Sicherheit bei Ruya

Ein Traumtagebuch gehört zu den persönlichsten Dingen, die ein Mensch führen kann. Es zu schützen ist keine Funktion von Ruya - es ist die Voraussetzung für alles, was wir entwickeln. Auf dieser Seite erklären wir in klarer Sprache, wie Ihre Daten geschützt werden, was wir bewusst niemals damit tun und wie Sie uns erreichen können, wenn Sie ein Sicherheitsproblem entdecken.

Wie Ihre Daten geschützt werden

  • Verschlüsselt bei der Übertragung. Jede Verbindung zwischen Ihrem Gerät und unseren Servern verwendet TLS (HTTPS). Es gibt keinen unverschlüsselten Übertragungsweg zu Ruya.
  • Verschlüsselt im Ruhezustand. Unsere Datenbanken und Dateispeicher sind im Ruhezustand verschlüsselt. Ihre sensibelsten Daten - der persönliche Kontext zur Verbesserung Ihrer Interpretationen - werden zusätzlich auf Anwendungsebene mit AES-256 verschlüsselt, sodass sie selbst in einem unverarbeiteten Datenbankexport nicht lesbar sind.
  • Passwörter werden niemals gespeichert. Wir speichern ausschließlich einen bcrypt-Hash Ihres Passworts. Niemand bei Ruya kann ihn einsehen, und er kann aus unserer Datenbank nicht wiederhergestellt werden.
  • Hosting in der Europäischen Union. Ruya wird auf Microsoft Azure und MongoDB Atlas in EU-Rechenzentren in Irland betrieben.
  • Schutz vor Missbrauch. Anmelde- und Kontovorgänge sind mit Cloudflare Turnstile gegen Bots geschützt, und unsere API verwendet Rate Limiting.

Ihre Träume bleiben privat

Ihr Tagebuch ist nur für Ihre Augen bestimmt. Wir behandeln den Inhalt Ihrer Träume, Tagebucheinträge und Lebensereignisse als streng privat:

  • Niemals an Analysedienste oder Werbetreibende weitergegeben. Der Text Ihrer Einträge wird niemals an Analyse- oder Werbedienste übermittelt. Nutzungsanalysen können erkennen, dass ein Traum gespeichert wurde - niemals jedoch dessen Inhalt.
  • Mitarbeitende von Ruya können Ihr Tagebuch nicht durchsuchen. Unsere internen Support-Werkzeuge zeigen ausschließlich Konto- und Abonnementinformationen sowie die Anzahl der Einträge an. Es gibt keine Funktion, mit der Administratoren das Tagebuch eines Mitglieds anzeigen können.
  • Niemals zum Trainieren von KI verwendet. Die Trauminterpretation läuft auf Azure OpenAI zu Unternehmensbedingungen: Ihre Inhalte werden niemals zum Trainieren von KI-Modellen verwendet.
  • Optionale App-Sperre. Sie können die mobile App mit Face ID, Touch ID oder dem Gerätecode schützen, damit Ihr Tagebuch privat bleibt, auch wenn jemand Ihr Telefon kurz verwendet.

Zahlungen

Alle Abonnements werden über den App Store von Apple, Google Play oder unsere Zahlungspartner RevenueCat und Stripe im Web abgewickelt. Ihre Kartendaten werden direkt an diese Anbieter übermittelt: Sie gelangen niemals auf die Server von Ruya, und wir speichern sie niemals.

Ihre Kontrollmöglichkeiten

  • Löschen Sie Ihr Konto jederzeit. Durch das Löschen Ihres Kontos werden Ihr Tagebuch und Ihre personenbezogenen Daten dauerhaft aus unseren Produktionssystemen entfernt.
  • Der persönliche Kontext ist optional. Sie entscheiden, ob Ihre Interpretationsantworten gespeichert werden, um zukünftige Interpretationen zu verbessern, und Sie können diese Funktion jederzeit deaktivieren.
  • Nehmen Sie Ihre Träume mit. Sie können Ihr Tagebuch jederzeit als ansprechend gestaltetes Traumbuch exportieren, wenn Sie eine eigene Kopie möchten.

