루야의 보안

꿈 일기는 사람이 간직할 수 있는 가장 개인적인 기록 중 하나입니다. 이를 보호하는 것은 Ruya의 기능이 아니라, 우리가 만드는 모든 것의 전제 조건입니다. 이 페이지에서는 회원님의 데이터가 어떻게 보호되는지, 의도적으로 절대 하지 않는 일이 무엇인지, 그리고 보안 문제를 발견했을 때 어떻게 연락할 수 있는지를 알기 쉬운 언어로 설명합니다.

데이터가 보호되는 방법

  • 전송 중 암호화. 회원님의 기기와 당사 서버 간의 모든 연결은 TLS(HTTPS)를 사용합니다. 암호화되지 않은 경로로 Ruya에 연결되는 경우는 없습니다.
  • 저장 시 암호화. 당사의 데이터베이스와 파일 저장소는 저장 시 암호화되며, 해석의 품질 향상을 위해 사용하는 가장 민감한 개인 맥락 데이터는 애플리케이션 수준에서 AES-256으로 추가 암호화됩니다. 따라서 원시 데이터베이스를 내보내더라도 해당 데이터는 읽을 수 없습니다.
  • 비밀번호는 저장되지 않습니다. 당사는 회원님의 비밀번호에 대한 단방향 bcrypt hash만 보관합니다. Ruya의 누구도 이를 볼 수 없으며, 데이터베이스에서 원래 비밀번호를 복구할 수도 없습니다.
  • 유럽연합에서 호스팅됩니다. Ruya는 아일랜드에 있는 EU 데이터 센터의 Microsoft Azure 및 MongoDB Atlas에서 운영됩니다.
  • 오용 방지. 로그인 및 계정 관련 절차는 Cloudflare Turnstile을 통해 봇으로부터 보호되며, 당사의 API에는 요청 횟수 제한이 적용됩니다.

회원님의 꿈은 비공개로 유지됩니다

회원님의 일기는 오직 회원님만을 위한 것입니다. 당사는 꿈, 일기 및 삶의 사건에 관한 내용을 매우 엄격한 비공개 정보로 취급합니다:

  • 분석 또는 광고 서비스와 절대 공유하지 않습니다. 회원님의 기록 내용은 어떠한 분석 또는 광고 서비스에도 전송되지 않습니다. 사용 분석에서는 꿈이 저장되었다는 사실만 확인할 수 있으며, 그 내용은 확인할 수 없습니다.
  • Ruya 직원은 회원님의 일기를 열람할 수 없습니다. 당사의 내부 지원 도구에는 계정 정보, 구독 정보 및 기록 개수만 표시됩니다. 관리자가 회원의 일기를 표시하거나 열람할 수 있는 기능은 없습니다.
  • AI 학습에 사용되지 않습니다. 꿈 해석은 기업용 조건의 Azure OpenAI에서 실행되며, 회원님의 콘텐츠는 AI 모델 학습에 사용되지 않습니다.
  • 선택 가능한 앱 잠금. Face ID, Touch ID 또는 기기 암호로 모바일 앱을 보호할 수 있으므로, 다른 사람이 휴대전화를 잠시 사용하더라도 회원님의 일기는 비공개로 유지됩니다.

결제

모든 구독 결제는 Apple의 App Store, Google Play 또는 웹에서 당사의 결제 파트너인 RevenueCat 및 Stripe를 통해 처리됩니다. 카드 정보는 해당 제공업체로 직접 전송되며 Ruya의 서버를 거치지 않고, 당사도 이를 저장하지 않습니다.

회원님의 제어 권한

  • 언제든지 계정을 삭제할 수 있습니다. 계정을 삭제하면 회원님의 일기와 개인정보가 운영 시스템에서 영구적으로 삭제됩니다.
  • 개인 맥락 정보는 선택 사항입니다. 향후 해석의 품질을 높이기 위해 해석 결과를 저장할지 여부는 회원님이 직접 결정하며, 언제든지 이 기능을 끌 수 있습니다.
  • 회원님의 꿈을 직접 보관하세요. 원하는 때에 언제든지 회원님의 일기를 아름답게 구성된 꿈 책 형식으로 내보내 개인 사본을 보관할 수 있습니다.

