Ruya मा सुरक्षा

सपनाको जर्नल कुनै व्यक्तिले सुरक्षित राख्न सक्ने सबैभन्दा व्यक्तिगत कुरामध्ये एक हो। यसलाई सुरक्षित राख्नु Ruya को एउटा सुविधा मात्र होइन - हामीले निर्माण गर्ने सबै कुराको आधारभूत सर्त हो। यस पृष्ठमा तपाईंको डेटा कसरी सुरक्षित राखिन्छ, हामीले त्यससँग के कुरा जानाजानी कहिल्यै गर्दैनौं, र तपाईंले कुनै सुरक्षा समस्या फेला पार्नुभयो भने हामीसँग कसरी सम्पर्क गर्ने भन्ने कुरा सरल भाषामा व्याख्या गरिएको छ।

तपाईंको डेटा कसरी सुरक्षित राखिन्छ

  • स्थानान्तरणको क्रममा इन्क्रिप्ट गरिएको। तपाईंको उपकरण र हाम्रो सर्भरबीच हुने प्रत्येक जडानले TLS (HTTPS) प्रयोग गर्छ। Ruya सम्म पुग्ने कुनै पनि अनइन्क्रिप्टेड मार्ग छैन।
  • भण्डारण अवस्थामा इन्क्रिप्ट गरिएको। हाम्रा डेटाबेस र फाइल भण्डारण भण्डारण अवस्थामै इन्क्रिप्ट गरिएका छन्, र तपाईंको सबैभन्दा संवेदनशील डेटा - तपाईंका व्याख्याहरू सुधार गर्न प्रयोग हुने व्यक्तिगत सन्दर्भ - लाई अनुप्रयोग तहमा AES-256 मार्फत थप इन्क्रिप्ट गरिन्छ, जसले गर्दा कच्चा डेटाबेस निर्यातमा पनि त्यो पढ्न नसकिने रहन्छ।
  • पासवर्ड कहिल्यै भण्डारण गरिँदैन। हामी तपाईंको पासवर्डको एकतर्फी bcrypt hash मात्र राख्छौं। Ruya मा कसैले पनि यसलाई देख्न सक्दैन, र यसलाई हाम्रो डेटाबेसबाट पुनः प्राप्त गर्न सकिँदैन।
  • युरोपेली संघभित्र होस्ट गरिएको। Ruya आयरल्याण्डस्थित EU डेटा केन्द्रहरूमा Microsoft Azure र MongoDB Atlas मा सञ्चालन हुन्छ।
  • दुरुपयोग विरुद्ध सुरक्षा। साइन-इन र खाता सम्बन्धी प्रक्रियाहरू Cloudflare Turnstile मार्फत बोटहरूबाट सुरक्षित छन्, र हाम्रो API मा rate limiting लागू गरिएको छ।

तपाईंका सपनाहरू निजी रहन्छन्

तपाईंको जर्नल केवल तपाईंका लागि हो। हामी तपाईंका सपना, डायरी र जीवनका घटनाहरूको सामग्रीलाई अत्यन्त निजी रूपमा व्यवहार गर्छौं:

  • एनालिटिक्स वा विज्ञापनदातासँग कहिल्यै साझा गरिँदैन। तपाईंका प्रविष्टिहरूको पाठ कुनै पनि एनालिटिक्स वा विज्ञापन सेवामा कहिल्यै पठाइँदैन। प्रयोगसम्बन्धी एनालिटिक्सले सपना सुरक्षित गरिएको थियो भन्ने मात्र देख्न सक्छ - त्यसमा के लेखिएको छ भन्ने होइन।
  • Ruya का कर्मचारीहरूले तपाईंको जर्नल हेर्न सक्दैनन्। हाम्रा आन्तरिक सहायता उपकरणहरूले खाता, सदस्यता सम्बन्धी जानकारी र प्रविष्टिहरूको संख्या मात्र देखाउँछन्। कुनै सदस्यको जर्नल प्रशासकलाई देखाउने सुविधा छैन।
  • AI लाई प्रशिक्षण दिन कहिल्यै प्रयोग गरिँदैन। सपना व्याख्या Azure OpenAI मा उद्यम-स्तरका सर्तहरू अन्तर्गत सञ्चालन हुन्छ: तपाईंको सामग्री AI मोडेलहरूलाई प्रशिक्षण दिन कहिल्यै प्रयोग गरिँदैन।
  • वैकल्पिक एप लक। तपाईंले मोबाइल एपलाई Face ID, Touch ID वा आफ्नो उपकरणको पासकोडद्वारा सुरक्षित गर्न सक्नुहुन्छ, जसले गर्दा कसैले तपाईंको फोन सापटी लिए पनि तपाईंको जर्नल निजी रहन्छ।

