Seguridad y cumplimiento

Última actualización: 22 de julio de 2026

Como preparador de impuestos, la FTC Safeguards Rule (Ley GLBA) y la Publicación 4557 del IRS te obligan a tener un plan escrito de seguridad de la información (WISP) para proteger los datos de tus clientes. Manejar estados de cuenta por correo electrónico y carpetas sueltas hace eso muy difícil. Así es como SoloStatement te ayuda a cumplirlo.

Cómo protegemos los datos

  • Todo viaja cifrado por HTTPS/TLS entre tu navegador, tus clientes y nuestros servidores.
  • Las contraseñas se guardan solo como hash bcrypt — nadie, ni nosotros, puede leerlas.
  • Cada despacho está completamente aislado de los demás a nivel de base de datos.
  • Los pagos los procesa Stripe (certificado PCI-DSS); los números de tarjeta nunca tocan nuestros servidores.
  • Nuestros proveedores de infraestructura (Railway, Vercel) aplican cifrado en reposo en sus plataformas.

Control de acceso en tu despacho

  • Roles por usuario: dueño, preparador y revisor — un revisor no puede tocar documentos ni montos.
  • Verificación en dos pasos (2FA) opcional con tu app autenticadora, disponible para cualquier usuario desde su página de Cuenta.
  • Bitácora de auditoría: cada cambio de categoría, monto o estado queda registrado con quién y cuándo.
  • El portal de tus clientes usa enlaces únicos por cliente, sin contraseñas que se puedan reusar o compartir.
  • Si el operador de la plataforma accede a una cuenta para soporte, ese acceso queda registrado en su propia bitácora.

Cómo esto apoya tu WISP (IRS Pub. 4557)

No existe una "certificación del IRS" para software — lo que la Pub. 4557 y la Safeguards Rule exigen son prácticas concretas, y varias de ellas son exactamente lo que SoloStatement reemplaza:

  • En vez de recibir estados de cuenta como adjuntos de email (sin cifrar, copiados en varios buzones), tus clientes los suben por su portal seguro.
  • En vez de carpetas compartidas sin control de acceso, cada documento vive en la cuenta de tu despacho con roles y auditoría.
  • En vez de hojas de cálculo sueltas con datos financieros de clientes, los reportes se generan bajo demanda desde datos centralizados.
  • Cuando un cliente deja de serlo, puedes eliminar sus datos de forma real y verificable — parte de la retención responsable que tu WISP debe describir.

Precisión verificable, no confianza ciega

Cada estado de cuenta procesado se reconcilia automáticamente contra los totales que el propio banco imprimió en el documento. Si algo no cuadra a más de $1, el documento se marca y se te avisa antes de que llegue a ningún reporte. Los documentos escaneados (OCR) siempre se marcan para verificación manual. La precisión no es una promesa: es una verificación matemática en cada documento.

Qué te toca a ti

Ninguna herramienta cumple la ley por ti. Te sigue tocando: mantener un WISP escrito (el IRS publica una plantilla en la Pub. 5708), usar contraseñas fuertes y únicas, proteger los dispositivos desde donde entras, y gestionar los accesos de tu equipo cuando alguien entra o sale del despacho.

¿Preguntas? Escríbenos a hello@solostatement.com.