Diogelwch yn Ruya

Mae dyddiadur breuddwydion yn un o'r pethau mwyaf personol y gall rhywun ei gadw. Nid nodwedd o Ruya yw ei ddiogelu - dyma'r amod ar gyfer popeth arall rydym yn ei adeiladu. Mae'r dudalen hon yn esbonio, mewn iaith glir, sut mae eich data'n cael ei ddiogelu, beth nad ydym yn fwriadol byth yn ei wneud ag ef, a sut i gysylltu â ni os byddwch yn dod o hyd i broblem ddiogelwch.

Sut mae eich data'n cael ei ddiogelu

  • Wedi'i amgryptio wrth drosglwyddo. Mae pob cysylltiad rhwng eich dyfais a'n gweinyddion yn defnyddio TLS (HTTPS). Nid oes unrhyw lwybr heb amgryptio i Ruya.
  • Wedi'i amgryptio wrth storio. Mae ein cronfeydd data a'n storfa ffeiliau wedi'u hamgryptio wrth storio, ac mae eich data mwyaf sensitif - y cyd-destun personol a ddefnyddir i wella eich dehongliadau - hefyd wedi'i amgryptio ar lefel y cymhwysiad gydag AES-256, fel ei fod yn parhau'n annarllenadwy hyd yn oed mewn allforiad crai o'r gronfa ddata.
  • Nid yw cyfrineiriau byth yn cael eu storio. Dim ond hash bcrypt unffordd o'ch cyfrinair rydym yn ei gadw. Ni all neb yn Ruya ei weld, ac ni ellir ei adfer o'n cronfa ddata.
  • Yn cael ei gynnal yn yr Undeb Ewropeaidd. Mae Ruya yn rhedeg ar Microsoft Azure a MongoDB Atlas mewn canolfannau data'r UE yn Iwerddon.
  • Amddiffyn rhag camddefnydd. Mae mewngofnodi a llifoedd cyfrifon yn cael eu diogelu rhag botiau gyda Cloudflare Turnstile, ac mae ein API yn cymhwyso cyfyngu ar gyfradd.

Mae eich breuddwydion yn aros yn breifat

Mae eich dyddiadur ar gyfer eich llygaid chi yn unig. Rydym yn trin cynnwys eich breuddwydion, dyddiadur a digwyddiadau bywyd fel rhywbeth hynod breifat:

  • Byth yn cael ei rannu ag offer dadansoddeg nac hysbysebwyr. Nid yw testun eich cofnodion byth yn cael ei anfon at unrhyw wasanaeth dadansoddeg na hysbysebu. Gall dadansoddeg defnydd weld bod breuddwyd wedi'i chadw - byth beth mae'n ei ddweud.
  • Ni all staff Ruya bori eich dyddiadur. Mae ein hoffer cymorth mewnol yn dangos gwybodaeth am gyfrifon a thanysgrifiadau a chyfrif cofnodion yn unig. Nid oes nodwedd sy'n dangos dyddiadur aelod i weinyddwr.
  • Byth yn cael ei ddefnyddio i hyfforddi AI. Mae dehongli breuddwydion yn rhedeg ar Azure OpenAI o dan delerau menter: nid yw eich cynnwys byth yn cael ei ddefnyddio i hyfforddi modelau AI.
  • Clo ap dewisol. Gallwch ddiogelu'r ap symudol gyda Face ID, Touch ID neu god pas eich dyfais, fel bod eich dyddiadur yn aros yn breifat hyd yn oed os bydd rhywun yn benthyca eich ffôn.

Taliadau

Caiff pob tanysgrifiad ei brosesu gan App Store Apple, Google Play, neu ein partneriaid talu RevenueCat a Stripe ar y we. Mae manylion eich cerdyn yn mynd yn uniongyrchol at y darparwyr hynny: nid ydynt byth yn cyffwrdd â gweinyddion Ruya, ac nid ydym byth yn eu storio.

Eich rheolaethau

  • Dileu eich cyfrif unrhyw bryd. Mae dileu eich cyfrif yn dileu eich dyddiadur a'ch data personol yn barhaol o'n systemau cynhyrchu.
  • Mae cyd-destun personol yn ddewisol. Chi sy'n penderfynu a yw eich atebion dehongli yn cael eu cadw i wella dehongliadau yn y dyfodol, a gallwch ddiffodd hyn.
  • Ewch â'ch breuddwydion gyda chi. Gallwch allforio eich dyddiadur fel llyfr breuddwydion wedi'i fformatio'n hardd pryd bynnag y byddwch eisiau eich copi eich hun.

