Сигурност в Ruya
Дневникът на сънищата е едно от най-личните неща, които човек може да пази. Защитата му не е функция на Ruya - тя е основното условие за всичко останало, което изграждаме. На тази страница обясняваме с ясен и разбираем език как са защитени вашите данни, какво умишлено никога не правим с тях и как можете да се свържете с нас, ако откриете проблем със сигурността.
Как са защитени вашите данни
- Шифроване при пренос. Всяка връзка между вашето устройство и нашите сървъри използва TLS (HTTPS). Няма нешифрован път до Ruya.
- Шифроване при съхранение. Нашите бази данни и файлово хранилище са шифровани при съхранение, а вашите най-чувствителни данни - личният контекст, използван за подобряване на интерпретациите ви - са допълнително шифровани на ниво приложение с AES-256, така че да останат нечетими дори при необработен експорт на базата данни.
- Паролите никога не се съхраняват. Съхраняваме само еднопосочен bcrypt hash на вашата парола. Никой в Ruya не може да я види и тя не може да бъде възстановена от нашата база данни.
- Хоствано в Европейския съюз. Ruya работи с Microsoft Azure и MongoDB Atlas в центрове за данни в ЕС, разположени в Ирландия.
- Защита срещу злоупотреби. Входът и процесите, свързани с акаунта, са защитени срещу ботове с Cloudflare Turnstile, а нашият API прилага ограничаване на честотата на заявките.
Вашите сънища остават поверителни
Вашият дневник е само за вашите очи. Отнасяме се към съдържанието на вашите сънища, дневник и житейски събития като към изключително поверителна информация:
- Никога не се споделя с аналитични или рекламни услуги. Текстът на вашите записи никога не се изпраща към услуги за анализ или реклама. Аналитичните данни могат да покажат, че е запазен сън - но никога какво съдържа той.
- Служителите на Ruya нямат достъп за преглеждане на вашия дневник. Нашите вътрешни инструменти за поддръжка показват само информация за акаунта, абонамента и броя на записите. Не съществува функция, която да позволява на администратор да вижда дневника на потребител.
- Никога не се използва за обучение на AI. Интерпретацията на сънищата работи чрез Azure OpenAI при корпоративни условия: вашето съдържание никога не се използва за обучение на AI модели.
- Незадължително заключване на приложението. Можете да защитите мобилното приложение с Face ID, Touch ID или кода за отключване на устройството си, така че дневникът ви да остане поверителен дори ако някой заеме телефона ви.
Плащания
Всички абонаменти се обработват от App Store на Apple, Google Play или нашите платежни партньори RevenueCat и Stripe в уеб среда. Данните за вашата карта се изпращат директно до тези доставчици: те никога не достигат до сървърите на Ruya и ние никога не ги съхраняваме.
Вашите възможности за контрол
- Изтрийте акаунта си по всяко време. Изтриването на акаунта ви премахва окончателно вашия дневник и личните ви данни от нашите производствени системи.
- Личният контекст е по избор. Вие решавате дали отговорите от интерпретациите да се запазват, за да подобряват бъдещите интерпретации, и можете да изключите тази функция.
- Вземете сънищата си със себе си. Можете да експортирате дневника си като красиво оформена книга на сънищата, когато пожелаете свое собствено копие.
Докладване на проблем със сигурността
Нито една система не е съвършена и ние ценим работата на изследователите по сигурността. Ако смятате, че сте открили уязвимост в някоя услуга на Ruya - ruya.co, web.ruya.co, нашия API или приложенията за iOS и Android - моля, изпратете имейл на [email protected] с описание на проблема, стъпки за възпроизвеждането му и потенциалното му въздействие.
Ако подадете сигнал добросъвестно, обещаваме:
- Ще потвърдим получаването на вашия сигнал в рамките на 3 работни дни.
- Ще ви държим в течение, докато разследваме и отстраняваме проблема.
- Ще ви посочим публично като откривател на потвърден проблем, ако желаете.
- Няма да предприемаме правни действия срещу изследвания, проведени добросъвестно съгласно тази политика.
В замяна ви молим:
- Тествайте само акаунти, които притежавате - никога не осъществявайте достъп до, не променяйте и не изтривайте данните на друг потребител.
- Не извършвайте тестове за отказ на услуга, не изпращайте спам и не провеждайте атаки чрез социално инженерство срещу Ruya или нейните потребители.
- Поддържайте автоматизираното сканиране с нисък обем, за да не бъдат засегнати други потребители.
- Дайте ни разумен срок да отстраним проблема, преди да го разкриете публично.
- Докладвайте уязвимости в платформите на трети страни, които използваме (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), директно на съответните доставчици.
Понастоящем не предлагаме платена програма за bug bounty, но всеки валиден сигнал се разследва, отстранява и се отбелязва с признание. Нашият машинно четим контакт за сигурност е публикуван на ruya.co/.well-known/security.txt.
Често задавани въпроси
Може ли екипът на Ruya да чете моите сънища?
Използват ли се данните за моите сънища за обучение на AI модели?
Къде се съхраняват моите данни?
Какво се случва, когато изтрия акаунта си?
Как да съобщя за проблем със сигурността?
Сигурността никога не е окончателно завършена. Редовно преглеждаме практиките си и ще поддържаме тази страница актуална с развитието на нашата програма за сигурност. Последна актуализация: август 2026 г.