Confidentialité et sécurité

La confiance est le fondement de
Lumi.

Vous confiez à Lumi les parties les plus intimes d'une vie. Une seule violation pourrait mettre fin à cette confiance : la protection est donc intégrée au produit dès la première ligne de code.

Cinq principes

  1. 1

    Privé par défaut, minimal par conception

    Nous collectons uniquement ce dont une fonctionnalité a besoin : pas de SDK d'analyse ou de rapport d'erreur, les fichiers photo perdent leurs données de localisation avant d'être stockés et un emplacement n'est enregistré que lorsque vous l'ajoutez vous-même. Rien n'est public, partagé ou utilisé pour la formation par défaut.

  2. 2

    Vos données vous appartiennent

    Visualisez-le, exportez-le, corrigez-le ou supprimez-le à tout moment ; le retrait du consentement prend effet immédiatement.

  3. 3

    Jamais aucune publicité

    Nous ne vendons pas d’informations personnelles et ne vous suivons pas sur les applications et les sites Web.

  4. 4

    Défense en profondeur

    Le transport, le stockage, l'application, l'accès et les opérations ont chacun leurs propres garanties.

  5. 5

    Conformité dès le départ

    Les dépôts, les enregistrements et les évaluations se déroulent parallèlement au développement, et non à la dernière minute.

Comment nous protégeons vos données

  • Chiffré en transit

    HTTPS partout (TLS 1.2 / 1.3) avec HSTS.

  • Stockage et sauvegardes

    Votre contenu est conservé dans la base de données et le stockage de fichiers de nos serveurs à Tokyo (AWS). Il ne bénéficie ni d’un chiffrement supplémentaire au niveau de l’application ni d’un chiffrement de bout en bout ; des contrôles d’accès stricts le protègent. La base de données, les fichiers joints et les captures d’écran des commentaires sont sauvegardés périodiquement sur le serveur de production de Tokyo, protégés par des contrôles d’accès et conservés selon un cycle de rotation. Les sauvegardes externes sur Amazon S3 ne sont pas activées. Une copie sur le même serveur ne protège pas contre la perte de ce serveur.

  • Informations d'identification chiffrées séparément

    Les jetons d'autorisation de calendrier, les mots de passe spécifiques à l'application iCloud et les jetons de connexion avec Apple sont cryptés avec AES-256-GCM sous une clé qui vous est propre, et la clé principale protégeant ces clés est conservée en dehors de la base de données. La suppression de votre compte détruit votre clé. Les mots de passe sont stockés uniquement sous forme de hachages scrypt salés.

  • Nos outils ne peuvent pas afficher votre contenu

    La console d'administration n'a pas d'écran affichant les journaux, les documents, les tâches, les transactions ou les discussions IA : uniquement les détails du compte, les abonnements, le nombre d'utilisations et les commentaires que vous choisissez d'envoyer. La connexion nécessite une authentification à deux facteurs et chaque action est enregistrée dans un journal d'audit. L'accès direct au serveur et à la base de données est limité à quelques ingénieurs autorisés utilisant une connexion par clé.

  • Journaux sans contenu

    Les journaux d'accès au serveur Web conservent uniquement une adresse IP tronquée (IPv4 /24, IPv6 /48), sans agent utilisateur ni chaîne de requête, et sont supprimés au bout de 14 jours. Les enregistrements de sécurité tels que les connexions stockent l'adresse IP et l'agent utilisateur uniquement sous forme de hachages salés. Les journaux d'application ne contiennent jamais votre contenu.

  • Sessions et appareils

    Jetons d'accès de courte durée et jetons d'actualisation liés à l'appareil. Déconnectez-vous de n'importe quel appareil à distance et soyez averti des nouvelles connexions.

Protection par sensibilité

NiveauDonnéesProtection
Contenu le plus sensible Journaux, documents, discussions et souvenirs IA, plan de vie, plans de croissance Aucun écran d'administration ne l'affiche ; Accès à l'IA par autorisation de module ; jamais dans les journaux
Informations personnelles sensibles Comptes et transactions financiers, numéro de téléphone, identifiants de connexion et autorisations de tiers Mots de passe conservés uniquement sous forme de hachages salés ; autorisations de tiers chiffrées avec votre propre clé ; masqué avant d'atteindre l'IA
Informations personnelles Pseudo, e-mail, anniversaire, fuseau horaire, informations sur l'appareil Chiffré en transit ; accès administrateur enregistré avec audit
Données générales Paramètres, préférences, enregistrements d'activités quotidiennes Protections standards

Où se trouvent vos données

Les serveurs, la base de données et le stockage de fichiers de Lumi fonctionnent actuellement à Tokyo, au Japon (Amazon Web Services). Les sauvegardes actuelles sont conservées localement sur le serveur de production selon un cycle de rotation. Les sauvegardes externes sur Amazon S3 ne sont pas activées. Une région de données pour la Chine continentale est en cours de préparation ; une fois lancé, les données des utilisateurs du continent seront stockées en Chine. En attendant, si vous utilisez Lumi en Chine continentale, vos données sont stockées au Japon : nous demandons votre consentement distinct avant que tout ce que vous créez ne soit téléchargé, et les demandes d'IA sont traitées uniquement par DeepSeek, un modèle déposé au niveau national, avec un filtre de contenu par mot clé.

L'IA et vos données

  • Expliqué et accepté avant la première utilisation de l'IA cloud
  • Autorisation par module ; exclure une seule entrée
  • Numéros de téléphone, e-mails, numéros d'identité et de carte masqués avant d'atteindre un modèle
  • Les prestataires sont contractuellement exclus de la formation, avec une rétention minimale
  • Mémoire AI que vous pouvez visualiser, modifier et supprimer
À propos de Lumi IA

Vous avez le contrôle

  • Exportez vos données

    JSON, Markdown et CSV en un seul téléchargement – plan gratuit inclus.

  • Récemment supprimé

    Restaurez tout ce qui a été supprimé au cours des 30 derniers jours.

  • Supprimez votre compte

    Après un délai de réflexion de 7 jours, toutes les données et tous les fichiers sont supprimés, et les autorisations de calendrier et de connexion avec Apple sont révoquées. Les données des sauvegardes locales sont supprimées lorsque les sauvegardes correspondantes expirent selon le cycle de rotation.

Rapports d'incidents et de vulnérabilités

Si un incident se produit, nous le contenons, enquêtons et informons les autorités et les utilisateurs concernés comme l'exige la loi. Nous commandons des tests d'intrusion à des tiers avant le lancement et chaque année après. Vous avez trouvé un problème de sécurité ? Envoyez un e-mail à support@xicoai.com avec « Sécurité » dans le sujet – nous prenons chaque rapport au sérieux.

Commencez dès aujourd'hui.
Faites en sorte que chaque semaine compte.

Lumi pour le web est ouvert en accès anticipé. Les applications iPhone, iPad et Mac sont en cours de peaufinage et arriveront bientôt sur la App Store.