Sicherheit bei Ruya
Ein Traumtagebuch gehört zu den persönlichsten Dingen, die ein Mensch führen kann. Es zu schützen ist keine Funktion von Ruya - es ist die Voraussetzung für alles, was wir entwickeln. Auf dieser Seite erklären wir in klarer Sprache, wie Ihre Daten geschützt werden, was wir bewusst niemals damit tun und wie Sie uns erreichen können, wenn Sie ein Sicherheitsproblem entdecken.
Wie Ihre Daten geschützt werden
- Verschlüsselt bei der Übertragung. Jede Verbindung zwischen Ihrem Gerät und unseren Servern verwendet TLS (HTTPS). Es gibt keinen unverschlüsselten Übertragungsweg zu Ruya.
- Verschlüsselt im Ruhezustand. Unsere Datenbanken und Dateispeicher sind im Ruhezustand verschlüsselt. Ihre sensibelsten Daten - der persönliche Kontext zur Verbesserung Ihrer Interpretationen - werden zusätzlich auf Anwendungsebene mit AES-256 verschlüsselt, sodass sie selbst in einem unverarbeiteten Datenbankexport nicht lesbar sind.
- Passwörter werden niemals gespeichert. Wir speichern ausschließlich einen bcrypt-Hash Ihres Passworts. Niemand bei Ruya kann ihn einsehen, und er kann aus unserer Datenbank nicht wiederhergestellt werden.
- Hosting in der Europäischen Union. Ruya wird auf Microsoft Azure und MongoDB Atlas in EU-Rechenzentren in Irland betrieben.
- Schutz vor Missbrauch. Anmelde- und Kontovorgänge sind mit Cloudflare Turnstile gegen Bots geschützt, und unsere API verwendet Rate Limiting.
Ihre Träume bleiben privat
Ihr Tagebuch ist nur für Ihre Augen bestimmt. Wir behandeln den Inhalt Ihrer Träume, Tagebucheinträge und Lebensereignisse als streng privat:
- Niemals an Analysedienste oder Werbetreibende weitergegeben. Der Text Ihrer Einträge wird niemals an Analyse- oder Werbedienste übermittelt. Nutzungsanalysen können erkennen, dass ein Traum gespeichert wurde - niemals jedoch dessen Inhalt.
- Mitarbeitende von Ruya können Ihr Tagebuch nicht durchsuchen. Unsere internen Support-Werkzeuge zeigen ausschließlich Konto- und Abonnementinformationen sowie die Anzahl der Einträge an. Es gibt keine Funktion, mit der Administratoren das Tagebuch eines Mitglieds anzeigen können.
- Niemals zum Trainieren von KI verwendet. Die Trauminterpretation läuft auf Azure OpenAI zu Unternehmensbedingungen: Ihre Inhalte werden niemals zum Trainieren von KI-Modellen verwendet.
- Optionale App-Sperre. Sie können die mobile App mit Face ID, Touch ID oder dem Gerätecode schützen, damit Ihr Tagebuch privat bleibt, auch wenn jemand Ihr Telefon kurz verwendet.
Zahlungen
Alle Abonnements werden über den App Store von Apple, Google Play oder unsere Zahlungspartner RevenueCat und Stripe im Web abgewickelt. Ihre Kartendaten werden direkt an diese Anbieter übermittelt: Sie gelangen niemals auf die Server von Ruya, und wir speichern sie niemals.
Ihre Kontrollmöglichkeiten
- Löschen Sie Ihr Konto jederzeit. Durch das Löschen Ihres Kontos werden Ihr Tagebuch und Ihre personenbezogenen Daten dauerhaft aus unseren Produktionssystemen entfernt.
- Der persönliche Kontext ist optional. Sie entscheiden, ob Ihre Interpretationsantworten gespeichert werden, um zukünftige Interpretationen zu verbessern, und Sie können diese Funktion jederzeit deaktivieren.
- Nehmen Sie Ihre Träume mit. Sie können Ihr Tagebuch jederzeit als ansprechend gestaltetes Traumbuch exportieren, wenn Sie eine eigene Kopie möchten.
Melden eines Sicherheitsproblems
Kein System ist perfekt, und wir schätzen die Arbeit von Sicherheitsforscherinnen und Sicherheitsforschern. Wenn Sie glauben, eine Sicherheitslücke in einem Ruya-Dienst gefunden zu haben - ruya.co, web.ruya.co, unserer API oder den iOS- und Android-Apps - senden Sie bitte eine E-Mail an [email protected] mit einer Beschreibung des Problems, den Schritten zur Reproduktion und den möglichen Auswirkungen.
Wenn Sie den Vorfall nach Treu und Glauben melden, versprechen wir:
- Wir bestätigen den Eingang Ihrer Meldung innerhalb von 3 Werktagen.
- Wir halten Sie während der Untersuchung und Behebung des Problems auf dem Laufenden.
- Wir nennen Sie auf Wunsch öffentlich als Hinweisgeberin oder Hinweisgeber für eine bestätigte Meldung.
- Wir werden keine rechtlichen Schritte gegen Forschung ergreifen, die nach Treu und Glauben im Rahmen dieser Richtlinie durchgeführt wurde.
Im Gegenzug bitten wir Sie:
- Testen Sie nur Konten, die Ihnen gehören - greifen Sie niemals auf die Daten anderer Mitglieder zu, ändern oder löschen Sie diese nicht.
- Führen Sie keine Denial-of-Service-Tests, Spam- oder Social-Engineering-Angriffe gegen Ruya oder seine Mitglieder durch.
- Halten Sie automatisierte Scans in geringem Umfang, damit andere Mitglieder nicht beeinträchtigt werden.
- Geben Sie uns angemessen Zeit, ein Problem zu beheben, bevor Sie es öffentlich bekannt machen.
- Melden Sie Sicherheitslücken in von uns genutzten Plattformen von Drittanbietern (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direkt an diese Anbieter.
Derzeit bieten wir kein bezahltes Bug-Bounty-Programm an, aber jede gültige Meldung wird untersucht, behoben und entsprechend gewürdigt. Unser maschinenlesbarer Sicherheitskontakt ist unter ruya.co/.well-known/security.txt veröffentlicht.
Häufige Fragen
Können Mitarbeitende von Ruya meine Träume lesen?
Werden meine Traumdaten zum Trainieren von KI-Modellen verwendet?
Wo werden meine Daten gespeichert?
Was passiert, wenn ich mein Konto lösche?
Wie melde ich ein Sicherheitsproblem?
Sicherheit ist niemals abgeschlossen. Wir überprüfen unsere Verfahren regelmäßig und halten diese Seite aktuell, während sich unser Sicherheitsprogramm weiterentwickelt. Zuletzt aktualisiert: August 2026.