Kontrola dostępu · Rejestr zdarzeń · Natychmiastowe odebranie

Bezpieczny portal klienta z rejestrem zdarzeń przy każdym pliku

Bezpieczny portal klienta musi odpowiedzieć na pytanie, na które udostępniony folder nie odpowie: kto otworzył ten dokument, kiedy i skąd. AgentUI daje każdemu klientowi własny widok po zalogowaniu, wyłącznie z jego danymi, z uprawnieniami ustawianymi dla klienta i dla typu dokumentu. Gdy współpraca się kończy, odbierasz dostęp jednym kliknięciem, a rejestr zostaje.

Access Trail
LIVE
User
Action
Document
Time · IP
m.alvarez@northbay.co
Downloaded
Invoice-2091.pdf
14:02:11
m.alvarez@northbay.co
Viewed
Statement-Q3.xlsx
14:01:48
j.okafor@agentui.ai
Edited
Scope-of-Work.docx
13:47:02
t.reyes@harborline.com
Access revoked
All Harborline records
13:12:39
t.reyes@harborline.com
Denied — no permission
Payroll-Aug.csv
13:12:55
s.whitfield@northbay.co
Viewed
Contract-v4.pdf
11:26:03
j.okafor@agentui.ai
Invited user
s.whitfield@northbay.co
09:04:17
Append-only · 1,284 entries this monthExport CSV
Skopiuj prompt

Prompt, który buduje bezpieczny portal klienta

Wklej to do AgentUI i dostaniesz model bezpieczeństwa opisany na tej stronie: klientów, użytkowników portalu, dokumenty podzielone na kategorie i rejestr dostępów — każdy klient ograniczony do własnych danych, role staff i admin rozdzielone, a użytkownicy z odebranym dostępem zostają w historii. Przed wklejeniem zmień typy dokumentów i nazwy ról tak, by pasowały do twoich zleceń. Więcej wariantów znajdziesz w hubie promptów do portalu klienta.

Prompt zostaje po angielsku — to właśnie czyta builder.

Prompt
Ready to paste
Build a secure client portal for my firm.

Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).

Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.

Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.

When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.
Paste into AgentUI chat
01

Dostęp jest przypisany do rekordu, nie do folderu

Bezpieczeństwo portalu klienta pęka na poziomie folderu: ktoś trafia na nie ten dysk współdzielony i widzi pliki sześciu innych klientów. W AgentUI każdy rekord należy do klienta, a użytkownik portalu odpytuje wyłącznie wiersze oznaczone własnym ID klienta. Nie ma folderu, który można błędnie udostępnić, ani linku do przesłania dalej — a to, co poza jego zakresem, w ogóle się nie ładuje.

Northbay Co. · Client View
SIGNED IN
NB
m.alvarez@northbay.co
Client admin · 4 records visible
Invoice-2091.pdf
Due Sep 14 · $8,400
Unpaid
Statement-Q3.xlsx
Updated 2 hours ago
New
Contract-v4.pdf
Signed Jun 02
Signed
Onboarding-checklist
6 of 8 complete
In progress
Hidden from this user: Payroll, Internal notes, 2 other clients
02

Portal klienta z rejestrem każdego podglądu, pobrania i edycji

Każda akcja zapisuje wiersz: użytkownik, akcja, dokument, znacznik czasu, adres IP. Podgląd, pobranie, edycja, zaproszenie, odebranie dostępu. Gdy klient pyta, czy jego księgowy w ogóle otworzył plik za Q3, albo audytor chce wiedzieć, kto wyeksportował listę płac, filtrujesz rejestr zamiast odtwarzać wątek mailowy. Wpisy są tylko dopisywane — nikt nie edytuje historii, ty też nie.

użytkownik · akcja · dokument
znacznik czasu · adres IP
tylko dopisywanie, eksport
Permission Matrix
3 ROLES
Client · RoleInvoicesContractsReportsPayrollInternal notes
Northbay Co.
Client admin
viewviewview——
Northbay Co.
Bookkeeper
edit—view——
Harborline Ltd.
Client admin
viewview———
Vesta Group
Client admin
viewviewview——
Internal
Account manager
editediteditviewedit
Applied to every new client of this type automatically
03

Uprawnienia dla klienta i dla typu dokumentu

Role to macierz, nie przełącznik. Osoba kontaktowa u klienta widzi faktury, ale nie wewnętrzny arkusz marż. Jej księgowy wgrywa paragony, lecz nigdy nie zobaczy umowy. Twój opiekun klienta edytuje wszystko u swoich klientów i nic u cudzych. Ustawiasz to raz na rolę, stosujesz do każdego nowego klienta i zmieniasz bez dotykania plików.

