Privacidad y seguridad
La confianza es la base de
Lumi.
Confías en Lumi las partes más privadas de tu vida. Una sola infracción podría acabar con esa confianza, por lo que la protección está integrada en el producto desde la primera línea de código.
Cinco principios
- 1
Privado por defecto, mínimo por diseño
Recopilamos solo lo que necesita una función: sin SDK de análisis ni informes de fallas, los archivos de fotos pierden sus datos de ubicación antes de almacenarse y un lugar se guarda solo cuando usted mismo lo agrega. Nada es público, compartido ni utilizado para capacitación de forma predeterminada.
- 2
Tus datos son tuyos
Verlo, exportarlo, corregirlo o eliminarlo en cualquier momento; La retirada del consentimiento surte efecto inmediatamente.
- 3
Sin anuncios, nunca
No vendemos información personal ni lo rastreamos en aplicaciones y sitios web.
- 4
Defensa en profundidad
El transporte, el almacenamiento, la aplicación, el acceso y las operaciones tienen cada uno sus propias salvaguardas.
- 5
Cumplimiento por adelantado
Las presentaciones, los registros y las evaluaciones se realizan junto con el desarrollo, no en el último minuto.
Cómo protegemos tus datos
-
Cifrado en tránsito
HTTPS en todas partes (TLS 1.2/1.3) con HSTS.
-
Almacenamiento y copias de seguridad
Su contenido se guarda en la base de datos y en el almacenamiento de archivos de nuestros servidores en Tokio (AWS). No cuenta con cifrado adicional en la capa de aplicación ni con cifrado de extremo a extremo; lo protegen controles de acceso estrictos. La base de datos, los archivos adjuntos y las capturas de pantalla de comentarios se respaldan periódicamente de forma local en el servidor de producción de Tokio, con controles de acceso y conservación según un ciclo de rotación. Las copias de seguridad externas en Amazon S3 no están habilitadas. Una copia en el mismo servidor no protege frente a la pérdida de ese servidor.
-
Credenciales cifradas por separado
Los tokens de autorización del calendario, las contraseñas específicas de la aplicación iCloud y los tokens de Iniciar sesión con Apple se cifran con AES-256-GCM con una clave exclusiva para usted, y la clave maestra que protege esas claves se mantiene fuera de la base de datos. Eliminar su cuenta destruye su clave. Las contraseñas se almacenan únicamente como hashes scrypt salados.
-
Nuestras herramientas no pueden mostrar su contenido
La consola de administración no tiene una pantalla que muestre diarios, documentos, tareas, transacciones o chats de IA; solo detalles de la cuenta, suscripciones, recuentos de uso y comentarios que usted elija enviar. Iniciar sesión requiere autenticación de dos factores y cada acción se registra en una auditoría. El acceso directo al servidor y a la base de datos está limitado a unos pocos ingenieros autorizados que utilizan el inicio de sesión basado en claves.
-
Registros sin contenido
Los registros de acceso al servidor web mantienen solo una dirección IP truncada (IPv4/24, IPv6/48), sin agente de usuario ni cadenas de consulta, y se eliminan después de 14 días. Los registros de seguridad, como los inicios de sesión, almacenan la IP y el agente de usuario solo como hash salados. Los registros de aplicaciones nunca contienen su contenido.
-
Sesiones y dispositivos
Tokens de acceso de corta duración y tokens de actualización vinculados al dispositivo. Cierra sesión en cualquier dispositivo de forma remota y recibe notificaciones sobre nuevos inicios de sesión.
Protección por sensibilidad
| Nivel | Datos | Protección |
|---|---|---|
| Contenido más sensible | Diarios, documentos, chats y recuerdos de IA, planos de vida, planes de crecimiento. | Ninguna pantalla de administración lo muestra; Acceso AI mediante permiso del módulo; nunca en registros |
| Información personal sensible | Cuentas y transacciones financieras, número de teléfono, credenciales de inicio de sesión y autorizaciones de terceros | Las contraseñas se mantienen únicamente como hashes salados; autorizaciones de terceros cifradas con su propia clave; enmascarado antes de llegar a la IA |
| Información personal | Apodo, correo electrónico, fecha de nacimiento, zona horaria, información del dispositivo | Cifrado en tránsito; acceso de administrador registrado en auditoría |
| Datos generales | Configuraciones, preferencias, registros de actividad diaria | Protección estándar |
Dónde viven tus datos
Los servidores, la base de datos y el almacenamiento de archivos de Lumi se ejecutan actualmente en Tokio, Japón (Amazon Web Services). Las copias de seguridad actuales se guardan localmente en el servidor de producción y se conservan siguiendo un ciclo de rotación. Las copias de seguridad externas en Amazon S3 no están habilitadas. Se está preparando una región de datos de China continental; Una vez que se lance, los datos de los usuarios del continente se almacenarán en China. Hasta entonces, si utiliza Lumi en China continental, sus datos se almacenan en Japón: le solicitamos su consentimiento por separado antes de cargar cualquier cosa que cree, y las solicitudes de IA son manejadas únicamente por DeepSeek, un modelo presentado a nivel nacional, con un filtro de contenido de palabras clave.
IA y tus datos
- Explicación y consentimiento antes de utilizar la IA en la nube por primera vez.
- Permiso por módulo; excluir cualquier entrada individual
- Números de teléfono, correos electrónicos, DNI y cédula enmascarados antes de llegar a una modelo
- Los proveedores tienen prohibido por contrato recibir capacitación, con una retención mínima
- Memoria AI que puedes ver, editar y eliminar
Tu estas en control
-
Exporta tus datos
JSON, Markdown y CSV en una sola descarga: plan gratuito incluido.
-
Eliminado recientemente
Restaura todo lo eliminado en los últimos 30 días.
-
Elimina tu cuenta
Tras un período de reflexión de 7 días, se eliminan todos los datos y archivos y se revocan las autorizaciones del calendario y de Iniciar sesión con Apple. Los datos de las copias de seguridad locales se eliminan cuando las copias correspondientes caducan según el ciclo de rotación.
Informes de incidentes y vulnerabilidades
Si ocurre un incidente, lo contenemos, investigamos y notificamos a las autoridades y a los usuarios afectados según lo exige la ley. Encargamos pruebas de penetración de terceros antes del lanzamiento y cada año después. ¿Encontró un problema de seguridad? Envíe un correo electrónico a support@xicoai.com con "Seguridad" en el asunto; tomamos cada informe en serio.
Empieza hoy. Haz que cada semana cuente.
Lumi para la web está abierto en acceso anticipado. Las aplicaciones iPhone, iPad y Mac se están puliendo y pronto llegarán a la App Store.