TaxPinTaxPin

EMPRESA

Nacido dentro de
una práctica de impuestos

TaxPin comenzó como una herramienta que una oficina de impuestos creó para sus propios clientes.

TaxPin

Nuestra historia

Cada temporada de impuestos ocurría lo mismo. Los documentos se dispersaban entre correos y mensajes de texto, los clientes llamaban para preguntar "¿lo recibió?", y la oficina se preocupaba por la información sensible guardada en los adjuntos.

TaxPin comenzó como una herramienta que una oficina de impuestos creó para sus propios clientes, para resolver exactamente eso. Sin funciones llamativas: solo documentos que se mueven de forma segura y una vista clara de quién envió qué. Esa era toda la idea.

Los documentos de impuestos están entre los archivos más sensibles que cualquiera maneja. Un número de Seguro Social, un año de ingresos, una cuenta bancaria: información que no se puede recuperar una vez que se filtra, toda reunida en un solo archivo. Por eso, desde el primer día nuestro objetivo nunca fue un portal bonito, sino la bóveda más segura posible.

Creemos que la comodidad solo importa cuando descansa sobre la seguridad. Cada función de TaxPin —hasta una sola subida o notificación— se construye solo después de decidir cómo se cifran los datos, cómo se aíslan por oficina y cómo se registran. Así es como esos principios se implementan en la práctica.

SEGURIDAD POR DISEÑO

Seguridad de los documentos

Los documentos de impuestos contienen números de Seguro Social, ingresos y datos bancarios: el tipo de información que conduce directamente al robo de identidad si se filtra. Cada decisión de diseño en TaxPin parte de esa premisa.

🔒

Cifrado en tránsito y en reposo

Cada archivo se cifra desde el momento en que se sube y permanece cifrado una vez almacenado en el servidor. No hay ningún punto en el que los documentos queden en claro.

🏢

Aislamiento completo entre oficinas

El aislamiento multiinquilino (RLS) separa los datos de cada oficina a nivel de la base de datos. La cuenta de una oficina nunca puede ver los documentos de otra: lo exige la base de datos, no solo el código de la aplicación.

🔑

Autenticación multifactor

Una contraseña por sí sola no llega a sus datos. La MFA está vinculada a la propia política de acceso a los datos, no solo a la pantalla, por lo que incluso una llamada directa que omita la interfaz queda bloqueada.

Enlaces de descarga con expiración

Los documentos solo se pueden descargar mediante enlaces firmados que expiran tras una ventana corta. Aunque un enlace se comparta o se filtre por error, no se puede reutilizar.

🧾

Registro de auditoría completo

Cada subida y descarga queda registrada —quién, qué y cuándo—, de modo que puede rastrear exactamente qué cambió si alguna vez lo necesita.

🛡

Revisiones de seguridad recurrentes

Mantenemos la defensa con auditorías de código con mentalidad de penetración, encabezados de seguridad (CSP, HSTS y más), cierre de sesión automático a los 30 minutos y validación del tipo y tamaño de las subidas.

Todo está diseñado en torno a los principios que el IRS y la FTC exigen para proteger los datos fiscales.

EN QUÉ CREEMOS

Cómo trabajamos

🔐

Seguridad primero

La seguridad es la arquitectura, no una opción. El cifrado, el aislamiento y la MFA se aplican a nivel de la base de datos.

🧭

Enfoque por diseño

Hacemos una sola cosa —el intercambio seguro de documentos de impuestos— y la hacemos bien, sin excesos. No ampliar la superficie de ataque con funciones que nadie usa también es parte de la seguridad.

🌐

Multilingüe por defecto

Creado para la comunidad coreano-estadounidense y para clientes de habla inglesa y española: cada pantalla está disponible en tres idiomas y los mensajes se traducen solos.