Sikkerhed hos Ruya

En drømmedagbog er en af de mest personlige ting, et menneske kan have. At beskytte den er ikke en funktion i Ruya - det er forudsætningen for alt andet, vi bygger. Denne side forklarer i et klart og letforståeligt sprog, hvordan dine data beskyttes, hvad vi bevidst aldrig gør med dem, og hvordan du kan kontakte os, hvis du finder et sikkerhedsproblem.

Sådan beskyttes dine data

  • Krypteret under overførsel. Alle forbindelser mellem din enhed og vores servere bruger TLS (HTTPS). Der findes ingen ukrypteret forbindelse til Ruya.
  • Krypteret ved lagring. Vores databaser og fillagring er krypteret ved lagring, og dine mest følsomme data - den personlige kontekst, der bruges til at forbedre dine fortolkninger - er desuden krypteret på applikationsniveau med AES-256, så de forbliver ulæselige selv i en rå databaseeksport.
  • Adgangskoder gemmes aldrig. Vi opbevarer kun en envejs bcrypt-hash af din adgangskode. Ingen hos Ruya kan se den, og den kan ikke genskabes fra vores database.
  • Hostet i Den Europæiske Union. Ruya kører på Microsoft Azure og MongoDB Atlas i datacentre i EU i Irland.
  • Beskyttelse mod misbrug. Login- og kontoforløb er beskyttet mod bots med Cloudflare Turnstile, og vores API anvender rate limiting.

Dine drømme forbliver private

Din dagbog er kun til dine egne øjne. Vi behandler indholdet af dine drømme, din dagbog og dine livsbegivenheder som strengt privat:

  • Deles aldrig med analyse- eller annoncetjenester. Teksten i dine indlæg sendes aldrig til nogen analyse- eller annoncetjeneste. Brugsanalyse kan se, at en drøm er blevet gemt - aldrig hvad der står i den.
  • Ruya-medarbejdere kan ikke gennemse din dagbog. Vores interne supportværktøjer viser kun konto- og abonnementsoplysninger samt antallet af indlæg. Der findes ingen funktion, som viser et medlems dagbog til en administrator.
  • Bruges aldrig til at træne AI. Drømmetydning kører på Azure OpenAI under enterprise-vilkår: Dit indhold bruges aldrig til at træne AI-modeller.
  • Valgfri applås. Du kan beskytte mobilappen med Face ID, Touch ID eller din enheds adgangskode, så din dagbog forbliver privat, selv hvis nogen låner din telefon.

Betalinger

Alle abonnementer behandles af Apples App Store, Google Play eller vores betalingspartnere RevenueCat og Stripe på nettet. Dine kortoplysninger sendes direkte til disse udbydere: De kommer aldrig i kontakt med Ruyas servere, og vi gemmer dem aldrig.

Dine valgmuligheder

  • Slet din konto når som helst. Når du sletter din konto, fjernes din dagbog og dine personlige data permanent fra vores produktionssystemer.
  • Personlig kontekst er valgfri. Du bestemmer, om dine fortolkningssvar gemmes for at forbedre fremtidige fortolkninger, og du kan slå dette fra.
  • Tag dine drømme med dig. Du kan eksportere din dagbog som en smukt formateret drømmebog, når du ønsker din egen kopi.

Rapportering af et sikkerhedsproblem

Intet system er perfekt, og vi værdsætter det arbejde, som sikkerhedsforskere udfører. Hvis du mener, at du har fundet en sårbarhed i en Ruya-tjeneste - ruya.co, web.ruya.co, vores API eller iOS- og Android-appene - bedes du sende en e-mail til [email protected] med en beskrivelse af problemet, trin til at genskabe det og dets potentielle påvirkning.

Hvis du rapporterer i god tro, lover vi:

  • Vi bekræfter modtagelsen af din rapport inden for 3 arbejdsdage.
  • Vi holder dig orienteret, mens vi undersøger og løser problemet.
  • Vi krediterer dig offentligt for en bekræftet rapport, hvis du ønsker det.
  • Vi vil ikke anlægge sag mod forskning udført i god tro i henhold til denne politik.

Til gengæld beder vi dig om at:

  • Kun teste mod konti, du selv ejer - få aldrig adgang til, ændr eller slet en anden brugers data.
  • Undlad at udføre denial-of-service-tests, spam eller social engineering-angreb mod Ruya eller dets brugere.
  • Hold enhver automatiseret scanning på et lavt niveau, så andre brugere ikke påvirkes.
  • Giv os rimelig tid til at løse et problem, før du offentliggør det.
  • Rapportér sårbarheder i tredjepartsplatforme, vi bruger (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), direkte til de pågældende leverandører.

Vi har i øjeblikket ikke et betalt bug bounty-program, men alle gyldige rapporter bliver undersøgt, rettet og krediteret. Vores maskinlæsbare sikkerhedskontakt er offentliggjort på ruya.co/.well-known/security.txt.


Almindelige spørgsmål

Kan medarbejdere hos Ruya læse mine drømme?
Nej. Indholdet af din dagbog vises aldrig i vores interne værktøjer. Supportmedarbejdere kan se konto- og abonnementsoplysninger samt hvor mange poster du har - men ikke hvad de indeholder.
Bliver mine drømmedata brugt til at træne AI-modeller?
Nej. Fortolkningsanmodninger behandles via Azure OpenAI under virksomhedsvilkår, som udelukker, at dit indhold bruges til modeltræning - både af os og af modeludbyderen.
Hvor opbevares mine data?
I datacentre i EU i Irland på Microsoft Azure og MongoDB Atlas, krypteret både under overførsel og ved lagring.
Hvad sker der, når jeg sletter min konto?
Dine dagbogsposter, fortolkninger og personlige data fjernes permanent fra vores produktionssystemer. Krypterede sikkerhedskopier udløber automatisk efter en løbende tidsplan.
Hvordan rapporterer jeg et sikkerhedsproblem?
Send en e-mail til [email protected] med trin til at genskabe problemet. Vi bekræfter modtagelsen af alle rapporter inden for 3 arbejdsdage - se politikken for ansvarlig offentliggørelse ovenfor.

Sikkerhed er aldrig færdigt. Vi gennemgår regelmæssigt vores praksis og holder denne side opdateret, efterhånden som vores sikkerhedsprogram udvikler sig. Senest opdateret: august 2026.