跳到正文
新功能:向 Rexfin 分析师智能体询问你的模型,每个数字都附带出处
· 阅读约 6 分钟

分享链接:给审计师和银行一扇窗,而不是一份拷贝

Rexfin 的分享链接为审计师和贷款方提供只读、令牌化的视图,每个数字都能追溯到来源,无需导出,也无需另设登录。

作者 The Rexfin team

审计师要求查看你的数字。贷款方的信贷团队想在续约前看看趋势。通常的答案是导出一份电子表格、发一封带 PDF 的邮件,或者为对方开一个登录账号,之后还要记得撤销。这三种做法都有同一个问题:文件一旦离开你的系统,就不再是你系统里的那份真相了。Rexfin 的分享链接就是为了彻底避开这种交接方式而设计的。

一个链接,而不是一次导出

创建分享链接会生成一个令牌化的 URL,一串很长的随机字符,指向该公司的一个独立、只读视图。它复用了登录用户会看到的相同报表、趋势和分部组件,并保留同样的一键溯源功能:审计师可以在任何一个数字上打开溯源抽屉,直达它来源的确切页面,PDF 会被重新哈希以确认自申报以来没有被改动过。但对方无法做任何可能让视图偏离来源的操作。假设情景、未经审计的计划数据、导出功能以及任何面向所有者的导航,统统不会出现在共享视图中。页面上只有一条横幅,标明所展示全部内容中评级最差的审计等级,绝不会用一句笼统的“已审计”来掩盖状态不一的情况。

这一点是刻意为之的。如果一个共享视图混合了经审计的年度申报和未经审计的中期数据,横幅会标注两者中较弱的那个。审计师不应该需要去猜,眼前的内容究竟哪些部分真正拥有审计意见。

对方那一端发生了什么

每一次打开都会被记录,按板块、带时间戳。所有者会看到一个面板,显示谁在何时查看了什么,并可以随时撤销链接,撤销是立即生效且幂等的,连点两次撤销不会报错,也不会出现半生效的状态。一个被撤销、已过期或本就无效的令牌,在外部看来呈现的都是同一种结果:一句平实、统一的“未找到”。持有链接的人无法通过探测得知这个链接以前能不能用、是过期了还是根本从没生效过,这种区分只出现在所有者自己的面板里,绝不会展示给持有链接的人。

共享视图背后的文档库恰好就是创建链接时纳入范围的那部分,共享会话中没有任何东西能让接收方越界访问更多内容。而且因为每一次查看都会写入与工作区其他所有活动相同的事件日志,分享链接的活动是审计轨迹的一部分,而不是游离在外的旁路。

诚实地划清边界

有一点值得说明白:拥有链接本身就等于拥有访问权限。上面不再叠加单独的登录步骤,所以任何拿到这个 URL 的人都能打开视图,直到它被撤销或过期。这个取舍换来的是,一个不该为了看一周数字就去开账号的外部人士能够毫无阻碍地访问;但这也意味着链接本身值得像密码一样对待。能设过期时间就设,把撤销当作结束一次合作的常规动作,而不是紧急情况下才用的应急手段。

这并不能取代带有基于角色的权限控制的完整身份验证访问,那是内部团队账号该做的事。分享链接解决的是一个更窄的问题:让工作区之外的人看到一个经过验证、实时更新的视图,而不是让它变成一份静态文件,在数字一变就立刻过时。

谁适合用这个功能

正在向董事会发送预览版并且想在会前深入看看底层趋势的董事,以及需要发送预览包的 CFO。回应审计请求、又不想导出一份日后还得自己做版本管理的工作底稿的财务团队。正在续约信贷额度、宁愿给贷款方一个实时、可追溯来源的视图,也不想附上一份 PDF 然后祈祷没人问出 PDF 答不上来的问题的任何人。

想亲眼看看分享链接的创建与钻取效果,请预约演示。想了解产品导览的更多内容,请访问栏目主页

所属专题 Rexfin 产品导览:每一个数字都可追溯

继续阅读

预约演示

亲眼看到您的数字对得上账。

预约一场 30 分钟的演示。带上一个您总是无法快速回答的问题,我们将基于真实财务数据现场为您建模。