04

Odbierz dostęp w chwili zakończenia współpracy

Bezpieczne udostępnianie dokumentów klientom sprowadza się głównie do offboardingu, którego nigdy nie zdążyłeś zrobić. Dezaktywuj użytkownika portalu, a jego sesja się kończy, linki przestają działać, a pobrania, do których nie ma już prawa, są odrzucane — od razu, nie przy kolejnym przeglądzie uprawnień. Linki mogą mieć datę wygaśnięcia i wymagać logowania, więc przesłany dalej adres sam w sobie nic nie daje.

Share Settings · Statement-Q3.xlsx
RESTRICTED
Require sign-inOn
Allow downloadOff
Link expiresSep 30, 2026
Max recipients2 of 2 used
t.reyes@harborline.comAccess revoked
Session ended · 3 links deactivated · logged 13:12:39
05

Foldery współdzielone a bezpieczny portal klienta

To uczciwe porównanie, bo udostępniony folder plus arkusz do śledzenia to właśnie to, co większość zespołów faktycznie zastępuje.

Foldery współdzielone i e-mailPortal klienta AgentUI
Kto co widziTen, kto ma linkRola i ID klienta, sprawdzane przy każdym rekordzie
Ślad, kto otworzył plikŻaden, który obroniszRejestr tylko do dopisywania, ze znacznikiem czasu i IP
Usunięcie byłego współpracownikaRęcznie, folder po folderzeDezaktywujesz użytkownika raz
Źródło liczbKopie kopii w arkuszachJedna wspólna baza, odświeżana automatycznie
Kto to utrzymujeJedna osoba, która to zbudowałaTwój zespół plus onboarding AgentUI
06

Zespół ludzi konfiguruje model uprawnień razem z tobą

Większość portali przecieka, bo model dostępu istnieje tylko w głowie jednej osoby. Onboarding AgentUI jest prowadzony z tobą: mapujemy typy klientów, role i kategorie dokumentów, budujemy portal według tego modelu i oddajemy udokumentowane rozwiązanie, które twój kierownik operacyjny może później zmienić. Infrastruktura spełnia standardy SOC 2 Type II, a dane są szyfrowane w spoczynku i w transmisji.

Onboarding z opiekunem
Udokumentowany offboarding
Infrastruktura SOC 2 Type II

Pytania, które zadają kupujący

Czy klient może zobaczyć dane innego klienta?

Nie. Zapytania portalu są filtrowane po ID klienta zalogowanego użytkownika, zanim zwrócone zostaną jakiekolwiek dane, więc w produkcie nie ma widoku, w którym dane dwóch klientów istnieją obok siebie.

Jak daleko wstecz sięga rejestr i czy da się go wyeksportować?

Wpisy są przechowywane przez cały czas istnienia przestrzeni roboczej, można je filtrować po użytkowniku, dokumencie lub zakresie dat i wyeksportować na potrzeby audytu albo ankiety bezpieczeństwa od klienta.

Co z plikami, które klient już pobrał?

Pobrana kopia jest poza kontrolą jakiegokolwiek portalu, także naszego. Portal kontroluje dostęp na przyszłość: odebranie uprawnień zatrzymuje nowe podglądy, nowe pobrania i wszystkie aktywne linki, a cała sekwencja trafia do rejestru.

Pokaż klientowi rejestr, nie obietnicę

Przynieś listę klientów, typy dokumentów i role, których potrzebujesz. Model uprawnień budujemy razem z tobą, a ty kończysz rozmowę, wiedząc dokładnie, kto co widzi.