Клиент звонит третий раз за неделю: «Ну что там по моему делу?». Юрист устал пересказывать. Хочется просто: «Смотри сам, у меня всё видно». Но тут выясняется, что показать нельзя. Показать в CRM — клиент увидит внутренние комментарии, стоимость часа, переписку с коллегой по делу. Показать скриншотом — каждый раз новый. Собрать отдельный отчёт — это ещё один документ на написание. В LexBridge мы сделали шаринг так, чтобы юрист мог показать клиенту дело одним кликом. И при этом ничего лишнего не утекло.
Три режима шаринга в одной модалке
В карточке дела есть кнопка «Доступ». Открывает модальное окно с тремя вкладками — три разных типа получателей, три разных набора настроек:
- Клиенты — полный клиентский портал: клиент заходит на свою страницу, видит стадии, задачи, документы, может писать комментарии, может загружать файлы.
- Notify-only (Telegram или MAX) — без веб-портала. Клиент (или его помощник, супруг, родственник) подписывается на бот и получает уведомления: «новое заседание 12 августа», «задача выполнена», «комментарий юриста». Ничего не хранится в боте — только пересылка.
- Коллеги — шаринг другому юристу для совместной работы над делом. Требует, чтобы коллега уже был зарегистрирован в LexBridge и имел публичный ключ (иначе просто не выбрать в списке — замок).
В типичном деле работают все три сценария одновременно: клиент видит портал, супруг клиента получает TG-уведомления, приглашённый адвокат — полноправный соавтор.
Ссылка вместо email — звучит мелко, а решает проблему
Треть моих клиентов не пользуется электронной почтой. Не «не умеет» — именно не пользуется. Живёт в мессенджере, письма проверяет раз в квартал. Стандартная схема «приглашение на портал — введите email клиента» таких клиентов теряет.
У нас email опционален. Юрист жмёт «Пригласить клиента» — получает URL вида /auth/client-invite/<токен>. Копирует, кидает в WhatsApp, диктует голосом («лексбридж точка ру, слеш, три буквы, семь цифр…») — клиенту достаточно кликнуть по ссылке, задать пароль. Всё, он в портале.
Глаз на каждой сущности
Клиент по умолчанию не видит ничего. Юрист сам решает, что показать. И решает не галочкой «показать всё» или «спрятать всё», а покликово — на каждой задаче, документе, заседании отдельная иконка «глаз»: включён — клиент видит, выключен — не видит.
То же по комментариям. У каждого комментария есть тип: internal (внутренний, только для юриста и коллег) или client (виден клиенту). Юрист переключает тип одной кнопкой на комментарии. Не хочешь, чтобы клиент видел твою заметку «этот дядя мутный, не доверять» — оставь internal.
Плюс к покликовому управлению есть семь глобальных рубильников в настройках клиентского вида: показывать ли клиенту комментарии в принципе, показывать ли документы, показывать ли историю изменений, может ли клиент оставлять свои комментарии, может ли загружать файлы, показывать ли других участников. Секцию можно отрубить целиком, не прощёлкивая по отдельным строчкам.
Юрист — хозяин дела. Клиент — гость на правах, которые ему выданы. Не наоборот. Мы не делаем «по умолчанию видно всё, спрячьте что не хотите» — такой подход рано или поздно приводит к тому, что кто-то забыл нажать «скрыть» на чувствительной заметке.
Toggle «Вид клиента» — смотрим своими глазами глазами клиента
Самая полезная фича раздела шаринга — кнопка в правом верхнем углу карточки дела: «Посмотреть глазами клиента». Юрист жмёт — вся страница мгновенно перестраивается: пропадает AI-панель, вкладки «Память» и «Аудит-лог», скрываются internal-комментарии, из задач исчезают те, где глаз выключен. Юрист видит ровно то, что видит клиент.
Никаких «открою инкогнито и залогинюсь под тестовым клиентом». Никаких «создам второй аккаунт для проверки». Ты и твой собственный клиент — один клик разницы. Обратный клик — возвращаешься в свой полный вид.
Мелочь? Меня она спасла три раза за прошлый год. В двух случаях клиент был в настройках забыт от прошлого дела с галочкой «показывать всё». В одном — я случайно написал коллеге internal-комментарий с типом client. Toggle «Вид клиента» всё это выловил до того, как клиент увидел.
