Datenschutz und Sicherheit

Vertrauen ist die Grundlage von
Lumi.

Sie vertrauen Lumi die privatesten Teile eines Lebens an. Ein einziger Verstoß könnte dieses Vertrauen zerstören – daher ist der Schutz bereits in der ersten Codezeile in das Produkt integriert.

Fünf Prinzipien

  1. 1

    Standardmäßig privat, minimalistisch gestaltet

    Wir erfassen nur das, was eine Funktion benötigt: keine Analyse- oder Absturzberichts-SDKs, Fotodateien verlieren ihre Standortdaten, bevor sie gespeichert werden, und ein Ort wird nur gespeichert, wenn Sie ihn selbst hinzufügen. Nichts ist standardmäßig öffentlich, wird geteilt oder für Schulungen verwendet.

  2. 2

    Ihre Daten gehören Ihnen

    Sie können es jederzeit ansehen, exportieren, korrigieren oder löschen. Der Widerruf der Einwilligung wird mit sofortiger Wirkung wirksam.

  3. 3

    Keine Werbung, niemals

    Wir verkaufen keine persönlichen Daten und verfolgen Sie nicht über Apps und Websites hinweg.

  4. 4

    Verteidigung in der Tiefe

    Für Transport, Lagerung, Anwendung, Zugriff und Betrieb gelten jeweils eigene Schutzmaßnahmen.

  5. 5

    Compliance im Vordergrund

    Einreichungen, Registrierungen und Bewertungen erfolgen parallel zur Entwicklung und nicht in letzter Minute.

Wie wir Ihre Daten schützen

  • Während der Übertragung verschlüsselt

    HTTPS überall (TLS 1.2 / 1.3) mit HSTS.

  • Speicherung und Backups

    Ihre Inhalte befinden sich in der Datenbank und im Dateispeicher auf unseren Servern in Tokio (AWS). Sie haben weder eine zusätzliche Verschlüsselung auf Anwendungsebene noch eine Ende-zu-Ende-Verschlüsselung; strenge Zugriffskontrollen schützen sie. Die Datenbank, Anhangsdateien und Feedback-Screenshots werden regelmäßig lokal auf dem Produktionsserver in Tokio gesichert, durch Zugriffskontrollen geschützt und im Rahmen einer fortlaufenden Rotation aufbewahrt. Externe Backups in Amazon S3 sind nicht aktiviert. Eine Kopie auf demselben Server schützt nicht vor dem Verlust dieses Servers.

  • Anmeldeinformationen werden separat verschlüsselt

    Kalenderautorisierungstoken, iCloud-App-spezifische Passwörter und Anmelden mit Apple-Tokens werden mit AES-256-GCM unter einem für Sie eindeutigen Schlüssel verschlüsselt, und der Hauptschlüssel, der diese Schlüssel schützt, wird außerhalb der Datenbank aufbewahrt. Durch das Löschen Ihres Kontos wird Ihr Schlüssel zerstört. Passwörter werden nur als gesalzene Verschlüsselungs-Hashes gespeichert.

  • Unsere Tools können Ihre Inhalte nicht anzeigen

    Die Admin-Konsole verfügt über keinen Bildschirm, auf dem Journale, Dokumente, Aufgaben, Transaktionen oder KI-Chats angezeigt werden – nur Kontodetails, Abonnements, Nutzungszahlen und Feedback, das Sie senden möchten. Für die Anmeldung ist eine Zwei-Faktor-Authentifizierung erforderlich und jede Aktion wird protokolliert. Der direkte Server- und Datenbankzugriff ist auf wenige autorisierte Ingenieure beschränkt, die eine schlüsselbasierte Anmeldung verwenden.

  • Protokolle ohne Inhalt

    Webserver-Zugriffsprotokolle enthalten nur eine gekürzte IP-Adresse (IPv4 /24, IPv6 /48) ohne Benutzeragenten oder Abfragezeichenfolgen und werden nach 14 Tagen gelöscht. Sicherheitsdatensätze wie Anmeldungen speichern IP und Benutzeragenten nur als gesalzene Hashes. Anwendungsprotokolle enthalten niemals Ihre Inhalte.

