Sekuriteit by Ruya
'n Droomjoernaal is een van die mees persoonlike dinge wat 'n mens kan hou. Om dit te beskerm is nie 'n kenmerk van Ruya nie - dit is die grondslag vir alles wat ons bou. Hierdie bladsy verduidelik, in eenvoudige taal, hoe jou data beskerm word, wat ons doelbewus nooit daarmee doen nie, en hoe om ons te kontak as jy 'n sekuriteitsprobleem vind.
Hoe jou data beskerm word
- Geënkripteer tydens oordrag. Elke verbinding tussen jou toestel en ons bedieners gebruik TLS (HTTPS). Daar is geen ongeënkripteerde roete na Ruya nie.
- Geënkripteer tydens berging. Ons databasisse en lêerberging word tydens berging geënkripteer, en jou mees sensitiewe data - die persoonlike konteks wat gebruik word om jou interpretasies te verbeter - word boonop op toepassingsvlak met AES-256 geënkripteer, sodat dit selfs in 'n rou databasisuitvoer onleesbaar bly.
- Wagwoorde word nooit gestoor nie. Ons hou slegs 'n eenrigting bcrypt hash van jou wagwoord. Niemand by Ruya kan dit sien nie, en dit kan nie uit ons databasis herwin word nie.
- Gehuisves in die Europese Unie. Ruya werk op Microsoft Azure en MongoDB Atlas in EU-datasentrums in Ierland.
- Beskerming teen misbruik. Aanmelding en rekeningprosesse word teen bots beskerm met Cloudflare Turnstile, en ons API pas koersbeperking toe.
Jou drome bly privaat
Jou joernaal is net vir jou oë. Ons behandel die inhoud van jou drome, dagboek en lewensgebeure as uiters privaat:
- Word nooit met analise- of advertensiedienste gedeel nie. Die teks van jou inskrywings word nooit na enige analise- of advertensiediens gestuur nie. Gebruiksanalise kan sien dat 'n droom gestoor is - nooit wat daarin staan nie.
- Ruya-personeel kan nie deur jou joernaal blaai nie. Ons interne ondersteuningsnutsgoed wys slegs rekening- en intekeninginligting en die aantal inskrywings. Daar is geen funksie wat 'n lid se joernaal aan 'n administrateur wys nie.
- Word nooit gebruik om KI op te lei nie. Droominterpretasie werk op Azure OpenAI onder ondernemingsvoorwaardes: jou inhoud word nooit gebruik om KI-modelle op te lei nie.
- Opsionele toepassingslot. Jy kan die mobiele toepassing met Face ID, Touch ID of jou toestel se toegangskode beskerm, sodat jou joernaal privaat bly selfs as iemand jou foon leen.
Betalings
Alle intekeninge word deur Apple se App Store, Google Play, of ons betalingsvennote RevenueCat en Stripe op die web verwerk. Jou kaartbesonderhede gaan direk na daardie verskaffers: dit raak nooit aan Ruya se bedieners nie, en ons stoor dit nooit.
Jou beheer
- Skrap jou rekening enige tyd. As jy jou rekening skrap, word jou joernaal en persoonlike data permanent uit ons produksiestelsels verwyder.
- Persoonlike konteks is opsioneel. Jy besluit of jou interpretasie-antwoorde gestoor word om toekomstige interpretasies te verbeter, en jy kan dit afskakel.
- Neem jou drome saam. Jy kan jou joernaal enige tyd as 'n pragtig geformateerde droomboek uitvoer wanneer jy jou eie kopie wil hê.
Rapporteer 'n sekuriteitskwessie
Geen stelsel is perfek nie, en ons waardeer die werk van sekuriteitsnavorsers. As jy glo dat jy 'n kwesbaarheid in enige Ruya-diens gevind het - ruya.co, web.ruya.co, ons API, of die iOS- en Android-toepassings - stuur asseblief 'n e-pos na [email protected] met 'n beskrywing van die probleem, stappe om dit te reproduseer en die moontlike impak daarvan.
As jy te goeder trou rapporteer, belowe ons:
- Ons sal jou verslag binne 3 werksdae erken.
- Ons sal jou op hoogte hou terwyl ons die probleem ondersoek en regstel.
- Ons sal jou openbaar erken vir 'n bevestigde verslag, indien jy dit verkies.
- Ons sal geen regstappe neem teen navorsing wat te goeder trou ingevolge hierdie beleid uitgevoer word nie.
In ruil daarvoor vra ons dat jy:
- Toets slegs teen rekeninge wat aan jou behoort - moet nooit 'n ander lid se data verkry, verander of uitvee nie.
- Moenie denial-of-service-toetse, strooipos of social-engineering-aanvalle teen Ruya of sy lede uitvoer nie.
- Hou enige outomatiese skandering op 'n lae volume, sodat ander lede nie geraak word nie.
- Gee ons 'n redelike tyd om 'n probleem reg te stel voordat jy dit openbaar bekend maak.
- Rapporteer kwesbaarhede in derdeparty-platforms wat ons gebruik (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direk aan daardie verskaffers.
Ons bedryf tans nie 'n betaalde bug-bounty-program nie, maar elke geldige verslag word ondersoek, reggestel en erken. Ons masjienleesbare sekuriteitskontak word by ruya.co/.well-known/security.txt gepubliseer.
Algemene vrae
Kan Ruya-personeel my drome lees?
Word my droomdata gebruik om KI-modelle op te lei?
Waar word my data gestoor?
Wat gebeur wanneer ek my rekening uitvee?
Hoe rapporteer ek 'n sekuriteitsprobleem?
Sekuriteit is nooit afgehandel nie. Ons hersien ons praktyke gereeld en sal hierdie bladsy bygewerk hou namate ons sekuriteitsprogram ontwikkel. Laas bygewerk: Augustus 2026.