Software de portal do cliente seguro com auditoria por trás de cada arquivo
Um software de portal do cliente seguro precisa responder o que a sua pasta compartilhada não responde: quem abriu aquele documento, quando e de onde. O AgentUI dá a cada cliente uma tela com login própria, só com os registros dele, e permissões definidas por cliente e por tipo de documento. Quando o contrato termina, você revoga o acesso em um clique e o histórico continua lá.
O prompt que constrói um portal do cliente seguro
Cole isto no AgentUI e você recebe o modelo de segurança descrito nesta página: clientes, usuários do portal, documentos por categoria e um registro de acessos — com cada cliente limitado aos próprios registros, os papéis de staff e admin separados e os usuários revogados preservados no histórico. Edite os tipos de documento e os nomes dos papéis antes de colar para que combinem com os seus contratos. Para mais variantes, veja o hub de prompts de portal do cliente.
O prompt fica em inglês — é o que o construtor lê.
Build a secure client portal for my firm.
Create a shared database with four tables: clients (client name, contact email, engagement status of Active, Paused or Ended, account manager), portal users (linked to a client, name, email, client role of Client admin or Bookkeeper, access status of Active or Revoked, last sign-in), documents (linked to a client, title, file attachment, document type of Contract, Invoice, Report, Payroll or Internal note, uploaded by, which client roles may view it) and access log (linked to a document and a user, action of Viewed, Downloaded, Edited, Shared, Permission changed or Denied, timestamp, IP address).
Give every portal user their own login. They must only ever see documents where the client record is their own client, and never documents typed Payroll or Internal note. Give my team two internal roles: staff, who upload and edit documents for their assigned clients, and admin, who can also invite portal users, change document-type permissions and revoke access.
Build a client document view, an internal access review view listing every portal user with their client, role and access status, and an audit view filterable by user, document and date range.
When an engagement ends, set that client's portal users to Revoked so they cannot sign in or open anything, and keep their access log history intact.O acesso é definido por registro, não por pasta
A segurança de um portal do cliente falha no nível da pasta: alguém entra no drive compartilhado errado e vê os arquivos de outros seis clientes. No AgentUI cada registro pertence a um cliente, e o usuário do portal só consulta linhas marcadas com o próprio ID de cliente. Não há pasta para compartilhar por engano nem link para encaminhar, e nada fora do escopo dele chega a ser carregado.
Um portal do cliente com registro de auditoria de cada visualização, download e edição
Cada ação escreve uma linha: usuário, ação, documento, data e hora, endereço IP. Visualizado, baixado, editado, convidado, revogado. Quando um cliente pergunta se o contador dele chegou a abrir o arquivo do Q3, ou o seu auditor quer saber quem exportou a folha de pagamento, você filtra o registro em vez de reconstruir uma cadeia de e-mails. As entradas são só de adição — ninguém edita o histórico, nem você.
| Client · Role | Invoices | Contracts | Reports | Payroll | Internal notes |
|---|---|---|---|---|---|
Northbay Co. Client admin | view | view | view | — | — |
Northbay Co. Bookkeeper | edit | — | view | — | — |
Harborline Ltd. Client admin | view | view | — | — | — |
Vesta Group Client admin | view | view | view | — | — |
Internal Account manager | edit | edit | edit | view | edit |
Permissões por cliente e por tipo de documento
Papéis são uma matriz, não um interruptor. O contato do cliente pode ver faturas, mas não a planilha interna de margem. O contador dele pode subir comprovantes, mas nunca ver o contrato. O seu gerente de contas edita tudo dos clientes dele e nada dos outros. Você configura uma vez por papel, aplica a cada cliente novo e muda sem tocar em nenhum arquivo.
Revogue o acesso no momento em que o contrato termina
Compartilhar documentos com clientes de forma segura é, na prática, sobre o encerramento que você nunca chegou a fazer. Desative um usuário do portal e a sessão dele cai, os links de compartilhamento param de abrir e os downloads a que ele não tem mais direito são recusados — na hora, não na próxima revisão de acessos. Os links podem ter data de expiração e exigir login, então uma URL encaminhada sozinha não vale nada.
Pastas compartilhadas x um portal do cliente seguro
Esta é a comparação honesta, porque uma pasta compartilhada mais uma planilha de controle é o que a maioria das equipes está de fato substituindo.
| Pastas compartilhadas e e-mail | Portal do cliente AgentUI | |
|---|---|---|
| Quem vê o quê | Quem tiver o link | Papel e ID de cliente, checados por registro |
| Registro de quem abriu um arquivo | Nenhum que você possa defender | Auditoria só de adição com data e IP |
| Tirar um ex-colaborador | Manual, pasta por pasta | Desativa o usuário uma vez |
| Origem dos números | Cópias de cópias em planilhas | Um banco de dados compartilhado, atualizado sozinho |
| Quem mantém tudo de pé | A única pessoa que montou | Sua equipe mais o onboarding da AgentUI |
Uma equipe humana configura o seu modelo de permissões junto com você
A maioria dos portais vaza porque o modelo de acesso mora na cabeça de uma única pessoa. O onboarding da AgentUI é acompanhado: mapeamos com você os tipos de cliente, os papéis e as categorias de documento, construímos o portal a partir desse modelo e entregamos algo documentado que o seu responsável de operações pode mudar depois. A infraestrutura atende aos padrões SOC 2 Tipo II, com dados criptografados em repouso e em trânsito.
O que os compradores perguntam
Um cliente pode chegar a ver os registros de outro?
Não. As consultas do portal são filtradas pelo ID de cliente do usuário logado antes de qualquer dado ser devolvido, então não existe nenhuma tela em que os registros de dois clientes convivam.
Até quando vai o registro de auditoria e dá para exportar?
As entradas ficam guardadas por toda a vida do espaço de trabalho e podem ser filtradas por usuário, documento ou intervalo de datas e exportadas para uma auditoria ou um questionário de segurança de cliente.
O que acontece com os arquivos que um cliente já baixou?
Uma cópia baixada está fora do controle de qualquer portal, inclusive o nosso. O que o portal controla é o acesso futuro: revogar um usuário interrompe novas visualizações, novos downloads e os links de compartilhamento pendentes, e toda a sequência fica registrada.
Mais sobre portais do cliente
Como comparar portais pelo que de fato importa.
Pedido de documentos, prazos e fechamento de ano.
Monte o portal em torno dos seus registros e papéis.
Um portal que uma equipe pequena roda sem desenvolvedor.
Prompts prontos para colar, com quatro variantes para outros negócios.
Mostre ao seu cliente o registro, não uma promessa
Traga sua lista de clientes, seus tipos de documento e os papéis de que você precisa. Montamos o modelo de permissões com você e você sai da call sabendo exatamente quem pode ver o quê.