Diseñado para
los pocos regulados.
SOC 2, BAA de HIPAA, GDPR, ISO 27001: el cumplimiento no es una casilla, es cómo se diseñó la plataforma. Desde la gestión de claves hasta la residencia de datos.
Primitivas de seguridad
El cumplimiento es
el suelo, no el techo.
La voz está regulada. Salud, finanzas, seguros, legal: Finn se construyó para operar ahí desde el primer día.
Cifrado en tránsito y en reposo
AES-256 en reposo, TLS 1.3 en tránsito. Grabaciones, transcripciones, datos personales: todo cifrado por defecto.
Residencia de datos
Elige dónde viven tus datos. Regiones de EE. UU., India, Singapur, Australia, Reino Unido y UE disponibles: ningún dato sale de la geografía elegida.
Rastros de auditoría
Cada llamada a la API, cada cambio de configuración, cada acceso a datos: registrado, inmutable, exportable.
Redacción de datos personales
Redacta automáticamente números de tarjeta, SSN e IDs de cuenta de las transcripciones. Regex personalizado para patrones específicos del sector.
Acceso basado en roles
Permisos granulares por usuario y por espacio de trabajo. SSO mediante SAML u OIDC. Aprovisionamiento SCIM para empresas.
Marcos de cumplimiento
SOC 2 Tipo II, BAA de HIPAA, DPA de GDPR, ISO 27001: documentación disponible bajo acuerdo de confidencialidad.
cifrado + acceso
En tránsito y en reposo. Defensa en profundidad.
AES-256 en reposo. TLS 1.3 en tránsito. Claves KMS por espacio de trabajo. SSO mediante SAML u OIDC. Aprovisionamiento SCIM. Control de acceso basado en roles granular hasta el nivel de campo.
- AES-256 en reposo, TLS 1.3 en tránsito
- Claves de cifrado por espacio de trabajo mediante KMS
- SSO SAML / OIDC + autoaprovisionamiento SCIM
- RBAC a nivel de campo con rastro de auditoría
marcos de cumplimiento
SOC 2. BAA de HIPAA. GDPR. ISO 27001.
Auditoría SOC 2 Tipo II en curso; documentación disponible bajo acuerdo de confidencialidad. Hemos desplegado en salud, fintech, seguros y legal: las cargas de trabajo reguladas fueron la restricción de diseño, no una idea de última hora.
- SOC 2 Tipo II — auditoría en curso
- BAA de HIPAA a petición, listo para el sector salud
- GDPR + DPDP de India — consciente de la región
- ISO 27001 + NIST CSF mapeados
residencia de datos
Tus datos, en tu geografía.
Elige dónde viven tus datos: regiones de EE. UU., India, Singapur, Australia, Reino Unido o UE disponibles hoy. Ningún dato sale de la región elegida. Residencia por espacio de trabajo, incluso dentro de un mismo inquilino.
- Regiones de EE. UU., India, Singapur, Australia, Reino Unido y UE en vivo ahora
- Límites de residencia por espacio de trabajo
- Rastros de auditoría de cada acceso a datos
- Derecho de supresión + exportación bajo demanda
Confianza, no promesas
De grado auditoría,
desde la primera llamada.
La seguridad es lo que despliegas, no lo que dices. Cada despliegue de Finn lleva los mismos controles que usan los actores regulados establecidos, sin su ciclo de compras.
Audited + compliant
Más plataforma