हर फ़ाइल के पीछे ऑडिट लॉग वाला सिक्योर क्लाइंट पोर्टल सॉफ़्टवेयर
सिक्योर क्लाइंट पोर्टल सॉफ़्टवेयर को वह जवाब देना होता है जो आपका शेयर्ड ड्राइव फ़ोल्डर नहीं दे सकता: वह डॉक्यूमेंट किसने खोला, कब और कहाँ से। AgentUI हर क्लाइंट को अपना लॉगिन व्यू देता है जिसमें सिर्फ़ उसी के रिकॉर्ड दिखते हैं, और परमिशन हर क्लाइंट और हर डॉक्यूमेंट टाइप के हिसाब से सेट होती है। काम खत्म होते ही आप एक क्लिक में एक्सेस रद्द कर देते हैं और रिकॉर्ड बना रहता है।
वह प्रॉम्प्ट जो सिक्योर क्लाइंट पोर्टल बनाता है
इसे AgentUI में पेस्ट करें और आपको इस पेज में बताया गया सिक्योरिटी मॉडल मिल जाता है: क्लाइंट, पोर्टल यूज़र, कैटेगरी के हिसाब से डॉक्यूमेंट और एक एक्सेस लॉग — हर क्लाइंट सिर्फ़ अपने रिकॉर्ड तक सीमित, staff और admin रोल अलग-अलग, और जिनका एक्सेस रद्द हुआ वे भी हिस्ट्री में बने रहते हैं। पेस्ट करने से पहले डॉक्यूमेंट टाइप और रोल के नाम अपने काम के हिसाब से बदल लें। और वैरिएंट के लिए देखें क्लाइंट पोर्टल प्रॉम्प्ट हब।
प्रॉम्प्ट अंग्रेज़ी में ही रहता है — बिल्डर उसी को पढ़ता है।
Build a secure client portal for my firm.
Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).
Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.
Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.
When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.एक्सेस फ़ोल्डर पर नहीं, रिकॉर्ड पर तय होता है
क्लाइंट पोर्टल की सिक्योरिटी फ़ोल्डर लेवल पर टूटती है: कोई गलत शेयर्ड ड्राइव में जुड़ जाता है और छह दूसरे क्लाइंट की फ़ाइलें देख लेता है। AgentUI में हर रिकॉर्ड किसी एक क्लाइंट का होता है, और पोर्टल यूज़र सिर्फ़ अपने क्लाइंट ID वाली पंक्तियाँ ही देख पाता है। गलती से शेयर होने वाला कोई फ़ोल्डर नहीं, फ़ॉरवर्ड करने लायक कोई लिंक नहीं, और दायरे से बाहर का डेटा लोड ही नहीं होता।
हर व्यू, डाउनलोड और एडिट का ऑडिट लॉग रखने वाला क्लाइंट पोर्टल
हर एक्शन एक लाइन लिखता है: यूज़र, एक्शन, डॉक्यूमेंट, टाइमस्टैम्प, IP एड्रेस। देखा गया, डाउनलोड हुआ, एडिट हुआ, इनवाइट हुआ, रद्द हुआ। जब क्लाइंट पूछता है कि उसके अकाउंटेंट ने Q3 फ़ाइल कभी खोली थी या नहीं, या आपका ऑडिटर पूछता है कि पेरोल एक्सपोर्ट किसने किया, तो आप ईमेल थ्रेड खंगालने के बजाय लॉग फ़िल्टर कर लेते हैं। लॉग सिर्फ़ जुड़ता है — हिस्ट्री कोई नहीं बदल सकता, आप भी नहीं।
| Client · Role | Invoices | Contracts | Reports | Payroll | Internal notes |
|---|---|---|---|---|---|
Northbay Co. Client admin | view | view | view | — | — |
Northbay Co. Bookkeeper | edit | — | view | — | — |
Harborline Ltd. Client admin | view | view | — | — | — |
Vesta Group Client admin | view | view | view | — | — |
Internal Account manager | edit | edit | edit | view | edit |
हर क्लाइंट और हर डॉक्यूमेंट टाइप के लिए अलग परमिशन
रोल एक मैट्रिक्स हैं, स्विच नहीं। क्लाइंट का कॉन्टैक्ट इनवॉइस देख सकता है, पर अंदरूनी मार्जिन शीट नहीं। उसका बुककीपर रसीदें अपलोड कर सकता है, पर कॉन्ट्रैक्ट कभी नहीं देख सकता। आपका अकाउंट मैनेजर अपने क्लाइंट का सब कुछ एडिट करता है और दूसरों का कुछ नहीं। हर रोल के लिए एक बार सेट कीजिए, हर नए क्लाइंट पर लागू हो जाता है, और बदलने के लिए कोई फ़ाइल छूने की ज़रूरत नहीं।
काम खत्म होते ही एक्सेस रद्द कीजिए
