Pumpkin
    Control de Acceso

    La Autenticación Multifactor Es la Solución Sencilla Que Funciona

    Un segundo factor en cada inicio de sesión significa que una contraseña robada deja de ser una llave maestra hacia los archivos de tus clientes. Implementada en toda la firma, documentada y configurada para que nadie pierda tiempo en marzo tratando de evitarla.

    La Hora Más Rentable Que Vas a Invertir

    Las credenciales robadas son la forma en que las firmas quedan expuestas. La MFA no tiene nada llamativo que mostrar en una demo, pero previene más daño por dólar invertido que cualquier otra cosa en esta página.

    Una Contraseña Robada No Llega Lejos

    Al requerir un segundo factor, una contraseña obtenida por phishing o comprada en un foro solo lleva al atacante hasta una solicitud que no puede responder.

    Lo Que Se Adapte a Cada Persona

    Apps de autenticación, aprobación push, llaves físicas, biometría. Los socios que viajan reciben llaves. El personal de temporada recibe algo más simple.

    Documentado para Auditores

    Tanto la Publicación 4557 del IRS como SOC 2 exigen que el control de acceso esté documentado por escrito. Las políticas, los registros de inscripción y los reportes vienen incluidos en la implementación.

    Panel de Administración

    Gestión Centralizada de MFA

    Estado de inscripción, políticas por rol y eventos de autenticación en un solo lugar. La fila que siempre vale la pena revisar es la del personal de temporada, porque las cuentas temporales son la forma en que una firma termina con excepciones permanentes que nadie recuerda haber otorgado.

    • Seguimiento de inscripción por usuario
    • Aplicación de políticas por rol
    • Panel de reportes de cumplimiento
    security.pumpkin.cloud/mfa-admin

    Usuarios Totales

    48

    Inscritos en MFA

    46

    Pendientes

    2

    Socios

    Llave Física

    8/8

    Personal Senior

    App de Autenticación

    14/14

    Contadores de Planta

    App de Autenticación

    18/18

    Personal Administrativo

    Notificación Push

    4/4

    Personal de Temporada

    Código SMS

    2/4

    Qué Incluye la Implementación

    Métodos que se ajustan al riesgo, políticas que se ajustan al rol, y la documentación que lo prueba ante quien lo pida.

    Opciones Biométricas

    Reconocimiento de huella dactilar y facial en los dispositivos que lo permiten, lo suficientemente rápido como para que nadie busque la forma de evitarlo.

    Inicio de Sesión Único

    Una sola identidad para practice management, preparación de impuestos y Microsoft 365, con MFA aplicada una sola vez en la puerta de entrada.

    Políticas por Rol

    Los socios y administradores tienen reglas más estrictas que la recepción. Todos tienen algo.

    Acceso Condicional

    Una laptop conocida en la oficina genera menos solicitudes. Un dispositivo nuevo que inicia sesión desde otro país genera más solicitudes, o simplemente no entra.

    Llaves Físicas

    Soporte para FIDO2 y YubiKey en las cuentas que más daño causarían si se comprometen, que suele ser la del socio con acceso a todo.

    Ingresos y Salidas de Personal

    MFA activa desde el primer día, acceso desactivado el día que alguien se va. Esa segunda parte es la que las firmas olvidan hasta que la lista de clientes se va con esa persona.

    Para Quién Es

    Firmas donde una sola contraseña abre más de lo que cualquiera admitiría con gusto.

    Firmas de CPA

    MFA en el software de impuestos, portales de clientes y correo electrónico, que es justo donde vive la información fiscal.

    Prácticas con Varios Socios

    Un solo estándar para socios, personal de planta y el personal de temporada que llega en enero y se va en mayo.

    Equipos Remotos e Híbridos

    Inicios de sesión desde casa, desde la sala de juntas de un cliente, desde un aeropuerto, sin darle a nadie una excepción permanente.

    security.pumpkin.cloud/mfa-setup

    Configura Tu Autenticación

    Elige tu método de verificación preferido

    App de Autenticación

    Microsoft o Google Authenticator

    Recomendado

    Llave de Seguridad Física

    YubiKey u otro dispositivo FIDO2

    Notificación Push

    Aprueba desde tu dispositivo móvil

    Biométrico

    Huella dactilar o reconocimiento facial

    Experiencia del Usuario

    Una Configuración Que la Gente Sí Termina

    La inscripción guiada deja a cada persona configurada en pocos minutos. Eligen un método, el sistema los guía paso a paso, y nadie tiene que abrir un ticket. Orientamos a la gente hacia apps y llaves físicas, y alejamos del SMS donde de verdad importa.

    • Inscripción de autoservicio en menos de 3 minutos
    • Las políticas de dispositivos confiables reducen las solicitudes
    • Funciona en todas las aplicaciones de la firma

    Preguntas Frecuentes

    ¿Por qué la MFA importa tanto para las firmas contables?

    Porque el robo de credenciales es la forma más común de entrar, y tus inicios de sesión dan acceso a números de Seguro Social y datos bancarios de cientos de hogares. La MFA no lo soluciona todo. Elimina el ataque más confiable del catálogo, que es usar una contraseña que alguien escribió en una página falsa muy convincente a las 9 de la noche.

    ¿Qué métodos admiten?

    Apps de autenticación, aprobación push, llaves de seguridad física (YubiKey y otros dispositivos FIDO2) y biometría del dispositivo. Los códigos por SMS funcionan, pero preferimos que no dependas de ellos, ya que el SIM swapping es una técnica real y documentada. Apps o llaves físicas para todo lo sensible.

    ¿Cómo encaja con el software que ya usamos?

    Conectamos la MFA con practice management, preparación de impuestos, Microsoft 365, Google Workspace y prácticamente todo lo demás mediante inicio de sesión único. El personal inicia sesión una vez al comenzar el día en lugar de lidiar con una solicitud distinta en cada aplicación.

    ¿Nos va a hacer más lentos en marzo?

    No debería. La aprobación push toma un par de segundos, y las políticas de dispositivos confiables detienen las solicitudes en equipos ya conocidos. Si la MFA interrumpe a la gente veinte veces al día, la política está mal configurada, y eso es algo que se puede corregir, no una razón para desactivarla.

    ¿La MFA cumple con los requisitos del IRS?

    La Publicación 4557 señala la autenticación multifactor como una salvaguarda para los datos fiscales, y los proveedores de software de impuestos la han estado exigiendo en sus propios productos desde hace tiempo. Implementada con políticas escritas y registros de inscripción, también responde a las expectativas de control de acceso de SOC 2 y GLBA.

    Actívala Antes de Necesitarla

    Implementa la MFA en toda la firma, documéntala para tu WISP, y cierra el ataque más fácil contra tu práctica. Nosotros nos encargamos de la inscripción, incluida la persona a la que esto le cae mal.