Conçu pour
les happy few réglementés.
SOC 2, BAA HIPAA, GDPR, ISO 27001 — la conformité n'est pas une case à cocher, c'est la façon dont la plateforme a été conçue. De la gestion des clés à la résidence des données.
Primitives de sécurité
La conformité est
le plancher, pas le plafond.
La voix est réglementée. Santé, finance, assurance, juridique — Finn a été conçu pour y opérer dès le premier jour.
Chiffrement en transit et au repos
AES-256 au repos, TLS 1.3 en transit. Enregistrements, transcriptions, données personnelles — tout chiffré par défaut.
Résidence des données
Choisissez où vivent vos données. Régions des États-Unis, de l'Inde, de Singapour, de l'Australie, du Royaume-Uni et de l'Europe disponibles — aucune donnée ne quitte la géographie choisie.
Pistes d'audit
Chaque appel d'API, chaque changement de configuration, chaque accès aux données — journalisé, immuable, exportable.
Expurgation des données personnelles
Expurgez automatiquement les numéros de carte, les numéros de sécurité sociale, les ID de compte des transcriptions. Regex personnalisée pour les motifs propres au secteur.
Accès basé sur les rôles
Permissions granulaires par utilisateur, par espace de travail. SSO via SAML ou OIDC. Provisionnement SCIM pour l'entreprise.
Cadres de conformité
SOC 2 Type II, BAA HIPAA, DPA GDPR, ISO 27001 — documentation disponible sous NDA.
chiffrement + accès
En transit et au repos. Défense en profondeur.
AES-256 au repos. TLS 1.3 en transit. Clés KMS par espace de travail. SSO via SAML ou OIDC. Provisionnement SCIM. Contrôle d'accès basé sur les rôles, granulaire jusqu'au niveau du champ.
- AES-256 au repos, TLS 1.3 en transit
- Clés de chiffrement par espace de travail via KMS
- SSO SAML / OIDC + auto-provisionnement SCIM
- RBAC au niveau du champ avec piste d'audit
cadres de conformité
SOC 2. BAA HIPAA. GDPR. ISO 27001.
Audit SOC 2 Type II en cours ; documentation disponible sous NDA. Nous avons déployé dans la santé, la fintech, l'assurance et le juridique — les charges de travail réglementées étaient la contrainte de conception, pas une réflexion après coup.
- SOC 2 Type II — audit en cours
- BAA HIPAA sur demande, prêt pour la santé
- GDPR + DPDP indien — conscient de la région
- ISO 27001 + NIST CSF cartographiés
résidence des données
Vos données, dans votre géographie.
Choisissez où vivent vos données — régions des États-Unis, de l'Inde, de Singapour, de l'Australie, du Royaume-Uni ou de l'Europe disponibles aujourd'hui. Aucune donnée ne quitte la région choisie. Résidence par espace de travail, même au sein d'un unique locataire.
- Régions États-Unis, Inde, Singapour, Australie, Royaume-Uni, Europe en service maintenant
- Frontières de résidence par espace de travail
- Pistes d'audit de chaque accès aux données
- Droit à l'effacement + export à la demande
La confiance, pas des promesses
De niveau audit,
dès le premier appel.
La sécurité, c'est ce que vous livrez, pas ce que vous dites. Chaque déploiement Finn porte les mêmes contrôles que les acteurs réglementés en place — sans leur cycle d'achat.
Audited + compliant
Plus de plateforme