Turvallisuus Ruya-palvelussa

Unipäiväkirja on yksi henkilökohtaisimmista asioista, joita ihminen voi säilyttää. Sen suojaaminen ei ole Ruya-palvelulle ominaisuus - se on kaiken muun rakentamamme perusta. Tällä sivulla kerrotaan selkeällä kielellä, miten tietojasi suojataan, mitä emme tietoisesti koskaan tee niillä ja miten voit ottaa meihin yhteyttä, jos löydät tietoturvaongelman.

Miten tietojasi suojataan

  • Salattu siirron aikana. Kaikki yhteydet laitteesi ja palvelimiemme välillä käyttävät TLS:ää (HTTPS). Ruya-palveluun ei ole salaamatonta yhteyttä.
  • Salattu tallennettuna. Tietokantamme ja tiedostotallennuksemme on salattu tallennettuna, ja arkaluonteisimmat tietosi - tulkintojen parantamiseen käytettävä henkilökohtainen konteksti - salataan lisäksi sovellustasolla AES-256:lla, joten ne pysyvät lukukelvottomina myös tietokannan raakaviennissä.
  • Salasanoja ei koskaan tallenneta. Säilytämme vain salasanastasi yksisuuntaisen bcrypt-hashin. Kukaan Ruya-tiimissä ei voi nähdä sitä, eikä sitä voi palauttaa tietokannastamme.
  • Palvelut sijaitsevat Euroopan unionissa. Ruya toimii Microsoft Azure- ja MongoDB Atlas -palveluissa EU:n datakeskuksissa Irlannissa.
  • Väärinkäytösten torjunta. Kirjautuminen ja tiliin liittyvät toiminnot on suojattu botteja vastaan Cloudflare Turnstile -palvelulla, ja API:mme käyttää nopeusrajoitusta.

Unesi pysyvät yksityisinä

Päiväkirjasi on tarkoitettu vain omille silmillesi. Käsittelemme uniesi, päiväkirjasi ja elämäntapahtumiesi sisältöä poikkeuksellisen yksityisenä:

  • Ei koskaan jaeta analytiikka- tai mainospalveluille. Merkintöjesi tekstiä ei koskaan lähetetä analytiikka- tai mainospalveluille. Käyttöanalytiikka voi nähdä, että uni on tallennettu - ei koskaan sen sisältöä.
  • Ruya-tiimi ei voi selata päiväkirjaasi. Sisäiset tukityökalumme näyttävät vain tili- ja tilaustiedot sekä merkintöjen lukumäärän. Järjestelmässämme ei ole toimintoa, jolla ylläpitäjä voisi tarkastella jäsenen päiväkirjaa.
  • Ei koskaan käytetä tekoälyn kouluttamiseen. Unien tulkinta toimii Azure OpenAI -palvelussa yritystason sopimusehdoilla: sisältöäsi ei koskaan käytetä tekoälymallien kouluttamiseen.
  • Valinnainen sovelluslukitus. Voit suojata mobiilisovelluksen Face ID:llä, Touch ID:llä tai laitteesi pääsykoodilla, jotta päiväkirjasi pysyy yksityisenä, vaikka joku lainaisi puhelintasi.

Maksut

Kaikki tilaukset käsitellään Applen App Storessa, Google Playssa tai verkkopalvelussamme maksukumppaneidemme RevenueCatin ja Stripen kautta. Korttitietosi siirtyvät suoraan näille palveluntarjoajille: ne eivät koskaan kulje Ruya-palvelun palvelimien kautta, emmekä koskaan tallenna niitä.

Omat hallintamahdollisuutesi

  • Poista tilisi milloin tahansa. Tilin poistaminen poistaa päiväkirjasi ja henkilötietosi pysyvästi tuotantojärjestelmistämme.
  • Henkilökohtainen konteksti on valinnainen. Päätät itse, tallennetaanko tulkintavastauksesi tulevien tulkintojen parantamiseksi, ja voit poistaa tämän toiminnon käytöstä.
  • Ota unesi mukaasi. Voit viedä päiväkirjasi kauniisti muotoiltuna unikirjana milloin tahansa, kun haluat oman kopion.

