Costruito per
i pochi regolamentati.
SOC 2, BAA HIPAA, GDPR, ISO 27001: la compliance non è una casella da spuntare, è il modo in cui la piattaforma è stata progettata. Dalla gestione delle chiavi alla residenza dei dati.
Primitive di sicurezza
La compliance è
il pavimento, non il soffitto.
La voce è regolamentata. Sanità, finanza, assicurazioni, legale: Finn è stato costruito per operare lì dal primo giorno.
Cifratura in transito e a riposo
AES-256 a riposo, TLS 1.3 in transito. Registrazioni, trascrizioni, PII: tutto cifrato per impostazione predefinita.
Residenza dei dati
Scegli dove risiedono i tuoi dati. Regioni disponibili: USA, India, Singapore, Australia, UK e UE, nessun dato lascia la geografia scelta.
Audit trail
Ogni chiamata API, ogni modifica di configurazione, ogni accesso ai dati: registrati, immutabili, esportabili.
Oscuramento dei PII
Oscura automaticamente numeri di carta, SSN, ID di conto dalle trascrizioni. Regex personalizzata per pattern specifici del settore.
Accesso basato sui ruoli
Permessi granulari per utente, per workspace. SSO tramite SAML o OIDC. Provisioning SCIM per l'enterprise.
Framework di compliance
SOC 2 Type II, BAA HIPAA, DPA GDPR, ISO 27001: documentazione disponibile sotto NDA.
cifratura + accesso
In transito e a riposo. Difesa in profondità.
AES-256 a riposo. TLS 1.3 in transito. Chiavi KMS per workspace. SSO tramite SAML o OIDC. Provisioning SCIM. Controllo degli accessi basato sui ruoli granulare fino al livello di campo.
- AES-256 a riposo, TLS 1.3 in transito
- Chiavi di cifratura per workspace tramite KMS
- SSO SAML / OIDC + auto-provisioning SCIM
- RBAC a livello di campo con audit trail
framework di compliance
SOC 2. BAA HIPAA. GDPR. ISO 27001.
Audit SOC 2 Type II in corso; documentazione disponibile sotto NDA. Abbiamo operato nella sanità, nella fintech, nelle assicurazioni e nel legale: i carichi di lavoro regolamentati sono stati il vincolo di progettazione, non un ripensamento.
- SOC 2 Type II — audit in corso
- BAA HIPAA su richiesta, pronto per la sanità
- GDPR + DPDP indiano — consapevole della regione
- ISO 27001 + NIST CSF mappati
residenza dei dati
I tuoi dati, nella tua geografia.
Scegli dove risiedono i tuoi dati: regioni USA, India, Singapore, Australia, UK o UE disponibili oggi. Nessun dato lascia la regione scelta. Residenza per workspace, anche all'interno di un singolo tenant.
- Regioni USA, India, Singapore, Australia, UK, UE attive ora
- Confini di residenza per workspace
- Audit trail di ogni accesso ai dati
- Diritto alla cancellazione + export su richiesta
Fiducia, non promesse
Da audit,
dalla prima chiamata.
La sicurezza è ciò che rilasci, non ciò che dici. Ogni deployment di Finn porta gli stessi controlli usati dagli operatori regolamentati affermati, senza il loro ciclo di procurement.
Audited + compliant
Altro dalla piattaforma