Acceso documental y evidencia
Un portal documental debe conservar el contexto cuando el archivo cruza un límite organizativo.
Evalúa quién abre el archivo, qué identidad de envío y documento sigue visible, si vista y descarga son distintas, cómo termina el acceso, qué eventos se conservan y cómo encaja el portal en la política de registros.
Por Ayhan Karaca, Cofundador · Actualizado: 21 de agosto de 2026
¿Qué debe hacer visible un portal documental de envíos?
El portal debe mostrar envío, tipo o etiqueta, rol destinatario y acción disponible sin exponer datos ajenos. Vista en línea y descarga son decisiones distintas: la primera mantiene la inspección en contexto; la segunda crea una copia que el destinatario puede guardar o reenviar.
Según 19 CFR 163.4, la regla general para registros requeridos por las disposiciones citadas es cinco años desde la entrada o actividad que exigió el registro, con excepciones y periodos distintos. El portal no decide qué regla aplica: apoya, no sustituye, clasificación y conservación.
| Área | Pregunta | Evidencia a conservar |
|---|---|---|
| Identidad | ¿Qué envío y documento es? | Etiqueta, referencia y fuente estables |
| Autorización | ¿Por qué puede abrirlo? | Rol o acción acotada |
| Vista | ¿Se inspecciona sin descarga automática? | Evento de acceso correcto o fallido |
| Descarga | ¿La copia local es explícita? | Evento e identidad documental |
| Fin del acceso | ¿Cuándo y cómo termina? | Caducidad, revocación o regla de cuenta |
| Conservación | ¿Qué política aplica al registro? | Clasificación, responsable y periodo |
Separa control de acceso y conservación
El acceso responde quién usa el archivo ahora; la conservación cuánto tiempo debe guardar el registro el responsable. Un enlace breve no autoriza borrar la fuente y una política de cinco años no implica acceso externo durante cinco años.
Como 19 CFR 163.4 contiene excepciones, incluido tratamiento distinto para ciertas listas de empaque y otros registros, el responsable debe mapear categoría y autoridad exactas en vez de aplicar una cifra a todo archivo.
Prueba seis fallos antes del despliegue
No basta una apertura correcta. Prueba cuenta no autorizada, acción revocada o caducada, archivo ausente, formato no compatible, descarga duplicada e intento de acceder a otro envío. Comprueba que la explicación sea segura y no revele datos privados.
Los enlaces por email también requieren control. FBI IC3 2025 informa 4.566 denuncias BEC y 568.048.472 dólares en pérdidas reportadas. No mide portales, pero refuerza verificar destinatario y contexto en vez de confiar sin límites en poseer un email.
- Deniega por defecto el acceso a envíos ajenos.
- Haz vista y descarga explícitas y observables por separado.
- No pongas contenido confidencial en logs o cuerpos de email.
- Ofrece una ruta humana para acceso caducado, disputado o erróneo.
Cómo encaja el portal Tyllus en el flujo
Tyllus ofrece acceso autenticado a documentos del workspace y experiencias acotadas para socios. La demo incluye un portal autenticado dedicado donde el creador puede ver o descargar documentos aislados, fuera de registros y accesos reales.
Tyllus no decide conservación legal, no certifica registros, no protege el dispositivo del destinatario, no impide toda copia autorizada ni garantiza cumplimiento. Acceso, endpoints, clasificación, conservación y revisión siguen siendo responsabilidad de la organización.
Prueba vista y descarga en contexto de envío.
Usa la demo para revisar acceso aislado sin exponer socios ni cambiar registros reales.

