Ruya turvalisus

Unenäopäevik on üks isiklikumaid asju, mida inimene saab pidada. Selle kaitsmine ei ole Ruya funktsioon - see on kõige alus, mida me loome. Sellel lehel selgitame lihtsas keeles, kuidas teie andmeid kaitstakse, mida me nendega teadlikult kunagi ei tee ja kuidas meiega ühendust võtta, kui leiate turvaprobleemi.

Kuidas teie andmeid kaitstakse

  • Krüpteeritud edastamisel. Iga ühendus teie seadme ja meie serverite vahel kasutab TLS-i (HTTPS). Ruya juurde ei vii ühtegi krüpteerimata ühendusteed.
  • Krüpteeritud talletamisel. Meie andmebaasid ja failisalvestus on talletamisel krüpteeritud ning teie kõige tundlikumad andmed - tõlgenduste parandamiseks kasutatav isiklik kontekst - on lisaks rakenduse tasemel krüpteeritud AES-256 abil, nii et need jäävad loetamatuks isegi andmebaasi töötlemata ekspordi korral.
  • Paroole ei salvestata kunagi. Salvestame ainult teie parooli ühesuunalise bcrypt hash'i. Keegi Ruya meeskonnast ei saa seda näha ning seda ei ole võimalik meie andmebaasist taastada.
  • Majutatud Euroopa Liidus. Ruya töötab Microsoft Azure'i ja MongoDB Atlas'e platvormidel EL-i andmekeskustes Iirimaal.
  • Kaitse kuritarvituste vastu. Sisselogimine ja kontoga seotud toimingud on robotite eest kaitstud Cloudflare Turnstile'i abil ning meie API kasutab päringusageduse piiramist.

Teie unenäod jäävad privaatseks

Teie päevik on mõeldud ainult teie silmadele. Käsitleme teie unenägude, päeviku ja elusündmuste sisu äärmiselt privaatsena:

  • Mitte kunagi ei jagata analüütika- ega reklaamiteenustega. Teie sissekannete teksti ei saadeta kunagi ühelegi analüütika- ega reklaamiteenusele. Kasutusanalüütika näeb, et unenägu salvestati, kuid mitte selle sisu.
  • Ruya töötajad ei saa teie päevikut sirvida. Meie sisemised kasutajatoe tööriistad kuvavad ainult konto- ja tellimusteavet ning sissekannete arvu. Puudub funktsioon, mis võimaldaks administraatoril liikme päevikut vaadata.
  • Ei kasutata kunagi AI treenimiseks. Unenägude tõlgendamine toimub Azure OpenAI kaudu ettevõttetingimustel: teie sisu ei kasutata kunagi AI mudelite treenimiseks.
  • Valikuline rakenduse lukustus. Saate mobiilirakendust kaitsta Face ID, Touch ID või oma seadme pääsukoodiga, et teie päevik jääks privaatseks ka siis, kui keegi teie telefoni laenab.

Maksed

Kõiki tellimusi töödeldakse Apple'i App Store'i, Google Play või meie maksepartnerite RevenueCat ja Stripe'i kaudu veebis. Teie kaardiandmed saadetakse otse neile teenusepakkujatele: need ei jõua kunagi Ruya serveritesse ja me ei salvesta neid kunagi.

Teie kontroll

  • Kustutage oma konto igal ajal. Konto kustutamine eemaldab teie päeviku ja isikuandmed jäädavalt meie tootmissüsteemidest.
  • Isiklik kontekst on valikuline. Teie otsustate, kas teie tõlgenduste vastused salvestatakse tulevaste tõlgenduste parandamiseks, ning saate selle igal ajal välja lülitada.
  • Võtke oma unenäod endaga kaasa. Saate oma päeviku igal ajal eksportida kaunilt vormindatud unenäoraamatuna, kui soovite endale koopiat.

Turvaprobleemist teatamine

Ükski süsteem ei ole täiuslik ning me hindame turvateadlaste tööd. Kui usute, et olete leidnud haavatavuse mõnes Ruya teenuses - ruya.co, web.ruya.co, meie API-s või iOS-i ja Androidi rakendustes -, saatke palun e-kiri aadressile [email protected] koos probleemi kirjelduse, selle taasesitamise sammude ja võimaliku mõjuga.

Kui esitate teavituse heas usus, lubame järgmist:

  • Kinnitame teie teavituse kättesaamist 3 tööpäeva jooksul.
  • Hoiame teid uurimise ja probleemi parandamise käiguga kursis.
  • Kui soovite, tunnustame teid avalikult kinnitatud teavituse eest.
  • Me ei algata õiguslikke samme heas usus käesoleva põhimõtte alusel tehtud turvauuringute vastu.

Vastutasuks palume teil:

  • Testige ainult teile kuuluvaid kontosid - ärge kunagi pääsege ligi teise liikme andmetele ega muutke või kustutage neid.
  • Ärge tehke Ruya ega selle liikmete vastu teenusetõkestusrünnakute teste, saatke rämpsposti ega korraldage sotsiaalse manipuleerimise rünnakuid.
  • Hoidke automatiseeritud skannimine väikese mahuga, et see ei mõjutaks teisi liikmeid.
  • Andke meile enne probleemi avalikustamist mõistlik aeg selle parandamiseks.
  • Teatage meie kasutatavate kolmandate osapoolte platvormide (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) haavatavustest otse nende teenusepakkujatele.

Me ei paku praegu tasustatud bug bounty programmi, kuid iga kehtivat teavitust uuritakse, parandatakse ja tunnustatakse. Meie masinloetav turvakontakti teave on avaldatud aadressil ruya.co/.well-known/security.txt.


Levinud küsimused

Kas Ruya töötajad saavad minu unenägusid lugeda?
Ei. Teie päeviku sisu ei kuvata kunagi meie sisemistes tööriistades. Klienditugi näeb konto- ja tellimuse teavet ning seda, kui palju sissekandeid teil on, kuid mitte nende sisu.
Kas minu unenägude andmeid kasutatakse AI mudelite treenimiseks?
Ei. Tõlgenduspäringud töödeldakse Azure OpenAI kaudu ettevõtte tingimustel, mis välistavad teie sisu kasutamise mudelite treenimiseks nii meie kui ka mudeli pakkuja poolt.
Kus minu andmeid säilitatakse?
EL-i andmekeskustes Iirimaal, Microsoft Azure'i ja MongoDB Atlase platvormidel, krüpteerituna nii edastamisel kui ka puhkeolekus.
Mis juhtub, kui kustutan oma konto?
Teie päeviku sissekanded, tõlgendused ja isikuandmed eemaldatakse meie tootmissüsteemidest jäädavalt. Krüpteeritud varukoopiad aeguvad automaatselt jooksva ajakava alusel.
Kuidas saan turvaprobleemist teatada?
Saatke e-kiri aadressile [email protected] koos probleemi taasesitamise sammudega. Kinnitame iga teavituse kättesaamist 3 tööpäeva jooksul - vaadake ülaltoodud avalikustamispõhimõtet.

Turvalisus ei saa kunagi valmis. Vaatame oma tavad regulaarselt üle ja hoiame seda lehte ajakohasena, kui meie turvaprogramm areneb. Viimati uuendatud: august 2026.