Skip to main content
Segurança e confiança

Feito paraos poucos regulados.

SOC 2, BAAs de HIPAA, GDPR, ISO 27001 — compliance não é um item de checklist, é como a plataforma foi projetada. Da gestão de chaves à residência de dados.

Book a demo
SOC 2Tipo II — em andamento
HIPAABAA sob solicitação
GDPRe conforme a DPDP
256 bitsAES em repouso + em trânsito

Primitivas de segurança

Compliance éo piso, não o teto.

A voz é regulada. Saúde, finanças, seguros, jurídico — o Finn foi construído para operar aí desde o primeiro dia.

01

Criptografia em trânsito e em repouso

AES-256 em repouso, TLS 1.3 em trânsito. Gravações, transcrições, PII — tudo criptografado por padrão.

02

Residência de dados

Escolha onde seus dados residem. Regiões dos EUA, Índia, Singapura, Austrália, Reino Unido e UE disponíveis — nenhum dado sai da geografia escolhida.

03

Trilhas de auditoria

Cada chamada de API, cada mudança de configuração, cada acesso a dados — registrado, imutável, exportável.

04

Redação de PII

Redija automaticamente números de cartão, SSNs e IDs de conta das transcrições. Regex personalizado para padrões específicos do setor.

05

Acesso baseado em função

Permissões granulares por usuário, por workspace. SSO via SAML ou OIDC. Provisionamento SCIM para enterprise.

06

Frameworks de compliance

SOC 2 Tipo II, BAAs de HIPAA, DPA de GDPR, ISO 27001 — documentação disponível sob NDA.

criptografia + acesso

Em trânsito e em repouso. Defesa em profundidade.

AES-256 em repouso. TLS 1.3 em trânsito. Chaves de KMS por workspace. SSO via SAML ou OIDC. Provisionamento SCIM. Controle de acesso baseado em função, granular até o nível do campo.

  • AES-256 em repouso, TLS 1.3 em trânsito
  • Chaves de criptografia por workspace via KMS
  • SSO SAML / OIDC + provisionamento automático SCIM
  • RBAC no nível do campo com trilha de auditoria

frameworks de compliance

SOC 2. BAA de HIPAA. GDPR. ISO 27001.

Auditoria SOC 2 Tipo II em andamento; documentação disponível sob NDA. Já entregamos em saúde, fintech, seguros e jurídico — as cargas de trabalho reguladas foram a restrição de projeto, não uma reflexão tardia.

  • SOC 2 Tipo II — auditoria em andamento
  • BAA de HIPAA sob solicitação, pronto para saúde
  • GDPR + DPDP da Índia — consciente de região
  • ISO 27001 + NIST CSF mapeados

residência de dados

Seus dados, na sua geografia.

Escolha onde seus dados residem — regiões dos EUA, Índia, Singapura, Austrália, Reino Unido ou UE disponíveis hoje. Nenhum dado sai da região escolhida. Residência por workspace, mesmo dentro de um único tenant.

  • Regiões dos EUA, Índia, Singapura, Austrália, Reino Unido e UE ativas agora
  • Fronteiras de residência por workspace
  • Trilhas de auditoria de cada acesso a dados
  • Direito ao apagamento + exportação sob demanda

Confiança, não promessas

Nível de auditoria,desde a primeira chamada.

Segurança é o que você entrega, não o que você diz. Cada implantação do Finn carrega os mesmos controles que as incumbentes reguladas usam — sem o ciclo de aquisição delas.

Book a demo30-min trial · No card

Audited + compliant

SOC 2 Type IIHIPAA BAAGDPRISO 27001DPDPNIST CSF