Auditado de forma independiente por un tercero
WebEASM · Evaluación externa de superficie de ataque de AEGISonar Calificación general 5 (Safe)
TODO EN UN PORTAL
Todo lo que su oficina necesita, en un portal
Más que intercambio seguro: solicitudes, firmas, pagos y mensajes para toda la temporada, en un solo lugar.
Intercambio seguro de documentos
Tome una foto y viaja cifrada, de extremo a extremo. Se acabaron los adjuntos de correo.
3 idiomas · traducción en vivo
Inglés, coreano y español. El preparador y el cliente escriben cada uno en su idioma y los mensajes se traducen solos.
Firma electrónica
Firme cartas de compromiso, poderes y otros documentos estándar en el portal. Sin imprimir ni escanear.
Facturación y pagos · 0% de comisión
Cobre con tarjeta o transferencia (ACH) con recibos automáticos, más documentos que se abren solo tras el pago.
Solicitudes · fechas límite
Envíe una lista de lo que necesita, con fechas límite y distintivos de días restantes. Lo pendiente se recuerda solo.
Cuestionario de impuestos
Las 16 preguntas estándar más las suyas personalizadas. El cliente responde en su idioma.
Documentos permanentes
La identificación, la tarjeta del SSN y otros archivos de cada año se guardan en un solo lugar, sin importar el año fiscal.
Alertas por SMS
Para los clientes que nunca abren el correo. Solo con su autorización y una respuesta STOP lo cancela.
Migración sencilla
Traiga su lista de clientes en minutos pegando o con CSV. Su portal exclusivo se crea al suscribirse.
SEGURIDAD POR DISEÑO
La seguridad es la arquitectura, no una función
Un sistema que maneja datos de contribuyentes no puede depender de "tener cuidado". TaxPin aplica las salvaguardas siguientes a nivel de la base de datos: no son opciones que se puedan desactivar.
Cifrado en tránsito y en reposo
Cada documento viaja por TLS y se almacena con cifrado AES-256. Los archivos en texto plano nunca residen en nuestros servidores.
Aislamiento completo entre oficinas
El aislamiento multiinquilino se aplica mediante seguridad a nivel de fila (RLS) en la base de datos, no en el código de la aplicación. Una consulta contra los datos de otra oficina es imposible por construcción.
Enlaces firmados con expiración
No existen URL públicas permanentes. Cada visualización y descarga pasa por un enlace firmado que expira en cuestión de minutos.
Autenticación de dos pasos (MFA)
La MFA con aplicación de autenticación está disponible tanto para preparadores como para clientes, y una vez inscrita, la propia base de datos la exige. Una contraseña por sí sola no puede llegar a los datos.
Registro de auditoría a prueba de manipulaciones
Las subidas, descargas, eliminaciones, cambios de perfil y cambios de consentimiento se registran automáticamente. El registro es de solo anexado: no se puede editar ni borrar.
Cierre de sesión automático
Las sesiones terminan tras 30 minutos de inactividad. Nada queda abierto en una computadora compartida.
Sin documentos en el correo electrónico
Los correos de notificación nunca llevan adjuntos, solo "revise su portal". Incluso una bandeja de entrada comprometida no expone ningún documento.
Revisión de seguridad adversarial
El diseño se ha reforzado mediante revisiones basadas en escenarios de ataque: evasión del aislamiento entre inquilinos, escalada de privilegios, secuestro de invitaciones y más.
En comparación con los adjuntos de correo electrónico
La IRS Publication 4557 y la FTC Safeguards Rule (16 CFR Part 314) exigen cifrado, autenticación multifactor y registro de accesos para los datos de los contribuyentes: un estándar que los adjuntos de correo simplemente no pueden cumplir.
Postura de cumplimiento
Vea la arquitectura de seguridad completa →·Política de privacidad
