Pumpkin
    Cifrado de Datos

    Cifrado de Datos del Cliente para el Día que una Laptop Desaparezca

    AES-256 en lo que está almacenado, TLS 1.3 en lo que está en movimiento, y administración de llaves que no depende de que alguien se acuerde. Cifrado que tu firma realmente puede documentar.

    Cada Lugar Donde Vive una Declaración

    Archivos en reposo, archivos en tránsito, archivos en respaldo, y las llaves que abren los tres. Una brecha en cualquiera de ellos vuelve decorativos a los otros dos.

    AES-256 en lo Almacenado

    Todo lo que está en tus equipos, servidores y respaldos está cifrado. Si una laptop se queda olvidada en un aeropuerto, las declaraciones que contiene siguen siendo ilegibles.

    TLS 1.3 en lo que se Mueve

    Las sesiones del portal, las transferencias de archivos y el correo en tránsito están cifrados con TLS actual. La parte del trayecto que no puedes ver es la que se intercepta.

    Llaves que Alguien Administra

    Rotación, registro de accesos y custodia, todo cubierto. El cifrado falla en la práctica por la administración de llaves, no porque las matemáticas fallen.

    Estado del Cifrado de un Vistazo

    Una sola pantalla que muestra qué equipos, discos y carpetas compartidas están cifrados y cuáles no. La fila interesante siempre es la que nadie esperaba: la laptop vieja que un preparador de temporada todavía tiene en casa, o la carpeta compartida que alguien creó en 2021 para un solo trabajo.

    • Respaldos Cifrados

      Los respaldos se cifran antes de salir de tu red y permanecen cifrados fuera de sitio. También probamos las restauraciones, porque un respaldo nunca probado es un rumor.

    • Cifrado a Nivel de Archivo

      Las declaraciones, papeles de trabajo y estados individuales permanecen cifrados en unidades compartidas, que es donde los documentos se acumulan sin que nadie se dé cuenta.

    • Rotación Automática de Llaves

      Las llaves rotan según un calendario, sin tiempo fuera de servicio y sin que tengas que abrir un ticket.

    • Almacenamiento de Conocimiento Cero

      Solo tu personal autorizado puede descifrar lo que está almacenado. Nosotros no podemos leer los archivos de tus clientes, que es como debe ser.

    app.pumpkin.cloud/encryption/status

    Panel de Estado de Cifrado

    Todo Seguro
    Estaciones de Trabajo (12/12)
    Cifrado
    Servidor de Archivos (Declaraciones)
    AES-256
    Almacenamiento de Respaldo en la Nube
    Cifrado
    Adjuntos de Correo (En Tránsito)
    TLS 1.3
    Política de Unidades USB
    Bloqueado

    Para Quién Es

    Cualquiera que maneje datos financieros o de contribuyentes, que en este negocio es todo el mundo

    Preparadores de Impuestos

    W-2, 1099 y declaraciones terminadas cifradas dondequiera que estén, incluida esa carpeta que alguien creó en el escritorio.

    Firmas de Auditoría

    Papeles de trabajo y borradores de estados financieros protegidos de principio a fin, incluidas las versiones enviadas por correo a las 11 de la noche.

    Servicios de Contabilidad

    Estados bancarios, archivos de nómina y registros de clientes cifrados en reposo y en tránsito en toda la práctica.

    Gestores de Patrimonio

    Detalles de portafolios y documentos patrimoniales, el tipo de archivo que causaría un daño real en las manos equivocadas.

    app.pumpkin.cloud/encryption/key-management

    Consola de Administración de Llaves

    Llave Primaria AES-256

    Rotada hace 3 días

    Activa

    Llave de Cifrado de Respaldo

    Rotada hace 7 días

    Activa

    Certificado TLS

    Renovado hace 14 días

    Activa

    Llave Antigua (v2)

    Vencida

    Archivada

    Administración Automatizada de Llaves

    Las llaves rotan, quedan registradas y se guardan en un lugar sensato. Un certificado vencido es una manera aburrida de dejar tu portal de clientes fuera de línea en marzo, así que vigilamos las fechas.

    El registro de auditoría muestra cuándo se creó, rotó y usó cada llave. Esa es la documentación que pide una revisión del IRS o un auditor de SOC 2, y es mucho más fácil de producir cuando el sistema la ha estado guardando todo el tiempo.

    Preguntas Frecuentes

    ¿Qué cifrado usan realmente?

    AES-256 para datos en reposo, TLS 1.3 para datos en tránsito. Ninguno de los dos es una elección exótica. Son los estándares actuales para cualquiera que se tome en serio la protección de registros financieros, y son a lo que apunta la Publicación 4557 del IRS cuando habla de cifrado.

    ¿El cifrado va a hacer más lenta la oficina?

    No lo vas a notar. El cifrado y el descifrado ocurren a nivel de sistema de archivos y de transporte, y cualquier procesador fabricado en la última década lo maneja sin esfuerzo. Lo que hace más lenta a una firma en marzo es el software de práctica, no el cifrado.

    ¿Cómo funcionan los respaldos cifrados?

    Los datos se cifran antes de salir de tus sistemas, viajan por un canal cifrado y quedan cifrados fuera de sitio. Si robaran un disco de respaldo, sería un pisapapeles caro. También hacemos restauraciones de prueba, porque un respaldo que nunca se ha restaurado es solo una suposición.

    ¿Qué pasa si se pierde una llave?

    Las llaves quedan en custodia en más de una ubicación segura y son recuperables mediante un proceso de autorización verificado. Perder el acceso a tus propios datos es un riesgo real cuando el cifrado se hace mal, y por eso la administración de llaves es parte del servicio y no algo que marcas por tu cuenta.

    ¿El cifrado cumple con los requisitos del IRS?

    Cubre una parte específica de ellos. La Publicación 4557 pide cifrar los datos de los contribuyentes en reposo y en tránsito, y documentamos los controles para que puedas mostrar tu trabajo. El cifrado por sí solo no es cumplimiento, y cualquiera que te diga lo contrario te está vendiendo algo.

    Encuentra los Archivos que Aún No Están Cifrados

    Haremos un inventario de dónde viven realmente los datos de los clientes, cifraremos lo que falte y te entregaremos documentación que puedas mostrarle a un auditor. Casi siempre hay una sorpresa en el inventario.