Sicurezza su Ruya
Un diario dei sogni è una delle cose più personali che una persona possa conservare. Proteggerlo non è una funzionalità di Ruya: è la condizione su cui si basa tutto ciò che realizziamo. Questa pagina spiega, con un linguaggio semplice, come vengono protetti i tuoi dati, cosa deliberatamente non facciamo mai con essi e come contattarci se individui un problema di sicurezza.
Come vengono protetti i tuoi dati
- Crittografia durante il trasferimento. Ogni connessione tra il tuo dispositivo e i nostri server utilizza TLS (HTTPS). Non esiste alcun percorso non crittografato verso Ruya.
- Crittografia dei dati a riposo. I nostri database e sistemi di archiviazione dei file sono crittografati a riposo e i tuoi dati più sensibili - il contesto personale utilizzato per migliorare le interpretazioni - sono inoltre crittografati a livello di applicazione con AES-256, così da rimanere illeggibili anche in un'esportazione grezza del database.
- Le password non vengono mai archiviate. Conserviamo solo un hash bcrypt unidirezionale della tua password. Nessuno in Ruya può visualizzarla e non può essere recuperata dal nostro database.
- Ospitato nell'Unione europea. Ruya è ospitato su Microsoft Azure e MongoDB Atlas in data center dell'UE situati in Irlanda.
- Protezione dagli abusi. L'accesso e i flussi dell'account sono protetti dai bot con Cloudflare Turnstile e la nostra API applica la limitazione della frequenza delle richieste.
I tuoi sogni restano privati
Il tuo diario è solo per i tuoi occhi. Trattiamo il contenuto dei tuoi sogni, del diario e degli eventi della tua vita come strettamente privato:
- Mai condivisi con servizi di analisi o inserzionisti. Il testo delle tue voci non viene mai inviato a servizi di analisi o pubblicità. Le analisi di utilizzo possono rilevare che un sogno è stato salvato, ma mai il suo contenuto.
- Il personale di Ruya non può consultare il tuo diario. I nostri strumenti interni di assistenza mostrano solo le informazioni sull'account, sull'abbonamento e il numero di voci. Non esiste alcuna funzione che consenta a un amministratore di visualizzare il diario di un utente.
- Mai utilizzati per addestrare l'IA. L'interpretazione dei sogni utilizza Azure OpenAI con condizioni di livello enterprise: i tuoi contenuti non vengono mai utilizzati per addestrare modelli di IA.
- Blocco dell'app facoltativo. Puoi proteggere l'app mobile con Face ID, Touch ID o il codice di accesso del tuo dispositivo, così il tuo diario rimane privato anche se qualcuno prende in prestito il tuo telefono.
Pagamenti
Tutti gli abbonamenti vengono elaborati dall'App Store di Apple, da Google Play oppure dai nostri partner per i pagamenti RevenueCat e Stripe sul web. I dati della tua carta vengono inviati direttamente a questi fornitori: non transitano mai sui server di Ruya e noi non li archiviamo mai.
I tuoi controlli
- Elimina il tuo account in qualsiasi momento. L'eliminazione del tuo account rimuove definitivamente il tuo diario e i tuoi dati personali dai nostri sistemi di produzione.
- Il contesto personale è facoltativo. Sei tu a decidere se salvare le risposte alle interpretazioni per migliorare quelle future e puoi disattivare questa opzione in qualsiasi momento.
- Porta con te i tuoi sogni. Puoi esportare il tuo diario come un libro dei sogni con un'elegante formattazione ogni volta che desideri averne una copia personale.
Segnalazione di un problema di sicurezza
Nessun sistema è perfetto e apprezziamo il lavoro dei ricercatori di sicurezza. Se ritieni di aver individuato una vulnerabilità in un servizio Ruya - ruya.co, web.ruya.co, la nostra API oppure le app iOS e Android - invia un'email a [email protected] con una descrizione del problema, i passaggi per riprodurlo e il suo potenziale impatto.
Se effettui una segnalazione in buona fede, ci impegniamo a:
- Confermare la ricezione della tua segnalazione entro 3 giorni lavorativi.
- Tenerti informato durante l'indagine e la risoluzione del problema.
- Riconoscere pubblicamente il tuo contributo per una segnalazione confermata, se lo desideri.
- Non intraprendere azioni legali nei confronti delle attività di ricerca svolte in buona fede nell'ambito della presente politica.
In cambio, ti chiediamo di:
- Eseguire test solo sugli account di tua proprietà - senza mai accedere, modificare o eliminare i dati di altri membri.
- Non eseguire test di denial-of-service, spam o attacchi di social engineering contro Ruya o i suoi membri.
- Mantenere qualsiasi scansione automatizzata a basso volume, in modo da non influire sugli altri membri.
- Concederci un tempo ragionevole per risolvere un problema prima di divulgarlo pubblicamente.
- Segnalare direttamente ai rispettivi fornitori le vulnerabilità delle piattaforme di terze parti che utilizziamo (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare).
Al momento non disponiamo di un programma bug bounty a pagamento, ma ogni segnalazione valida viene esaminata, risolta e accreditata. Il nostro contatto di sicurezza in formato leggibile dalle macchine è pubblicato su ruya.co/.well-known/security.txt.
Domande comuni
Il personale di Ruya può leggere i miei sogni?
I dati sui miei sogni vengono utilizzati per addestrare modelli di IA?
Dove vengono archiviati i miei dati?
Cosa succede quando elimino il mio account?
Come posso segnalare un problema di sicurezza?
La sicurezza non è mai un traguardo definitivo. Riesaminiamo regolarmente le nostre pratiche e manterremo questa pagina aggiornata man mano che il nostro programma di sicurezza evolve. Ultimo aggiornamento: agosto 2026.