TaxPinTaxPin

ARQUITECTURA DE SEGURIDAD

La seguridad es la arquitectura, no una función

Un sistema que maneja datos de contribuyentes no puede depender de "tener cuidado". Las salvaguardas de TaxPin se aplican a nivel de la base de datos, no en el código de la aplicación: no son opciones que se puedan desactivar, sino una estructura que no se puede eludir.

CifradoAislamiento por oficinaAutenticación de dos pasosRegistros de auditoríaCumplimiento

Salvaguardas principales

🔐

Cifrado en tránsito y en reposo

Cada documento viaja por TLS y se almacena con cifrado AES-256. Los archivos en texto plano nunca residen en nuestros servidores; tanto la base de datos como el almacenamiento están cifrados en reposo.

🏢

Aislamiento completo por oficina (RLS)

El aislamiento multiinquilino se aplica mediante Row-Level Security de PostgreSQL, no mediante el código de la aplicación. Cada consulta en cada tabla está limitada a la oficina, de modo que los datos de otra oficina simplemente no se devuelven. Las escrituras (INSERT/UPDATE) también están vinculadas a la relación oficina↔cliente, no solo las lecturas.

Enlaces firmados con expiración

No existen URL públicas permanentes. Cada visualización y descarga pasa por un enlace firmado que expira en cuestión de minutos, y la ruta de almacenamiento se valida tanto en el segmento de la oficina como en el del cliente.

📱

Autenticación de dos pasos (MFA · aal2)

La MFA con aplicación de autenticación está disponible tanto para preparadores como para clientes. La clave es la base de datos, no la interfaz: una vez inscrito un factor, la BD exige una sesión aal2, por lo que una contraseña por sí sola no puede llegar a ningún dato.

📜

Registro de auditoría a prueba de manipulaciones

Las subidas, descargas, eliminaciones, cambios de perfil, cambios de equipo, cambios de consentimiento y notas internas se registran automáticamente. El registro es de solo anexado y la aplicación no puede editarlo ni borrarlo.

🚪

Cierre de sesión automático

Las sesiones terminan tras 30 minutos de inactividad, de modo que nada queda abierto en una computadora compartida o pública.

📎

Sin documentos en el correo electrónico

Los correos de notificación nunca llevan adjuntos, solo "revise su portal". Incluso una bandeja de entrada comprometida no expone ningún documento.

🛡

Encabezados de seguridad en el transporte

Content-Security-Policy, HSTS, X-Frame-Options (protección contra clickjacking) y nosniff se aplican en cada ruta. Los secretos exclusivos del servidor (claves de servicio, SMTP, tokens de SMS) nunca se envían al navegador.

El recorrido de un solo documento

1

Subida

Un cliente toma una foto; el navegador la envía por TLS. Se validan el tipo y el tamaño del archivo (25MB), y la ruta de almacenamiento queda vinculada a ese cliente y esa oficina.

2

Almacenamiento cifrado

Se guarda con AES-256. Nunca se crea una URL pública.

3

Notificación

El preparador recibe una alerta de "nuevo documento": sin adjuntos, solo un enlace al portal.

4

Acceso

Solo los usuarios autorizados lo abren mediante un enlace firmado que expira en minutos. Las visualizaciones y descargas se registran en el registro de auditoría.

5

Eliminación

Al eliminarlo desaparece para ambas partes, y la propia eliminación queda registrada en el registro de auditoría.

Quién puede ver qué

Preparadores (miembros de la oficina)Solo los clientes, documentos y solicitudes de su oficina. Sin acceso a los datos de otra oficina. La gestión del equipo es exclusiva del propietario.
Clientes (contribuyentes)Solo sus propios documentos, solicitudes y perfil. No pueden ver a otros clientes de la misma oficina.
Notas internasExclusivas del preparador. Aisladas en una tabla separada y nunca expuestas a los clientes.
Plataforma (TaxPin)Las funciones operativas, como la creación de oficinas y la aprobación de pruebas, están separadas tras un rol de administrador distinto. Las cuentas ordinarias no tienen acceso.

Postura de cumplimiento

Cómo TaxPin se corresponde con los controles que exigen las regulaciones estadounidenses de datos fiscales.

IRS Publication 4557

La guía del IRS para profesionales de impuestos sobre la protección de los datos del contribuyente. El sistema respalda sus requisitos centrales: cifrado, autenticación multifactor, controles de acceso, bloqueo automático y registro de accesos.

FTC Safeguards Rule (16 CFR Part 314)

Exige controles de acceso, cifrado, autenticación multifactor, monitoreo de actividad y gestión de cambios; se cumple mediante control de acceso con RLS, cifrado en tránsito/en reposo, MFA y registros de auditoría.

Aviso de privacidad GLBA

Nuestra Política de privacidad incluye el aviso de privacidad GLBA.

Soporte WISP

TaxPin cubre los controles técnicos del Plan Escrito de Seguridad de la Información (WISP) de su oficina (cifrado, control de acceso, MFA, registro), ayudando a su oficina a elaborar su plan.

Un límite honesto: responsabilidad compartida

InfraestructuraTaxPin funciona sobre infraestructura en la nube con SOC 2 (base de datos administrada y plataforma de despliegue). La seguridad física, las redes y la disponibilidad siguen los controles certificados de esos proveedores.
Verificación de seguridadCombinamos revisiones adversariales internas con una evaluación externa (WebEASM AEGISonar). Consulte las páginas de "Auditoría de seguridad interna" y "Auditoría de seguridad externa" en Recursos para conocer la metodología, el alcance y los escenarios.
Su parteInscribir la MFA, usar contraseñas fuertes y manejar los enlaces con cuidado (compartir enlaces de invitación/solicitud solo con personas de confianza) es responsabilidad de la oficina y del cliente. El sistema los respalda, pero no puede reemplazarlos.

Si tiene preguntas de seguridad o necesita materiales de debida diligencia, contáctenos en cualquier momento.

¿Tiene más preguntas?

Pregúntenos lo que quiera sobre seguridad y cumplimiento.

Iniciar sesión en el portal