Acceso documental y evidencia

Un portal documental debe conservar el contexto cuando el archivo cruza un límite organizativo.

Evalúa quién abre el archivo, qué identidad de envío y documento sigue visible, si vista y descarga son distintas, cómo termina el acceso, qué eventos se conservan y cómo encaja el portal en la política de registros.

Por Ayhan Karaca, Cofundador · Actualizado: 21 de agosto de 2026

¿Qué debe hacer visible un portal documental de envíos?

El portal debe mostrar envío, tipo o etiqueta, rol destinatario y acción disponible sin exponer datos ajenos. Vista en línea y descarga son decisiones distintas: la primera mantiene la inspección en contexto; la segunda crea una copia que el destinatario puede guardar o reenviar.

Según 19 CFR 163.4, la regla general para registros requeridos por las disposiciones citadas es cinco años desde la entrada o actividad que exigió el registro, con excepciones y periodos distintos. El portal no decide qué regla aplica: apoya, no sustituye, clasificación y conservación.

Lista de evaluación de un portal documental
ÁreaPreguntaEvidencia a conservar
Identidad¿Qué envío y documento es?Etiqueta, referencia y fuente estables
Autorización¿Por qué puede abrirlo?Rol o acción acotada
Vista¿Se inspecciona sin descarga automática?Evento de acceso correcto o fallido
Descarga¿La copia local es explícita?Evento e identidad documental
Fin del acceso¿Cuándo y cómo termina?Caducidad, revocación o regla de cuenta
Conservación¿Qué política aplica al registro?Clasificación, responsable y periodo

Separa control de acceso y conservación

El acceso responde quién usa el archivo ahora; la conservación cuánto tiempo debe guardar el registro el responsable. Un enlace breve no autoriza borrar la fuente y una política de cinco años no implica acceso externo durante cinco años.

Como 19 CFR 163.4 contiene excepciones, incluido tratamiento distinto para ciertas listas de empaque y otros registros, el responsable debe mapear categoría y autoridad exactas en vez de aplicar una cifra a todo archivo.

Prueba seis fallos antes del despliegue

No basta una apertura correcta. Prueba cuenta no autorizada, acción revocada o caducada, archivo ausente, formato no compatible, descarga duplicada e intento de acceder a otro envío. Comprueba que la explicación sea segura y no revele datos privados.

Los enlaces por email también requieren control. FBI IC3 2025 informa 4.566 denuncias BEC y 568.048.472 dólares en pérdidas reportadas. No mide portales, pero refuerza verificar destinatario y contexto en vez de confiar sin límites en poseer un email.

  • Deniega por defecto el acceso a envíos ajenos.
  • Haz vista y descarga explícitas y observables por separado.
  • No pongas contenido confidencial en logs o cuerpos de email.
  • Ofrece una ruta humana para acceso caducado, disputado o erróneo.

Cómo encaja el portal Tyllus en el flujo

Tyllus ofrece acceso autenticado a documentos del workspace y experiencias acotadas para socios. La demo incluye un portal autenticado dedicado donde el creador puede ver o descargar documentos aislados, fuera de registros y accesos reales.

Tyllus no decide conservación legal, no certifica registros, no protege el dispositivo del destinatario, no impide toda copia autorizada ni garantiza cumplimiento. Acceso, endpoints, clasificación, conservación y revisión siguen siendo responsabilidad de la organización.

Prueba vista y descarga en contexto de envío.

Usa la demo para revisar acceso aislado sin exponer socios ni cambiar registros reales.