Keamanan di Ruya

Jurnal mimpi adalah salah satu hal yang paling pribadi yang dapat dimiliki seseorang. Melindunginya bukan sekadar fitur Ruya - melainkan syarat dasar untuk semua yang kami bangun. Halaman ini menjelaskan, dengan bahasa yang sederhana, bagaimana data Anda dilindungi, apa yang dengan sengaja tidak pernah kami lakukan terhadap data tersebut, dan bagaimana menghubungi kami jika Anda menemukan masalah keamanan.

Bagaimana Data Anda Dilindungi

  • Dienkripsi saat ditransmisikan. Setiap koneksi antara perangkat Anda dan server kami menggunakan TLS (HTTPS). Tidak ada jalur tanpa enkripsi menuju Ruya.
  • Dienkripsi saat disimpan. Basis data dan penyimpanan file kami dienkripsi saat disimpan, dan data Anda yang paling sensitif - yaitu konteks pribadi yang digunakan untuk meningkatkan interpretasi Anda - juga dienkripsi pada tingkat aplikasi dengan AES-256, sehingga tetap tidak dapat dibaca bahkan dalam ekspor basis data mentah.
  • Kata sandi tidak pernah disimpan. Kami hanya menyimpan hash bcrypt satu arah dari kata sandi Anda. Tidak seorang pun di Ruya dapat melihatnya, dan kata sandi tersebut tidak dapat dipulihkan dari basis data kami.
  • Dihosting di Uni Eropa. Ruya berjalan di Microsoft Azure dan MongoDB Atlas di pusat data Uni Eropa yang berlokasi di Irlandia.
  • Perlindungan terhadap penyalahgunaan. Proses masuk dan alur akun dilindungi dari bot dengan Cloudflare Turnstile, dan API kami menerapkan rate limiting.

Mimpi Anda Tetap Bersifat Pribadi

Jurnal Anda hanya untuk Anda. Kami memperlakukan isi mimpi, catatan harian, dan peristiwa hidup Anda sebagai informasi yang sangat pribadi:

  • Tidak pernah dibagikan kepada layanan analitik atau pengiklan. Teks entri Anda tidak pernah dikirim ke layanan analitik maupun periklanan apa pun. Analitik penggunaan dapat mengetahui bahwa sebuah mimpi telah disimpan - tetapi tidak pernah mengetahui isinya.
  • Staf Ruya tidak dapat menelusuri jurnal Anda. Alat dukungan internal kami hanya menampilkan informasi akun, langganan, dan jumlah entri. Tidak ada fitur yang memungkinkan administrator melihat jurnal milik anggota.
  • Tidak pernah digunakan untuk melatih AI. Interpretasi mimpi dijalankan di Azure OpenAI berdasarkan ketentuan enterprise: konten Anda tidak pernah digunakan untuk melatih model AI.
  • Kunci aplikasi opsional. Anda dapat melindungi aplikasi seluler dengan Face ID, Touch ID, atau kode sandi perangkat Anda, sehingga jurnal Anda tetap bersifat pribadi meskipun seseorang meminjam ponsel Anda.

Pembayaran

Semua langganan diproses oleh App Store milik Apple, Google Play, atau mitra pembayaran kami RevenueCat dan Stripe di web. Detail kartu Anda dikirim langsung ke penyedia tersebut: tidak pernah melewati server Ruya, dan kami tidak pernah menyimpannya.

Kontrol Anda

  • Hapus akun Anda kapan saja. Menghapus akun Anda akan menghapus secara permanen jurnal dan data pribadi Anda dari sistem produksi kami.
  • Konteks pribadi bersifat opsional. Anda memutuskan apakah jawaban interpretasi Anda disimpan untuk meningkatkan interpretasi di masa mendatang, dan Anda dapat menonaktifkan opsi ini.
  • Bawa mimpi Anda bersama Anda. Anda dapat mengekspor jurnal Anda sebagai buku mimpi dengan tata letak yang indah kapan pun Anda menginginkan salinan untuk diri sendiri.

Melaporkan Masalah Keamanan

Tidak ada sistem yang sempurna, dan kami menghargai kontribusi para peneliti keamanan. Jika Anda yakin telah menemukan kerentanan di layanan Ruya mana pun - ruya.co, web.ruya.co, API kami, atau aplikasi iOS dan Android - silakan kirim email ke [email protected] dengan deskripsi masalah, langkah-langkah untuk mereproduksinya, serta potensi dampaknya.

Jika Anda melaporkan dengan iktikad baik, kami berjanji:

  • Kami akan mengonfirmasi penerimaan laporan Anda dalam waktu 3 hari kerja.
  • Kami akan terus memberi Anda informasi selama kami menyelidiki dan memperbaiki masalah tersebut.
  • Kami akan mencantumkan nama Anda secara publik untuk laporan yang telah dikonfirmasi, jika Anda menginginkannya.
  • Kami tidak akan mengambil tindakan hukum terhadap penelitian yang dilakukan dengan iktikad baik berdasarkan kebijakan ini.

Sebagai gantinya, kami meminta Anda untuk:

  • Lakukan pengujian hanya pada akun yang Anda miliki - jangan pernah mengakses, mengubah, atau menghapus data anggota lain.
  • Jangan melakukan pengujian denial-of-service, spam, atau serangan rekayasa sosial terhadap Ruya maupun para anggotanya.
  • Batasi pemindaian otomatis pada volume rendah agar tidak memengaruhi anggota lain.
  • Berikan kami waktu yang wajar untuk memperbaiki masalah sebelum mengungkapkannya kepada publik.
  • Laporkan kerentanan pada platform pihak ketiga yang kami gunakan (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) langsung kepada penyedia tersebut.

Saat ini kami belum menjalankan program bug bounty berbayar, tetapi setiap laporan yang valid akan diselidiki, diperbaiki, dan diberikan pengakuan. Kontak keamanan kami yang dapat dibaca oleh mesin dipublikasikan di ruya.co/.well-known/security.txt.


Pertanyaan Umum

Apakah staf Ruya dapat membaca mimpi saya?
Tidak. Isi jurnal Anda tidak pernah ditampilkan di alat internal kami. Staf dukungan hanya dapat melihat informasi akun dan langganan serta jumlah entri yang Anda miliki - bukan isi dari entri tersebut.
Apakah data mimpi saya digunakan untuk melatih model AI?
Tidak. Permintaan interpretasi dijalankan di Azure OpenAI dengan ketentuan perusahaan yang mengecualikan konten Anda dari pelatihan model - baik oleh kami maupun oleh penyedia model.
Di mana data saya disimpan?
Di pusat data UE di Irlandia, pada Microsoft Azure dan MongoDB Atlas, dengan enkripsi saat transmisi maupun saat disimpan.
Apa yang terjadi ketika saya menghapus akun saya?
Entri jurnal, interpretasi, dan data pribadi Anda akan dihapus secara permanen dari sistem produksi kami. Cadangan terenkripsi akan kedaluwarsa secara otomatis sesuai jadwal bergulir.
Bagaimana cara melaporkan masalah keamanan?
Kirim email ke [email protected] beserta langkah-langkah untuk mereproduksi masalah. Kami mengonfirmasi setiap laporan dalam waktu 3 hari kerja - lihat kebijakan pengungkapan di atas.

Keamanan tidak pernah benar-benar selesai. Kami meninjau praktik kami secara berkala dan akan terus memperbarui halaman ini seiring perkembangan program keamanan kami. Terakhir diperbarui: Agustus 2026.