Ruya मधील सुरक्षा

स्वप्नांची डायरी ही एखाद्या व्यक्तीकडे असू शकणाऱ्या सर्वात वैयक्तिक गोष्टींपैकी एक आहे. तिचे संरक्षण करणे हे Ruya चे एखादे वैशिष्ट्य नाही - आम्ही तयार करत असलेल्या प्रत्येक गोष्टीची ती मूलभूत अट आहे. या पृष्ठावर तुमच्या डेटाचे संरक्षण कसे केले जाते, आम्ही जाणूनबुजून त्यासोबत काय कधीच करत नाही आणि तुम्हाला एखादी सुरक्षा समस्या आढळल्यास आमच्याशी कसा संपर्क साधावा हे सोप्या भाषेत स्पष्ट केले आहे.

तुमच्या डेटाचे संरक्षण कसे केले जाते

  • प्रेषणादरम्यान एन्क्रिप्ट केलेले. तुमच्या डिव्हाइस आणि आमच्या सर्व्हरमधील प्रत्येक कनेक्शन TLS (HTTPS) वापरते. Ruya पर्यंत कोणताही अनएन्क्रिप्टेड मार्ग उपलब्ध नाही.
  • संचयनादरम्यान एन्क्रिप्ट केलेले. आमचे डेटाबेस आणि फाइल स्टोरेज संचयनादरम्यान एन्क्रिप्ट केलेले आहेत, तसेच तुमच्या अर्थलावणी अधिक चांगल्या करण्यासाठी वापरला जाणारा तुमचा सर्वात संवेदनशील वैयक्तिक संदर्भ AES-256 वापरून अॅप्लिकेशन स्तरावर अतिरिक्त एन्क्रिप्ट केला जातो, त्यामुळे कच्च्या डेटाबेस एक्सपोर्टमध्येही तो वाचता येत नाही.
  • पासवर्ड कधीही साठवले जात नाहीत. आम्ही तुमच्या पासवर्डचा फक्त एक-मार्गी bcrypt hash जतन करतो. Ruya मधील कोणालाही तो पाहता येत नाही आणि आमच्या डेटाबेसमधून तो पुन्हा मिळवता येत नाही.
  • युरोपियन युनियनमध्ये होस्ट केलेले. Ruya हे आयर्लंडमधील EU डेटा केंद्रांमध्ये Microsoft Azure आणि MongoDB Atlas वर चालते.
  • दुरुपयोगापासून संरक्षण. साइन-इन आणि खाते प्रक्रियांना Cloudflare Turnstile द्वारे बॉट्सपासून संरक्षण दिले जाते आणि आमच्या API वर rate limiting लागू केले जाते.

तुमची स्वप्ने खाजगीच राहतात

तुमची डायरी फक्त तुमच्यासाठी आहे. तुमच्या स्वप्नांचा, डायरीचा आणि जीवनातील घटनांचा मजकूर आम्ही अत्यंत खाजगी मानतो:

  • अॅनालिटिक्स किंवा जाहिरातदारांसोबत कधीही शेअर केले जात नाही. तुमच्या नोंदींचा मजकूर कोणत्याही अॅनालिटिक्स किंवा जाहिरात सेवेकडे कधीही पाठवला जात नाही. वापर अॅनालिटिक्सला एखादे स्वप्न जतन झाले आहे हे दिसू शकते - पण त्यात काय लिहिले आहे हे कधीच दिसत नाही.
  • Ruya चे कर्मचारी तुमची डायरी पाहू शकत नाहीत. आमची अंतर्गत सहाय्य साधने फक्त खाते, सदस्यता माहिती आणि नोंदींची संख्या दाखवतात. प्रशासकाला सदस्याची डायरी दाखवणारे कोणतेही वैशिष्ट्य उपलब्ध नाही.
  • AI प्रशिक्षणासाठी कधीही वापरले जात नाही. स्वप्नांचे अर्थलावणे Azure OpenAI वर एंटरप्राइझ अटींनुसार चालते: तुमचा मजकूर AI मॉडेल्सना प्रशिक्षण देण्यासाठी कधीही वापरला जात नाही.
  • पर्यायी अॅप लॉक. तुम्ही Face ID, Touch ID किंवा तुमच्या डिव्हाइसचा पासकोड वापरून मोबाइल अॅपचे संरक्षण करू शकता, त्यामुळे कोणी तुमचा फोन उधार घेतला तरी तुमची डायरी खाजगी राहते.

देयके

सर्व सदस्यता Apple च्या App Store, Google Play किंवा वेबवरील आमचे पेमेंट भागीदार RevenueCat आणि Stripe यांच्यामार्फत प्रक्रिया केल्या जातात. तुमच्या कार्डची माहिती थेट त्या सेवा प्रदात्यांकडे जाते: ती कधीही Ruya च्या सर्व्हरपर्यंत पोहोचत नाही आणि आम्ही ती कधीही साठवत नाही.

तुमची नियंत्रणे

  • तुमचे खाते कधीही हटवा. तुमचे खाते हटवल्यानंतर तुमची डायरी आणि वैयक्तिक डेटा आमच्या उत्पादन प्रणालींमधून कायमचा हटवला जातो.
  • वैयक्तिक संदर्भ देणे ऐच्छिक आहे. भविष्यातील अर्थलावणी सुधारण्यासाठी तुमची अर्थलावणीची उत्तरे जतन करायची की नाही हे तुम्ही ठरवता आणि तुम्ही हे कोणत्याही वेळी बंद करू शकता.
  • तुमची स्वप्ने तुमच्यासोबत ठेवा. तुमची स्वतःची प्रत हवी असेल तेव्हा तुम्ही तुमची डायरी सुंदर स्वरूपात मांडलेल्या स्वप्नपुस्तकाच्या रूपात एक्सपोर्ट करू शकता.

