूछता है कि उसके अकाउंटेंट ने Q3 फ़ाइल कभी खोली थी या नहीं, या आपका ऑडिटर पूछता है कि पेरोल एक्सपोर्ट किसने किया, तो आप ईमेल थ्रेड खंगालने के बजाय लॉग फ़िल्टर कर लेते हैं। लॉग सिर्फ़ जुड़ता है — हिस्ट्री कोई नहीं बदल सकता, आप भी नहीं।

यूज़र · एक्शन · डॉक्यूमेंट
टाइमस्टैम्प · IP एड्रेस
सिर्फ़ जुड़ता है, एक्सपोर्ट योग्य
Permission Matrix
3 ROLES
Client · RoleInvoicesContractsReportsPayrollInternal notes
Northbay Co.
Client admin
viewviewview——
Northbay Co.
Bookkeeper
edit—view——
Harborline Ltd.
Client admin
viewview———
Vesta Group
Client admin
viewviewview——
Internal
Account manager
editediteditviewedit
Applied to every new client of this type automatically
03

हर क्लाइंट और हर डॉक्यूमेंट टाइप के लिए अलग परमिशन

रोल एक मैट्रिक्स हैं, स्विच नहीं। क्लाइंट का कॉन्टैक्ट इनवॉइस देख सकता है, पर अंदरूनी मार्जिन शीट नहीं। उसका बुककीपर रसीदें अपलोड कर सकता है, पर कॉन्ट्रैक्ट कभी नहीं देख सकता। आपका अकाउंट मैनेजर अपने क्लाइंट का सब कुछ एडिट करता है और दूसरों का कुछ नहीं। हर रोल के लिए एक बार सेट कीजिए, हर नए क्लाइंट पर लागू हो जाता है, और बदलने के लिए कोई फ़ाइल छूने की ज़रूरत नहीं।

04

काम खत्म होते ही एक्सेस रद्द कीजिए

क्लाइंट के साथ सुरक्षित डॉक्यूमेंट शेयरिंग असल में उस ऑफ़बोर्डिंग पर टिकी है जो आपने कभी की ही नहीं। पोर्टल यूज़र को डिएक्टिवेट कीजिए और उसका सेशन खत्म, शेयर लिंक खुलना बंद, और जिन डाउनलोड का अब अधिकार नहीं वे तुरंत मना कर दिए जाते हैं — अगली एक्सेस समीक्षा का इंतज़ार किए बिना। शेयर लिंक पर एक्सपायरी डेट लगाई जा सकती है और साइन-इन ज़रूरी किया जा सकता है, इसलिए फ़ॉरवर्ड किया हुआ URL अपने आप में बेकार है।

Share Settings · Statement-Q3.xlsx
RESTRICTED
Require sign-inOn
Allow downloadOff
Link expiresSep 30, 2026
Max recipients2 of 2 used
t.reyes@harborline.comAccess revoked
Session ended · 3 links deactivated · logged 13:12:39
05

शेयर्ड ड्राइव फ़ोल्डर बनाम सिक्योर क्लाइंट पोर्टल

यह ईमानदार तुलना है, क्योंकि ज़्यादातर टीमें असल में एक शेयर्ड फ़ोल्डर और एक ट्रैकर स्प्रेडशीट को ही बदल रही होती हैं।

शेयर्ड फ़ोल्डर और ईमेलAgentUI क्लाइंट पोर्टल
कौन क्या देख सकता हैजिसके पास लिंक हैरोल और क्लाइंट ID, हर रिकॉर्ड पर जाँचे जाते हैं
फ़ाइल किसने खोली, इसका रिकॉर्डऐसा कोई नहीं जिसे आप साबित कर सकेंटाइमस्टैम्प और IP के साथ सिर्फ़ जुड़ने वाला लॉग
पुराने कॉन्ट्रैक्टर को हटानामैन्युअल, फ़ोल्डर दर फ़ोल्डरयूज़र को एक बार डिएक्टिवेट कीजिए
आँकड़े कहाँ से आते हैंस्प्रेडशीट में कॉपी की कॉपीएक साझा डेटाबेस, अपने आप अपडेट
इसे चलाता कौन हैवही एक व्यक्ति जिसने बनायाआपकी टीम और AgentUI की ऑनबोर्डिंग
06

आपका परमिशन मॉडल इंसानी टीम आपके साथ मिलकर सेट करती है

ज़्यादातर पोर्टल इसलिए लीक होते हैं क्योंकि एक्सेस मॉडल सिर्फ़ एक व्यक्ति के दिमाग में रहता है। AgentUI की ऑनबोर्डिंग साथ चलकर होती है: हम आपके क्लाइंट टाइप, रोल और डॉक्यूमेंट कैटेगरी आपके साथ मैप करते हैं, उसी मॉडल से पोर्टल बनाते हैं, और डॉक्यूमेंटेड रूप में सौंपते हैं ताकि आपका ऑपरेशंस लीड बाद में खुद बदल सके। इन्फ्रास्ट्रक्चर SOC 2 Type II मानकों पर खरा है, और डेटा स्टोरेज और ट्रांसफ़र दोनों में एन्क्रिप्टेड रहता है।

साथ चलने वाली ऑनबोर्डिंग
डॉक्यूमेंटेड ऑफ़बोर्डिंग
SOC 2 Type II इन्फ्रास्ट्रक्चर

खरीदार जो सवाल पूछते हैं

क्या कोई क्लाइंट दूसरे क्लाइंट के रिकॉर्ड देख सकता है?

नहीं। कोई भी डेटा लौटाने से पहले पोर्टल की क्वेरी लॉग-इन यूज़र के क्लाइंट ID से फ़िल्टर होती है, इसलिए प्रोडक्ट में ऐसा कोई व्यू है ही नहीं जहाँ दो क्लाइंट के रिकॉर्ड साथ दिखें।

ऑडिट लॉग कितना पीछे तक जाता है, और क्या उसे एक्सपोर्ट किया जा सकता है?

एंट्रियाँ वर्कस्पेस के पूरे जीवनकाल तक रखी जाती हैं, और उन्हें यूज़र, डॉक्यूमेंट या डेट रेंज से फ़िल्टर करके ऑडिट या क्लाइंट के सिक्योरिटी क्वेश्चनेयर के लिए एक्सपोर्ट किया जा सकता है।

जो फ़ाइलें क्लाइंट पहले ही डाउनलोड कर चुका है, उनका क्या?

डाउनलोड हो चुकी कॉपी किसी भी पोर्टल के नियंत्रण से बाहर होती है — हमारे भी। पोर्टल आगे के एक्सेस को नियंत्रित करता है: यूज़र का एक्सेस रद्द करते ही नए व्यू, नए डाउनलोड और बचे हुए शेयर लिंक सब रुक जाते हैं, और पूरी प्रक्रिया लॉग हो जाती है।

अपने क्लाइंट को वादा नहीं, लॉग दिखाइए

अपनी क्लाइंट लिस्ट, डॉक्यूमेंट टाइप और ज़रूरी रोल लेकर आइए। परमिशन मॉडल हम आपके साथ बनाते हैं, और कॉल खत्म होने तक आपको ठीक-ठीक पता होता है कि कौन क्या देख सकता है।