規制下の少数のために
構築。
SOC 2、HIPAA BAA、GDPR、ISO 27001 — コンプライアンスはチェックボックスではなく、プラットフォームの設計そのものです。鍵管理からデータレジデンシーまで。
セキュリティのプリミティブ
コンプライアンスは
天井ではなく、床。
音声は規制対象です。ヘルスケア、金融、保険、法務 — Finnは初日からそこで動くよう構築されました。
転送時および保存時の暗号化
保存時はAES-256、転送時はTLS 1.3。録音、文字起こし、PII — すべて既定で暗号化されます。
データレジデンシー
データが存在する場所を選べます。米国、インド、シンガポール、オーストラリア、英国、EUのリージョンが利用可能 — データが選択した地域を離れることはありません。
監査証跡
すべてのAPI呼び出し、すべての設定変更、すべてのデータアクセス — 記録され、改変不能で、エクスポート可能です。
PII秘匿化
文字起こしからカード番号、SSN、アカウントIDを自動秘匿化。業界固有のパターンにはカスタム正規表現。
ロールベースのアクセス
ユーザーごと、ワークスペースごとの細やかな権限。SAMLまたはOIDCによるSSO。エンタープライズ向けのSCIMプロビジョニング。
コンプライアンスフレームワーク
SOC 2 Type II、HIPAA BAA、GDPR DPA、ISO 27001 — NDAの下でドキュメントを利用できます。
暗号化+アクセス
転送時も保存時も。多層防御。
保存時はAES-256。転送時はTLS 1.3。ワークスペースごとのKMS鍵。SAMLまたはOIDCによるSSO。SCIMプロビジョニング。フィールドレベルまで細やかなロールベースのアクセス制御。
- 保存時はAES-256、転送時はTLS 1.3
- KMS経由のワークスペースごとの暗号鍵
- SAML/OIDCのSSO+SCIM自動プロビジョニング
- 監査証跡を備えたフィールドレベルのRBAC
コンプライアンスフレームワーク
SOC 2。HIPAA BAA。GDPR。ISO 27001。
SOC 2 Type IIの監査は進行中で、NDAの下でドキュメントを利用できます。私たちはヘルスケア、フィンテック、保険、法務へ配信してきました — 規制対象のワークロードは後付けではなく、設計上の制約でした。
- SOC 2 Type II — 監査進行中
- リクエストによりHIPAA BAA、ヘルスケア対応済み
- GDPR+インドDPDP — リージョン対応
- ISO 27001+NIST CSFにマッピング
データレジデンシー
あなたのデータを、あなたの地域に。
データが存在する場所を選べます — 米国、インド、シンガポール、オーストラリア、英国、EUのリージョンが本日利用可能。データが選択したリージョンを離れることはありません。単一のテナント内でも、ワークスペースごとのレジデンシー。
- 米国、インド、シンガポール、オーストラリア、英国、EUのリージョンが現在稼働中
- ワークスペースごとのレジデンシー境界
- すべてのデータアクセスの監査証跡
- オンデマンドの削除権+エクスポート
約束ではなく、信頼
最初の通話から、
監査水準。
セキュリティは、言うことではなく、届けるものです。すべてのFinnのデプロイメントは、規制下の既存企業が使うのと同じ管理策を — その調達サイクルなしで — 備えています。
Audited + compliant