Saugumas platformoje Ruya

Sapnų dienoraštis yra vienas asmeniškiausių dalykų, kuriuos žmogus gali turėti. Jo apsauga nėra Ruya funkcija - tai pagrindinė sąlyga viskam, ką kuriame. Šiame puslapyje paprastai paaiškinama, kaip saugomi jūsų duomenys, ko sąmoningai niekada su jais nedarome ir kaip su mumis susisiekti, jei aptiksite saugumo problemą.

Kaip saugomi jūsų duomenys

  • Šifravimas perduodant duomenis. Kiekvienas ryšys tarp jūsų įrenginio ir mūsų serverių naudoja TLS (HTTPS). Nėra jokio nešifruoto kelio į Ruya.
  • Šifravimas saugant duomenis. Mūsų duomenų bazės ir failų saugykla yra šifruojamos saugant duomenis, o jautriausi jūsų duomenys - asmeninis kontekstas, naudojamas interpretacijoms gerinti - papildomai šifruojami programos lygmeniu naudojant AES-256, todėl jie išlieka neįskaitomi net ir neapdorotame duomenų bazės eksporte.
  • Slaptažodžiai niekada nėra saugomi. Saugome tik vienkryptį jūsų slaptažodžio bcrypt hash. Niekas Ruya komandoje jo negali matyti, ir jo neįmanoma atkurti iš mūsų duomenų bazės.
  • Talpinama Europos Sąjungoje. Ruya veikia Microsoft Azure ir MongoDB Atlas platformose, ES duomenų centruose Airijoje.
  • Apsauga nuo piktnaudžiavimo. Prisijungimo ir paskyros procesai yra apsaugoti nuo robotų naudojant Cloudflare Turnstile, o mūsų API taiko užklausų dažnio ribojimą.

Jūsų sapnai išlieka privatūs

Jūsų dienoraštis skirtas tik jūsų akims. Jūsų sapnų, dienoraščio ir gyvenimo įvykių turinį laikome itin privačiu:

  • Niekada nebendrinama su analitikos ar reklamos paslaugomis. Jūsų įrašų tekstas niekada nėra siunčiamas jokiai analitikos ar reklamos paslaugai. Naudojimo analitika gali matyti, kad sapnas buvo išsaugotas, bet niekada nemato jo turinio.
  • Ruya darbuotojai negali naršyti jūsų dienoraščio. Mūsų vidiniai pagalbos įrankiai rodo tik paskyros ir prenumeratos informaciją bei įrašų skaičių. Nėra jokios funkcijos, leidžiančios administratoriui peržiūrėti naudotojo dienoraštį.
  • Niekada nenaudojama AI mokymui. Sapnų interpretavimas vykdomas naudojant Azure OpenAI pagal įmonėms skirtas sąlygas: jūsų turinys niekada nenaudojamas AI modeliams mokyti.
  • Pasirenkamas programėlės užraktas. Galite apsaugoti mobiliąją programėlę naudodami Face ID, Touch ID arba savo įrenginio prieigos kodą, kad jūsų dienoraštis išliktų privatus net jei kas nors pasiskolintų jūsų telefoną.

Mokėjimai

Visos prenumeratos apdorojamos per Apple App Store, Google Play arba mūsų mokėjimų partnerius RevenueCat ir Stripe žiniatinklyje. Jūsų mokėjimo kortelės duomenys perduodami tiesiogiai šiems paslaugų teikėjams: jie niekada nepasiekia Ruya serverių, o mes jų niekada nesaugome.

Jūsų valdymo galimybės

  • Bet kada ištrinkite savo paskyrą. Ištrynus paskyrą, jūsų dienoraštis ir asmeniniai duomenys visam laikui pašalinami iš mūsų gamybinių sistemų.
  • Asmeninis kontekstas yra pasirenkamas. Jūs nusprendžiate, ar jūsų interpretacijų atsakymai bus išsaugomi būsimoms interpretacijoms gerinti, ir galite bet kada šią funkciją išjungti.
  • Pasiimkite savo sapnus su savimi. Galite bet kada eksportuoti savo dienoraštį kaip gražiai suformatuotą sapnų knygą, jei norite turėti savo kopiją.

