Skip to main content
Sicurezza e fiducia

Costruito peri pochi regolamentati.

SOC 2, BAA HIPAA, GDPR, ISO 27001: la compliance non è una casella da spuntare, è il modo in cui la piattaforma è stata progettata. Dalla gestione delle chiavi alla residenza dei dati.

Book a demo
SOC 2Type II — in corso
HIPAABAA su richiesta
GDPR& conforme al DPDP
256-bitAES a riposo + in transito

Primitive di sicurezza

La compliance èil pavimento, non il soffitto.

La voce è regolamentata. Sanità, finanza, assicurazioni, legale: Finn è stato costruito per operare lì dal primo giorno.

01

Cifratura in transito e a riposo

AES-256 a riposo, TLS 1.3 in transito. Registrazioni, trascrizioni, PII: tutto cifrato per impostazione predefinita.

02

Residenza dei dati

Scegli dove risiedono i tuoi dati. Regioni disponibili: USA, India, Singapore, Australia, UK e UE, nessun dato lascia la geografia scelta.

03

Audit trail

Ogni chiamata API, ogni modifica di configurazione, ogni accesso ai dati: registrati, immutabili, esportabili.

04

Oscuramento dei PII

Oscura automaticamente numeri di carta, SSN, ID di conto dalle trascrizioni. Regex personalizzata per pattern specifici del settore.

05

Accesso basato sui ruoli

Permessi granulari per utente, per workspace. SSO tramite SAML o OIDC. Provisioning SCIM per l'enterprise.

06

Framework di compliance

SOC 2 Type II, BAA HIPAA, DPA GDPR, ISO 27001: documentazione disponibile sotto NDA.

cifratura + accesso

In transito e a riposo. Difesa in profondità.

AES-256 a riposo. TLS 1.3 in transito. Chiavi KMS per workspace. SSO tramite SAML o OIDC. Provisioning SCIM. Controllo degli accessi basato sui ruoli granulare fino al livello di campo.

  • AES-256 a riposo, TLS 1.3 in transito
  • Chiavi di cifratura per workspace tramite KMS
  • SSO SAML / OIDC + auto-provisioning SCIM
  • RBAC a livello di campo con audit trail

framework di compliance

SOC 2. BAA HIPAA. GDPR. ISO 27001.

Audit SOC 2 Type II in corso; documentazione disponibile sotto NDA. Abbiamo operato nella sanità, nella fintech, nelle assicurazioni e nel legale: i carichi di lavoro regolamentati sono stati il vincolo di progettazione, non un ripensamento.

  • SOC 2 Type II — audit in corso
  • BAA HIPAA su richiesta, pronto per la sanità
  • GDPR + DPDP indiano — consapevole della regione
  • ISO 27001 + NIST CSF mappati

residenza dei dati

I tuoi dati, nella tua geografia.

Scegli dove risiedono i tuoi dati: regioni USA, India, Singapore, Australia, UK o UE disponibili oggi. Nessun dato lascia la regione scelta. Residenza per workspace, anche all'interno di un singolo tenant.

  • Regioni USA, India, Singapore, Australia, UK, UE attive ora
  • Confini di residenza per workspace
  • Audit trail di ogni accesso ai dati
  • Diritto alla cancellazione + export su richiesta

Fiducia, non promesse

Da audit,dalla prima chiamata.

La sicurezza è ciò che rilasci, non ciò che dici. Ogni deployment di Finn porta gli stessi controlli usati dagli operatori regolamentati affermati, senza il loro ciclo di procurement.

Book a demo30-min trial · No card

Audited + compliant

SOC 2 Type IIHIPAA BAAGDPRISO 27001DPDPNIST CSF