सुरक्षा समस्येचा अहवाल देणे

कोणतीही प्रणाली परिपूर्ण नसते आणि आम्ही सुरक्षा संशोधकांच्या कार्याला महत्त्व देतो. तुम्हाला Ruya च्या कोणत्याही सेवेमध्ये - ruya.co, web.ruya.co, आमचे API किंवा iOS आणि Android अॅप्स - असुरक्षा आढळल्याचे वाटत असल्यास, कृपया [email protected] वर समस्येचे वर्णन, ती पुन्हा निर्माण करण्याच्या पायऱ्या आणि तिच्या संभाव्य परिणामांसह ईमेल पाठवा.

तुम्ही सद्भावनेने अहवाल दिल्यास, आम्ही पुढील गोष्टींचे आश्वासन देतो:

  • आम्ही तुमच्या अहवालाची 3 कामकाजाच्या दिवसांच्या आत दखल घेऊ.
  • समस्येची चौकशी आणि दुरुस्ती सुरू असताना आम्ही तुम्हाला माहिती देत राहू.
  • तुमची इच्छा असल्यास, पुष्टी झालेल्या अहवालासाठी आम्ही तुम्हाला सार्वजनिक श्रेय देऊ.
  • या धोरणाअंतर्गत सद्भावनेने केलेल्या संशोधनाविरुद्ध आम्ही कायदेशीर कारवाई करणार नाही.

त्याबदल्यात, आम्ही तुम्हाला पुढील गोष्टींची विनंती करतो:

  • फक्त तुमच्या मालकीच्या खात्यांवरच चाचणी करा - इतर कोणत्याही सदस्याचा डेटा कधीही पाहू नका, बदलू नका किंवा हटवू नका.
  • Ruya किंवा त्याच्या सदस्यांविरुद्ध denial-of-service चाचण्या, स्पॅम किंवा social-engineering हल्ले करू नका.
  • कोणतेही स्वयंचलित स्कॅनिंग कमी प्रमाणात ठेवा, जेणेकरून इतर सदस्यांवर परिणाम होणार नाही.
  • एखादी समस्या सार्वजनिकपणे उघड करण्यापूर्वी ती दुरुस्त करण्यासाठी आम्हाला वाजवी वेळ द्या.
  • आम्ही वापरत असलेल्या तृतीय-पक्ष प्लॅटफॉर्ममधील असुरक्षा (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) संबंधित विक्रेत्यांना थेट कळवा.

सध्या आम्ही सशुल्क bug-bounty कार्यक्रम चालवत नाही, परंतु प्रत्येक वैध अहवालाची चौकशी केली जाते, त्याचे निराकरण केले जाते आणि त्यासाठी श्रेय दिले जाते. आमचा मशीन-वाचनीय सुरक्षा संपर्क ruya.co/.well-known/security.txt येथे प्रकाशित आहे.


सामान्य प्रश्न

Ruya चे कर्मचारी माझी स्वप्ने वाचू शकतात का?
नाही. तुमच्या जर्नलमधील मजकूर आमच्या अंतर्गत साधनांमध्ये कधीही दाखवला जात नाही. सहाय्यक कर्मचारी खाते आणि सदस्यत्वाची माहिती तसेच तुमच्याकडे किती नोंदी आहेत हे पाहू शकतात - परंतु त्या नोंदींमध्ये काय लिहिले आहे ते नाही.
माझ्या स्वप्नांचा डेटा AI मॉडेल्सना प्रशिक्षण देण्यासाठी वापरला जातो का?
नाही. अर्थ लावण्याच्या विनंत्या Azure OpenAI वर एंटरप्राइझ अटींनुसार प्रक्रिया केल्या जातात, ज्यामध्ये तुमचा मजकूर मॉडेल प्रशिक्षणातून वगळला जातो - आमच्याकडूनही आणि मॉडेल प्रदात्याकडूनही.
माझा डेटा कुठे संग्रहित केला जातो?
आयर्लंडमधील EU डेटा केंद्रांमध्ये, Microsoft Azure आणि MongoDB Atlas वर, डेटा हस्तांतरणादरम्यान आणि संग्रहित असताना एन्क्रिप्ट केलेला.
मी माझे खाते हटवल्यावर काय होते?
तुमच्या जर्नलमधील नोंदी, अर्थ लावलेली माहिती आणि वैयक्तिक डेटा आमच्या उत्पादन प्रणालींमधून कायमस्वरूपी हटवला जातो. एन्क्रिप्ट केलेले बॅकअप ठराविक फिरत्या वेळापत्रकानुसार आपोआप कालबाह्य होतात.
मी सुरक्षा समस्या कशी नोंदवू?
समस्या पुन्हा निर्माण करण्याच्या पायऱ्यांसह [email protected] वर ईमेल पाठवा. आम्ही प्रत्येक अहवालाची 3 कामकाजाच्या दिवसांच्या आत दखल घेतो - वरील प्रकटीकरण धोरण पहा.

सुरक्षा हे कधीही पूर्ण होणारे काम नाही. आम्ही आमच्या पद्धतींचा नियमित आढावा घेतो आणि आमचा सुरक्षा कार्यक्रम विकसित होत असताना हे पृष्ठ अद्ययावत ठेवू. शेवटचे अद्यतन: ऑगस्ट 2026.