Tietoturvaongelmasta ilmoittaminen

Mikään järjestelmä ei ole täydellinen, ja arvostamme tietoturvatutkijoiden työtä. Jos uskot löytäneesi haavoittuvuuden jostakin Ruya-palvelusta - ruya.co, web.ruya.co, API:mme tai iOS- ja Android-sovellukset - lähetä sähköpostia osoitteeseen [email protected] ja liitä mukaan kuvaus ongelmasta, vaiheet sen toistamiseen sekä sen mahdollinen vaikutus.

Jos teet ilmoituksen vilpittömässä mielessä, lupaamme:

  • Vahvistamme vastaanottaneemme ilmoituksesi 3 arkipäivän kuluessa.
  • Pidämme sinut ajan tasalla, kun tutkimme ja korjaamme ongelmaa.
  • Mainitsemme sinut julkisesti vahvistetun ilmoituksen yhteydessä, jos niin toivot.
  • Emme ryhdy oikeudellisiin toimiin tämän käytännön mukaisesti vilpittömässä mielessä tehtyä tutkimusta vastaan.

Vastineeksi pyydämme, että:

  • Testaat vain omistamiasi tilejä - älä koskaan käytä, muuta tai poista toisen käyttäjän tietoja.
  • Älä tee palvelunestotestejä, lähetä roskapostia tai tee sosiaaliseen manipulointiin perustuvia hyökkäyksiä Ruyaa tai sen käyttäjiä vastaan.
  • Pidä automaattinen skannaus vähäisenä, jotta muut käyttäjät eivät häiriinny.
  • Anna meille kohtuullisesti aikaa korjata ongelma ennen kuin julkistat sen.
  • Ilmoita käyttämissämme kolmansien osapuolten alustoissa (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) havaitut haavoittuvuudet suoraan kyseisille toimittajille.

Emme tällä hetkellä tarjoa maksullista bug bounty -ohjelmaa, mutta tutkimme, korjaamme ja kirjaamme tunnustuksen jokaisesta hyväksytystä ilmoituksesta. Koneluettava tietoturvayhteystietomme on julkaistu osoitteessa ruya.co/.well-known/security.txt.


Yleisiä kysymyksiä

Voiko Ruyan henkilökunta lukea uniani?
Ei. Päiväkirjasi sisältöä ei koskaan näytetä sisäisissä työkaluissamme. Tukihenkilöstö voi nähdä tili- ja tilaustiedot sekä sen, kuinka monta merkintää sinulla on - mutta ei niiden sisältöä.
Käytetäänkö unidataani AI-mallien kouluttamiseen?
Ei. Tulkintapyynnöt käsitellään Azure OpenAI -palvelussa yritysehtojen mukaisesti, jotka sulkevat sisältösi pois mallien koulutuksesta - sekä meidän että mallipalveluntarjoajan osalta.
Missä tietoni säilytetään?
EU:n datakeskuksissa Irlannissa Microsoft Azuren ja MongoDB Atlasin palveluissa, salattuina sekä siirron aikana että tallennettuina.
Mitä tapahtuu, kun poistan tilini?
Päiväkirjamerkintäsi, tulkintasi ja henkilötietosi poistetaan pysyvästi tuotantojärjestelmistämme. Salatut varmuuskopiot vanhenevat automaattisesti kiertävän aikataulun mukaisesti.
Miten ilmoitan tietoturvaongelmasta?
Lähetä sähköpostia osoitteeseen [email protected] ja kerro vaiheet ongelman toistamiseen. Vahvistamme jokaisen ilmoituksen vastaanoton 3 arkipäivän kuluessa - katso yllä oleva ilmoituskäytäntö.

Tietoturvatyö ei ole koskaan valmis. Tarkistamme käytäntöjämme säännöllisesti ja päivitämme tätä sivua tietoturvaohjelmamme kehittyessä. Viimeksi päivitetty: elokuu 2026.