  • Sitzungen und Geräte

    Kurzlebige Zugriffstoken und gerätegebundene Aktualisierungstoken. Melden Sie jedes Gerät aus der Ferne ab und lassen Sie sich über neue Anmeldungen benachrichtigen.

Schutz durch Sensibilität

EbeneDatenSchutz
Sensibler Inhalt Tagebücher, Dokumente, KI-Chats und Erinnerungen, Lebenspläne, Wachstumspläne Kein Admin-Bildschirm zeigt es; KI-Zugriff durch Modulberechtigung; niemals in Protokollen
Sensible persönliche Informationen Finanzkonten und -transaktionen, Telefonnummer, Anmeldeinformationen und Autorisierungen Dritter Passwörter werden nur als gesalzene Hashes gespeichert; Mit Ihrem eigenen Schlüssel verschlüsselte Autorisierungen Dritter; maskiert, bevor sie die KI erreichen
Persönliche Informationen Spitzname, E-Mail, Geburtstag, Zeitzone, Geräteinformationen Während der Übertragung verschlüsselt; Administratorzugriff protokolliert
Allgemeine Daten Einstellungen, Präferenzen, tägliche Aktivitätsaufzeichnungen Standardschutz

Wo Ihre Daten leben

Die Server, die Datenbank und der Dateispeicher von Lumi laufen derzeit in Tokio, Japan (Amazon Web Services). Aktuelle Backups werden lokal auf dem Produktionsserver im Rahmen einer fortlaufenden Rotation aufbewahrt. Externe Backups in Amazon S3 sind nicht aktiviert. Eine Datenregion Festland-China ist in Vorbereitung; Nach dem Start werden die Daten der Festlandnutzer in China gespeichert. Bis dahin werden Ihre Daten, wenn Sie Lumi auf dem chinesischen Festland verwenden, in Japan gespeichert: Wir bitten Sie um Ihre gesonderte Zustimmung, bevor etwas, das Sie erstellen, hochgeladen wird, und KI-Anfragen werden nur von DeepSeek bearbeitet, einem im Inland eingereichten Modell mit einem Schlüsselwort-Inhaltsfilter.

KI und Ihre Daten

  • Vor dem ersten Einsatz von Cloud AI erklärt und eingewilligt
  • Erlaubnis nach Modul; schließen Sie jeden einzelnen Eintrag aus
  • Telefonnummern, E-Mails, Ausweis- und Kartennummern werden maskiert, bevor ein Modell erreicht wird
  • Anbieter sind vertraglich von der Schulung ausgeschlossen, mit minimaler Zurückbehaltung
  • AI-Speicher, den Sie anzeigen, bearbeiten und löschen können
Über Lumi KI

Sie haben die Kontrolle

  • Exportieren Sie Ihre Daten

    JSON, Markdown und CSV in einem Download – kostenloses Paket inklusive.

  • Kürzlich gelöscht

    Stellen Sie alles wieder her, was in den letzten 30 Tagen gelöscht wurde.

  • Löschen Sie Ihr Konto

    Nach einer 7-tägigen Bedenkzeit werden alle Daten und Dateien gelöscht und die Kalenderautorisierungen sowie die Autorisierung „Mit Apple anmelden“ widerrufen. Daten in lokalen Backups werden gelöscht, sobald die entsprechenden Backups im Rahmen der fortlaufenden Rotation ablaufen.

Vorfälle und Schwachstellenberichte

Wenn es zu einem Vorfall kommt, dämmen wir ihn ein, untersuchen ihn und benachrichtigen Behörden und betroffene Benutzer, wie es das Gesetz vorschreibt. Wir geben vor der Einführung und jedes Jahr danach Penetrationstests bei Dritten in Auftrag. Haben Sie ein Sicherheitsproblem gefunden? Senden Sie eine E-Mail an support@xicoai.com mit dem Betreff „Sicherheit“ – wir nehmen jede Meldung ernst.

Beginnen Sie noch heute.
Lassen Sie jede Woche zählen.

Lumi für das Web ist im Early Access geöffnet. Die iPhone-, iPad- und Mac-Apps werden überarbeitet und kommen bald in die App Store-Version.