Skip to main content
Sicherheit & Vertrauen

Gebaut fürdie regulierten Wenigen.

SOC 2, HIPAA-BAAs, GDPR, ISO 27001 – Compliance ist kein Häkchen, sondern die Art, wie die Plattform entworfen wurde. Vom Schlüsselmanagement bis zur Datenresidenz.

Book a demo
SOC 2Type II – in Arbeit
HIPAABAA auf Anfrage
GDPR& DPDP-konform
256-BitAES ruhend + bei der Übertragung

Sicherheits-Grundelemente

Compliance ist derBoden, nicht die Decke.

Voice ist reguliert. Gesundheitswesen, Finanzen, Versicherung, Recht – Finn wurde von Tag eins an dafür gebaut, dort zu laufen.

01

Verschlüsselung bei der Übertragung und im Ruhezustand

AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung. Aufzeichnungen, Transkripte, PII – alles standardmäßig verschlüsselt.

02

Datenresidenz

Wählen Sie, wo Ihre Daten leben. Regionen in den USA, Indien, Singapur, Australien, Großbritannien und der EU verfügbar – keine Daten verlassen die gewählte Geografie.

03

Audit-Trails

Jeder API-Aufruf, jede Konfigurationsänderung, jeder Datenzugriff – protokolliert, unveränderlich, exportierbar.

04

PII-Schwärzung

Schwärzen Sie Kartennummern, SSNs, Konto-IDs automatisch aus Transkripten. Individuelles Regex für branchenspezifische Muster.

05

Rollenbasierter Zugriff

Granulare Berechtigungen pro Nutzer, pro Workspace. SSO über SAML oder OIDC. SCIM-Provisioning für Enterprise.

06

Compliance-Frameworks

SOC 2 Type II, HIPAA-BAAs, GDPR-DPA, ISO 27001 – Dokumentation unter NDA verfügbar.

Verschlüsselung + Zugriff

Bei der Übertragung und im Ruhezustand. Tiefengestaffelte Verteidigung.

AES-256 im Ruhezustand. TLS 1.3 bei der Übertragung. KMS-Schlüssel pro Workspace. SSO über SAML oder OIDC. SCIM-Provisioning. Rollenbasierte Zugriffskontrolle, granular bis auf Feldebene.

  • AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung
  • Verschlüsselungsschlüssel pro Workspace über KMS
  • SAML- / OIDC-SSO + automatisches SCIM-Provisioning
  • RBAC auf Feldebene mit Audit-Trail

Compliance-Frameworks

SOC 2. HIPAA-BAA. GDPR. ISO 27001.

SOC 2 Type II-Audit in Arbeit; Dokumentation unter NDA verfügbar. Wir haben ins Gesundheitswesen, in Fintech, Versicherung und Recht ausgeliefert – die regulierten Workloads waren die Design-Vorgabe, kein nachträglicher Gedanke.

  • SOC 2 Type II – Audit in Arbeit
  • HIPAA-BAA auf Anfrage, gesundheitswesen-tauglich
  • GDPR + Indiens DPDP – regionsbewusst
  • ISO 27001 + NIST CSF gemappt

Datenresidenz

Ihre Daten, in Ihrer Geografie.

Wählen Sie, wo Ihre Daten leben – Regionen in den USA, Indien, Singapur, Australien, Großbritannien oder der EU heute verfügbar. Keine Daten verlassen die gewählte Region. Residenz pro Workspace, selbst innerhalb eines einzelnen Mandanten.

  • Regionen in den USA, Indien, Singapur, Australien, Großbritannien, EU jetzt live
  • Residenzgrenzen pro Workspace
  • Audit-Trails jedes Datenzugriffs
  • Recht auf Löschung + Export auf Abruf

Vertrauen, keine Versprechen

Audit-tauglich,ab dem ersten Anruf.

Sicherheit ist das, was Sie ausliefern, nicht das, was Sie sagen. Jedes Finn-Deployment trägt dieselben Kontrollen, die die regulierten Platzhirsche nutzen – ohne deren Beschaffungszyklus.

Book a demo30-min trial · No card

Audited + compliant

SOC 2 Type IIHIPAA BAAGDPRISO 27001DPDPNIST CSF