SECURITY BY DESIGN
문서 보안
세금 서류에는 사회보장번호, 소득, 은행 정보가 담깁니다. 유출되면 그대로 신원 도용으로 이어지는 정보입니다. TaxPin의 모든 설계 결정은 바로 이 전제에서 출발합니다.
전송·저장 모두 암호화
모든 파일은 업로드되는 순간부터 암호화되어 이동하고, 서버에 저장된 뒤에도 암호화된 상태로 보관됩니다. 서류가 평문으로 방치되는 구간이 없습니다.
사무소 간 완전 격리
멀티테넌트 격리(RLS)가 데이터베이스 차원에서 각 사무소의 데이터를 분리합니다. 한 사무소의 계정으로 다른 사무소의 서류를 볼 수 없습니다 — 애플리케이션 코드가 아니라 데이터베이스가 이를 강제합니다.
다단계 인증(MFA)
비밀번호 하나로는 데이터에 닿을 수 없습니다. MFA가 화면이 아니라 데이터 접근 정책 자체에 결속되어 있어, 인증을 건너뛴 직접 호출까지 차단됩니다.
만료되는 다운로드 링크
서류는 짧은 시간 뒤 만료되는 서명 링크로만 내려받을 수 있습니다. 링크가 실수로 공유되거나 유출돼도 다시 쓸 수 없습니다.
전 활동 감사 로그
누가 언제 어떤 서류를 올리고 내려받았는지 기록으로 남습니다. 필요할 때 무엇이 오갔는지 추적할 수 있습니다.
반복 보안 점검
침투 관점의 코드 보안 감사와 보안 헤더(CSP·HSTS 등), 30분 자동 로그아웃, 업로드 형식·용량 검증으로 방어선을 유지합니다.
이 모든 것은 국세청(IRS)과 FTC가 세무 데이터 보호를 위해 요구하는 원칙을 기준으로 설계됐습니다.
WHAT WE BELIEVE
일하는 방식
보안 우선
보안은 옵션이 아니라 기본 구조입니다. 암호화·격리·MFA가 데이터베이스 차원에서 강제됩니다.
군더더기 없는 설계
세무 서류 교환이라는 한 가지 일을 화려함 없이 제대로 하는 데 집중합니다. 쓰지 않을 기능으로 공격 표면을 넓히지 않는 것도 보안의 일부입니다.
3개 언어 · 실시간 번역
한인 커뮤니티와 영어·스페인어 고객 모두를 위해, 고객 화면 전체가 3개 언어로 만들어졌고 메시지는 자동 번역됩니다.
