Seguridad hecha para la revisión de tu cliente

Acceso por roles, pista de auditoría inmutable, cifrado en tránsito y en reposo, y una ruta de certificación que decimos tal cual.

Control de acceso

Permisos para cada equipo

Decide quién lee, edita y exporta los datos de emisiones. Los permisos se delimitan por planta, unidad de negocio o conjunto de datos, así el equipo de una planta trabaja con sus propios números.

  • Acceso por roles delimitado por planta y unidad de negocio
  • Cada consulta acotada a tu organización, sin lecturas cruzadas entre clientes
  • Niveles de permiso: administrador, editor y lector
Role Permissions RBAC
Role Emissions Reports Settings Users
Admin
Editor
Viewer R R

Pista de auditoría

Cada acción, totalmente rastreable

Lumin escribe capturas, ediciones, exportaciones y cambios de permisos en una pista de auditoría inmutable con fecha y hora. Cuando un auditor o un cliente pide evidencia, exportas la cadena.

  • Registro inmutable de acciones de usuario y eventos del sistema
  • Fecha, hora, usuario y dirección IP en cada entrada
  • Pista de auditoría exportable para tus paquetes de evidencia
Audit Log Last 24 hours
14:32 CST L. Ramírez
Updated emission factor for Planta Silao Edit
13:18 CST C. Beltrán
Exported Q4 Scope 3 report as PDF Export
11:05 CST A. Torres
Added supplier Aceros del Norte to data request Create
09:41 CST M. Villaseñor
Changed user role for D. Quintero from Viewer to Editor Access
08:12 CST System
Automated backup completed successfully System

Gobierno de datos

Tus datos, tus reglas

Lumin cifra los datos en reposo y en tránsito, y aplica las políticas de retención que tú definas. La exportación y la eliminación están disponibles a solicitud, en formatos estándar. Hoy Lumin no ofrece elegir región de alojamiento.

  • AES-256 en reposo, TLS 1.3 en tránsito
  • Retención, exportación y eliminación documentadas
  • Alineado con la ley mexicana de protección de datos personales
Security Settings Protected
Encryption at Rest AES-256 · All data stores
Active
Encryption in Transit TLS 1.3 · All connections
Active
Data Residency EU (Frankfurt) · aws-eu-central-1
EU
Retention Policy 7 years · Configurable per dataset
Custom
GDPR Data Requests Export, deletion, portability
Enabled

Certificaciones

Lo que tenemos y lo que todavía no

Hoy Lumin sigue prácticas reconocidas de protección de datos. SOC 2 Tipo II e ISO 27001 están en proceso, y no vamos a afirmar ninguna hasta que estén emitidas. El paquete de revisión de seguridad está disponible a solicitud: arquitectura, resumen de pruebas de penetración y cuestionario contestado.

  • Acuerdos de tratamiento de datos documentados
  • SOC 2 Tipo II en proceso, todavía sin certificar
  • Pruebas de penetración anuales por un tercero
Compliance Status Trust Center
GDPR EU General Data Protection Regulation
Compliant
SOC 2 Type II Service Organization Control
In Progress
ISO 27001 Information Security Management
Planned
Penetration Testing Annual third-party assessment
Complete

Míralo con tus datos

Trae tu lista de proveedores y un mes de facturas. Los importamos durante la llamada y ves el resultado.

Agendar demo · 30min