Feito para
os poucos regulados.
SOC 2, BAAs de HIPAA, GDPR, ISO 27001 — compliance não é um item de checklist, é como a plataforma foi projetada. Da gestão de chaves à residência de dados.
Primitivas de segurança
Compliance é
o piso, não o teto.
A voz é regulada. Saúde, finanças, seguros, jurídico — o Finn foi construído para operar aí desde o primeiro dia.
Criptografia em trânsito e em repouso
AES-256 em repouso, TLS 1.3 em trânsito. Gravações, transcrições, PII — tudo criptografado por padrão.
Residência de dados
Escolha onde seus dados residem. Regiões dos EUA, Índia, Singapura, Austrália, Reino Unido e UE disponíveis — nenhum dado sai da geografia escolhida.
Trilhas de auditoria
Cada chamada de API, cada mudança de configuração, cada acesso a dados — registrado, imutável, exportável.
Redação de PII
Redija automaticamente números de cartão, SSNs e IDs de conta das transcrições. Regex personalizado para padrões específicos do setor.
Acesso baseado em função
Permissões granulares por usuário, por workspace. SSO via SAML ou OIDC. Provisionamento SCIM para enterprise.
Frameworks de compliance
SOC 2 Tipo II, BAAs de HIPAA, DPA de GDPR, ISO 27001 — documentação disponível sob NDA.
criptografia + acesso
Em trânsito e em repouso. Defesa em profundidade.
AES-256 em repouso. TLS 1.3 em trânsito. Chaves de KMS por workspace. SSO via SAML ou OIDC. Provisionamento SCIM. Controle de acesso baseado em função, granular até o nível do campo.
- AES-256 em repouso, TLS 1.3 em trânsito
- Chaves de criptografia por workspace via KMS
- SSO SAML / OIDC + provisionamento automático SCIM
- RBAC no nível do campo com trilha de auditoria
frameworks de compliance
SOC 2. BAA de HIPAA. GDPR. ISO 27001.
Auditoria SOC 2 Tipo II em andamento; documentação disponível sob NDA. Já entregamos em saúde, fintech, seguros e jurídico — as cargas de trabalho reguladas foram a restrição de projeto, não uma reflexão tardia.
- SOC 2 Tipo II — auditoria em andamento
- BAA de HIPAA sob solicitação, pronto para saúde
- GDPR + DPDP da Índia — consciente de região
- ISO 27001 + NIST CSF mapeados
residência de dados
Seus dados, na sua geografia.
Escolha onde seus dados residem — regiões dos EUA, Índia, Singapura, Austrália, Reino Unido ou UE disponíveis hoje. Nenhum dado sai da região escolhida. Residência por workspace, mesmo dentro de um único tenant.
- Regiões dos EUA, Índia, Singapura, Austrália, Reino Unido e UE ativas agora
- Fronteiras de residência por workspace
- Trilhas de auditoria de cada acesso a dados
- Direito ao apagamento + exportação sob demanda
Confiança, não promessas
Nível de auditoria,
desde a primeira chamada.
Segurança é o que você entrega, não o que você diz. Cada implantação do Finn carrega os mesmos controles que as incumbentes reguladas usam — sem o ciclo de aquisição delas.
Audited + compliant
Mais da plataforma