Sikkerhed hos Ruya
En drømmedagbog er en af de mest personlige ting, et menneske kan have. At beskytte den er ikke en funktion i Ruya - det er forudsætningen for alt andet, vi bygger. Denne side forklarer i et klart og letforståeligt sprog, hvordan dine data beskyttes, hvad vi bevidst aldrig gør med dem, og hvordan du kan kontakte os, hvis du finder et sikkerhedsproblem.
Sådan beskyttes dine data
- Krypteret under overførsel. Alle forbindelser mellem din enhed og vores servere bruger TLS (HTTPS). Der findes ingen ukrypteret forbindelse til Ruya.
- Krypteret ved lagring. Vores databaser og fillagring er krypteret ved lagring, og dine mest følsomme data - den personlige kontekst, der bruges til at forbedre dine fortolkninger - er desuden krypteret på applikationsniveau med AES-256, så de forbliver ulæselige selv i en rå databaseeksport.
- Adgangskoder gemmes aldrig. Vi opbevarer kun en envejs bcrypt-hash af din adgangskode. Ingen hos Ruya kan se den, og den kan ikke genskabes fra vores database.
- Hostet i Den Europæiske Union. Ruya kører på Microsoft Azure og MongoDB Atlas i datacentre i EU i Irland.
- Beskyttelse mod misbrug. Login- og kontoforløb er beskyttet mod bots med Cloudflare Turnstile, og vores API anvender rate limiting.
Dine drømme forbliver private
Din dagbog er kun til dine egne øjne. Vi behandler indholdet af dine drømme, din dagbog og dine livsbegivenheder som strengt privat:
- Deles aldrig med analyse- eller annoncetjenester. Teksten i dine indlæg sendes aldrig til nogen analyse- eller annoncetjeneste. Brugsanalyse kan se, at en drøm er blevet gemt - aldrig hvad der står i den.
- Ruya-medarbejdere kan ikke gennemse din dagbog. Vores interne supportværktøjer viser kun konto- og abonnementsoplysninger samt antallet af indlæg. Der findes ingen funktion, som viser et medlems dagbog til en administrator.
- Bruges aldrig til at træne AI. Drømmetydning kører på Azure OpenAI under enterprise-vilkår: Dit indhold bruges aldrig til at træne AI-modeller.
- Valgfri applås. Du kan beskytte mobilappen med Face ID, Touch ID eller din enheds adgangskode, så din dagbog forbliver privat, selv hvis nogen låner din telefon.
Betalinger
Alle abonnementer behandles af Apples App Store, Google Play eller vores betalingspartnere RevenueCat og Stripe på nettet. Dine kortoplysninger sendes direkte til disse udbydere: De kommer aldrig i kontakt med Ruyas servere, og vi gemmer dem aldrig.
Dine valgmuligheder
- Slet din konto når som helst. Når du sletter din konto, fjernes din dagbog og dine personlige data permanent fra vores produktionssystemer.
- Personlig kontekst er valgfri. Du bestemmer, om dine fortolkningssvar gemmes for at forbedre fremtidige fortolkninger, og du kan slå dette fra.
- Tag dine drømme med dig. Du kan eksportere din dagbog som en smukt formateret drømmebog, når du ønsker din egen kopi.
Rapportering af et sikkerhedsproblem
Intet system er perfekt, og vi værdsætter det arbejde, som sikkerhedsforskere udfører. Hvis du mener, at du har fundet en sårbarhed i en Ruya-tjeneste - ruya.co, web.ruya.co, vores API eller iOS- og Android-appene - bedes du sende en e-mail til [email protected] med en beskrivelse af problemet, trin til at genskabe det og dets potentielle påvirkning.
Hvis du rapporterer i god tro, lover vi:
- Vi bekræfter modtagelsen af din rapport inden for 3 arbejdsdage.
- Vi holder dig orienteret, mens vi undersøger og løser problemet.
- Vi krediterer dig offentligt for en bekræftet rapport, hvis du ønsker det.
- Vi vil ikke anlægge sag mod forskning udført i god tro i henhold til denne politik.
Til gengæld beder vi dig om at:
- Kun teste mod konti, du selv ejer - få aldrig adgang til, ændr eller slet en anden brugers data.
- Undlad at udføre denial-of-service-tests, spam eller social engineering-angreb mod Ruya eller dets brugere.
- Hold enhver automatiseret scanning på et lavt niveau, så andre brugere ikke påvirkes.
- Giv os rimelig tid til at løse et problem, før du offentliggør det.
- Rapportér sårbarheder i tredjepartsplatforme, vi bruger (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), direkte til de pågældende leverandører.
Vi har i øjeblikket ikke et betalt bug bounty-program, men alle gyldige rapporter bliver undersøgt, rettet og krediteret. Vores maskinlæsbare sikkerhedskontakt er offentliggjort på ruya.co/.well-known/security.txt.
Almindelige spørgsmål
Kan medarbejdere hos Ruya læse mine drømme?
Bliver mine drømmedata brugt til at træne AI-modeller?
Hvor opbevares mine data?
Hvad sker der, når jeg sletter min konto?
Hvordan rapporterer jeg et sikkerhedsproblem?
Sikkerhed er aldrig færdigt. Vi gennemgår regelmæssigt vores praksis og holder denne side opdateret, efterhånden som vores sikkerhedsprogram udvikler sig. Senest opdateret: august 2026.