Gebaut für
die regulierten Wenigen.
SOC 2, HIPAA-BAAs, GDPR, ISO 27001 – Compliance ist kein Häkchen, sondern die Art, wie die Plattform entworfen wurde. Vom Schlüsselmanagement bis zur Datenresidenz.
Sicherheits-Grundelemente
Compliance ist der
Boden, nicht die Decke.
Voice ist reguliert. Gesundheitswesen, Finanzen, Versicherung, Recht – Finn wurde von Tag eins an dafür gebaut, dort zu laufen.
Verschlüsselung bei der Übertragung und im Ruhezustand
AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung. Aufzeichnungen, Transkripte, PII – alles standardmäßig verschlüsselt.
Datenresidenz
Wählen Sie, wo Ihre Daten leben. Regionen in den USA, Indien, Singapur, Australien, Großbritannien und der EU verfügbar – keine Daten verlassen die gewählte Geografie.
Audit-Trails
Jeder API-Aufruf, jede Konfigurationsänderung, jeder Datenzugriff – protokolliert, unveränderlich, exportierbar.
PII-Schwärzung
Schwärzen Sie Kartennummern, SSNs, Konto-IDs automatisch aus Transkripten. Individuelles Regex für branchenspezifische Muster.
Rollenbasierter Zugriff
Granulare Berechtigungen pro Nutzer, pro Workspace. SSO über SAML oder OIDC. SCIM-Provisioning für Enterprise.
Compliance-Frameworks
SOC 2 Type II, HIPAA-BAAs, GDPR-DPA, ISO 27001 – Dokumentation unter NDA verfügbar.
Verschlüsselung + Zugriff
Bei der Übertragung und im Ruhezustand. Tiefengestaffelte Verteidigung.
AES-256 im Ruhezustand. TLS 1.3 bei der Übertragung. KMS-Schlüssel pro Workspace. SSO über SAML oder OIDC. SCIM-Provisioning. Rollenbasierte Zugriffskontrolle, granular bis auf Feldebene.
- AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung
- Verschlüsselungsschlüssel pro Workspace über KMS
- SAML- / OIDC-SSO + automatisches SCIM-Provisioning
- RBAC auf Feldebene mit Audit-Trail
Compliance-Frameworks
SOC 2. HIPAA-BAA. GDPR. ISO 27001.
SOC 2 Type II-Audit in Arbeit; Dokumentation unter NDA verfügbar. Wir haben ins Gesundheitswesen, in Fintech, Versicherung und Recht ausgeliefert – die regulierten Workloads waren die Design-Vorgabe, kein nachträglicher Gedanke.
- SOC 2 Type II – Audit in Arbeit
- HIPAA-BAA auf Anfrage, gesundheitswesen-tauglich
- GDPR + Indiens DPDP – regionsbewusst
- ISO 27001 + NIST CSF gemappt
Datenresidenz
Ihre Daten, in Ihrer Geografie.
Wählen Sie, wo Ihre Daten leben – Regionen in den USA, Indien, Singapur, Australien, Großbritannien oder der EU heute verfügbar. Keine Daten verlassen die gewählte Region. Residenz pro Workspace, selbst innerhalb eines einzelnen Mandanten.
- Regionen in den USA, Indien, Singapur, Australien, Großbritannien, EU jetzt live
- Residenzgrenzen pro Workspace
- Audit-Trails jedes Datenzugriffs
- Recht auf Löschung + Export auf Abruf
Vertrauen, keine Versprechen
Audit-tauglich,
ab dem ersten Anruf.
Sicherheit ist das, was Sie ausliefern, nicht das, was Sie sagen. Jedes Finn-Deployment trägt dieselben Kontrollen, die die regulierten Platzhirsche nutzen – ohne deren Beschaffungszyklus.
Audited + compliant
Mehr Plattform