Sicherheit bei Ruya
Ein Traumtagebuch gehört zu den persönlichsten Dingen, die ein Mensch führen kann. Sein Schutz ist für Ruya keine Funktion - er ist die Voraussetzung für alles, was wir entwickeln. Auf dieser Seite erklären wir in klarer Sprache, wie Ihre Daten geschützt werden, was wir bewusst niemals damit tun und wie Sie uns erreichen, wenn Sie ein Sicherheitsproblem entdecken.
Wie Ihre Daten geschützt werden
- Während der Übertragung verschlüsselt. Jede Verbindung zwischen Ihrem Gerät und unseren Servern verwendet TLS (HTTPS). Es gibt keinen unverschlüsselten Verbindungsweg zu Ruya.
- Im Ruhezustand verschlüsselt. Unsere Datenbanken und Dateispeicher sind im Ruhezustand verschlüsselt. Ihre sensibelsten Daten - der persönliche Kontext zur Verbesserung Ihrer Interpretationen - werden zusätzlich auf Anwendungsebene mit AES-256 verschlüsselt, sodass sie selbst in einem Rohdatenbankexport unlesbar bleiben.
- Passwörter werden niemals gespeichert. Wir speichern nur einen Einweg-bcrypt-hash Ihres Passworts. Niemand bei Ruya kann ihn einsehen, und er kann aus unserer Datenbank nicht wiederhergestellt werden.
- Gehostet in der Europäischen Union. Ruya wird auf Microsoft Azure und MongoDB Atlas in EU-Rechenzentren in Irland betrieben.
- Schutz vor Missbrauch. Die Anmelde- und Kontoprozesse sind mit Cloudflare Turnstile gegen Bots geschützt, und unsere API setzt Rate Limiting ein.
Ihre Träume bleiben privat
Ihr Tagebuch ist nur für Ihre Augen bestimmt. Wir behandeln den Inhalt Ihrer Träume, Tagebucheinträge und Lebensereignisse als streng privat:
- Niemals mit Analysediensten oder Werbetreibenden geteilt. Der Text Ihrer Einträge wird niemals an Analyse- oder Werbedienste übermittelt. Nutzungsanalysen können erkennen, dass ein Traum gespeichert wurde - niemals jedoch seinen Inhalt.
- Mitarbeitende von Ruya können Ihr Tagebuch nicht durchsuchen. Unsere internen Support-Tools zeigen nur Konto- und Abonnementinformationen sowie die Anzahl der Einträge an. Es gibt keine Funktion, mit der Administratoren das Tagebuch eines Mitglieds anzeigen können.
- Niemals zum Trainieren von KI verwendet. Die Trauminterpretation läuft auf Azure OpenAI zu Unternehmensbedingungen: Ihre Inhalte werden niemals zum Trainieren von KI-Modellen verwendet.
- Optionale App-Sperre. Sie können die mobile App mit Face ID, Touch ID oder dem Gerätecode schützen, damit Ihr Tagebuch privat bleibt, selbst wenn jemand Ihr Telefon ausleiht.
Zahlungen
Alle Abonnements werden über den App Store von Apple, Google Play oder unsere Zahlungspartner RevenueCat und Stripe im Web abgewickelt. Ihre Kartendaten gehen direkt an diese Anbieter: Sie gelangen niemals auf die Server von Ruya, und wir speichern sie niemals.
Ihre Kontrollmöglichkeiten
- Löschen Sie Ihr Konto jederzeit. Durch das Löschen Ihres Kontos werden Ihr Tagebuch und Ihre personenbezogenen Daten dauerhaft aus unseren Produktivsystemen entfernt.
- Persönlicher Kontext ist optional. Sie entscheiden, ob Ihre Interpretationsantworten gespeichert werden, um zukünftige Interpretationen zu verbessern, und Sie können diese Funktion deaktivieren.
- Nehmen Sie Ihre Träume mit. Sie können Ihr Tagebuch jederzeit als schön gestaltetes Traumbuch exportieren, wenn Sie eine eigene Kopie möchten.
Melden eines Sicherheitsproblems
Kein System ist perfekt, und wir schätzen die Arbeit von Sicherheitsforschenden. Wenn Sie der Meinung sind, dass Sie eine Schwachstelle in einem Ruya-Dienst gefunden haben - ruya.co, web.ruya.co, unserer API oder den iOS- und Android-Apps - senden Sie bitte eine E-Mail an [email protected] mit einer Beschreibung des Problems, den Schritten zur Reproduktion und den möglichen Auswirkungen.
Wenn Sie eine Meldung nach Treu und Glauben einreichen, versprechen wir:
- Wir bestätigen den Eingang Ihrer Meldung innerhalb von 3 Arbeitstagen.
- Wir halten Sie während der Untersuchung und Behebung des Problems auf dem Laufenden.
- Wir erwähnen Sie bei einer bestätigten Meldung öffentlich, wenn Sie dies wünschen.
- Wir werden keine rechtlichen Schritte gegen Sicherheitsforschung einleiten, die nach Treu und Glauben im Rahmen dieser Richtlinie durchgeführt wird.
Im Gegenzug bitten wir Sie:
- Testen Sie nur Konten, die Ihnen gehören - greifen Sie niemals auf die Daten anderer Mitglieder zu, ändern oder löschen Sie diese nicht.
- Führen Sie keine Denial-of-Service-Tests, Spam- oder Social-Engineering-Angriffe gegen Ruya oder seine Mitglieder durch.
- Halten Sie automatisierte Scans in geringem Umfang, damit andere Mitglieder nicht beeinträchtigt werden.
- Geben Sie uns angemessen Zeit, ein Problem zu beheben, bevor Sie es öffentlich bekannt machen.
- Melden Sie Schwachstellen in von uns genutzten Plattformen von Drittanbietern (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direkt an diese Anbieter.
Derzeit bieten wir kein bezahltes Bug-Bounty-Programm an, aber jede gültige Meldung wird untersucht, behoben und entsprechend gewürdigt. Unser maschinenlesbarer Sicherheitskontakt ist unter ruya.co/.well-known/security.txt veröffentlicht.
Häufige Fragen
Können Mitarbeitende von Ruya meine Träume lesen?
Werden meine Traumdaten zum Trainieren von KI-Modellen verwendet?
Wo werden meine Daten gespeichert?
Was passiert, wenn ich mein Konto lösche?
Wie melde ich ein Sicherheitsproblem?
Sicherheit ist niemals abgeschlossen. Wir überprüfen unsere Verfahren regelmässig und halten diese Seite auf dem neuesten Stand, während sich unser Sicherheitsprogramm weiterentwickelt. Zuletzt aktualisiert: August 2026.