Zabezpečení v Ruya

Deník snů je jednou z nejosobnějších věcí, které si člověk může vést. Jeho ochrana není funkcí Ruya - je to základní podmínka všeho, co vytváříme. Na této stránce srozumitelně vysvětlujeme, jak jsou vaše data chráněna, co s nimi záměrně nikdy neděláme a jak nás kontaktovat, pokud objevíte bezpečnostní problém.

Jak jsou vaše data chráněna

  • Šifrování během přenosu. Každé spojení mezi vaším zařízením a našimi servery používá TLS (HTTPS). K Ruya neexistuje žádná nešifrovaná cesta.
  • Šifrování uložených dat. Naše databáze a úložiště souborů jsou šifrovány v klidovém stavu a vaše nejcitlivější data - osobní kontext používaný ke zlepšení vašich interpretací - jsou navíc šifrována na úrovni aplikace pomocí AES-256, takže zůstávají nečitelná i v případě surového exportu databáze.
  • Hesla nikdy neukládáme. Uchováváme pouze jednosměrný bcrypt hash vašeho hesla. Nikdo v Ruya jej nemůže zobrazit a z naší databáze jej nelze obnovit.
  • Hostováno v Evropské unii. Ruya běží na Microsoft Azure a MongoDB Atlas v datových centrech EU v Irsku.
  • Ochrana proti zneužití. Přihlášení a procesy správy účtu jsou chráněny proti botům pomocí Cloudflare Turnstile a naše API uplatňuje omezení počtu požadavků.

Vaše sny zůstávají soukromé

Váš deník je určen pouze pro vaše oči. S obsahem vašich snů, deníku a životních událostí zacházíme jako s přísně soukromými informacemi:

  • Nikdy nesdílíme s analytickými ani reklamními službami. Text vašich záznamů nikdy neodesíláme žádné analytické ani reklamní službě. Analytika používání může zaznamenat, že byl sen uložen - nikdy však nevidí jeho obsah.
  • Pracovníci Ruya nemohou procházet váš deník. Naše interní nástroje podpory zobrazují pouze informace o účtu, předplatném a počtu záznamů. Neexistuje žádná funkce, která by správci zobrazila deník člena.
  • Nikdy se nepoužívá k trénování AI. Interpretace snů využívá Azure OpenAI za podnikových smluvních podmínek: váš obsah se nikdy nepoužívá k trénování modelů AI.
  • Volitelné uzamčení aplikace. Mobilní aplikaci můžete chránit pomocí Face ID, Touch ID nebo přístupového kódu zařízení, takže váš deník zůstane soukromý, i když si někdo půjčí váš telefon.

Platby

Všechna předplatná jsou zpracovávána prostřednictvím Apple App Store, Google Play nebo našich platebních partnerů RevenueCat a Stripe na webu. Údaje o vaší platební kartě jsou předávány přímo těmto poskytovatelům - nikdy neprocházejí servery Ruya a nikdy je neukládáme.

Vaše možnosti

  • Svůj účet můžete kdykoli smazat. Smazáním účtu budou váš deník i osobní údaje trvale odstraněny z našich produkčních systémů.
  • Osobní kontext je volitelný. Sami rozhodujete, zda se mají vaše odpovědi s interpretacemi ukládat pro zlepšení budoucích interpretací, a tuto možnost můžete kdykoli vypnout.
  • Vezměte si své sny s sebou. Svůj deník můžete kdykoli exportovat jako krásně formátovanou knihu snů, abyste měli vlastní kopii.

Nahlášení bezpečnostního problému

Žádný systém není dokonalý a vážíme si práce bezpečnostních výzkumníků. Pokud se domníváte, že jste našli zranitelnost v některé ze služeb Ruya - ruya.co, web.ruya.co, našem API nebo v aplikacích pro iOS a Android - napište prosím na e-mail [email protected] s popisem problému, kroky k jeho reprodukci a jeho možným dopadem.

Pokud oznámení podáte v dobré víře, slibujeme:

  • Potvrdíme přijetí vašeho oznámení do 3 pracovních dnů.
  • Budeme vás průběžně informovat během prověřování a odstraňování problému.
  • Pokud si to budete přát, za potvrzené oznámení vás veřejně uvedeme.
  • Nebudeme podnikat právní kroky proti výzkumu prováděnému v dobré víře podle těchto zásad.

Na oplátku vás žádáme, abyste:

  • Testovali pouze účty, které vlastníte - nikdy nepřistupujte k datům jiného člena, neupravujte je ani nemažte.
  • Neprováděli testy typu denial-of-service, spam ani útoky sociálního inženýrství proti Ruya nebo jejím členům.
  • Udržovali automatizované skenování v nízkém rozsahu, aby neovlivnilo ostatní členy.
  • Poskytli nám přiměřený čas na opravu problému před jeho veřejným zveřejněním.
  • Zranitelnosti v platformách třetích stran, které používáme (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), oznamovali přímo jejich poskytovatelům.

V současnosti neprovozujeme placený program bug bounty, ale každé platné oznámení prověříme, opravíme a uvedeme jeho autora. Náš strojově čitelný kontakt pro bezpečnost je zveřejněn na adrese ruya.co/.well-known/security.txt.


Časté otázky

Mohou pracovníci Ruya číst mé sny?
Ne. Obsah vašeho deníku se nikdy nezobrazuje v našich interních nástrojích. Pracovníci podpory mohou vidět informace o účtu a předplatném a také počet vašich záznamů - nikoli jejich obsah.
Používají se data o mých snech k trénování modelů AI?
Ne. Požadavky na interpretaci jsou zpracovávány prostřednictvím Azure OpenAI za podnikových podmínek, které vylučují použití vašeho obsahu pro trénování modelů - jak z naší strany, tak ze strany poskytovatele modelu.
Kde jsou moje data uložena?
V datových centrech v EU v Irsku na Microsoft Azure a MongoDB Atlas, šifrovaná při přenosu i při uložení.
Co se stane, když smažu svůj účet?
Vaše záznamy v deníku, interpretace a osobní údaje budou trvale odstraněny z našich produkčních systémů. Platnost šifrovaných záloh automaticky vyprší podle průběžného harmonogramu.
Jak mohu nahlásit bezpečnostní problém?
Pošlete e-mail na [email protected] s kroky k reprodukci problému. Přijetí každého oznámení potvrdíme do 3 pracovních dnů - viz zásady oznamování výše.

Bezpečnost není nikdy hotová. Naše postupy pravidelně přezkoumáváme a tuto stránku budeme průběžně aktualizovat podle vývoje našeho bezpečnostního programu. Poslední aktualizace: srpen 2026.