Ruya मधील सुरक्षा
स्वप्नांची डायरी ही एखाद्या व्यक्तीकडे असू शकणाऱ्या सर्वात वैयक्तिक गोष्टींपैकी एक आहे. तिचे संरक्षण करणे हे Ruya चे एखादे वैशिष्ट्य नाही - आम्ही तयार करत असलेल्या प्रत्येक गोष्टीची ती मूलभूत अट आहे. या पृष्ठावर तुमच्या डेटाचे संरक्षण कसे केले जाते, आम्ही जाणूनबुजून त्यासोबत काय कधीच करत नाही आणि तुम्हाला एखादी सुरक्षा समस्या आढळल्यास आमच्याशी कसा संपर्क साधावा हे सोप्या भाषेत स्पष्ट केले आहे.
तुमच्या डेटाचे संरक्षण कसे केले जाते
- प्रेषणादरम्यान एन्क्रिप्ट केलेले. तुमच्या डिव्हाइस आणि आमच्या सर्व्हरमधील प्रत्येक कनेक्शन TLS (HTTPS) वापरते. Ruya पर्यंत कोणताही अनएन्क्रिप्टेड मार्ग उपलब्ध नाही.
- संचयनादरम्यान एन्क्रिप्ट केलेले. आमचे डेटाबेस आणि फाइल स्टोरेज संचयनादरम्यान एन्क्रिप्ट केलेले आहेत, तसेच तुमच्या अर्थलावणी अधिक चांगल्या करण्यासाठी वापरला जाणारा तुमचा सर्वात संवेदनशील वैयक्तिक संदर्भ AES-256 वापरून अॅप्लिकेशन स्तरावर अतिरिक्त एन्क्रिप्ट केला जातो, त्यामुळे कच्च्या डेटाबेस एक्सपोर्टमध्येही तो वाचता येत नाही.
- पासवर्ड कधीही साठवले जात नाहीत. आम्ही तुमच्या पासवर्डचा फक्त एक-मार्गी bcrypt hash जतन करतो. Ruya मधील कोणालाही तो पाहता येत नाही आणि आमच्या डेटाबेसमधून तो पुन्हा मिळवता येत नाही.
- युरोपियन युनियनमध्ये होस्ट केलेले. Ruya हे आयर्लंडमधील EU डेटा केंद्रांमध्ये Microsoft Azure आणि MongoDB Atlas वर चालते.
- दुरुपयोगापासून संरक्षण. साइन-इन आणि खाते प्रक्रियांना Cloudflare Turnstile द्वारे बॉट्सपासून संरक्षण दिले जाते आणि आमच्या API वर rate limiting लागू केले जाते.
तुमची स्वप्ने खाजगीच राहतात
तुमची डायरी फक्त तुमच्यासाठी आहे. तुमच्या स्वप्नांचा, डायरीचा आणि जीवनातील घटनांचा मजकूर आम्ही अत्यंत खाजगी मानतो:
- अॅनालिटिक्स किंवा जाहिरातदारांसोबत कधीही शेअर केले जात नाही. तुमच्या नोंदींचा मजकूर कोणत्याही अॅनालिटिक्स किंवा जाहिरात सेवेकडे कधीही पाठवला जात नाही. वापर अॅनालिटिक्सला एखादे स्वप्न जतन झाले आहे हे दिसू शकते - पण त्यात काय लिहिले आहे हे कधीच दिसत नाही.
- Ruya चे कर्मचारी तुमची डायरी पाहू शकत नाहीत. आमची अंतर्गत सहाय्य साधने फक्त खाते, सदस्यता माहिती आणि नोंदींची संख्या दाखवतात. प्रशासकाला सदस्याची डायरी दाखवणारे कोणतेही वैशिष्ट्य उपलब्ध नाही.
- AI प्रशिक्षणासाठी कधीही वापरले जात नाही. स्वप्नांचे अर्थलावणे Azure OpenAI वर एंटरप्राइझ अटींनुसार चालते: तुमचा मजकूर AI मॉडेल्सना प्रशिक्षण देण्यासाठी कधीही वापरला जात नाही.
- पर्यायी अॅप लॉक. तुम्ही Face ID, Touch ID किंवा तुमच्या डिव्हाइसचा पासकोड वापरून मोबाइल अॅपचे संरक्षण करू शकता, त्यामुळे कोणी तुमचा फोन उधार घेतला तरी तुमची डायरी खाजगी राहते.
देयके
सर्व सदस्यता Apple च्या App Store, Google Play किंवा वेबवरील आमचे पेमेंट भागीदार RevenueCat आणि Stripe यांच्यामार्फत प्रक्रिया केल्या जातात. तुमच्या कार्डची माहिती थेट त्या सेवा प्रदात्यांकडे जाते: ती कधीही Ruya च्या सर्व्हरपर्यंत पोहोचत नाही आणि आम्ही ती कधीही साठवत नाही.
