LúminaKite

Anexo de términos

Documento: LK-MAN-ES-05 · Versión: 0.1
Última actualización: 2026-07-18 · Estado: draft / requires product review

Índice alfabético

A · C · D · E · H · I · M · O · P · R · S · T · U · W

<a id="a"></a>

A

Aceptación de riesgo: decisión autorizada de no remediar temporal o permanentemente un riesgo, con motivo, aprobador y revisión definida.

Administrador (Admin): rol que puede gestionar la mayoría de los recursos y configuraciones de una organización, sin las facultades exclusivas del Owner.

Alerta: evento generado por una condición o cambio que puede requerir atención.

API: interfaz de programación que permite integrar sistemas. Debe usarse con claves, scopes y mínimo privilegio.

ASM (Attack Surface Management): descubrimiento y evaluación continua de activos y servicios expuestos. ASM Plus amplía profundidad y capacidad.

Activo: dominio, servicio, identidad, marca u otro elemento dentro del alcance autorizado.

<a id="c"></a>

C

Caso: unidad de seguimiento que reúne trabajo, responsables, estados, hallazgos y evidencia de remediación.

Certificate Transparency (CT): registros públicos de certificados que ayudan a descubrir nombres y certificados asociados a dominios.

Confianza: estimación de certeza de una observación; debe evaluarse junto con evidencia y cobertura.

Controlador/Responsable: entidad que determina fines y medios de un tratamiento de datos personales.

Cobertura: proporción o alcance de activos y comprobaciones efectivamente observados.

<a id="d"></a>

D

Deduplicación: agrupación o supresión controlada de eventos repetidos dentro de una ventana.

DKIM: firma criptográfica de mensajes que permite al receptor validar dominio firmante e integridad.

DMARC: política y mecanismo de reporte basado en alineación SPF/DKIM para correo de un dominio.

Dominio verificado: dominio para el que se confirmó control mediante el método solicitado por la plataforma.

DTO: estructura de respuesta que limita y modela los campos expuestos por una API.

<a id="e"></a>

E

Encargado/mandatario: entidad que trata datos personales por cuenta y siguiendo instrucciones del responsable.

Entitlement: capacidad o límite efectivo que resulta del plan y sus overrides aplicables.

Evidencia: dato técnico que respalda una observación. Puede ser sensible y requiere acceso y retención controlados.

Exportación: paquete de datos entregado a una persona u organización autorizada; nunca debe contener secretos internos.

<a id="h"></a>

H

Hallazgo: condición normalizada observada sobre un activo, con estado, severidad, fuente y evidencia.

<a id="i"></a>

I

Identity Leak: exposición o hallazgo relacionado con una identidad monitoreada. Su tratamiento requiere especial minimización y acceso restringido.

Idempotency key: identificador que evita procesar más de una vez el mismo evento o solicitud.

Incidente: interrupción o degradación relevante que puede comunicarse y gestionarse mediante uptime o una página de estado.

<a id="m"></a>

M

Member: rol de lectura y uso autorizado sin privilegios administrativos generales.

MFA: autenticación multifactor; agrega un segundo factor a la contraseña.

Multi-tenant: arquitectura donde varias organizaciones comparten servicio manteniendo aislamiento lógico de datos y permisos.

<a id="o"></a>

O

Organización: tenant que agrupa miembros, plan, dominios, configuraciones y datos operativos.

Override: excepción temporal o específica que modifica una capacidad o límite del plan para una organización.

Owner: rol con responsabilidad máxima sobre la organización, owners y billing.

<a id="p"></a>

P

Página de estado: vista pública controlada que comunica disponibilidad, componentes e incidentes seleccionados.

Procesador/Encargado: véase Encargado/mandatario.

Puntaje de riesgo: indicador agregado para priorización; no sustituye análisis ni evidencia.

<a id="r"></a>

R

RBAC: control de acceso basado en roles.

Recheck: nueva comprobación solicitada después de una remediación o cambio.

Retención: período durante el cual se conserva una clase de datos antes de eliminar, anonimizar o archivar según la regla aplicable.

RUA: reporte agregado DMARC, normalmente XML, que resume fuentes y resultados de autenticación.

<a id="s"></a>

S

Scope: permiso específico concedido a una clave o integración.

Severidad: estimación del impacto técnico de una condición; debe combinarse con exposición y contexto.

SPF: política DNS que declara servidores autorizados para enviar correo por un dominio.

Snapshot: representación del estado en un momento, usada para comparar cambios o generar un reporte consistente.

<a id="t"></a>

T

Tenant: véase Organización.

TLS: protocolo criptográfico usado para proteger conexiones y autenticar endpoints mediante certificados.

Takedown: proceso de solicitar retiro o desactivación de contenido o infraestructura; requiere evidencia y revisión legal/procedimental.

<a id="u"></a>

U

Uptime: medición de disponibilidad y respuesta de un servicio mediante comprobaciones periódicas.

<a id="w"></a>

W

Webhook: entrega HTTP de eventos a un endpoint configurado. Debe protegerse y validar autenticidad.


Control de cambios: v0.1 — glosario inicial, 2026-07-18.