Sikkerhet hos Ruya

En drømmedagbok er noe av det mest personlige et menneske kan oppbevare. Å beskytte den er ikke en funksjon i Ruya - det er grunnlaget for alt annet vi bygger. Denne siden forklarer med et klart og enkelt språk hvordan dataene dine beskyttes, hva vi bevisst aldri gjør med dem, og hvordan du kan kontakte oss hvis du oppdager et sikkerhetsproblem.

Slik beskyttes dataene dine

  • Kryptert under overføring. Alle forbindelser mellom enheten din og serverne våre bruker TLS (HTTPS). Det finnes ingen ukryptert forbindelse til Ruya.
  • Kryptert ved lagring. Databasene våre og fillagringen vår er kryptert ved lagring, og de mest sensitive opplysningene dine - den personlige konteksten som brukes til å forbedre tolkningene dine - er i tillegg kryptert på applikasjonsnivå med AES-256, slik at de forblir uleselige selv i en rå databaseeksport.
  • Passord lagres aldri. Vi lagrer kun en enveis bcrypt-hash av passordet ditt. Ingen hos Ruya kan se det, og det kan ikke gjenopprettes fra databasen vår.
  • Driftes i Den europeiske union. Ruya kjører på Microsoft Azure og MongoDB Atlas i datasentre i EU i Irland.
  • Beskyttelse mot misbruk. Innlogging og kontoflyter er beskyttet mot roboter med Cloudflare Turnstile, og API-et vårt bruker rate limiting.

Drømmene dine forblir private

Dagboken din er kun for dine egne øyne. Vi behandler innholdet i drømmene, dagboken og livshendelsene dine som strengt privat:

  • Deles aldri med analyse- eller annonseringstjenester. Teksten i oppføringene dine sendes aldri til analyse- eller annonseringstjenester. Bruksanalyse kan se at en drøm ble lagret - aldri hva den inneholder.
  • Ansatte i Ruya kan ikke bla gjennom dagboken din. De interne støtteverktøyene våre viser kun konto- og abonnementsinformasjon samt antall oppføringer. Det finnes ingen funksjon som viser et medlems dagbok til en administrator.
  • Brukes aldri til å trene AI. Drømmetolkning kjører på Azure OpenAI under bedriftsvilkår: Innholdet ditt brukes aldri til å trene AI-modeller.
  • Valgfri applås. Du kan beskytte mobilappen med Face ID, Touch ID eller enhetens adgangskode, slik at dagboken din forblir privat selv om noen låner telefonen din.

Betalinger

Alle abonnementer behandles av Apples App Store, Google Play eller betalingspartnerne våre RevenueCat og Stripe på nettet. Kortopplysningene dine sendes direkte til disse leverandørene: De går aldri via Ruya sine servere, og vi lagrer dem aldri.

Dine valg

  • Slett kontoen din når som helst. Når du sletter kontoen din, fjernes dagboken og personopplysningene dine permanent fra produksjonssystemene våre.
  • Personlig kontekst er valgfritt. Du bestemmer om tolkningssvarene dine skal lagres for å forbedre fremtidige tolkninger, og du kan slå dette av.
  • Ta med deg drømmene dine. Du kan eksportere dagboken din som en vakkert formatert drømmebok når du ønsker din egen kopi.

Rapporter et sikkerhetsproblem

Ingen systemer er perfekte, og vi setter pris på arbeidet sikkerhetsforskere gjør. Hvis du mener at du har funnet en sårbarhet i en Ruya-tjeneste - ruya.co, web.ruya.co, vårt API eller iOS- og Android-appene - send en e-post til [email protected] med en beskrivelse av problemet, trinn for å gjenskape det og den potensielle konsekvensen.

Hvis du rapporterer i god tro, lover vi:

  • Vi bekrefter mottak av rapporten din innen 3 virkedager.
  • Vi holder deg oppdatert mens vi undersøker og retter problemet.
  • Vi gir deg offentlig anerkjennelse for en bekreftet rapport, hvis du ønsker det.
  • Vi vil ikke ta rettslige skritt mot forskning utført i god tro i samsvar med denne policyen.

Til gjengjeld ber vi deg om å:

  • Test bare mot kontoer du eier - aldri få tilgang til, endre eller slette en annen brukers data.
  • Ikke utfør tjenestenektangrep, send søppelpost eller gjennomfør sosial manipulering mot Ruya eller brukerne.
  • Hold all automatisert skanning på et lavt nivå, slik at andre brukere ikke blir påvirket.
  • Gi oss rimelig tid til å rette et problem før du offentliggjør det.
  • Rapporter sårbarheter i tredjepartsplattformer vi bruker (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direkte til de aktuelle leverandørene.

Vi har for øyeblikket ikke et betalt bug bounty-program, men alle gyldige rapporter blir undersøkt, rettet og kreditert. Vår maskinlesbare sikkerhetskontakt er publisert på ruya.co/.well-known/security.txt.


Vanlige spørsmål

Kan ansatte i Ruya lese drømmene mine?
Nei. Innholdet i dagboken din vises aldri i våre interne verktøy. Kundestøtte kan se konto- og abonnementsinformasjon og hvor mange oppføringer du har - men ikke hva de inneholder.
Brukes drømmedataene mine til å trene AI-modeller?
Nei. Tolkningsforespørsler behandles med Azure OpenAI under bedriftsvilkår som utelukker innholdet ditt fra modelltrening - både av oss og av modellleverandøren.
Hvor lagres dataene mine?
I datasentre i EU, i Irland, på Microsoft Azure og MongoDB Atlas, kryptert både under overføring og ved lagring.
Hva skjer når jeg sletter kontoen min?
Dagbokoppføringene, tolkningene og personopplysningene dine blir permanent fjernet fra våre produksjonssystemer. Krypterte sikkerhetskopier utløper automatisk etter en rullerende plan.
Hvordan rapporterer jeg et sikkerhetsproblem?
Send en e-post til [email protected] med trinnene for å gjenskape problemet. Vi bekrefter mottak av alle rapporter innen 3 virkedager - se retningslinjene for ansvarlig offentliggjøring ovenfor.

Sikkerhet blir aldri helt ferdig. Vi gjennomgår rutinene våre jevnlig og holder denne siden oppdatert etter hvert som sikkerhetsprogrammet vårt utvikler seg. Sist oppdatert: august 2026.