E2E-шифрование vs шаринг: как это уживается
Тут разумный вопрос: если дело зашифровано на ключе юриста, а сервер вообще не может расшифровать содержимое — как клиент увидит эти данные? Не пересылаете ли вы ключ через сервер?
Не пересылаем. Работает так: у каждого дела свой ключ шифрования (DEK). У каждого пользователя — своя RSA-пара, публичный ключ лежит на сервере, приватный никогда не покидает браузер. Когда юрист даёт доступ клиенту, DEK этого дела оборачивается публичным RSA-ключом клиента — полученный шифрованный пакет сохраняется на сервере. Клиент заходит — его браузер получает шифрованный пакет, расшифровывает своим приватным ключом, дальше уже расшифровывает содержимое дела DEK-ключом.
Сервер в этой схеме видит только шифртекст и шифрованный пакет с DEK. Ни плейнтекст дела, ни плейнтекст DEK на сервер не попадают никогда. Это то, что в криптографии называется zero-knowledge шаринг — и это принципиально отличает нас от обычных клиентских порталов, где сервер держит все данные в открытом виде.
Отзыв доступа: один клик, без ротации ключей
Клиент отработал, дело закрыто. Или ситуация обратная — клиент оказался проблемным, надо срочно закрыть доступ. Юрист жмёт крестик рядом с именем клиента в списке доступов — одна транзакция на сервере: удаляется запись о доступе и удаляется тот самый шифрованный пакет с DEK для этого клиента. Мгновенно, без побочных эффектов на других участников.
Обычно в E2E-системах после отзыва одного участника надо перегенерировать DEK и пересобрать пакеты для всех остальных — медленно и тяжело. У нас нет: DEK на дело один, но пакетов с ним — сколько участников. Убрать один пакет не трогает остальные.
Notify-only через Telegram/MAX: один инвайт — много подписчиков
Для клиентов, которым портал избыточен, есть режим уведомлений. Юрист генерирует одноразовый код, отправляет клиенту. Клиент (или его помощник, супруг, брат) заходит в наш Telegram-бот и пишет /start <код> — подписан. Дальше получает уведомления по делу.
Уникальная деталь: один инвайт-код может использовать несколько человек. Клиент, его супруг, взрослый ребёнок, помощник по бизнесу — все могут подписаться одним и тем же кодом. Каждый получает уведомления в свой Telegram. Юрист управляет одним инвайтом, а не тремя разными.
Что попадает в уведомления — настраивается тем же слайдером в модалке шаринга: заседания да/нет, задачи да/нет, комментарии да/нет.
Коллеге-соавтору: PKI-шаринг между юристами
Работа над делом вдвоём — отдельный сценарий. Приглашение коллеги через тот же диалог «Доступ» — список принятых коллег с чекбоксами. Коллеги без публичного ключа (не настроили в профиле) — с замком, их выбрать нельзя. Это чтобы не случилось так, что дело «пошарено», а коллега по факту не может его расшифровать.
Приглашённый коллега видит дело у себя во вкладке «Доступные мне». Разрешение — read-only на текущий момент (правки в карточку через шаринг мы пока не делаем; для совместной работы — переход на командную функциональность). Для второго мнения по делу этого хватает: коллега может почитать документы, оставить комментарий, обсудить в чате.
Публичная страница юриста как воронка
Логическое продолжение шаринга — это шаринг наружу. У каждого юриста в LexBridge есть публичная страница вида lexbridge.ru/<slug> — например, lexbridge.ru/zhukov. Там юрист представлен как консультант, есть форма связи. Клиент оставляет заявку — она сразу попадает юристу в LexBridge, зашифрованная его публичным ключом (никто, кроме него, прочитать не сможет).
Дальше цепочка одна и та же: юрист принял лид → создал дело → пригласил клиента в портал. От «увидел юриста в интернете» до «смотрит своё дело в личном кабинете» — три клика.
Что это меняет для юриста в практике
Три звонка в неделю «ну что там по моему делу» превращаются в один: «я смотрел портал, вижу что заседание перенесено, всё понял». Клиент чувствует себя в деле, юрист не тратит на пересказ час в неделю на каждого. Клиенты, которые уходили к конкурентам за «большей открытостью», теперь получают эту открытость без риска утечки чувствительных заметок.
Показать клиенту дело не должно быть подвигом. Это должно быть одним кликом. С настройками, которые под юристом, а не над ним. Мы постарались это сделать.