Sikkerhet bygget for norsk regulert sektor
BYOC-arkitektur, defense-in-depth-redaksjon, åpen MIT-lisensiert kjerne — bygget for finanstilsyn, helsesektor og offentlig sektor.
Hva Lumi Analytics leverer
Ingen phone-home
Lumi sender ikke telemetri eller bruks-statistikk til oss. BYOC-grunnlag, ikke konfig-detalj.
SHA-pinnede base-images
Docker-images bygger på base-images pinnet til SHA-digest, ikke flytende tags. Mer forutsigbar bygging og review.
Pinnede chart-avhengigheter
Helm-testene rendrer PostgreSQL og Valkey med SHA-digests, også for metrics og volume-permissions når de aktiveres.
Multi-tenant isolasjon
Org → team → submission. API-keys og data er scoped per team. Ingen kryssgang mellom tenants.
Pluggable autentisering
OIDC i prod (Entra, Keycloak m.fl.) eller lokal i dev. Auth-laget er abstraksjon, ikke hard-coded.
API-key-modell for submissions
Publiserbar key (lumi_pk_) + hemmelig key (lumi_sk_) — designet for å unngå secret-leak ved widget-embedding.
Write-guard for read-only-miljøer
Staging og demo-miljøer kan lockes til read-only. Ekstra hardening uten å endre prod-deploy.
Rate-limiting på flere nivåer
Per API-nøkkel, per kategori (analyse, eksport) og en global øvre grense på toppen. Beskytter mot probe-overload.
Eksakte env-var-navn for write-guard, default rate-limit-grenser per kategori, og full PII-mønster-tabell med regex-er er tilgjengelig for evaluerende kunder via evaluator-tilgang. Disse detaljene er gated for å redusere informasjon angripere kan bruke til å probe.
PII-håndtering: defense-in-depth, ikke anonymisering
Lumi gjør best-effort-redaksjon av 7 vanlige PII-mønstre relevant for norsk kontekst:
- • Fødselsnummer
- • NAV-ident
- • E-post
- • Telefonnummer
- • Kortnummer
- • Kontonummer
- • Hemmelig adresse
Redaksjon kjøres både ved lagring og ved visning ("dobbel maskering"). Input-validering før lagring fanger formatfeil tidlig.
Viktig: Pattern-basert redaksjon er defense-in-depth — den fanger ikke all PII og er ikke anonymisering. Du som behandlingsansvarlig må fortsatt ivareta survey-design, lovlig grunnlag, dataminimering og unngå unødvendig innsamling av sensitive data.
Full mønster-tabell med eksakte regex-er deles med evaluerende kunder på forespørsel.
Åpen kjerne med produksjonshistorikk
Lumi Analytics er en privat fork av en åpen, MIT-lisensiert kjerne med produksjonshistorikk fra norsk offentlig sektor. Upstream-kildekoden er offentlig tilgjengelig på github.com/navikt/lumi — du kan ettergå den selv.
- Åpen kjerne: Upstream-kjernen er utviklet i norsk offentlig sektor under strenge krav til personvern og informasjonssikkerhet, og er åpent tilgjengelig under MIT-lisens.
- BYOC-distribusjonen: Lumi Analytics bygger på upstream-kjernen og legger på Helm-chart, Docker-images og BYOC-spesifikk konfigurasjon for selvstendig drift i din infrastruktur.
Rate-limiting og retningslinjer
Lumi rate-limiter på flere nivåer (innsending, analyse, eksport, global). Default-grensene er produksjonsklare for typiske BYOC-deploys. Per-API-nøkkel-grensen kan justeres per nøkkel; kategori-grensene er faste i denne versjonen.
Eksakte verdier og konfig-prosedyre deles med evaluerende kunder på forespørsel. Kontakt oss hvis du trenger detaljerte tall til ROS- eller arkitektur-arbeid.
Detaljer for evaluering
Full PII-mønster-tabell, eksakte rate-limit-grenser og guard-konfigurasjon deles med evaluerende kunder via e-post.
Be om evaluator-tilgang