Pranešimas apie saugumo problemą

Nė viena sistema nėra tobula, todėl vertiname saugumo tyrėjų darbą. Jei manote, kad radote pažeidžiamumą bet kurioje Ruya paslaugoje - ruya.co, web.ruya.co, mūsų API arba iOS ir Android programėlėse - parašykite el. laišką adresu [email protected] ir pridėkite problemos aprašymą, jos atkūrimo veiksmus bei galimą poveikį.

Jei pranešate sąžiningai, pažadame:

  • Patvirtinsime, kad gavome jūsų pranešimą, per 3 darbo dienas.
  • Informuosime jus apie eigą, kol tirsime ir taisysime problemą.
  • Jei pageidausite, viešai nurodysime jūsų vardą kaip patvirtinto pranešimo autorių.
  • Nesiimsime teisinių veiksmų dėl pagal šią politiką sąžiningai atliktų tyrimų.

Mainais prašome jūsų:

  • Testuokite tik savo paskyras - niekada nepasiekite, nekeiskite ir netrinkite kito naudotojo duomenų.
  • Nevykdykite paslaugos trikdymo (DoS) testų, nesiųskite brukalo ir nevykdykite socialinės inžinerijos atakų prieš Ruya ar jos naudotojus.
  • Automatinį skenavimą vykdykite nedideliu intensyvumu, kad tai nepaveiktų kitų naudotojų.
  • Suteikite mums pakankamai laiko ištaisyti problemą prieš ją viešai atskleisdami.
  • Apie pažeidžiamumus mūsų naudojamose trečiųjų šalių platformose (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) praneškite tiesiogiai tiems paslaugų teikėjams.

Šiuo metu nevykdome mokamos klaidų paieškos programos, tačiau kiekvienas pagrįstas pranešimas yra ištiriamas, problema ištaisoma, o autoriui suteikiamas pripažinimas. Mūsų kompiuteriu nuskaitomas saugumo kontaktas paskelbtas adresu ruya.co/.well-known/security.txt.


Dažniausiai užduodami klausimai

Ar Ruya darbuotojai gali skaityti mano sapnus?
Ne. Jūsų dienoraščio turinys niekada nerodomas mūsų vidiniuose įrankiuose. Pagalbos komanda gali matyti paskyros ir prenumeratos informaciją bei tai, kiek įrašų turite, tačiau ne jų turinį.
Ar mano sapnų duomenys naudojami AI modeliams mokyti?
Ne. Interpretavimo užklausos apdorojamos naudojant Azure OpenAI pagal įmonėms skirtas sąlygas, kurios neleidžia jūsų turinio naudoti modelių mokymui - nei mums, nei modelio tiekėjui.
Kur saugomi mano duomenys?
ES duomenų centruose Airijoje, naudojant Microsoft Azure ir MongoDB Atlas, su šifravimu perdavimo metu ir saugant duomenis.
Kas nutinka, kai ištrinu savo paskyrą?
Jūsų dienoraščio įrašai, interpretacijos ir asmens duomenys visam laikui pašalinami iš mūsų produkcinių sistemų. Užšifruotos atsarginės kopijos automatiškai baigia galioti pagal nuolat atnaujinamą grafiką.
Kaip pranešti apie saugumo problemą?
Siųskite el. laišką adresu [email protected] ir nurodykite problemos atkūrimo veiksmus. Kiekvieną pranešimą patvirtiname per 3 darbo dienas - žr. aukščiau pateiktą pažeidžiamumų atskleidimo politiką.

Saugumas niekada nebūna baigtinis procesas. Reguliariai peržiūrime savo praktiką ir atnaujinsime šį puslapį, tobulėjant mūsų saugumo programai. Paskutinį kartą atnaujinta: 2026 m. rugpjūtis.