El enfoque de Lumin de seguridad

Los productos de Lumin cumplen con un sistema de seguridad riguroso y actualizado. Trabajamos duramente para ofrecer soluciones de seguridad especializadas junto con el cumplimiento de los estándares de la industria.

Hero introduction graphic

Certificaciones de cumplimiento
y estándares

Nuestras certificaciones reflejan nuestro compromiso con un estándar global de seguridad. Contamos con certificaciones aceptadas por la industria y cumplimos con los estándares y regulaciones actuales de cumplimiento de la industria.

  • Certificación SOC 2 Tipo 1

    Certificación SOC 2 Tipo 1

    Lumin trabaja con auditores independientes para mantener un informe SOC 2. Este informe certifica nuestros controles para garantizar la seguridad continua de los datos de los clientes.

    Más información
  • Ley de Privacidad del Consumidor de California

    Ley de Privacidad del Consumidor de California

    Nuestras certificaciones, prácticas comerciales y estándares de cumplimiento significan que Lumin es totalmente compatible con las normativas CCPA .

    Más información
  • Cumplimiento de RGPD

    Cumplimiento de RGPD

    Lumin cumple con la ley europea de privacidad y protección de datos. Tenemos una política de privacidad completa disponible aquí.

  • Cumplimiento de PCI-DSS

    Cumplimiento de PCI-DSS

    Lumin cumple con el estándar de seguridad de datos de la industria de tarjetas de pago, lo que significa que tus transacciones con tarjeta de crédito, débito y efectivo y la información asociada están protegidas.

  • Estándares de seguridad de AWS

    Estándares de seguridad de AWS

    Los datos en Lumin se almacenan con Amazon Web Services, el cual utiliza una seguridad de última generación a gran escala. Confiamos en los altos estándares de AWS’s.

  • Evaluación de seguridad de Google

    Evaluación de seguridad de Google

    Lumin aprobó la evaluación de verificación de la API de OAuth de Google en septiembre de 2020. Estamos comprometidos a mantenernos al día con los requisitos de cumplimiento de Google.

Siempre estamos mejorando la seguridad

Estas son algunas de las certificaciones y estándares de cumplimiento que tenemos actualmente en proceso

  • NIST 2 certification

    NIST 2

  • FERPA 2 certification

    FERPA 2

  • ISO 27001 certification

    ISO 27001

  • HIPAA certification

    HIPAA

Funciones de seguridad de datos

Los productos de Lumin han sido creados con funciones de seguridad modernas y sólidas.

  • banner

    Alojamiento web seguro en la nube

    Lumin utiliza Amazon Web Services para el alojamiento web. Nos sometemos de forma rutinaria a pruebas de penetración y AWS cumple con los principales requisitos de seguridad internacionales.

  • banner

    Inicio de sesión único con Google Workspace

    Necesitas el inicio de sesión único de Google Workspace para tu espacio de trabajo de Lumin, por lo que los empleados deben iniciar sesión con Google . Controla y verifica a los usuarios de Lumin desde tu Workspace.

  • banner

    Control de acceso basado en roles

    Concede permisos a los usuarios para hacer su trabajo y nada más. Crea permisos detallados con control de acceso basado en roles.

  • banner

    Cifrado de datos en tránsito

    Usamos la seguridad de la capa de transporte 1.2 o superior para cifrar los datos en tránsito. Esto ayuda a garantizar que sus datos estén seguros sin importar en qué parte del mundo se encuentre.

  • banner

    Cifrado de datos en reposo

    Lumin cifra tus datos en reposo mediante AES 256, considerado hoy en día como el estándar de cifrado más sólido.

  • banner

    Ciclo de vida del desarrollo de sistemas seguro

    Nos enorgullece nuestro ciclo de vida del desarrollo de software. Cada línea de código es revisada por pares y probada antes de que se publique en los productos de Lumin .

  • banner

    Gestión de vulnerabilidades

    Supervisamos y solucionamos activamente las vulnerabilidades notificadas. Realizamos pruebas de penetración semanales y ejecutamos un programa de recompensas por errores para promover los informes.

  • banner

    Almacenamiento seguro de documentos

    Puedes editar documentos desde Google Workspace sin hacer una copia permanente en Lumin. Los documentos en el almacenamiento de Lumin están encriptados y almacenados por AWS en los EE. UU.

  • banner

    Seguridad interno

    Tenemos sólidos controles de acceso en nuestros sistemas de producción. El acceso está restringido a un pequeño número de empleados senior y requiere la autenticación de múltiples factores.

Bug bounty program section

Programa de recompensas por errores

Encuentra problemas de seguridad en Lumin y obtén una recompensa.

Preguntas frecuentes

  • ¿Qué plataforma en la nube usa Lumin ?

    Lumin utiliza Amazon Web Services para prestar sus servicios.

  • ¿Con qué frecuencia audita Lumin sus medidas de seguridad?

    Lumin lleva a cabo una supervisión y un informe continuos de sus medidas de seguridad. También nos someteremos a una auditoría anual SOC 2 Tipo 2 y a una prueba de penetración anual.

  • ¿Qué certificaciones y cumplimientos de seguridad cumple Lumin ?

    SOC 2 Tipo 1, RGPD, CCPA y PCI-DSS.

  • ¿Dónde almacena Lumin mis datos?

    Todos los datos almacenados con Lumin se almacenan en los centros de datos de AWS ubicados en EE. UU. Los datos almacenados incluyen información identificable como nombres y datos de contacto, preferencias de idioma y configuración de la aplicación.

  • ¿Dónde almacena Lumin mis documentos?

    Los documentos cargados directamente en Lumin se almacenan en el almacenamiento Lumin; está encriptado y almacenado por AWS en los EE. UU.

     

    Lumin no realiza copias adicionales de los archivos almacenados en Google Drive cuando es posible. Para evitar la pérdida de datos, Lumin a veces hará una copia temporal de tu documento de Google Drive y la almacenará de forma segura en AWS.

  • ¿Admite Lumin el inicio de sesión único?

    Sí. Admitimos el inicio de sesión único con Google .

  • ¿A qué información necesita acceder Lumin ?

    Lumin necesita acceso a los archivos de Google Workspace, pero solo cuando el cliente está activo en Lumin. También necesitamos los perfiles de correo electrónico de cualquier persona que necesite usar Lumin.

     

    Los clientes pueden optar por compartir sus listas de contactos de correo electrónico con nosotros, pero esto no es obligatorio.

  • ¿Puedo eliminar mis datos de Lumin ?

    Sí. El cumplimiento de RGPD significa que debemos eliminar los datos dentro de los 30 días posteriores a la solicitud. Descubre cómo eliminar tu cuenta (eliminando así tus datos) aquí. Si deseas eliminar datos sin eliminar tu cuenta, ponte en contacto con nosotros.

Más impacto,
menos administración

Security CTA section