Skip to content

Sikkerhet & personvern

Lumi håndterer sikkerhet og personvern automatisk — du trenger ikke gjøre noe spesielt i din integrasjon.

PII-maskering

API-et maskerer automatisk personlig identifiserbar informasjon (PII) i fritekst-svar. Maskering skjer ved lagring, slik at sensitive data aldri finnes i klartekst i databasen.

MønsterEksempelErstatning
Fødselsnummer12345678901[FØDSELSNUMMER FJERNET]
Nav-identA123456[NAVIDENT FJERNET]
E-post[email protected][E-POST FJERNET]
Telefonnummer12345678[TELEFON FJERNET]
Kortnummer1234 5678 9012 3456[KORTNUMMER FJERNET]
Kontonummer1234.56.12345[KONTONUMMER FJERNET]
Hemmelig adresse«hemmelig adresse»[HEMMELIG ADRESSE]

Dobbel maskering

PII-redaksjon kjøres både ved lagring og ved lesing. Selv om et mønster slipper gjennom ved lagring, fanges det ved visning.

Rate limiting

API-et håndhever rate limiting på flere nivåer for å beskytte mot misbruk:

KategoriGrenseBeskrivelse
InnsendingPer API-nøkkelapi_keys.rate_limit, standard 1000 req/min per nøkkel
Analyse300 req/minPer bruker
Eksport30 req/minPer bruker
Global1000 req/minAlle kall samlet

I multi-replica produksjon bør Valkey være aktivert slik at API-nøkkel-rate-limits deles på tvers av pods. Hvis konfigurert Valkey blir utilgjengelig, feiler API-nøkkel-rate-limiteren åpent for å bevare innsamlings-tilgjengelighet. Hendelsen logges uten API-nøkkelverdier og telles i api_key_rate_limiter_fail_open_total.

Inndatavalidering

Alle submissions valideres nå strengt i API-et før lagring. Dette inkluderer lengdegrenser og formatsjekker på alle relevante felter, URL-validering med krav om https, validering av pathname-format, og begrensninger på størrelse/dybde i debug-objektet.

For integratører betyr dette at ugyldig payload avvises tidlig med tydelig valideringsfeil, i stedet for å bli lagret med uforutsigbar struktur.

Herkomst

Lumi Analytics bygger på en åpen, MIT-lisensiert kjerne (navikt/lumi) med produksjonshistorikk fra norsk offentlig sektor. Upstream-kildekoden er offentlig tilgjengelig og kan ettergås.

Se også

Lumi Analytics — bygget på navikt/lumi (MIT-lisens)