Безбедност во Ruya

Дневникот за соништа е една од најличните работи што човек може да ги чува. Неговата заштита не е функционалност на Ruya - таа е основата за сè што создаваме. На оваа страница, со едноставен јазик, објаснуваме како се заштитени вашите податоци, што намерно никогаш не правиме со нив и како да нè контактирате ако откриете безбедносен проблем.

Како се заштитени вашите податоци

  • Шифрирање при пренос. Секоја врска помеѓу вашиот уред и нашите сервери користи TLS (HTTPS). Не постои нешифрирана патека до Ruya.
  • Шифрирање при складирање. Нашите бази на податоци и складиштето за датотеки се шифрирани при складирање, а вашите најчувствителни податоци - личниот контекст што се користи за подобрување на вашите толкувања - дополнително се шифрирани на ниво на апликација со AES-256, така што остануваат нечитливи дури и при необработен извоз од базата на податоци.
  • Лозинките никогаш не се складираат. Чуваме само еднонасочен bcrypt hash од вашата лозинка. Никој во Ruya не може да ја види и не може да се обнови од нашата база на податоци.
  • Хостирано во Европската Унија. Ruya работи на Microsoft Azure и MongoDB Atlas во центри за податоци во ЕУ, лоцирани во Ирска.
  • Заштита од злоупотреба. Најавувањето и процесите поврзани со сметката се заштитени од ботови со Cloudflare Turnstile, а нашето API применува ограничување на бројот на барања.

Вашите соништа остануваат приватни

Вашиот дневник е само за вашите очи. Кон содржината на вашите соништа, дневник и животни настани се однесуваме како кон строго приватна:

  • Никогаш не се споделува со аналитички или рекламни услуги. Текстот на вашите записи никогаш не се испраќа до никаква аналитичка или рекламна услуга. Аналитиката за користење може да види дека е зачуван сон - но никогаш што пишува во него.
  • Вработените во Ruya не можат да го прегледуваат вашиот дневник. Нашите интерни алатки за поддршка прикажуваат само информации за сметката, претплатата и бројот на записи. Не постои функционалност што му овозможува на администратор да го прегледува дневникот на корисник.
  • Никогаш не се користи за обучување на AI. Толкувањето на соништата работи преку Azure OpenAI според услови за претпријатија: вашата содржина никогаш не се користи за обучување на AI модели.
  • Опционално заклучување на апликацијата. Можете да ја заштитите мобилната апликација со Face ID, Touch ID или кодот за отклучување на вашиот уред, така што вашиот дневник ќе остане приватен дури и ако некој го позајми вашиот телефон.

Плаќања

Сите претплати се обработуваат преку App Store на Apple, Google Play или нашите партнери за плаќање RevenueCat и Stripe на веб. Податоците од вашата картичка одат директно до овие даватели на услуги: тие никогаш не стигнуваат до серверите на Ruya, а ние никогаш не ги складираме.

Ваши контроли

  • Избришете ја вашата сметка во секое време. Со бришење на вашата сметка, вашиот дневник и личните податоци трајно се отстрануваат од нашите продукциски системи.
  • Личниот контекст е опционален. Вие одлучувате дали вашите одговори со толкувања ќе се зачувуваат за подобрување на идните толкувања, а оваа опција можете и да ја исклучите.
  • Понесете ги вашите соништа со себе. Можете да го извезете вашиот дневник како убаво обликувана книга со соништа кога и да посакате да имате сопствена копија.

Пријавување безбедносен проблем

Ниту еден систем не е совршен и ја цениме работата на истражувачите за безбедност. Ако сметате дека сте пронашле ранливост во која било услуга на Ruya - ruya.co, web.ruya.co, нашиот API или апликациите за iOS и Android - испратете е-пошта на [email protected] со опис на проблемот, чекори за негово репродуцирање и неговото потенцијално влијание.

Ако пријавите со добра волја, ветуваме:

  • Ќе го потврдиме приемот на вашата пријава во рок од 3 работни дена.
  • Ќе ве информираме додека го истражуваме и отстрануваме проблемот.
  • Ќе ви оддадеме јавно признание за потврдена пријава, доколку го посакувате тоа.
  • Нема да преземеме правни дејства против истражување спроведено со добра волја согласно оваа политика.

За возврат, ве молиме:

  • Тестирајте само на сметки што ги поседувате - никогаш не пристапувајте, не менувајте и не бришете податоци на друг член.
  • Не спроведувајте тестови за одбивање на услуга, не испраќајте спам и не изведувајте напади со социјален инженеринг против Ruya или нејзините членови.
  • Одржувајте го секое автоматизирано скенирање со мал обем, за да не бидат засегнати другите членови.
  • Дајте ни разумно време да го отстраниме проблемот пред јавно да го објавите.
  • Пријавувајте ранливости во платформите од трети страни што ги користиме (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) директно кај тие добавувачи.

Во моментов не спроведуваме платена програма за bug bounty, но секоја валидна пријава се истражува, се отстранува и се признава. Нашиот машински читлив безбедносен контакт е објавен на ruya.co/.well-known/security.txt.


Чести прашања

Дали вработените во Ruya можат да ги читаат моите соништа?
Не. Содржината на вашиот дневник никогаш не се прикажува во нашите интерни алатки. Тимот за поддршка може да ги види информациите за сметката и претплатата, како и колку записи имате - но не и што пишува во нив.
Дали моите податоци за соништата се користат за обучување на AI модели?
Не. Барањата за толкување се обработуваат преку Azure OpenAI според enterprise услови кои ја исклучуваат употребата на вашата содржина за обучување на модели - и од наша страна и од страна на давателот на моделот.
Каде се чуваат моите податоци?
Во центри за податоци во ЕУ, во Ирска, на Microsoft Azure и MongoDB Atlas, шифрирани при пренос и при складирање.
Што се случува кога ќе ја избришам мојата сметка?
Вашите записи во дневникот, толкувањата и личните податоци трајно се отстрануваат од нашите продукциски системи. Шифрираните резервни копии автоматски истекуваат според тековен распоред.
Како да пријавам безбедносен проблем?
Испратете е-пошта на [email protected] со чекори за репродуцирање на проблемот. Го потврдуваме приемот на секоја пријава во рок од 3 работни дена - погледнете ја политиката за објавување погоре.

Безбедноста никогаш не е завршена. Редовно ги преиспитуваме нашите практики и ќе ја ажурираме оваа страница како што се развива нашата програма за безбедност. Последно ажурирање: август 2026.