Öryggi hjá Ruya

Draumadagbók er eitt persónulegasta sem einstaklingur getur varðveitt. Að vernda hana er ekki eiginleiki Ruya - það er grundvallarforsenda alls sem við byggjum. Á þessari síðu er útskýrt á skýru og einföldu máli hvernig gögnin þín eru vernduð, hvað við gerum aldrei viljandi við þau og hvernig þú getur haft samband við okkur ef þú finnur öryggisvandamál.

Hvernig gögnin þín eru vernduð

  • Dulkóðað í flutningi. Allar tengingar milli tækisins þíns og netþjóna okkar nota TLS (HTTPS). Engin ódulkóðuð leið er til Ruya.
  • Dulkóðað í geymslu. Gagnagrunnar okkar og skráageymsla eru dulkóðuð í geymslu og viðkvæmustu gögnin þín - persónulega samhengið sem er notað til að bæta túlkanir þínar - eru að auki dulkóðuð á forritslagi með AES-256, þannig að þau haldast ólæsanleg jafnvel í hráum útflutningi úr gagnagrunni.
  • Lykilorð eru aldrei geymd. Við geymum aðeins einhliða bcrypt hash af lykilorðinu þínu. Enginn hjá Ruya getur séð það og ekki er hægt að endurheimta það úr gagnagrunninum okkar.
  • Hýst innan Evrópusambandsins. Ruya keyrir á Microsoft Azure og MongoDB Atlas í gagnaverum innan ESB á Írlandi.
  • Vörn gegn misnotkun. Innskráning og ferlar tengdir notandareikningum eru varðir gegn vélmennum með Cloudflare Turnstile og API-ið okkar notar rate limiting.

Draumar þínir haldast einkamál

Dagbókin þín er eingöngu ætluð þér. Við meðhöndlum innihald drauma þinna, dagbókar og lífsatburða sem afar persónulegt:

  • Aldrei deilt með greiningar- eða auglýsingaþjónustum. Texti færslna þinna er aldrei sendur til neinnar greiningar- eða auglýsingaþjónustu. Notkunargreining getur séð að draumur var vistaður - aldrei hvað stendur í honum.
  • Starfsfólk Ruya getur ekki skoðað dagbókina þína. Innri þjónustutól okkar sýna aðeins upplýsingar um notandareikning, áskrift og fjölda færslna. Enginn eiginleiki er til sem birtir dagbók notanda fyrir kerfisstjóra.
  • Aldrei notað til að þjálfa gervigreind. Draumatúlkun keyrir á Azure OpenAI samkvæmt fyrirtækjaskilmálum: efnið þitt er aldrei notað til að þjálfa gervigreindarlíkön.
  • Valfrjáls læsing á appi. Þú getur verndað snjallsímaforritið með Face ID, Touch ID eða aðgangskóða tækisins þíns, þannig að dagbókin þín haldist einkamál jafnvel þótt einhver fái símann þinn lánaðan.

Greiðslur

Allar áskriftir eru afgreiddar í gegnum App Store frá Apple, Google Play eða greiðsluaðila okkar RevenueCat og Stripe á vefnum. Kortaupplýsingarnar þínar fara beint til þessara þjónustuaðila: þær fara aldrei um netþjóna Ruya og við geymum þær aldrei.

Stýringar þínar

  • Eyddu notandareikningnum þínum hvenær sem er. Þegar þú eyðir notandareikningnum þínum er dagbókin þín og persónulegum gögnum varanlega eytt úr framleiðslukerfum okkar.
  • Persónulegt samhengi er valfrjálst. Þú ákveður hvort túlkunarsvörin þín séu vistuð til að bæta túlkanir í framtíðinni og þú getur slökkt á því.
  • Taktu draumana með þér. Þú getur flutt út dagbókina þína sem fallega uppsetta draumabók hvenær sem þú vilt eiga þitt eigið eintak.

Tilkynna um öryggisvandamál

Ekkert kerfi er fullkomið og við metum framlag öryggisrannsakenda. Ef þú telur að þú hafir fundið veikleika í einhverri þjónustu Ruya - ruya.co, web.ruya.co, API-inu okkar eða iOS- og Android-forritunum - vinsamlegast sendu tölvupóst á [email protected] með lýsingu á vandamálinu, skrefum til að endurskapa það og hugsanlegum áhrifum þess.

Ef þú tilkynnir í góðri trú lofum við:

  • Við staðfestum móttöku tilkynningarinnar innan 3 virkra daga.
  • Við höldum þér upplýstum á meðan við rannsökum og lagfærum vandamálið.
  • Við getum veitt þér opinbera viðurkenningu fyrir staðfesta tilkynningu, ef þú óskar þess.
  • Við munum ekki grípa til lagalegra aðgerða vegna rannsókna sem fara fram í góðri trú samkvæmt þessari stefnu.

Í staðinn biðjum við þig um að:

  • Prófaðu aðeins reikninga sem þú átt - aldrei fá aðgang að, breyta eða eyða gögnum annars notanda.
  • Ekki framkvæma þjónusturofsprófanir, senda ruslpóst eða beita félagslegri verkfræði gegn Ruya eða notendum þess.
  • Hafðu sjálfvirkar skannanir í litlu umfangi svo aðrir notendur verði ekki fyrir áhrifum.
  • Gefðu okkur hæfilegan tíma til að lagfæra vandamál áður en þú birtir upplýsingar um það opinberlega.
  • Tilkynntu veikleika í kerfum þriðju aðila sem við notum (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) beint til viðkomandi þjónustuaðila.

Við rekum ekki greitt bug-bounty áætlun sem stendur, en hver gild tilkynning er rannsökuð, lagfærð og fær viðurkenningu. Véllesanlegur öryggistengiliður okkar er birtur á ruya.co/.well-known/security.txt.


Algengar spurningar

Getur starfsfólk Ruya lesið draumana mína?
Nei. Efni dagbókarinnar þinnar er aldrei sýnt í innri verkfærum okkar. Þjónustufulltrúar geta séð upplýsingar um reikning og áskrift og hversu margar færslur þú átt - en ekki hvað stendur í þeim.
Eru draumagögnin mín notuð til að þjálfa gervigreindarlíkön?
Nei. Beiðnir um túlkun eru unnar með Azure OpenAI samkvæmt fyrirtækjaskilmálum sem útiloka að efnið þitt sé notað til líkanaþjálfunar - hvorki af okkur né þjónustuveitanda líkansins.
Hvar eru gögnin mín geymd?
Í gagnaverum innan ESB á Írlandi, hjá Microsoft Azure og MongoDB Atlas, dulkóðuð bæði í flutningi og í geymslu.
Hvað gerist þegar ég eyði reikningnum mínum?
Dagbókarfærslur þínar, túlkanir og persónuupplýsingar eru fjarlægðar varanlega úr framleiðslukerfum okkar. Dulkóðuð öryggisafrit renna sjálfkrafa út samkvæmt samfelldri varðveislutímaáætlun.
Hvernig tilkynni ég öryggisvandamál?
Sendu tölvupóst á [email protected] með skrefum til að endurskapa vandamálið. Við staðfestum móttöku hverrar tilkynningar innan 3 virkra daga - sjá upplýsingagjafarstefnuna hér að ofan.

Öryggi er aldrei fullklárað. Við endurskoðum verklag okkar reglulega og munum halda þessari síðu uppfærðri eftir því sem öryggisáætlun okkar þróast. Síðast uppfært: ágúst 2026.