Rhoi gwybod am fater diogelwch

Nid oes unrhyw system yn berffaith, ac rydym yn gwerthfawrogi gwaith ymchwilwyr diogelwch. Os ydych yn credu eich bod wedi canfod bregusrwydd mewn unrhyw wasanaeth Ruya - ruya.co, web.ruya.co, ein API, neu'r apiau iOS ac Android - anfonwch e-bost at [email protected] gyda disgrifiad o'r broblem, y camau i'w hatgynhyrchu, a'i heffaith bosibl.

Os byddwch yn rhoi gwybod yn ddidwyll, rydym yn addo:

  • Byddwn yn cydnabod eich adroddiad o fewn 3 diwrnod gwaith.
  • Byddwn yn eich hysbysu wrth i ni ymchwilio i'r broblem a'i datrys.
  • Byddwn yn rhoi cydnabyddiaeth gyhoeddus i chi am adroddiad wedi'i gadarnhau, os dymunwch.
  • Ni fyddwn yn cymryd camau cyfreithiol yn erbyn ymchwil a gynhelir yn ddidwyll o dan y polisi hwn.

Yn gyfnewid, gofynnwn i chi:

  • Profwch yn erbyn cyfrifon sy'n eiddo i chi yn unig - peidiwch byth â chyrchu, addasu na dileu data aelod arall.
  • Peidiwch â chynnal profion gwrthod gwasanaeth, anfon sbam, nac ymosodiadau peirianneg gymdeithasol yn erbyn Ruya na'i aelodau.
  • Cadwch unrhyw sganio awtomataidd ar lefel isel, fel na fydd aelodau eraill yn cael eu heffeithio.
  • Rhowch amser rhesymol i ni ddatrys problem cyn ei datgelu'n gyhoeddus.
  • Rhowch wybod am fregusrwydd mewn llwyfannau trydydd parti a ddefnyddiwn (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) yn uniongyrchol i'r gwerthwyr hynny.

Nid ydym ar hyn o bryd yn cynnal rhaglen bug-bounty â thâl, ond caiff pob adroddiad dilys ei ymchwilio, ei gywiro a rhoddir cydnabyddiaeth amdano. Cyhoeddir ein cyswllt diogelwch darllenadwy gan beiriant yn ruya.co/.well-known/security.txt.


Cwestiynau Cyffredin

A all staff Ruya ddarllen fy mreuddwydion?
Na. Nid yw cynnwys eich dyddlyfr byth yn cael ei ddangos yn ein hoffer mewnol. Gall staff cymorth weld gwybodaeth am gyfrif a thanysgrifiad a faint o gofnodion sydd gennych - nid beth mae unrhyw un ohonynt yn ei ddweud.
A yw data fy mreuddwydion yn cael ei ddefnyddio i hyfforddi modelau AI?
Na. Mae ceisiadau am ddehongli yn rhedeg ar Azure OpenAI o dan delerau menter sy'n eithrio eich cynnwys rhag hyfforddi modelau - gennym ni ac gan ddarparwr y model.
Ble mae fy nata yn cael ei storio?
Mewn canolfannau data'r UE yn Iwerddon, ar Microsoft Azure a MongoDB Atlas, wedi'i hamgryptio wrth drosglwyddo ac wrth orffwys.
Beth sy'n digwydd pan fyddaf yn dileu fy nghyfrif?
Caiff eich cofnodion dyddlyfr, dehongliadau a data personol eu dileu'n barhaol o'n systemau cynhyrchu. Daw copïau wrth gefn wedi'u hamgryptio i ben yn awtomatig ar amserlen dreigl.
Sut ydw i'n rhoi gwybod am broblem ddiogelwch?
Anfonwch e-bost at [email protected] gyda'r camau i atgynhyrchu'r broblem. Rydym yn cydnabod pob adroddiad o fewn 3 diwrnod gwaith - gweler y polisi datgelu uchod.

Nid yw diogelwch byth yn gyflawn. Rydym yn adolygu ein harferion yn rheolaidd a byddwn yn cadw'r dudalen hon yn gyfredol wrth i'n rhaglen ddiogelwch ddatblygu. Diweddarwyd ddiwethaf: Awst 2026.