क्लाइंट के साथ सुरक्षित डॉक्यूमेंट शेयरिंग असल में उस ऑफ़बोर्डिंग पर टिकी है जो आपने कभी की ही नहीं। पोर्टल यूज़र को डिएक्टिवेट कीजिए और उसका सेशन खत्म, शेयर लिंक खुलना बंद, और जिन डाउनलोड का अब अधिकार नहीं वे तुरंत मना कर दिए जाते हैं — अगली एक्सेस समीक्षा का इंतज़ार किए बिना। शेयर लिंक पर एक्सपायरी डेट लगाई जा सकती है और साइन-इन ज़रूरी किया जा सकता है, इसलिए फ़ॉरवर्ड किया हुआ URL अपने आप में बेकार है।
शेयर्ड ड्राइव फ़ोल्डर बनाम सिक्योर क्लाइंट पोर्टल
यह ईमानदार तुलना है, क्योंकि ज़्यादातर टीमें असल में एक शेयर्ड फ़ोल्डर और एक ट्रैकर स्प्रेडशीट को ही बदल रही होती हैं।
| शेयर्ड फ़ोल्डर और ईमेल | AgentUI क्लाइंट पोर्टल | |
|---|---|---|
| कौन क्या देख सकता है | जिसके पास लिंक है | रोल और क्लाइंट ID, हर रिकॉर्ड पर जाँचे जाते हैं |
| फ़ाइल किसने खोली, इसका रिकॉर्ड | ऐसा कोई नहीं जिसे आप साबित कर सकें | टाइमस्टैम्प और IP के साथ सिर्फ़ जुड़ने वाला लॉग |
| पुराने कॉन्ट्रैक्टर को हटाना | मैन्युअल, फ़ोल्डर दर फ़ोल्डर | यूज़र को एक बार डिएक्टिवेट कीजिए |
| आँकड़े कहाँ से आते हैं | स्प्रेडशीट में कॉपी की कॉपी | एक साझा डेटाबेस, अपने आप अपडेट |
| इसे चलाता कौन है | वही एक व्यक्ति जिसने बनाया | आपकी टीम और AgentUI की ऑनबोर्डिंग |
आपका परमिशन मॉडल इंसानी टीम आपके साथ मिलकर सेट करती है
ज़्यादातर पोर्टल इसलिए लीक होते हैं क्योंकि एक्सेस मॉडल सिर्फ़ एक व्यक्ति के दिमाग में रहता है। AgentUI की ऑनबोर्डिंग साथ चलकर होती है: हम आपके क्लाइंट टाइप, रोल और डॉक्यूमेंट कैटेगरी आपके साथ मैप करते हैं, उसी मॉडल से पोर्टल बनाते हैं, और डॉक्यूमेंटेड रूप में सौंपते हैं ताकि आपका ऑपरेशंस लीड बाद में खुद बदल सके। इन्फ्रास्ट्रक्चर SOC 2 Type II मानकों पर खरा है, और डेटा स्टोरेज और ट्रांसफ़र दोनों में एन्क्रिप्टेड रहता है।
खरीदार जो सवाल पूछते हैं
क्या कोई क्लाइंट दूसरे क्लाइंट के रिकॉर्ड देख सकता है?
नहीं। कोई भी डेटा लौटाने से पहले पोर्टल की क्वेरी लॉग-इन यूज़र के क्लाइंट ID से फ़िल्टर होती है, इसलिए प्रोडक्ट में ऐसा कोई व्यू है ही नहीं जहाँ दो क्लाइंट के रिकॉर्ड साथ दिखें।
ऑडिट लॉग कितना पीछे तक जाता है, और क्या उसे एक्सपोर्ट किया जा सकता है?
एंट्रियाँ वर्कस्पेस के पूरे जीवनकाल तक रखी जाती हैं, और उन्हें यूज़र, डॉक्यूमेंट या डेट रेंज से फ़िल्टर करके ऑडिट या क्लाइंट के सिक्योरिटी क्वेश्चनेयर के लिए एक्सपोर्ट किया जा सकता है।
जो फ़ाइलें क्लाइंट पहले ही डाउनलोड कर चुका है, उनका क्या?
डाउनलोड हो चुकी कॉपी किसी भी पोर्टल के नियंत्रण से बाहर होती है — हमारे भी। पोर्टल आगे के एक्सेस को नियंत्रित करता है: यूज़र का एक्सेस रद्द करते ही नए व्यू, नए डाउनलोड और बचे हुए शेयर लिंक सब रुक जाते हैं, और पूरी प्रक्रिया लॉग हो जाती है।
क्लाइंट पोर्टल पर और पढ़ें
पोर्टल की तुलना उन बातों पर कैसे करें जो असल में मायने रखती हैं।
डॉक्यूमेंट रिक्वेस्ट, डेडलाइन और साल के अंत का हैंडओवर।
अपने रिकॉर्ड और रोल के हिसाब से पोर्टल बनाइए।
ऐसा पोर्टल जिसे छोटी टीम बिना डेवलपर चला ले।
कॉपी-पेस्ट प्रॉम्प्ट, साथ में दूसरे बिज़नेस के लिए चार वैरिएंट।
अपने क्लाइंट को वादा नहीं, लॉग दिखाइए
अपनी क्लाइंट लिस्ट, डॉक्यूमेंट टाइप और ज़रूरी रोल लेकर आइए। परमिशन मॉडल हम आपके साथ बनाते हैं, और कॉल खत्म होने तक आपको ठीक-ठीक पता होता है कि कौन क्या देख सकता है।