Saugumas platformoje Ruya
Sapnų dienoraštis yra vienas asmeniškiausių dalykų, kuriuos žmogus gali turėti. Jo apsauga nėra Ruya funkcija - tai pagrindinė sąlyga viskam, ką kuriame. Šiame puslapyje paprastai paaiškinama, kaip saugomi jūsų duomenys, ko sąmoningai niekada su jais nedarome ir kaip su mumis susisiekti, jei aptiksite saugumo problemą.
Kaip saugomi jūsų duomenys
- Šifravimas perduodant duomenis. Kiekvienas ryšys tarp jūsų įrenginio ir mūsų serverių naudoja TLS (HTTPS). Nėra jokio nešifruoto kelio į Ruya.
- Šifravimas saugant duomenis. Mūsų duomenų bazės ir failų saugykla yra šifruojamos saugant duomenis, o jautriausi jūsų duomenys - asmeninis kontekstas, naudojamas interpretacijoms gerinti - papildomai šifruojami programos lygmeniu naudojant AES-256, todėl jie išlieka neįskaitomi net ir neapdorotame duomenų bazės eksporte.
- Slaptažodžiai niekada nėra saugomi. Saugome tik vienkryptį jūsų slaptažodžio bcrypt hash. Niekas Ruya komandoje jo negali matyti, ir jo neįmanoma atkurti iš mūsų duomenų bazės.
- Talpinama Europos Sąjungoje. Ruya veikia Microsoft Azure ir MongoDB Atlas platformose, ES duomenų centruose Airijoje.
- Apsauga nuo piktnaudžiavimo. Prisijungimo ir paskyros procesai yra apsaugoti nuo robotų naudojant Cloudflare Turnstile, o mūsų API taiko užklausų dažnio ribojimą.
Jūsų sapnai išlieka privatūs
Jūsų dienoraštis skirtas tik jūsų akims. Jūsų sapnų, dienoraščio ir gyvenimo įvykių turinį laikome itin privačiu:
- Niekada nebendrinama su analitikos ar reklamos paslaugomis. Jūsų įrašų tekstas niekada nėra siunčiamas jokiai analitikos ar reklamos paslaugai. Naudojimo analitika gali matyti, kad sapnas buvo išsaugotas, bet niekada nemato jo turinio.
- Ruya darbuotojai negali naršyti jūsų dienoraščio. Mūsų vidiniai pagalbos įrankiai rodo tik paskyros ir prenumeratos informaciją bei įrašų skaičių. Nėra jokios funkcijos, leidžiančios administratoriui peržiūrėti naudotojo dienoraštį.
- Niekada nenaudojama AI mokymui. Sapnų interpretavimas vykdomas naudojant Azure OpenAI pagal įmonėms skirtas sąlygas: jūsų turinys niekada nenaudojamas AI modeliams mokyti.
- Pasirenkamas programėlės užraktas. Galite apsaugoti mobiliąją programėlę naudodami Face ID, Touch ID arba savo įrenginio prieigos kodą, kad jūsų dienoraštis išliktų privatus net jei kas nors pasiskolintų jūsų telefoną.
Mokėjimai
Visos prenumeratos apdorojamos per Apple App Store, Google Play arba mūsų mokėjimų partnerius RevenueCat ir Stripe žiniatinklyje. Jūsų mokėjimo kortelės duomenys perduodami tiesiogiai šiems paslaugų teikėjams: jie niekada nepasiekia Ruya serverių, o mes jų niekada nesaugome.
Jūsų valdymo galimybės
- Bet kada ištrinkite savo paskyrą. Ištrynus paskyrą, jūsų dienoraštis ir asmeniniai duomenys visam laikui pašalinami iš mūsų gamybinių sistemų.
- Asmeninis kontekstas yra pasirenkamas. Jūs nusprendžiate, ar jūsų interpretacijų atsakymai bus išsaugomi būsimoms interpretacijoms gerinti, ir galite bet kada šią funkciją išjungti.
- Pasiimkite savo sapnus su savimi. Galite bet kada eksportuoti savo dienoraštį kaip gražiai suformatuotą sapnų knygą, jei norite turėti savo kopiją.
Pranešimas apie saugumo problemą
Nė viena sistema nėra tobula, todėl vertiname saugumo tyrėjų darbą. Jei manote, kad radote pažeidžiamumą bet kurioje Ruya paslaugoje - ruya.co, web.ruya.co, mūsų API arba iOS ir Android programėlėse - parašykite el. laišką adresu [email protected] ir pridėkite problemos aprašymą, jos atkūrimo veiksmus bei galimą poveikį.
Jei pranešate sąžiningai, pažadame:
- Patvirtinsime, kad gavome jūsų pranešimą, per 3 darbo dienas.
- Informuosime jus apie eigą, kol tirsime ir taisysime problemą.
- Jei pageidausite, viešai nurodysime jūsų vardą kaip patvirtinto pranešimo autorių.
- Nesiimsime teisinių veiksmų dėl pagal šią politiką sąžiningai atliktų tyrimų.
Mainais prašome jūsų:
- Testuokite tik savo paskyras - niekada nepasiekite, nekeiskite ir netrinkite kito naudotojo duomenų.
- Nevykdykite paslaugos trikdymo (DoS) testų, nesiųskite brukalo ir nevykdykite socialinės inžinerijos atakų prieš Ruya ar jos naudotojus.
- Automatinį skenavimą vykdykite nedideliu intensyvumu, kad tai nepaveiktų kitų naudotojų.
- Suteikite mums pakankamai laiko ištaisyti problemą prieš ją viešai atskleisdami.
- Apie pažeidžiamumus mūsų naudojamose trečiųjų šalių platformose (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) praneškite tiesiogiai tiems paslaugų teikėjams.
Šiuo metu nevykdome mokamos klaidų paieškos programos, tačiau kiekvienas pagrįstas pranešimas yra ištiriamas, problema ištaisoma, o autoriui suteikiamas pripažinimas. Mūsų kompiuteriu nuskaitomas saugumo kontaktas paskelbtas adresu ruya.co/.well-known/security.txt.
Dažniausiai užduodami klausimai
Ar Ruya darbuotojai gali skaityti mano sapnus?
Ar mano sapnų duomenys naudojami AI modeliams mokyti?
Kur saugomi mano duomenys?
Kas nutinka, kai ištrinu savo paskyrą?
Kaip pranešti apie saugumo problemą?
Saugumas niekada nebūna baigtinis procesas. Reguliariai peržiūrime savo praktiką ir atnaujinsime šį puslapį, tobulėjant mūsų saugumo programai. Paskutinį kartą atnaujinta: 2026 m. rugpjūtis.