Perímetro de acceso del portal del cliente
El portal del cliente lleva un perímetro de trabajo acordado fuera del equipo interno: el cliente ve solicitudes, documentos, comentarios y acciones publicadas. No es un servicio jurídico de entrega listo ni demuestra por sí solo el cumplimiento de un requisito.
Ruta de acceso
- Defina el cliente, proyecto o solicitud y su responsable interno.
- Cree una cuenta externa separada mediante invitación.
- Revise documento, versión, comentarios y empresa destinataria antes de publicar.
- Deje al cliente solo la acción necesaria: ver, comentar o aprobar.
- Revise el portal como participante externo y quite la visibilidad no deseada.
- Revoque la invitación o el vínculo al perímetro al terminar el trabajo.
- Registre la decisión interna y el motivo del cambio de acceso.
Comprobaciones del responsable
- el participante externo está vinculado a la empresa y solicitud correctas;
- el documento publicado no contiene notas internas ni datos de otro cliente;
- el cliente ve el estado, archivo y siguiente paso esperados;
- las tareas internas, configuraciones de servicio y otras empresas siguen ocultas;
- la invitación y el canal externo se pueden revocar;
- el resultado se comprueba después del cambio de política, no solo al guardarlo.
Límite de la afirmación
El portal permite interacción de trabajo: ver, comentar y aprobar materiales publicados. No llame a la aprobación firma electrónica cualificada. La entrega protegida a un solicitante verificado, el estado DSAR, un canal anónimo y el borrado demostrable requieren procesos confirmados aparte.
Revisión visual
Capture el portal solo con un perímetro de cliente sintético. Nunca publique invitaciones, tokens, direcciones, nombres, documentos o enlaces reales. La captura muestra un único perímetro visible revisado; no sustituye una prueba ACL, de rol o de configuración. Las capturas RTL en árabe siguen en el gate de evidencia privada hasta su aceptación separada.