Skip to main content
Seguridad y confianza

Diseñado paralos pocos regulados.

SOC 2, BAA de HIPAA, GDPR, ISO 27001: el cumplimiento no es una casilla, es cómo se diseñó la plataforma. Desde la gestión de claves hasta la residencia de datos.

Book a demo
SOC 2Tipo II — en curso
HIPAABAA a petición
GDPRy conforme con la DPDP
256 bitsAES en reposo + en tránsito

Primitivas de seguridad

El cumplimiento esel suelo, no el techo.

La voz está regulada. Salud, finanzas, seguros, legal: Finn se construyó para operar ahí desde el primer día.

01

Cifrado en tránsito y en reposo

AES-256 en reposo, TLS 1.3 en tránsito. Grabaciones, transcripciones, datos personales: todo cifrado por defecto.

02

Residencia de datos

Elige dónde viven tus datos. Regiones de EE. UU., India, Singapur, Australia, Reino Unido y UE disponibles: ningún dato sale de la geografía elegida.

03

Rastros de auditoría

Cada llamada a la API, cada cambio de configuración, cada acceso a datos: registrado, inmutable, exportable.

04

Redacción de datos personales

Redacta automáticamente números de tarjeta, SSN e IDs de cuenta de las transcripciones. Regex personalizado para patrones específicos del sector.

05

Acceso basado en roles

Permisos granulares por usuario y por espacio de trabajo. SSO mediante SAML u OIDC. Aprovisionamiento SCIM para empresas.

06

Marcos de cumplimiento

SOC 2 Tipo II, BAA de HIPAA, DPA de GDPR, ISO 27001: documentación disponible bajo acuerdo de confidencialidad.

cifrado + acceso

En tránsito y en reposo. Defensa en profundidad.

AES-256 en reposo. TLS 1.3 en tránsito. Claves KMS por espacio de trabajo. SSO mediante SAML u OIDC. Aprovisionamiento SCIM. Control de acceso basado en roles granular hasta el nivel de campo.

  • AES-256 en reposo, TLS 1.3 en tránsito
  • Claves de cifrado por espacio de trabajo mediante KMS
  • SSO SAML / OIDC + autoaprovisionamiento SCIM
  • RBAC a nivel de campo con rastro de auditoría

marcos de cumplimiento

SOC 2. BAA de HIPAA. GDPR. ISO 27001.

Auditoría SOC 2 Tipo II en curso; documentación disponible bajo acuerdo de confidencialidad. Hemos desplegado en salud, fintech, seguros y legal: las cargas de trabajo reguladas fueron la restricción de diseño, no una idea de última hora.

  • SOC 2 Tipo II — auditoría en curso
  • BAA de HIPAA a petición, listo para el sector salud
  • GDPR + DPDP de India — consciente de la región
  • ISO 27001 + NIST CSF mapeados

residencia de datos

Tus datos, en tu geografía.

Elige dónde viven tus datos: regiones de EE. UU., India, Singapur, Australia, Reino Unido o UE disponibles hoy. Ningún dato sale de la región elegida. Residencia por espacio de trabajo, incluso dentro de un mismo inquilino.

  • Regiones de EE. UU., India, Singapur, Australia, Reino Unido y UE en vivo ahora
  • Límites de residencia por espacio de trabajo
  • Rastros de auditoría de cada acceso a datos
  • Derecho de supresión + exportación bajo demanda

Confianza, no promesas

De grado auditoría,desde la primera llamada.

La seguridad es lo que despliegas, no lo que dices. Cada despliegue de Finn lleva los mismos controles que usan los actores regulados establecidos, sin su ciclo de compras.

Book a demo30-min trial · No card

Audited + compliant

SOC 2 Type IIHIPAA BAAGDPRISO 27001DPDPNIST CSF