Бяспека ў Ruya
Дзённік сноў - адна з самых асабістых рэчаў, якія чалавек можа захоўваць. Абарона яго - не функцыя Ruya, а аснова ўсяго, што мы ствараем. На гэтай старонцы простай мовай тлумачыцца, як абаронены вашы даныя, чаго мы свядома ніколі з імі не робім і як звязацца з намі, калі вы выявіце праблему бяспекі.
Як абаронены вашы даныя
- Шыфраванне падчас перадачы. Кожнае злучэнне паміж вашай прыладай і нашымі серверамі выкарыстоўвае TLS (HTTPS). Няма ніводнага незашыфраванага шляху да Ruya.
- Шыфраванне пры захоўванні. Нашы базы даных і файлавае сховішча зашыфраваныя пры захоўванні, а вашы найбольш адчувальныя даныя - асабісты кантэкст, які выкарыстоўваецца для паляпшэння інтэрпрэтацый - дадаткова шыфруюцца на ўзроўні прыкладання з дапамогай AES-256, таму яны застаюцца нечытэльнымі нават у сырым экспарце базы даных.
- Паролі ніколі не захоўваюцца. Мы захоўваем толькі аднабаковы bcrypt hash вашага пароля. Ніхто ў Ruya не можа яго бачыць, і яго немагчыма аднавіць з нашай базы даных.
- Размяшчэнне ў Еўрапейскім саюзе. Ruya працуе на Microsoft Azure і MongoDB Atlas у цэнтрах апрацоўкі даных ЕС, размешчаных у Ірландыі.
- Абарона ад злоўжыванняў. Уваход у сістэму і працэсы кіравання ўліковым запісам абаронены ад ботаў з дапамогай Cloudflare Turnstile, а для нашага API дзейнічае абмежаванне частаты запытаў.
Вашы сны застаюцца прыватнымі
Ваш дзённік прызначаны толькі для вашых вачэй. Мы ставімся да зместу вашых сноў, дзённіка і жыццёвых падзей як да строга прыватнай інфармацыі:
- Ніколі не перадаецца аналітычным або рэкламным сэрвісам. Тэкст вашых запісаў ніколі не адпраўляецца ні ў адзін аналітычны або рэкламны сэрвіс. Аналітыка выкарыстання можа бачыць, што сон быў захаваны, але ніколі не яго змест.
- Супрацоўнікі Ruya не могуць праглядаць ваш дзённік. Нашы ўнутраныя інструменты падтрымкі паказваюць толькі інфармацыю пра ўліковы запіс, падпіску і колькасць запісаў. Не існуе функцыі, якая дазваляе адміністратару праглядаць дзённік карыстальніка.
- Ніколі не выкарыстоўваецца для навучання AI. Інтэрпрэтацыя сноў працуе на Azure OpenAI у адпаведнасці з карпаратыўнымі ўмовамі: ваш кантэнт ніколі не выкарыстоўваецца для навучання мадэляў AI.
- Дадатковая блакіроўка праграмы. Вы можаце абараніць мабільную праграму з дапамогай Face ID, Touch ID або кода доступу вашай прылады, каб ваш дзённік заставаўся прыватным, нават калі нехта пазычыць ваш тэлефон.
Плацяжы
Усе падпіскі апрацоўваюцца праз App Store ад Apple, Google Play або нашых плацежных партнёраў RevenueCat і Stripe у вэб-версіі. Даныя вашай банкаўскай карты перадаюцца непасрэдна гэтым пастаўшчыкам: яны ніколі не трапляюць на серверы Ruya, і мы іх ніколі не захоўваем.
Вашы магчымасці кіравання
- Выдаліце свой уліковы запіс у любы час. Пры выдаленні ўліковага запісу ваш дзённік і асабістыя даныя будуць незваротна выдалены з нашых працоўных сістэм.
- Асабісты кантэкст - неабавязковы. Вы самі вырашаеце, ці будуць адказы з інтэрпрэтацыяй захоўвацца для паляпшэння будучых інтэрпрэтацый, і можаце адключыць гэту функцыю.
- Забірайце свае сны з сабой. Вы можаце экспартаваць свой дзённік у выглядзе прыгожа аформленай кнігі сноў у любы момант, калі захочаце мець уласную копію.
Паведамленне пра праблему бяспекі
Ніводная сістэма не з'яўляецца дасканалай, і мы цэнім працу даследчыкаў у галіне бяспекі. Калі вы лічыце, што знайшлі ўразлівасць у любым сэрвісе Ruya - ruya.co, web.ruya.co, нашым API або праграмах для iOS і Android - калі ласка, напішыце на [email protected] з апісаннем праблемы, крокамі для яе ўзнаўлення і яе магчымым уплывам.
Калі вы паведамляеце пра праблему добрасумленна, мы абяцаем:
- Мы пацвердзім атрыманне вашага паведамлення на працягу 3 рабочых дзён.
- Мы будзем інфармаваць вас пра ход расследавання і выпраўлення праблемы.
- Мы публічна адзначым ваш уклад за пацверджанае паведамленне, калі вы гэтага пажадаеце.
- Мы не будзем распачынаць юрыдычных дзеянняў у сувязі з даследаваннямі, праведзенымі добрасумленна ў адпаведнасці з гэтай палітыкай.
У сваю чаргу мы просім вас:
- Тэстуйце толькі ўласныя ўліковыя запісы - ніколі не атрымлівайце доступ, не змяняйце і не выдаляйце даныя іншых удзельнікаў.
- Не праводзьце тэсты на адмову ў абслугоўванні, не рассылайце спам і не выкарыстоўвайце атакі сацыяльнай інжынерыі супраць Ruya або яе ўдзельнікаў.
- Падтрымлівайце нізкую інтэнсіўнасць любога аўтаматызаванага сканавання, каб гэта не ўплывала на іншых удзельнікаў.
- Дайце нам разумны час на выпраўленне праблемы, перш чым публічна раскрываць інфармацыю пра яе.
- Паведамляйце пра ўразлівасці на старонніх платформах, якімі мы карыстаемся (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), непасрэдна гэтым пастаўшчыкам.
Зараз мы не маем платнай праграмы bug-bounty, але кожнае сапраўднае паведамленне расследуецца, выпраўляецца і атрымлівае прызнанне. Наш машыначытальны кантакт для паведамленняў пра бяспеку апублікаваны па адрасе ruya.co/.well-known/security.txt.
Частыя пытанні
Ці могуць супрацоўнікі Ruya чытаць мае сны?
Ці выкарыстоўваюцца мае даныя пра сны для навучання мадэляў штучнага інтэлекту?
Дзе захоўваюцца мае даныя?
Што адбываецца, калі я выдаляю свой уліковы запіс?
Як паведаміць пра праблему бяспекі?
Бяспека ніколі не бывае завершанай. Мы рэгулярна пераглядаем нашы практыкі і будзем абнаўляць гэту старонку па меры развіцця нашай праграмы бяспекі. Апошняе абнаўленне: жнівень 2026.