Drošība uzņēmumā Ruya
Sapņu dienasgrāmata ir viena no personīgākajām lietām, ko cilvēks var glabāt. Tās aizsardzība nav Ruya funkcija - tas ir priekšnoteikums visam, ko mēs veidojam. Šajā lapā vienkāršā valodā skaidrots, kā tiek aizsargāti jūsu dati, ko mēs ar tiem apzināti nekad nedarām un kā ar mums sazināties, ja atklājat drošības problēmu.
Kā tiek aizsargāti jūsu dati
- Šifrēts pārsūtīšanas laikā. Katrs savienojums starp jūsu ierīci un mūsu serveriem izmanto TLS (HTTPS). Nav nešifrēta ceļa uz Ruya.
- Šifrēts glabāšanas laikā. Mūsu datubāzes un failu glabātuves tiek šifrētas glabāšanas laikā, un jūsu visjutīgākie dati - personīgais konteksts, kas tiek izmantots interpretāciju uzlabošanai - papildus tiek šifrēti lietojumprogrammas līmenī ar AES-256, tāpēc tie paliek nelasāmi pat neapstrādātā datubāzes eksportā.
- Paroles nekad netiek glabātas. Mēs glabājam tikai jūsu paroles vienvirziena bcrypt hash. Neviens Ruya darbinieks to nevar redzēt, un to nav iespējams atgūt no mūsu datubāzes.
- Izmitināts Eiropas Savienībā. Ruya darbojas Microsoft Azure un MongoDB Atlas ES datu centros Īrijā.
- Aizsardzība pret ļaunprātīgu izmantošanu. Pieteikšanās un konta procesi ir aizsargāti pret botiem ar Cloudflare Turnstile, un mūsu API piemēro pieprasījumu ātruma ierobežošanu.
Jūsu sapņi paliek privāti
Jūsu dienasgrāmata ir paredzēta tikai jūsu acīm. Mēs izturamies pret jūsu sapņu, dienasgrāmatas un dzīves notikumu saturu kā pret īpaši privātu informāciju:
- Nekad netiek kopīgots ar analītikas vai reklāmas pakalpojumiem. Jūsu ierakstu teksts nekad netiek nosūtīts nevienam analītikas vai reklāmas pakalpojumam. Lietošanas analītika var redzēt, ka sapnis ir saglabāts, bet nekad - tā saturu.
- Ruya darbinieki nevar pārlūkot jūsu dienasgrāmatu. Mūsu iekšējie atbalsta rīki rāda tikai konta un abonementa informāciju, kā arī ierakstu skaitu. Nav funkcijas, kas administratoram ļautu skatīt lietotāja dienasgrāmatu.
- Nekad netiek izmantots AI apmācībai. Sapņu interpretācija darbojas Azure OpenAI uzņēmumu noteikumu ietvaros: jūsu saturs nekad netiek izmantots AI modeļu apmācībai.
- Izvēles lietotnes bloķēšana. Varat aizsargāt mobilo lietotni ar Face ID, Touch ID vai savas ierīces piekļuves kodu, lai jūsu dienasgrāmata paliktu privāta pat tad, ja kāds aizņemas jūsu tālruni.
Maksājumi
Visi abonementi tiek apstrādāti Apple App Store, Google Play vai pie mūsu maksājumu partneriem RevenueCat un Stripe tīmeklī. Jūsu kartes dati tiek nosūtīti tieši šiem pakalpojumu sniedzējiem: tie nekad nenonāk Ruya serveros, un mēs tos nekad neglabājam.
Jūsu kontroles iespējas
- Dzēsiet savu kontu jebkurā laikā. Dzēšot savu kontu, jūsu dienasgrāmata un personas dati tiek neatgriezeniski izņemti no mūsu produkcijas sistēmām.
- Personīgais konteksts nav obligāts. Jūs izlemjat, vai jūsu interpretāciju atbildes tiek saglabātas, lai uzlabotu turpmākās interpretācijas, un šo iespēju varat izslēgt.
- Paņemiet savus sapņus līdzi. Jūs jebkurā laikā varat eksportēt savu dienasgrāmatu kā skaisti noformētu sapņu grāmatu, ja vēlaties savu kopiju.
Ziņošana par drošības problēmu
Neviena sistēma nav nevainojama, un mēs augstu vērtējam drošības pētnieku darbu. Ja uzskatāt, ka esat atradis ievainojamību kādā no Ruya pakalpojumiem - ruya.co, web.ruya.co, mūsu API vai iOS un Android lietotnēs - lūdzu, nosūtiet e-pastu uz [email protected] ar problēmas aprakstu, tās atkārtošanas soļiem un iespējamo ietekmi.
Ja ziņojat labā ticībā, mēs apsolām:
- Mēs apstiprināsim jūsu ziņojuma saņemšanu 3 darbdienu laikā.
- Mēs informēsim jūs par izmeklēšanas gaitu un problēmas novēršanu.
- Ja vēlēsieties, mēs publiski norādīsim jūs kā apstiprināta ziņojuma autoru.
- Mēs neveiksim tiesiskas darbības pret pētījumiem, kas veikti labā ticībā saskaņā ar šo politiku.
Savukārt mēs lūdzam jūs:
- Veiciet testēšanu tikai ar kontiem, kas pieder jums - nekad nepiekļūstiet cita lietotāja datiem, nemainiet un nedzēsiet tos.
- Neveiciet pakalpojuma atteices (denial-of-service) testus, nesūtiet surogātpastu un neveiciet sociālās inženierijas uzbrukumus pret Ruya vai tās lietotājiem.
- Automatizēto skenēšanu veiciet nelielā apjomā, lai tā neietekmētu citus lietotājus.
- Dodiet mums saprātīgu laiku problēmas novēršanai, pirms to publiski atklājat.
- Par ievainojamībām trešo pušu platformās, kuras mēs izmantojam (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), ziņojiet tieši šo pakalpojumu sniedzējiem.
Pašlaik mēs nepiedāvājam apmaksātu kļūdu atlīdzības programmu, taču katrs pamatots ziņojums tiek izmeklēts, problēma tiek novērsta un autoram tiek piešķirta atzinība. Mūsu mašīnlasāmais drošības kontaktpunkts ir publicēts vietnē ruya.co/.well-known/security.txt.
Biežāk uzdotie jautājumi
Vai Ruya darbinieki var lasīt manus sapņus?
Vai mani sapņu dati tiek izmantoti AI modeļu apmācībai?
Kur tiek glabāti mani dati?
Kas notiek, kad izdzēšu savu kontu?
Kā ziņot par drošības problēmu?
Drošība nekad nav pabeigts process. Mēs regulāri pārskatām savu praksi un atjaunināsim šo lapu, attīstoties mūsu drošības programmai. Pēdējo reizi atjaunināts: 2026. gada augustā.