Biztonság a Ruya-nál
Az álomnapló az egyik legszemélyesebb dolog, amit valaki vezethet. Ennek védelme a Ruya esetében nem egy funkció - ez minden más alapfeltétele, amit építünk. Ez az oldal közérthetően ismerteti, hogyan védjük az adataidat, mit nem teszünk velük szándékosan, és hogyan léphetsz kapcsolatba velünk, ha biztonsági problémát találsz.
Hogyan védjük az adataidat
- Titkosítás átvitel közben. Az eszközöd és a szervereink közötti minden kapcsolat TLS (HTTPS) használatával történik. A Ruya felé nincs titkosítatlan adatátviteli útvonal.
- Titkosítás tárolás közben. Adatbázisaink és fájltárolóink tárolás közben titkosítottak, a legérzékenyebb adataidat - a személyes kontextust, amelyet az értelmezések javítására használunk - pedig alkalmazásszinten is AES-256 védi, így még egy nyers adatbázis-exportban is olvashatatlan marad.
- A jelszavakat soha nem tároljuk. Csak a jelszavad egyirányú bcrypt hash értékét őrizzük meg. A Ruyánál senki sem láthatja, és az adatbázisunkból nem állítható vissza.
- Hosztolás az Európai Unióban. A Ruya a Microsoft Azure és a MongoDB Atlas platformján működik, Írországban található EU-s adatközpontokban.
- Védelem a visszaélések ellen. A bejelentkezési és fiókkezelési folyamatokat a Cloudflare Turnstile védi a botok ellen, az API-nk pedig sebességkorlátozást alkalmaz.
Az álmaid bizalmasak maradnak
A naplód kizárólag neked szól. Álmaid, naplód és életeseményeid tartalmát kiemelten bizalmasan kezeljük:
- Soha nem osztjuk meg analitikai vagy hirdetési szolgáltatásokkal. A bejegyzéseid szövegét soha nem küldjük semmilyen analitikai vagy hirdetési szolgáltatásnak. A használati analitika csak azt látja, hogy egy álom mentésre került - azt soha nem, hogy mit tartalmaz.
- A Ruya munkatársai nem böngészhetik a naplódat. Belső ügyfélszolgálati eszközeink csak a fiók- és előfizetési adatokat, valamint a bejegyzések számát jelenítik meg. Nincs olyan funkció, amely egy tag naplóját megjelenítené egy rendszergazda számára.
- Soha nem használjuk AI betanítására. Az álomértelmezés Azure OpenAI szolgáltatáson fut vállalati feltételek mellett: a tartalmadat soha nem használják AI modellek betanítására.
- Opcionális alkalmazászár. A mobilalkalmazást Face ID, Touch ID vagy az eszközöd feloldókódja segítségével is védheted, így a naplód akkor is bizalmas marad, ha valaki kölcsönkéri a telefonodat.
Fizetések
Minden előfizetést az Apple App Store, a Google Play, illetve a weben fizetési partnereink, a RevenueCat és a Stripe dolgoznak fel. A bankkártyaadataid közvetlenül ezekhez a szolgáltatókhoz kerülnek: soha nem érintik a Ruya szervereit, és mi sem tároljuk őket.
Az irányítás a te kezedben van
- Bármikor törölheted a fiókodat. A fiókod törlése véglegesen eltávolítja a naplódat és személyes adataidat az éles rendszereinkből.
- A személyes kontextus megadása opcionális. Te döntöd el, hogy az értelmezési válaszaid mentésre kerüljenek-e a jövőbeli értelmezések javítása érdekében, és ezt bármikor kikapcsolhatod.
- Vidd magaddal az álmaidat. A naplódat bármikor exportálhatod egy igényesen formázott álomkönyvként, ha saját példányt szeretnél.
Biztonsági probléma bejelentése
Egyetlen rendszer sem tökéletes, és nagyra értékeljük a biztonsági kutatók munkáját. Ha úgy véli, hogy sérülékenységet talált bármelyik Ruya szolgáltatásban - ruya.co, web.ruya.co, az API-nk vagy az iOS és Android alkalmazások - kérjük, küldjön e-mailt a(z) [email protected] címre a probléma leírásával, a reprodukálás lépéseivel és a lehetséges hatásával.
Ha jóhiszeműen tesz bejelentést, ezt vállaljuk:
- 3 munkanapon belül visszaigazoljuk a bejelentését.
- Tájékoztatjuk a vizsgálat és a javítás előrehaladásáról.
- Ha szeretné, nyilvánosan feltüntetjük a nevét egy megerősített bejelentésért.
- Nem kezdeményezünk jogi eljárást az ezen szabályzat szerinti, jóhiszeműen végzett kutatás miatt.
Cserébe azt kérjük, hogy:
- Csak olyan fiókokat teszteljen, amelyek az Ön tulajdonában vannak - soha ne férjen hozzá más felhasználó adataihoz, és ne módosítsa vagy törölje azokat.
- Ne végezzen szolgáltatásmegtagadási teszteket, ne küldjön kéretlen üzeneteket, és ne alkalmazzon social engineering támadásokat a Ruya vagy annak felhasználói ellen.
- Az automatizált vizsgálatokat alacsony terheléssel végezze, hogy más felhasználókat ne érjen hátrány.
- Adjon számunkra ésszerű időt a hiba kijavítására, mielőtt nyilvánosan közzétenné.
- Az általunk használt külső platformok (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) sérülékenységeit közvetlenül az adott szolgáltatónak jelentse.
Jelenleg nem működtetünk díjazott bug bounty programot, de minden érvényes bejelentést kivizsgálunk, kijavítunk és elismerünk. Géppel olvasható biztonsági kapcsolattartási adataink itt érhetők el: ruya.co/.well-known/security.txt.
Gyakori kérdések
A Ruya munkatársai el tudják olvasni az álmaimat?
Felhasználják az álomadataimat AI modellek betanítására?
Hol tárolják az adataimat?
Mi történik, amikor törlöm a fiókomat?
Hogyan jelenthetek biztonsági problémát?
A biztonság soha nem tekinthető befejezett feladatnak. Rendszeresen felülvizsgáljuk gyakorlatainkat, és ezt az oldalt is folyamatosan frissítjük, ahogy biztonsági programunk fejlődik. Utolsó frissítés: 2026. augusztus.