Melden eines Sicherheitsproblems

Kein System ist perfekt, und wir schätzen die Arbeit von Sicherheitsforscherinnen und Sicherheitsforschern. Wenn Sie glauben, eine Sicherheitslücke in einem Ruya-Dienst gefunden zu haben - ruya.co, web.ruya.co, unserer API oder den iOS- und Android-Apps - senden Sie bitte eine E-Mail an [email protected] mit einer Beschreibung des Problems, den Schritten zur Reproduktion und den möglichen Auswirkungen.

Wenn Sie den Vorfall nach Treu und Glauben melden, versprechen wir:

  • Wir bestätigen den Eingang Ihrer Meldung innerhalb von 3 Werktagen.
  • Wir halten Sie während der Untersuchung und Behebung des Problems auf dem Laufenden.
  • Wir nennen Sie auf Wunsch öffentlich als Hinweisgeberin oder Hinweisgeber für eine bestätigte Meldung.
  • Wir werden keine rechtlichen Schritte gegen Forschung ergreifen, die nach Treu und Glauben im Rahmen dieser Richtlinie durchgeführt wurde.

Im Gegenzug bitten wir Sie:

  • Testen Sie nur Konten, die Ihnen gehören - greifen Sie niemals auf die Daten anderer Mitglieder zu, ändern oder löschen Sie diese nicht.
  • Führen Sie keine Denial-of-Service-Tests, Spam- oder Social-Engineering-Angriffe gegen Ruya oder seine Mitglieder durch.
  • Halten Sie automatisierte Scans in geringem Umfang, damit andere Mitglieder nicht beeinträchtigt werden.
  • Geben Sie uns angemessen Zeit, ein Problem zu beheben, bevor Sie es öffentlich bekannt machen.
  • Melden Sie Sicherheitslücken in von uns genutzten Plattformen von Drittanbietern (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direkt an diese Anbieter.

Derzeit bieten wir kein bezahltes Bug-Bounty-Programm an, aber jede gültige Meldung wird untersucht, behoben und entsprechend gewürdigt. Unser maschinenlesbarer Sicherheitskontakt ist unter ruya.co/.well-known/security.txt veröffentlicht.


Häufige Fragen

Können Mitarbeitende von Ruya meine Träume lesen?
Nein. Der Inhalt Ihres Journals wird in unseren internen Tools niemals angezeigt. Der Support kann Konto- und Abonnementinformationen sowie die Anzahl Ihrer Einträge sehen - jedoch nicht deren Inhalt.
Werden meine Traumdaten zum Trainieren von KI-Modellen verwendet?
Nein. Interpretationsanfragen werden über Azure OpenAI zu Enterprise-Bedingungen verarbeitet, die Ihre Inhalte vom Modelltraining ausschließen - sowohl durch uns als auch durch den Modellanbieter.
Wo werden meine Daten gespeichert?
In EU-Rechenzentren in Irland auf Microsoft Azure und MongoDB Atlas, verschlüsselt bei der Übertragung und im Ruhezustand.
Was passiert, wenn ich mein Konto lösche?
Ihre Journaleinträge, Interpretationen und personenbezogenen Daten werden dauerhaft aus unseren Produktionssystemen entfernt. Verschlüsselte Backups laufen nach einem fortlaufenden Zeitplan automatisch ab.
Wie melde ich ein Sicherheitsproblem?
Senden Sie eine E-Mail an [email protected] mit den Schritten zur Reproduktion des Problems. Wir bestätigen den Eingang jeder Meldung innerhalb von 3 Werktagen - siehe die Offenlegungsrichtlinie oben.

Sicherheit ist niemals abgeschlossen. Wir überprüfen unsere Verfahren regelmäßig und halten diese Seite aktuell, während sich unser Sicherheitsprogramm weiterentwickelt. Zuletzt aktualisiert: August 2026.