루야의 보안
꿈 일기는 사람이 간직할 수 있는 가장 개인적인 기록 중 하나입니다. 이를 보호하는 것은 Ruya의 기능이 아니라, 우리가 만드는 모든 것의 전제 조건입니다. 이 페이지에서는 회원님의 데이터가 어떻게 보호되는지, 의도적으로 절대 하지 않는 일이 무엇인지, 그리고 보안 문제를 발견했을 때 어떻게 연락할 수 있는지를 알기 쉬운 언어로 설명합니다.
데이터가 보호되는 방법
- 전송 중 암호화. 회원님의 기기와 당사 서버 간의 모든 연결은 TLS(HTTPS)를 사용합니다. 암호화되지 않은 경로로 Ruya에 연결되는 경우는 없습니다.
- 저장 시 암호화. 당사의 데이터베이스와 파일 저장소는 저장 시 암호화되며, 해석의 품질 향상을 위해 사용하는 가장 민감한 개인 맥락 데이터는 애플리케이션 수준에서 AES-256으로 추가 암호화됩니다. 따라서 원시 데이터베이스를 내보내더라도 해당 데이터는 읽을 수 없습니다.
- 비밀번호는 저장되지 않습니다. 당사는 회원님의 비밀번호에 대한 단방향 bcrypt hash만 보관합니다. Ruya의 누구도 이를 볼 수 없으며, 데이터베이스에서 원래 비밀번호를 복구할 수도 없습니다.
- 유럽연합에서 호스팅됩니다. Ruya는 아일랜드에 있는 EU 데이터 센터의 Microsoft Azure 및 MongoDB Atlas에서 운영됩니다.
- 오용 방지. 로그인 및 계정 관련 절차는 Cloudflare Turnstile을 통해 봇으로부터 보호되며, 당사의 API에는 요청 횟수 제한이 적용됩니다.
회원님의 꿈은 비공개로 유지됩니다
회원님의 일기는 오직 회원님만을 위한 것입니다. 당사는 꿈, 일기 및 삶의 사건에 관한 내용을 매우 엄격한 비공개 정보로 취급합니다:
- 분석 또는 광고 서비스와 절대 공유하지 않습니다. 회원님의 기록 내용은 어떠한 분석 또는 광고 서비스에도 전송되지 않습니다. 사용 분석에서는 꿈이 저장되었다는 사실만 확인할 수 있으며, 그 내용은 확인할 수 없습니다.
- Ruya 직원은 회원님의 일기를 열람할 수 없습니다. 당사의 내부 지원 도구에는 계정 정보, 구독 정보 및 기록 개수만 표시됩니다. 관리자가 회원의 일기를 표시하거나 열람할 수 있는 기능은 없습니다.
- AI 학습에 사용되지 않습니다. 꿈 해석은 기업용 조건의 Azure OpenAI에서 실행되며, 회원님의 콘텐츠는 AI 모델 학습에 사용되지 않습니다.
- 선택 가능한 앱 잠금. Face ID, Touch ID 또는 기기 암호로 모바일 앱을 보호할 수 있으므로, 다른 사람이 휴대전화를 잠시 사용하더라도 회원님의 일기는 비공개로 유지됩니다.
결제
모든 구독 결제는 Apple의 App Store, Google Play 또는 웹에서 당사의 결제 파트너인 RevenueCat 및 Stripe를 통해 처리됩니다. 카드 정보는 해당 제공업체로 직접 전송되며 Ruya의 서버를 거치지 않고, 당사도 이를 저장하지 않습니다.
회원님의 제어 권한
- 언제든지 계정을 삭제할 수 있습니다. 계정을 삭제하면 회원님의 일기와 개인정보가 운영 시스템에서 영구적으로 삭제됩니다.
- 개인 맥락 정보는 선택 사항입니다. 향후 해석의 품질을 높이기 위해 해석 결과를 저장할지 여부는 회원님이 직접 결정하며, 언제든지 이 기능을 끌 수 있습니다.
- 회원님의 꿈을 직접 보관하세요. 원하는 때에 언제든지 회원님의 일기를 아름답게 구성된 꿈 책 형식으로 내보내 개인 사본을 보관할 수 있습니다.
보안 문제 신고
어떤 시스템도 완벽하지 않으며, 저희는 보안 연구자들의 노력을 소중하게 생각합니다. Ruya 서비스인 ruya.co, web.ruya.co, 저희 API 또는 iOS 및 Android 앱에서 취약점을 발견했다고 생각하시면 문제 설명, 재현 단계 및 예상 영향을 포함하여 [email protected] 으로 이메일을 보내 주세요.
선의에 따라 신고해 주시면 다음을 약속드립니다.
- 영업일 기준 3일 이내에 신고 접수를 확인해 드립니다.
- 문제를 조사하고 수정하는 동안 진행 상황을 알려드립니다.
- 원하시는 경우 확인된 신고에 대해 공개적으로 공로를 표기해 드립니다.
- 이 정책에 따라 선의로 수행된 연구에 대해서는 법적 조치를 취하지 않습니다.
대신 다음 사항을 지켜 주시기 바랍니다.
- 본인이 소유한 계정에서만 테스트해 주세요. 다른 회원의 데이터에는 절대 접근하거나 수정하거나 삭제하지 마세요.
- Ruya 또는 회원을 대상으로 서비스 거부 테스트, 스팸 또는 사회공학 공격을 수행하지 마세요.
- 자동화된 스캔은 다른 회원에게 영향을 주지 않도록 낮은 수준으로 유지해 주세요.
- 문제를 공개하기 전에 저희가 수정할 수 있도록 충분한 시간을 제공해 주세요.
- 저희가 사용하는 제삼자 플랫폼(Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare)의 취약점은 해당 공급업체에 직접 신고해 주세요.
현재는 유료 버그 바운티 프로그램을 운영하지 않지만, 모든 유효한 신고는 조사, 수정 및 공로 표기가 이루어집니다. 기계가 읽을 수 있는 보안 연락처는 ruya.co/.well-known/security.txt에 게시되어 있습니다.
자주 묻는 질문
Ruya 직원이 제 꿈을 읽을 수 있나요?
제 꿈 데이터가 AI 모델 학습에 사용되나요?
제 데이터는 어디에 저장되나요?
계정을 삭제하면 어떻게 되나요?
보안 문제는 어떻게 신고하나요?
보안은 끝나는 일이 아닙니다. 저희는 보안 관행을 정기적으로 검토하며 보안 프로그램이 발전함에 따라 이 페이지를 계속 업데이트하겠습니다. 마지막 업데이트: 이천이십육년 팔월.