Zabezpečení v Ruya
Deník snů je jednou z nejosobnějších věcí, které si člověk může vést. Jeho ochrana není funkcí Ruya - je to základní podmínka všeho, co vytváříme. Na této stránce srozumitelně vysvětlujeme, jak jsou vaše data chráněna, co s nimi záměrně nikdy neděláme a jak nás kontaktovat, pokud objevíte bezpečnostní problém.
Jak jsou vaše data chráněna
- Šifrování během přenosu. Každé spojení mezi vaším zařízením a našimi servery používá TLS (HTTPS). K Ruya neexistuje žádná nešifrovaná cesta.
- Šifrování uložených dat. Naše databáze a úložiště souborů jsou šifrovány v klidovém stavu a vaše nejcitlivější data - osobní kontext používaný ke zlepšení vašich interpretací - jsou navíc šifrována na úrovni aplikace pomocí AES-256, takže zůstávají nečitelná i v případě surového exportu databáze.
- Hesla nikdy neukládáme. Uchováváme pouze jednosměrný bcrypt hash vašeho hesla. Nikdo v Ruya jej nemůže zobrazit a z naší databáze jej nelze obnovit.
- Hostováno v Evropské unii. Ruya běží na Microsoft Azure a MongoDB Atlas v datových centrech EU v Irsku.
- Ochrana proti zneužití. Přihlášení a procesy správy účtu jsou chráněny proti botům pomocí Cloudflare Turnstile a naše API uplatňuje omezení počtu požadavků.
Vaše sny zůstávají soukromé
Váš deník je určen pouze pro vaše oči. S obsahem vašich snů, deníku a životních událostí zacházíme jako s přísně soukromými informacemi:
- Nikdy nesdílíme s analytickými ani reklamními službami. Text vašich záznamů nikdy neodesíláme žádné analytické ani reklamní službě. Analytika používání může zaznamenat, že byl sen uložen - nikdy však nevidí jeho obsah.
- Pracovníci Ruya nemohou procházet váš deník. Naše interní nástroje podpory zobrazují pouze informace o účtu, předplatném a počtu záznamů. Neexistuje žádná funkce, která by správci zobrazila deník člena.
- Nikdy se nepoužívá k trénování AI. Interpretace snů využívá Azure OpenAI za podnikových smluvních podmínek: váš obsah se nikdy nepoužívá k trénování modelů AI.
- Volitelné uzamčení aplikace. Mobilní aplikaci můžete chránit pomocí Face ID, Touch ID nebo přístupového kódu zařízení, takže váš deník zůstane soukromý, i když si někdo půjčí váš telefon.
Platby
Všechna předplatná jsou zpracovávána prostřednictvím Apple App Store, Google Play nebo našich platebních partnerů RevenueCat a Stripe na webu. Údaje o vaší platební kartě jsou předávány přímo těmto poskytovatelům - nikdy neprocházejí servery Ruya a nikdy je neukládáme.
Vaše možnosti
- Svůj účet můžete kdykoli smazat. Smazáním účtu budou váš deník i osobní údaje trvale odstraněny z našich produkčních systémů.
- Osobní kontext je volitelný. Sami rozhodujete, zda se mají vaše odpovědi s interpretacemi ukládat pro zlepšení budoucích interpretací, a tuto možnost můžete kdykoli vypnout.
- Vezměte si své sny s sebou. Svůj deník můžete kdykoli exportovat jako krásně formátovanou knihu snů, abyste měli vlastní kopii.
Nahlášení bezpečnostního problému
Žádný systém není dokonalý a vážíme si práce bezpečnostních výzkumníků. Pokud se domníváte, že jste našli zranitelnost v některé ze služeb Ruya - ruya.co, web.ruya.co, našem API nebo v aplikacích pro iOS a Android - napište prosím na e-mail [email protected] s popisem problému, kroky k jeho reprodukci a jeho možným dopadem.
Pokud oznámení podáte v dobré víře, slibujeme:
- Potvrdíme přijetí vašeho oznámení do 3 pracovních dnů.
- Budeme vás průběžně informovat během prověřování a odstraňování problému.
- Pokud si to budete přát, za potvrzené oznámení vás veřejně uvedeme.
- Nebudeme podnikat právní kroky proti výzkumu prováděnému v dobré víře podle těchto zásad.
Na oplátku vás žádáme, abyste:
- Testovali pouze účty, které vlastníte - nikdy nepřistupujte k datům jiného člena, neupravujte je ani nemažte.
- Neprováděli testy typu denial-of-service, spam ani útoky sociálního inženýrství proti Ruya nebo jejím členům.
- Udržovali automatizované skenování v nízkém rozsahu, aby neovlivnilo ostatní členy.
- Poskytli nám přiměřený čas na opravu problému před jeho veřejným zveřejněním.
- Zranitelnosti v platformách třetích stran, které používáme (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), oznamovali přímo jejich poskytovatelům.
V současnosti neprovozujeme placený program bug bounty, ale každé platné oznámení prověříme, opravíme a uvedeme jeho autora. Náš strojově čitelný kontakt pro bezpečnost je zveřejněn na adrese ruya.co/.well-known/security.txt.
Časté otázky
Mohou pracovníci Ruya číst mé sny?
Používají se data o mých snech k trénování modelů AI?
Kde jsou moje data uložena?
Co se stane, když smažu svůj účet?
Jak mohu nahlásit bezpečnostní problém?
Bezpečnost není nikdy hotová. Naše postupy pravidelně přezkoumáváme a tuto stránku budeme průběžně aktualizovat podle vývoje našeho bezpečnostního programu. Poslední aktualizace: srpen 2026.