Периметр доступа клиентского портала
Клиентский портал помогает вынести согласованный контур работы за пределы внутренней команды: клиент видит опубликованные обращения, документы, комментарии и доступные действия. Это не готовая система юридической выдачи и не доказательство того, что организация выполнила конкретное требование.
Рабочая схема доступа
- Определите клиента, проект или обращение и внутреннего владельца.
- Создайте отдельную учётную запись внешнего участника по приглашению.
- Перед публикацией проверьте документ, версию, комментарии и компанию-получателя.
- Оставьте клиенту только нужное действие: посмотреть, прокомментировать или согласовать.
- Проверьте портал глазами внешнего участника и исправьте лишнюю видимость.
- После завершения работы отзовите приглашение или связь с периметром.
- Зафиксируйте внутреннее решение и причину изменения доступа.
Что проверяет владелец процесса
- внешний участник связан с правильной компанией и обращением;
- в опубликованном документе нет внутренних пометок и чужих данных;
- клиент видит ожидаемый статус, файл и следующий шаг;
- внутренние задачи, служебные настройки и чужие компании не видны;
- приглашение и внешний канал можно отозвать;
- результат проверен после изменения политики, а не только после сохранения настройки.
Граница обещаний
Портал поддерживает рабочее взаимодействие: просмотр, комментарии и согласование опубликованных материалов. Не называйте согласование квалифицированной подписью. Защищённая выдача ответа проверенному заявителю, DSAR-статус, анонимный канал и доказуемое удаление требуют отдельного подтверждённого процесса.
Визуальная проверка
Снимайте портал только на синтетическом клиентском контуре. Никогда не публикуйте реальные приглашения, токены, адреса, ФИО, документы или ссылки. Скриншот показывает один проверенный видимый контур, но не заменяет ACL-тест, проверку роли или ревью конфигурации. Для ar RTL-кадры остаются в private evidence gate до отдельной приёмки.