Turvallisuus Ruya-palvelussa
Unipäiväkirja on yksi henkilökohtaisimmista asioista, joita ihminen voi säilyttää. Sen suojaaminen ei ole Ruya-palvelulle ominaisuus - se on kaiken muun rakentamamme perusta. Tällä sivulla kerrotaan selkeällä kielellä, miten tietojasi suojataan, mitä emme tietoisesti koskaan tee niillä ja miten voit ottaa meihin yhteyttä, jos löydät tietoturvaongelman.
Miten tietojasi suojataan
- Salattu siirron aikana. Kaikki yhteydet laitteesi ja palvelimiemme välillä käyttävät TLS:ää (HTTPS). Ruya-palveluun ei ole salaamatonta yhteyttä.
- Salattu tallennettuna. Tietokantamme ja tiedostotallennuksemme on salattu tallennettuna, ja arkaluonteisimmat tietosi - tulkintojen parantamiseen käytettävä henkilökohtainen konteksti - salataan lisäksi sovellustasolla AES-256:lla, joten ne pysyvät lukukelvottomina myös tietokannan raakaviennissä.
- Salasanoja ei koskaan tallenneta. Säilytämme vain salasanastasi yksisuuntaisen bcrypt-hashin. Kukaan Ruya-tiimissä ei voi nähdä sitä, eikä sitä voi palauttaa tietokannastamme.
- Palvelut sijaitsevat Euroopan unionissa. Ruya toimii Microsoft Azure- ja MongoDB Atlas -palveluissa EU:n datakeskuksissa Irlannissa.
- Väärinkäytösten torjunta. Kirjautuminen ja tiliin liittyvät toiminnot on suojattu botteja vastaan Cloudflare Turnstile -palvelulla, ja API:mme käyttää nopeusrajoitusta.
Unesi pysyvät yksityisinä
Päiväkirjasi on tarkoitettu vain omille silmillesi. Käsittelemme uniesi, päiväkirjasi ja elämäntapahtumiesi sisältöä poikkeuksellisen yksityisenä:
- Ei koskaan jaeta analytiikka- tai mainospalveluille. Merkintöjesi tekstiä ei koskaan lähetetä analytiikka- tai mainospalveluille. Käyttöanalytiikka voi nähdä, että uni on tallennettu - ei koskaan sen sisältöä.
- Ruya-tiimi ei voi selata päiväkirjaasi. Sisäiset tukityökalumme näyttävät vain tili- ja tilaustiedot sekä merkintöjen lukumäärän. Järjestelmässämme ei ole toimintoa, jolla ylläpitäjä voisi tarkastella jäsenen päiväkirjaa.
- Ei koskaan käytetä tekoälyn kouluttamiseen. Unien tulkinta toimii Azure OpenAI -palvelussa yritystason sopimusehdoilla: sisältöäsi ei koskaan käytetä tekoälymallien kouluttamiseen.
- Valinnainen sovelluslukitus. Voit suojata mobiilisovelluksen Face ID:llä, Touch ID:llä tai laitteesi pääsykoodilla, jotta päiväkirjasi pysyy yksityisenä, vaikka joku lainaisi puhelintasi.
Maksut
Kaikki tilaukset käsitellään Applen App Storessa, Google Playssa tai verkkopalvelussamme maksukumppaneidemme RevenueCatin ja Stripen kautta. Korttitietosi siirtyvät suoraan näille palveluntarjoajille: ne eivät koskaan kulje Ruya-palvelun palvelimien kautta, emmekä koskaan tallenna niitä.
Omat hallintamahdollisuutesi
- Poista tilisi milloin tahansa. Tilin poistaminen poistaa päiväkirjasi ja henkilötietosi pysyvästi tuotantojärjestelmistämme.
- Henkilökohtainen konteksti on valinnainen. Päätät itse, tallennetaanko tulkintavastauksesi tulevien tulkintojen parantamiseksi, ja voit poistaa tämän toiminnon käytöstä.
- Ota unesi mukaasi. Voit viedä päiväkirjasi kauniisti muotoiltuna unikirjana milloin tahansa, kun haluat oman kopion.
Tietoturvaongelmasta ilmoittaminen
Mikään järjestelmä ei ole täydellinen, ja arvostamme tietoturvatutkijoiden työtä. Jos uskot löytäneesi haavoittuvuuden jostakin Ruya-palvelusta - ruya.co, web.ruya.co, API:mme tai iOS- ja Android-sovellukset - lähetä sähköpostia osoitteeseen [email protected] ja liitä mukaan kuvaus ongelmasta, vaiheet sen toistamiseen sekä sen mahdollinen vaikutus.
Jos teet ilmoituksen vilpittömässä mielessä, lupaamme:
- Vahvistamme vastaanottaneemme ilmoituksesi 3 arkipäivän kuluessa.
- Pidämme sinut ajan tasalla, kun tutkimme ja korjaamme ongelmaa.
- Mainitsemme sinut julkisesti vahvistetun ilmoituksen yhteydessä, jos niin toivot.
- Emme ryhdy oikeudellisiin toimiin tämän käytännön mukaisesti vilpittömässä mielessä tehtyä tutkimusta vastaan.
Vastineeksi pyydämme, että:
- Testaat vain omistamiasi tilejä - älä koskaan käytä, muuta tai poista toisen käyttäjän tietoja.
- Älä tee palvelunestotestejä, lähetä roskapostia tai tee sosiaaliseen manipulointiin perustuvia hyökkäyksiä Ruyaa tai sen käyttäjiä vastaan.
- Pidä automaattinen skannaus vähäisenä, jotta muut käyttäjät eivät häiriinny.
- Anna meille kohtuullisesti aikaa korjata ongelma ennen kuin julkistat sen.
- Ilmoita käyttämissämme kolmansien osapuolten alustoissa (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) havaitut haavoittuvuudet suoraan kyseisille toimittajille.
Emme tällä hetkellä tarjoa maksullista bug bounty -ohjelmaa, mutta tutkimme, korjaamme ja kirjaamme tunnustuksen jokaisesta hyväksytystä ilmoituksesta. Koneluettava tietoturvayhteystietomme on julkaistu osoitteessa ruya.co/.well-known/security.txt.
Yleisiä kysymyksiä
Voiko Ruyan henkilökunta lukea uniani?
Käytetäänkö unidataani AI-mallien kouluttamiseen?
Missä tietoni säilytetään?
Mitä tapahtuu, kun poistan tilini?
Miten ilmoitan tietoturvaongelmasta?
Tietoturvatyö ei ole koskaan valmis. Tarkistamme käytäntöjämme säännöllisesti ja päivitämme tätä sivua tietoturvaohjelmamme kehittyessä. Viimeksi päivitetty: elokuu 2026.