Bezpieczny portal klienta z rejestrem zdarzeń przy każdym pliku
Bezpieczny portal klienta musi odpowiedzieć na pytanie, na które udostępniony folder nie odpowie: kto otworzył ten dokument, kiedy i skąd. AgentUI daje każdemu klientowi własny widok po zalogowaniu, wyłącznie z jego danymi, z uprawnieniami ustawianymi dla klienta i dla typu dokumentu. Gdy współpraca się kończy, odbierasz dostęp jednym kliknięciem, a rejestr zostaje.
Prompt, który buduje bezpieczny portal klienta
Wklej to do AgentUI i dostaniesz model bezpieczeństwa opisany na tej stronie: klientów, użytkowników portalu, dokumenty podzielone na kategorie i rejestr dostępów — każdy klient ograniczony do własnych danych, role staff i admin rozdzielone, a użytkownicy z odebranym dostępem zostają w historii. Przed wklejeniem zmień typy dokumentów i nazwy ról tak, by pasowały do twoich zleceń. Więcej wariantów znajdziesz w hubie promptów do portalu klienta.
Prompt zostaje po angielsku — to właśnie czyta builder.
Build a secure client portal for my firm.
Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).
Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.
Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.
When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.Dostęp jest przypisany do rekordu, nie do folderu
Bezpieczeństwo portalu klienta pęka na poziomie folderu: ktoś trafia na nie ten dysk współdzielony i widzi pliki sześciu innych klientów. W AgentUI każdy rekord należy do klienta, a użytkownik portalu odpytuje wyłącznie wiersze oznaczone własnym ID klienta. Nie ma folderu, który można błędnie udostępnić, ani linku do przesłania dalej — a to, co poza jego zakresem, w ogóle się nie ładuje.
Portal klienta z rejestrem każdego podglądu, pobrania i edycji
Każda akcja zapisuje wiersz: użytkownik, akcja, dokument, znacznik czasu, adres IP. Podgląd, pobranie, edycja, zaproszenie, odebranie dostępu. Gdy klient pyta, czy jego księgowy w ogóle otworzył plik za Q3, albo audytor chce wiedzieć, kto wyeksportował listę płac, filtrujesz rejestr zamiast odtwarzać wątek mailowy. Wpisy są tylko dopisywane — nikt nie edytuje historii, ty też nie.
| Client · Role | Invoices | Contracts | Reports | Payroll | Internal notes |
|---|---|---|---|---|---|
Northbay Co. Client admin | view | view | view | — | — |
Northbay Co. Bookkeeper | edit | — | view | — | — |
Harborline Ltd. Client admin | view | view | — | — | — |
Vesta Group Client admin | view | view | view | — | — |
Internal Account manager | edit | edit | edit | view | edit |
Uprawnienia dla klienta i dla typu dokumentu
Role to macierz, nie przełącznik. Osoba kontaktowa u klienta widzi faktury, ale nie wewnętrzny arkusz marż. Jej księgowy wgrywa paragony, lecz nigdy nie zobaczy umowy. Twój opiekun klienta edytuje wszystko u swoich klientów i nic u cudzych. Ustawiasz to raz na rolę, stosujesz do każdego nowego klienta i zmieniasz bez dotykania plików.
Odbierz dostęp w chwili zakończenia współpracy
Bezpieczne udostępnianie dokumentów klientom sprowadza się głównie do offboardingu, którego nigdy nie zdążyłeś zrobić. Dezaktywuj użytkownika portalu, a jego sesja się kończy, linki przestają działać, a pobrania, do których nie ma już prawa, są odrzucane — od razu, nie przy kolejnym przeglądzie uprawnień. Linki mogą mieć datę wygaśnięcia i wymagać logowania, więc przesłany dalej adres sam w sobie nic nie daje.
Foldery współdzielone a bezpieczny portal klienta
To uczciwe porównanie, bo udostępniony folder plus arkusz do śledzenia to właśnie to, co większość zespołów faktycznie zastępuje.
| Foldery współdzielone i e-mail | Portal klienta AgentUI | |
|---|---|---|
| Kto co widzi | Ten, kto ma link | Rola i ID klienta, sprawdzane przy każdym rekordzie |
| Ślad, kto otworzył plik | Żaden, który obronisz | Rejestr tylko do dopisywania, ze znacznikiem czasu i IP |
| Usunięcie byłego współpracownika | Ręcznie, folder po folderze | Dezaktywujesz użytkownika raz |
| Źródło liczb | Kopie kopii w arkuszach | Jedna wspólna baza, odświeżana automatycznie |
| Kto to utrzymuje | Jedna osoba, która to zbudowała | Twój zespół plus onboarding AgentUI |
Zespół ludzi konfiguruje model uprawnień razem z tobą
Większość portali przecieka, bo model dostępu istnieje tylko w głowie jednej osoby. Onboarding AgentUI jest prowadzony z tobą: mapujemy typy klientów, role i kategorie dokumentów, budujemy portal według tego modelu i oddajemy udokumentowane rozwiązanie, które twój kierownik operacyjny może później zmienić. Infrastruktura spełnia standardy SOC 2 Type II, a dane są szyfrowane w spoczynku i w transmisji.
Pytania, które zadają kupujący
Czy klient może zobaczyć dane innego klienta?
Nie. Zapytania portalu są filtrowane po ID klienta zalogowanego użytkownika, zanim zwrócone zostaną jakiekolwiek dane, więc w produkcie nie ma widoku, w którym dane dwóch klientów istnieją obok siebie.
Jak daleko wstecz sięga rejestr i czy da się go wyeksportować?
Wpisy są przechowywane przez cały czas istnienia przestrzeni roboczej, można je filtrować po użytkowniku, dokumencie lub zakresie dat i wyeksportować na potrzeby audytu albo ankiety bezpieczeństwa od klienta.
Co z plikami, które klient już pobrał?
Pobrana kopia jest poza kontrolą jakiegokolwiek portalu, także naszego. Portal kontroluje dostęp na przyszłość: odebranie uprawnień zatrzymuje nowe podglądy, nowe pobrania i wszystkie aktywne linki, a cała sekwencja trafia do rejestru.
Więcej o portalach klienta
Jak porównywać portale po tym, co naprawdę się liczy.
Prośby o dokumenty, terminy i zamknięcie roku.
Zbuduj portal wokół własnych danych i ról.
Portal, który mały zespół prowadzi bez programisty.
Gotowe prompty i cztery warianty dla innych branż.
Pokaż klientowi rejestr, nie obietnicę
Przynieś listę klientów, typy dokumentów i role, których potrzebujesz. Model uprawnień budujemy razem z tobą, a ty kończysz rozmowę, wiedząc dokładnie, kto co widzi.