보안 문제 신고

어떤 시스템도 완벽하지 않으며, 저희는 보안 연구자들의 노력을 소중하게 생각합니다. Ruya 서비스인 ruya.co, web.ruya.co, 저희 API 또는 iOS 및 Android 앱에서 취약점을 발견했다고 생각하시면 문제 설명, 재현 단계 및 예상 영향을 포함하여 [email protected] 으로 이메일을 보내 주세요.

선의에 따라 신고해 주시면 다음을 약속드립니다.

  • 영업일 기준 3일 이내에 신고 접수를 확인해 드립니다.
  • 문제를 조사하고 수정하는 동안 진행 상황을 알려드립니다.
  • 원하시는 경우 확인된 신고에 대해 공개적으로 공로를 표기해 드립니다.
  • 이 정책에 따라 선의로 수행된 연구에 대해서는 법적 조치를 취하지 않습니다.

대신 다음 사항을 지켜 주시기 바랍니다.

  • 본인이 소유한 계정에서만 테스트해 주세요. 다른 회원의 데이터에는 절대 접근하거나 수정하거나 삭제하지 마세요.
  • Ruya 또는 회원을 대상으로 서비스 거부 테스트, 스팸 또는 사회공학 공격을 수행하지 마세요.
  • 자동화된 스캔은 다른 회원에게 영향을 주지 않도록 낮은 수준으로 유지해 주세요.
  • 문제를 공개하기 전에 저희가 수정할 수 있도록 충분한 시간을 제공해 주세요.
  • 저희가 사용하는 제삼자 플랫폼(Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare)의 취약점은 해당 공급업체에 직접 신고해 주세요.

현재는 유료 버그 바운티 프로그램을 운영하지 않지만, 모든 유효한 신고는 조사, 수정 및 공로 표기가 이루어집니다. 기계가 읽을 수 있는 보안 연락처는 ruya.co/.well-known/security.txt에 게시되어 있습니다.


자주 묻는 질문

Ruya 직원이 제 꿈을 읽을 수 있나요?
아니요. 일지의 내용은 내부 도구에 표시되지 않습니다. 지원 담당자는 계정 및 구독 정보와 작성한 항목 수는 볼 수 있지만, 각 항목의 내용은 볼 수 없습니다.
제 꿈 데이터가 AI 모델 학습에 사용되나요?
아니요. 해석 요청은 Azure OpenAI의 엔터프라이즈 조건에 따라 처리되며, 고객 콘텐츠는 저희와 모델 제공업체 모두의 모델 학습에서 제외됩니다.
제 데이터는 어디에 저장되나요?
아일랜드의 EU 데이터 센터에 있는 Microsoft Azure 및 MongoDB Atlas에 저장되며, 전송 중과 저장 시 모두 암호화됩니다.
계정을 삭제하면 어떻게 되나요?
일지 항목, 해석 및 개인정보는 운영 시스템에서 영구적으로 삭제됩니다. 암호화된 백업은 순환 일정에 따라 자동으로 만료됩니다.
보안 문제는 어떻게 신고하나요?
문제를 재현하는 단계를 포함하여 [email protected]로 이메일을 보내 주세요. 모든 신고는 영업일 기준 3일 이내에 접수를 확인해 드립니다. 자세한 내용은 위의 공개 정책을 참고해 주세요.

보안은 끝나는 일이 아닙니다. 저희는 보안 관행을 정기적으로 검토하며 보안 프로그램이 발전함에 따라 이 페이지를 계속 업데이트하겠습니다. 마지막 업데이트: 이천이십육년 팔월.