Öryggi hjá Ruya
Draumadagbók er eitt persónulegasta sem einstaklingur getur varðveitt. Að vernda hana er ekki eiginleiki Ruya - það er grundvallarforsenda alls sem við byggjum. Á þessari síðu er útskýrt á skýru og einföldu máli hvernig gögnin þín eru vernduð, hvað við gerum aldrei viljandi við þau og hvernig þú getur haft samband við okkur ef þú finnur öryggisvandamál.
Hvernig gögnin þín eru vernduð
- Dulkóðað í flutningi. Allar tengingar milli tækisins þíns og netþjóna okkar nota TLS (HTTPS). Engin ódulkóðuð leið er til Ruya.
- Dulkóðað í geymslu. Gagnagrunnar okkar og skráageymsla eru dulkóðuð í geymslu og viðkvæmustu gögnin þín - persónulega samhengið sem er notað til að bæta túlkanir þínar - eru að auki dulkóðuð á forritslagi með AES-256, þannig að þau haldast ólæsanleg jafnvel í hráum útflutningi úr gagnagrunni.
- Lykilorð eru aldrei geymd. Við geymum aðeins einhliða bcrypt hash af lykilorðinu þínu. Enginn hjá Ruya getur séð það og ekki er hægt að endurheimta það úr gagnagrunninum okkar.
- Hýst innan Evrópusambandsins. Ruya keyrir á Microsoft Azure og MongoDB Atlas í gagnaverum innan ESB á Írlandi.
- Vörn gegn misnotkun. Innskráning og ferlar tengdir notandareikningum eru varðir gegn vélmennum með Cloudflare Turnstile og API-ið okkar notar rate limiting.
Draumar þínir haldast einkamál
Dagbókin þín er eingöngu ætluð þér. Við meðhöndlum innihald drauma þinna, dagbókar og lífsatburða sem afar persónulegt:
- Aldrei deilt með greiningar- eða auglýsingaþjónustum. Texti færslna þinna er aldrei sendur til neinnar greiningar- eða auglýsingaþjónustu. Notkunargreining getur séð að draumur var vistaður - aldrei hvað stendur í honum.
- Starfsfólk Ruya getur ekki skoðað dagbókina þína. Innri þjónustutól okkar sýna aðeins upplýsingar um notandareikning, áskrift og fjölda færslna. Enginn eiginleiki er til sem birtir dagbók notanda fyrir kerfisstjóra.
- Aldrei notað til að þjálfa gervigreind. Draumatúlkun keyrir á Azure OpenAI samkvæmt fyrirtækjaskilmálum: efnið þitt er aldrei notað til að þjálfa gervigreindarlíkön.
- Valfrjáls læsing á appi. Þú getur verndað snjallsímaforritið með Face ID, Touch ID eða aðgangskóða tækisins þíns, þannig að dagbókin þín haldist einkamál jafnvel þótt einhver fái símann þinn lánaðan.
Greiðslur
Allar áskriftir eru afgreiddar í gegnum App Store frá Apple, Google Play eða greiðsluaðila okkar RevenueCat og Stripe á vefnum. Kortaupplýsingarnar þínar fara beint til þessara þjónustuaðila: þær fara aldrei um netþjóna Ruya og við geymum þær aldrei.
Stýringar þínar
- Eyddu notandareikningnum þínum hvenær sem er. Þegar þú eyðir notandareikningnum þínum er dagbókin þín og persónulegum gögnum varanlega eytt úr framleiðslukerfum okkar.
- Persónulegt samhengi er valfrjálst. Þú ákveður hvort túlkunarsvörin þín séu vistuð til að bæta túlkanir í framtíðinni og þú getur slökkt á því.
- Taktu draumana með þér. Þú getur flutt út dagbókina þína sem fallega uppsetta draumabók hvenær sem þú vilt eiga þitt eigið eintak.
Tilkynna um öryggisvandamál
Ekkert kerfi er fullkomið og við metum framlag öryggisrannsakenda. Ef þú telur að þú hafir fundið veikleika í einhverri þjónustu Ruya - ruya.co, web.ruya.co, API-inu okkar eða iOS- og Android-forritunum - vinsamlegast sendu tölvupóst á [email protected] með lýsingu á vandamálinu, skrefum til að endurskapa það og hugsanlegum áhrifum þess.
Ef þú tilkynnir í góðri trú lofum við:
- Við staðfestum móttöku tilkynningarinnar innan 3 virkra daga.
- Við höldum þér upplýstum á meðan við rannsökum og lagfærum vandamálið.
- Við getum veitt þér opinbera viðurkenningu fyrir staðfesta tilkynningu, ef þú óskar þess.
- Við munum ekki grípa til lagalegra aðgerða vegna rannsókna sem fara fram í góðri trú samkvæmt þessari stefnu.
Í staðinn biðjum við þig um að:
- Prófaðu aðeins reikninga sem þú átt - aldrei fá aðgang að, breyta eða eyða gögnum annars notanda.
- Ekki framkvæma þjónusturofsprófanir, senda ruslpóst eða beita félagslegri verkfræði gegn Ruya eða notendum þess.
- Hafðu sjálfvirkar skannanir í litlu umfangi svo aðrir notendur verði ekki fyrir áhrifum.
- Gefðu okkur hæfilegan tíma til að lagfæra vandamál áður en þú birtir upplýsingar um það opinberlega.
- Tilkynntu veikleika í kerfum þriðju aðila sem við notum (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) beint til viðkomandi þjónustuaðila.
Við rekum ekki greitt bug-bounty áætlun sem stendur, en hver gild tilkynning er rannsökuð, lagfærð og fær viðurkenningu. Véllesanlegur öryggistengiliður okkar er birtur á ruya.co/.well-known/security.txt.
Algengar spurningar
Getur starfsfólk Ruya lesið draumana mína?
Eru draumagögnin mín notuð til að þjálfa gervigreindarlíkön?
Hvar eru gögnin mín geymd?
Hvað gerist þegar ég eyði reikningnum mínum?
Hvernig tilkynni ég öryggisvandamál?
Öryggi er aldrei fullklárað. Við endurskoðum verklag okkar reglulega og munum halda þessari síðu uppfærðri eftir því sem öryggisáætlun okkar þróast. Síðast uppfært: ágúst 2026.