Privacidad y seguridad

La confianza es la base de
Lumi.

Confías en Lumi las partes más privadas de tu vida. Una sola infracción podría acabar con esa confianza, por lo que la protección está integrada en el producto desde la primera línea de código.

Cinco principios

  1. 1

    Privado por defecto, mínimo por diseño

    Recopilamos solo lo que necesita una función: sin SDK de análisis ni informes de fallas, los archivos de fotos pierden sus datos de ubicación antes de almacenarse y un lugar se guarda solo cuando usted mismo lo agrega. Nada es público, compartido ni utilizado para capacitación de forma predeterminada.

  2. 2

    Tus datos son tuyos

    Verlo, exportarlo, corregirlo o eliminarlo en cualquier momento; La retirada del consentimiento surte efecto inmediatamente.

  3. 3

    Sin anuncios, nunca

    No vendemos información personal ni lo rastreamos en aplicaciones y sitios web.

  4. 4

    Defensa en profundidad

    El transporte, el almacenamiento, la aplicación, el acceso y las operaciones tienen cada uno sus propias salvaguardas.

  5. 5

    Cumplimiento por adelantado

    Las presentaciones, los registros y las evaluaciones se realizan junto con el desarrollo, no en el último minuto.

Cómo protegemos tus datos

  • Cifrado en tránsito

    HTTPS en todas partes (TLS 1.2/1.3) con HSTS.

  • Almacenamiento y copias de seguridad

    Su contenido se guarda en la base de datos y en el almacenamiento de archivos de nuestros servidores en Tokio (AWS). No cuenta con cifrado adicional en la capa de aplicación ni con cifrado de extremo a extremo; lo protegen controles de acceso estrictos. La base de datos, los archivos adjuntos y las capturas de pantalla de comentarios se respaldan periódicamente de forma local en el servidor de producción de Tokio, con controles de acceso y conservación según un ciclo de rotación. Las copias de seguridad externas en Amazon S3 no están habilitadas. Una copia en el mismo servidor no protege frente a la pérdida de ese servidor.

  • Credenciales cifradas por separado

    Los tokens de autorización del calendario, las contraseñas específicas de la aplicación iCloud y los tokens de Iniciar sesión con Apple se cifran con AES-256-GCM con una clave exclusiva para usted, y la clave maestra que protege esas claves se mantiene fuera de la base de datos. Eliminar su cuenta destruye su clave. Las contraseñas se almacenan únicamente como hashes scrypt salados.

  • Nuestras herramientas no pueden mostrar su contenido

    La consola de administración no tiene una pantalla que muestre diarios, documentos, tareas, transacciones o chats de IA; solo detalles de la cuenta, suscripciones, recuentos de uso y comentarios que usted elija enviar. Iniciar sesión requiere autenticación de dos factores y cada acción se registra en una auditoría. El acceso directo al servidor y a la base de datos está limitado a unos pocos ingenieros autorizados que utilizan el inicio de sesión basado en claves.

  • Registros sin contenido

    Los registros de acceso al servidor web mantienen solo una dirección IP truncada (IPv4/24, IPv6/48), sin agente de usuario ni cadenas de consulta, y se eliminan después de 14 días. Los registros de seguridad, como los inicios de sesión, almacenan la IP y el agente de usuario solo como hash salados. Los registros de aplicaciones nunca contienen su contenido.

  • Sesiones y dispositivos

    Tokens de acceso de corta duración y tokens de actualización vinculados al dispositivo. Cierra sesión en cualquier dispositivo de forma remota y recibe notificaciones sobre nuevos inicios de sesión.

Protección por sensibilidad

NivelDatosProtección
Contenido más sensible Diarios, documentos, chats y recuerdos de IA, planos de vida, planes de crecimiento. Ninguna pantalla de administración lo muestra; Acceso AI mediante permiso del módulo; nunca en registros
Información personal sensible Cuentas y transacciones financieras, número de teléfono, credenciales de inicio de sesión y autorizaciones de terceros Las contraseñas se mantienen únicamente como hashes salados; autorizaciones de terceros cifradas con su propia clave; enmascarado antes de llegar a la IA
Información personal Apodo, correo electrónico, fecha de nacimiento, zona horaria, información del dispositivo Cifrado en tránsito; acceso de administrador registrado en auditoría
Datos generales Configuraciones, preferencias, registros de actividad diaria Protección estándar

Dónde viven tus datos

Los servidores, la base de datos y el almacenamiento de archivos de Lumi se ejecutan actualmente en Tokio, Japón (Amazon Web Services). Las copias de seguridad actuales se guardan localmente en el servidor de producción y se conservan siguiendo un ciclo de rotación. Las copias de seguridad externas en Amazon S3 no están habilitadas. Se está preparando una región de datos de China continental; Una vez que se lance, los datos de los usuarios del continente se almacenarán en China. Hasta entonces, si utiliza Lumi en China continental, sus datos se almacenan en Japón: le solicitamos su consentimiento por separado antes de cargar cualquier cosa que cree, y las solicitudes de IA son manejadas únicamente por DeepSeek, un modelo presentado a nivel nacional, con un filtro de contenido de palabras clave.

IA y tus datos

  • Explicación y consentimiento antes de utilizar la IA en la nube por primera vez.
  • Permiso por módulo; excluir cualquier entrada individual
  • Números de teléfono, correos electrónicos, DNI y cédula enmascarados antes de llegar a una modelo
  • Los proveedores tienen prohibido por contrato recibir capacitación, con una retención mínima
  • Memoria AI que puedes ver, editar y eliminar
Acerca de Lumi IA

Tu estas en control

  • Exporta tus datos

    JSON, Markdown y CSV en una sola descarga: plan gratuito incluido.

  • Eliminado recientemente

    Restaura todo lo eliminado en los últimos 30 días.

  • Elimina tu cuenta

    Tras un período de reflexión de 7 días, se eliminan todos los datos y archivos y se revocan las autorizaciones del calendario y de Iniciar sesión con Apple. Los datos de las copias de seguridad locales se eliminan cuando las copias correspondientes caducan según el ciclo de rotación.

Informes de incidentes y vulnerabilidades

Si ocurre un incidente, lo contenemos, investigamos y notificamos a las autoridades y a los usuarios afectados según lo exige la ley. Encargamos pruebas de penetración de terceros antes del lanzamiento y cada año después. ¿Encontró un problema de seguridad? Envíe un correo electrónico a support@xicoai.com con "Seguridad" en el asunto; tomamos cada informe en serio.

Empieza hoy. Haz que cada semana cuente.

Lumi para la web está abierto en acceso anticipado. Las aplicaciones iPhone, iPad y Mac se están puliendo y pronto llegarán a la App Store.