Skip to main content
セキュリティと信頼

規制下の少数のために構築。

SOC 2、HIPAA BAA、GDPR、ISO 27001 — コンプライアンスはチェックボックスではなく、プラットフォームの設計そのものです。鍵管理からデータレジデンシーまで。

Book a demo
SOC 2Type II — 進行中
HIPAAリクエストによりBAA
GDPR&DPDP準拠
256ビット保存時+転送時のAES

セキュリティのプリミティブ

コンプライアンスは天井ではなく、床。

音声は規制対象です。ヘルスケア、金融、保険、法務 — Finnは初日からそこで動くよう構築されました。

01

転送時および保存時の暗号化

保存時はAES-256、転送時はTLS 1.3。録音、文字起こし、PII — すべて既定で暗号化されます。

02

データレジデンシー

データが存在する場所を選べます。米国、インド、シンガポール、オーストラリア、英国、EUのリージョンが利用可能 — データが選択した地域を離れることはありません。

03

監査証跡

すべてのAPI呼び出し、すべての設定変更、すべてのデータアクセス — 記録され、改変不能で、エクスポート可能です。

04

PII秘匿化

文字起こしからカード番号、SSN、アカウントIDを自動秘匿化。業界固有のパターンにはカスタム正規表現。

05

ロールベースのアクセス

ユーザーごと、ワークスペースごとの細やかな権限。SAMLまたはOIDCによるSSO。エンタープライズ向けのSCIMプロビジョニング。

06

コンプライアンスフレームワーク

SOC 2 Type II、HIPAA BAA、GDPR DPA、ISO 27001 — NDAの下でドキュメントを利用できます。

暗号化+アクセス

転送時も保存時も。多層防御。

保存時はAES-256。転送時はTLS 1.3。ワークスペースごとのKMS鍵。SAMLまたはOIDCによるSSO。SCIMプロビジョニング。フィールドレベルまで細やかなロールベースのアクセス制御。

  • 保存時はAES-256、転送時はTLS 1.3
  • KMS経由のワークスペースごとの暗号鍵
  • SAML/OIDCのSSO+SCIM自動プロビジョニング
  • 監査証跡を備えたフィールドレベルのRBAC

コンプライアンスフレームワーク

SOC 2。HIPAA BAA。GDPR。ISO 27001。

SOC 2 Type IIの監査は進行中で、NDAの下でドキュメントを利用できます。私たちはヘルスケア、フィンテック、保険、法務へ配信してきました — 規制対象のワークロードは後付けではなく、設計上の制約でした。

  • SOC 2 Type II — 監査進行中
  • リクエストによりHIPAA BAA、ヘルスケア対応済み
  • GDPR+インドDPDP — リージョン対応
  • ISO 27001+NIST CSFにマッピング

データレジデンシー

あなたのデータを、あなたの地域に。

データが存在する場所を選べます — 米国、インド、シンガポール、オーストラリア、英国、EUのリージョンが本日利用可能。データが選択したリージョンを離れることはありません。単一のテナント内でも、ワークスペースごとのレジデンシー。

  • 米国、インド、シンガポール、オーストラリア、英国、EUのリージョンが現在稼働中
  • ワークスペースごとのレジデンシー境界
  • すべてのデータアクセスの監査証跡
  • オンデマンドの削除権+エクスポート

約束ではなく、信頼

最初の通話から、監査水準。

セキュリティは、言うことではなく、届けるものです。すべてのFinnのデプロイメントは、規制下の既存企業が使うのと同じ管理策を — その調達サイクルなしで — 備えています。

Book a demo30-min trial · No card

Audited + compliant

SOC 2 Type IIHIPAA BAAGDPRISO 27001DPDPNIST CSF