Skip to main content
Sécurité & confiance

Conçu pourles happy few réglementés.

SOC 2, BAA HIPAA, GDPR, ISO 27001 — la conformité n'est pas une case à cocher, c'est la façon dont la plateforme a été conçue. De la gestion des clés à la résidence des données.

Book a demo
SOC 2Type II — en cours
HIPAABAA sur demande
GDPR& conforme DPDP
256 bitsAES au repos + en transit

Primitives de sécurité

La conformité estle plancher, pas le plafond.

La voix est réglementée. Santé, finance, assurance, juridique — Finn a été conçu pour y opérer dès le premier jour.

01

Chiffrement en transit et au repos

AES-256 au repos, TLS 1.3 en transit. Enregistrements, transcriptions, données personnelles — tout chiffré par défaut.

02

Résidence des données

Choisissez où vivent vos données. Régions des États-Unis, de l'Inde, de Singapour, de l'Australie, du Royaume-Uni et de l'Europe disponibles — aucune donnée ne quitte la géographie choisie.

03

Pistes d'audit

Chaque appel d'API, chaque changement de configuration, chaque accès aux données — journalisé, immuable, exportable.

04

Expurgation des données personnelles

Expurgez automatiquement les numéros de carte, les numéros de sécurité sociale, les ID de compte des transcriptions. Regex personnalisée pour les motifs propres au secteur.

05

Accès basé sur les rôles

Permissions granulaires par utilisateur, par espace de travail. SSO via SAML ou OIDC. Provisionnement SCIM pour l'entreprise.

06

Cadres de conformité

SOC 2 Type II, BAA HIPAA, DPA GDPR, ISO 27001 — documentation disponible sous NDA.

chiffrement + accès

En transit et au repos. Défense en profondeur.

AES-256 au repos. TLS 1.3 en transit. Clés KMS par espace de travail. SSO via SAML ou OIDC. Provisionnement SCIM. Contrôle d'accès basé sur les rôles, granulaire jusqu'au niveau du champ.

  • AES-256 au repos, TLS 1.3 en transit
  • Clés de chiffrement par espace de travail via KMS
  • SSO SAML / OIDC + auto-provisionnement SCIM
  • RBAC au niveau du champ avec piste d'audit

cadres de conformité

SOC 2. BAA HIPAA. GDPR. ISO 27001.

Audit SOC 2 Type II en cours ; documentation disponible sous NDA. Nous avons déployé dans la santé, la fintech, l'assurance et le juridique — les charges de travail réglementées étaient la contrainte de conception, pas une réflexion après coup.

  • SOC 2 Type II — audit en cours
  • BAA HIPAA sur demande, prêt pour la santé
  • GDPR + DPDP indien — conscient de la région
  • ISO 27001 + NIST CSF cartographiés

résidence des données

Vos données, dans votre géographie.

Choisissez où vivent vos données — régions des États-Unis, de l'Inde, de Singapour, de l'Australie, du Royaume-Uni ou de l'Europe disponibles aujourd'hui. Aucune donnée ne quitte la région choisie. Résidence par espace de travail, même au sein d'un unique locataire.

  • Régions États-Unis, Inde, Singapour, Australie, Royaume-Uni, Europe en service maintenant
  • Frontières de résidence par espace de travail
  • Pistes d'audit de chaque accès aux données
  • Droit à l'effacement + export à la demande

La confiance, pas des promesses

De niveau audit,dès le premier appel.

La sécurité, c'est ce que vous livrez, pas ce que vous dites. Chaque déploiement Finn porte les mêmes contrôles que les acteurs réglementés en place — sans leur cycle d'achat.

Book a demo30-min trial · No card

Audited + compliant

SOC 2 Type IIHIPAA BAAGDPRISO 27001DPDPNIST CSF