Accesso documenti e prova

Un portale documenti deve preservare il contesto quando il file attraversa un confine organizzativo.

Valuta chi può aprire il file, quale identità di spedizione e documento resta visibile, se visualizzazione e download sono distinti, come termina l'accesso, quali eventi sono conservati e come il portale si integra nella politica di recordkeeping.

Di Ayhan Karaca, Co-fondatore · Aggiornato: 21 agosto 2026

Cosa deve rendere visibile un portale documenti spedizione?

Il portale deve mostrare spedizione, tipo o etichetta, ruolo destinatario e azione disponibile senza esporre dati estranei. Visualizzazione inline e download sono decisioni diverse: la prima mantiene l'ispezione nel contesto, il secondo crea una copia che il destinatario può conservare o inoltrare.

Secondo 19 CFR 163.4, la regola generale per i record richiesti dalle disposizioni citate è cinque anni dall'ingresso o dall'attività che ha richiesto il record, con eccezioni e periodi diversi. Un portale non decide quale regola si applica: supporta, non sostituisce, classificazione e conservazione dell'organizzazione.

Checklist per un portale documenti spedizione
AreaDomandaProva da conservare
IdentitàQuale spedizione e documento?Etichetta, riferimento e fonte stabili
AutorizzazionePerché il destinatario può aprirlo?Ruolo o azione circoscritta
VisualizzazioneSi può esaminare senza download automatico?Evento di accesso riuscito o fallito
DownloadLa copia locale è un'azione esplicita?Evento e identità documento
Fine accessoQuando e come termina?Scadenza, revoca o regola account
ConservazioneQuale politica si applica al record?Classificazione, responsabile e periodo

Separa controllo accesso e conservazione record

L'accesso risponde a chi può usare il file ora; la conservazione a quanto a lungo il responsabile deve tenere il record. Un link breve non autorizza a cancellare la fonte e una politica quinquennale non significa accesso esterno per cinque anni.

Poiché 19 CFR 163.4 contiene eccezioni, tra cui trattamenti diversi per alcune packing list e altri record, il proprietario deve mappare categoria e autorità esatte invece di applicare un numero unico a ogni file.

Prova sei condizioni di errore prima del rollout

Non basta un'apertura riuscita. Prova account non autorizzato, azione revocata o scaduta, file mancante, formato inline non supportato, download duplicato e tentativo di raggiungere un'altra spedizione. Verifica che la spiegazione sia sicura e non riveli dettagli privati.

Anche i link email richiedono controllo. I dati FBI IC3 2025 riportano 4.566 reclami BEC e 568.048.472 dollari di perdite segnalate. Non misurano i portali, ma rafforzano la necessità di verificare destinatario e contesto invece di fidarsi senza limiti del possesso di un'email.

  • Nega per default l'accesso a spedizioni non correlate.
  • Rendi visualizzazione e download espliciti e separatamente osservabili.
  • Non inserire contenuti riservati in log o corpi email.
  • Offri un percorso umano per accesso scaduto, contestato o errato.

Come il portale Tyllus entra nel workflow

Tyllus offre accesso autenticato ai documenti workspace ed esperienze partner circoscritte. La demo guidata include un portale autenticato dedicato in cui il creatore può vedere inline o scaricare documenti isolati, fuori dai record e dall'accesso partner reali.

Tyllus non decide la conservazione legale, non certifica il record, non protegge il device del destinatario, non impedisce ogni copia autorizzata e non garantisce compliance. Politiche di accesso, controlli dei dispositivi, classificazione, conservazione e revisione restano all'organizzazione.

Prova visualizzazione e download nel contesto spedizione.

Usa la demo guidata per verificare accesso isolato senza esporre partner o modificare record reali.