तुमची नियंत्रणे
- तुमचे खाते कधीही हटवा. तुमचे खाते हटवल्यानंतर तुमची डायरी आणि वैयक्तिक डेटा आमच्या उत्पादन प्रणालींमधून कायमचा हटवला जातो.
- वैयक्तिक संदर्भ देणे ऐच्छिक आहे. भविष्यातील अर्थलावणी सुधारण्यासाठी तुमची अर्थलावणीची उत्तरे जतन करायची की नाही हे तुम्ही ठरवता आणि तुम्ही हे कोणत्याही वेळी बंद करू शकता.
- तुमची स्वप्ने तुमच्यासोबत ठेवा. तुमची स्वतःची प्रत हवी असेल तेव्हा तुम्ही तुमची डायरी सुंदर स्वरूपात मांडलेल्या स्वप्नपुस्तकाच्या रूपात एक्सपोर्ट करू शकता.
सुरक्षा समस्येचा अहवाल देणे
कोणतीही प्रणाली परिपूर्ण नसते आणि आम्ही सुरक्षा संशोधकांच्या कार्याला महत्त्व देतो. तुम्हाला Ruya च्या कोणत्याही सेवेमध्ये - ruya.co, web.ruya.co, आमचे API किंवा iOS आणि Android अॅप्स - असुरक्षा आढळल्याचे वाटत असल्यास, कृपया [email protected] वर समस्येचे वर्णन, ती पुन्हा निर्माण करण्याच्या पायऱ्या आणि तिच्या संभाव्य परिणामांसह ईमेल पाठवा.
तुम्ही सद्भावनेने अहवाल दिल्यास, आम्ही पुढील गोष्टींचे आश्वासन देतो:
- आम्ही तुमच्या अहवालाची 3 कामकाजाच्या दिवसांच्या आत दखल घेऊ.
- समस्येची चौकशी आणि दुरुस्ती सुरू असताना आम्ही तुम्हाला माहिती देत राहू.
- तुमची इच्छा असल्यास, पुष्टी झालेल्या अहवालासाठी आम्ही तुम्हाला सार्वजनिक श्रेय देऊ.
- या धोरणाअंतर्गत सद्भावनेने केलेल्या संशोधनाविरुद्ध आम्ही कायदेशीर कारवाई करणार नाही.
त्याबदल्यात, आम्ही तुम्हाला पुढील गोष्टींची विनंती करतो:
- फक्त तुमच्या मालकीच्या खात्यांवरच चाचणी करा - इतर कोणत्याही सदस्याचा डेटा कधीही पाहू नका, बदलू नका किंवा हटवू नका.
- Ruya किंवा त्याच्या सदस्यांविरुद्ध denial-of-service चाचण्या, स्पॅम किंवा social-engineering हल्ले करू नका.
- कोणतेही स्वयंचलित स्कॅनिंग कमी प्रमाणात ठेवा, जेणेकरून इतर सदस्यांवर परिणाम होणार नाही.
- एखादी समस्या सार्वजनिकपणे उघड करण्यापूर्वी ती दुरुस्त करण्यासाठी आम्हाला वाजवी वेळ द्या.
- आम्ही वापरत असलेल्या तृतीय-पक्ष प्लॅटफॉर्ममधील असुरक्षा (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) संबंधित विक्रेत्यांना थेट कळवा.
सध्या आम्ही सशुल्क bug-bounty कार्यक्रम चालवत नाही, परंतु प्रत्येक वैध अहवालाची चौकशी केली जाते, त्याचे निराकरण केले जाते आणि त्यासाठी श्रेय दिले जाते. आमचा मशीन-वाचनीय सुरक्षा संपर्क ruya.co/.well-known/security.txt येथे प्रकाशित आहे.
सामान्य प्रश्न
Ruya चे कर्मचारी माझी स्वप्ने वाचू शकतात का?
माझ्या स्वप्नांचा डेटा AI मॉडेल्सना प्रशिक्षण देण्यासाठी वापरला जातो का?
माझा डेटा कुठे संग्रहित केला जातो?
मी माझे खाते हटवल्यावर काय होते?
मी सुरक्षा समस्या कशी नोंदवू?
सुरक्षा हे कधीही पूर्ण होणारे काम नाही. आम्ही आमच्या पद्धतींचा नियमित आढावा घेतो आणि आमचा सुरक्षा कार्यक्रम विकसित होत असताना हे पृष्ठ अद्ययावत ठेवू. शेवटचे अद्यतन: ऑगस्ट 2026.