Gebouwd voor
de gereguleerde weinigen.
SOC 2, HIPAA-BAA's, GDPR, ISO 27001 — compliance is geen vinkje, het is hoe het platform is ontworpen. Van sleutelbeheer tot dataresidentie.
Beveiligingsprimitieven
Compliance is
de vloer, niet het plafond.
Voice is gereguleerd. Gezondheidszorg, financiën, verzekeringen, juridisch — Finn is vanaf dag één gebouwd om daar te draaien.
Versleuteling tijdens transport en in rust
AES-256 in rust, TLS 1.3 tijdens transport. Opnamen, transcripten, PII — allemaal standaard versleuteld.
Dataresidentie
Kies waar je data leeft. Regio's in de VS, India, Singapore, Australië, VK en EU beschikbaar — geen data verlaat de gekozen geografie.
Audittrails
Elke API-aanroep, elke configuratiewijziging, elke datatoegang — gelogd, onveranderlijk, exporteerbaar.
PII-redactie
Redigeer automatisch kaartnummers, BSN's, account-ID's uit transcripten. Aangepaste regex voor branchespecifieke patronen.
Rolgebaseerde toegang
Granulaire permissies per gebruiker, per workspace. SSO via SAML of OIDC. SCIM-provisioning voor enterprise.
Complianceframeworks
SOC 2 Type II, HIPAA-BAA's, GDPR-verwerkersovereenkomst, ISO 27001 — documentatie beschikbaar onder NDA.
versleuteling + toegang
Tijdens transport en in rust. Verdediging in de diepte.
AES-256 in rust. TLS 1.3 tijdens transport. KMS-sleutels per workspace. SSO via SAML of OIDC. SCIM-provisioning. Rolgebaseerde toegangscontrole tot op veldniveau granulair.
- AES-256 in rust, TLS 1.3 tijdens transport
- Versleutelingssleutels per workspace via KMS
- SAML-/OIDC-SSO + SCIM auto-provisioning
- RBAC op veldniveau met audittrail
complianceframeworks
SOC 2. HIPAA-BAA. GDPR. ISO 27001.
SOC 2 Type II-audit in behandeling; documentatie beschikbaar onder NDA. We hebben uitgeleverd in de gezondheidszorg, fintech, verzekeringen en juridisch — de gereguleerde workloads waren de ontwerpbeperking, geen bijzaak.
- SOC 2 Type II — audit in behandeling
- HIPAA-BAA op verzoek, zorg-klaar
- GDPR + India DPDP — regiobewust
- ISO 27001 + NIST CSF gemapt
dataresidentie
Jouw data, in jouw geografie.
Kies waar je data leeft — regio's in de VS, India, Singapore, Australië, VK of EU vandaag beschikbaar. Geen data verlaat de gekozen regio. Residentie per workspace, zelfs binnen één tenant.
- Regio's in de VS, India, Singapore, Australië, VK, EU nu live
- Residentiegrenzen per workspace
- Audittrails van elke datatoegang
- Recht op verwijdering + export op aanvraag
Vertrouwen, geen beloften
Audit-waardig,
vanaf het eerste gesprek.
Beveiliging is wat je uitlevert, niet wat je zegt. Elke Finn-deployment draagt dezelfde controls die de gereguleerde gevestigde spelers gebruiken — zonder hun inkoopcyclus.
Audited + compliant
Meer platform