भुक्तानी

सबै सदस्यताहरू Apple को App Store, Google Play, वा वेबमा रहेका हाम्रा भुक्तानी साझेदार RevenueCat र Stripe मार्फत प्रशोधन गरिन्छन्। तपाईंको कार्डको विवरण सिधै ती सेवा प्रदायकहरूसम्म पुग्छ - ती विवरणहरू Ruya का सर्भरमा कहिल्यै पुग्दैनन्, र हामी तिनीहरूलाई कहिल्यै भण्डारण गर्दैनौं।

तपाईंका नियन्त्रणहरू

  • जुनसुकै बेला आफ्नो खाता मेटाउनुहोस्। तपाईंको खाता मेटाउँदा हाम्रो उत्पादन प्रणालीबाट तपाईंको जर्नल र व्यक्तिगत डेटा स्थायी रूपमा हटाइन्छ।
  • व्यक्तिगत सन्दर्भ वैकल्पिक हो। भविष्यका व्याख्याहरू सुधार गर्न तपाईंका व्याख्या उत्तरहरू सुरक्षित गर्ने वा नगर्ने निर्णय तपाईं आफैंले गर्नुहुन्छ, र तपाईंले यो सुविधा बन्द गर्न सक्नुहुन्छ।
  • आफ्ना सपनाहरू आफूसँगै लैजानुहोस्। आफ्नो प्रतिलिपि चाहिएको बेला तपाईंले आफ्नो जर्नललाई आकर्षक ढाँचामा तयार गरिएको सपनाको पुस्तकको रूपमा निर्यात गर्न सक्नुहुन्छ।

सुरक्षा समस्याको जानकारी दिने तरिका

कुनै पनि प्रणाली पूर्ण हुँदैन, र हामी सुरक्षा अनुसन्धानकर्ताहरूको कार्यको कदर गर्छौं। यदि तपाईंलाई Ruya को कुनै पनि सेवामा - ruya.co, web.ruya.co, हाम्रो API, वा iOS र Android एपहरूमा - कुनै कमजोरी फेला परेको विश्वास छ भने, कृपया [email protected] मा समस्याको विवरण, पुन: उत्पादन गर्ने चरणहरू, र यसको सम्भावित प्रभाव सहित इमेल पठाउनुहोस्।

यदि तपाईंले सद्भावनापूर्वक प्रतिवेदन गर्नुभयो भने, हामी यी प्रतिबद्धता गर्छौं:

  • हामी तपाईंको प्रतिवेदन ३ कार्यदिवसभित्र प्राप्त भएको पुष्टि गर्नेछौं।
  • हामीले समस्याको अनुसन्धान र समाधान गरिरहेको अवधिभर तपाईंलाई जानकारी दिइरहनेछौं।
  • यदि तपाईं चाहनुहुन्छ भने, पुष्टि भएको प्रतिवेदनका लागि हामी सार्वजनिक रूपमा तपाईंलाई श्रेय दिनेछौं।
  • यस नीतिअन्तर्गत सद्भावनापूर्वक गरिएको अनुसन्धानविरुद्ध हामी कानुनी कारबाही गर्नेछैनौं।

यसको बदलामा, हामी तपाईंसँग यी अनुरोध गर्छौं:

  • आफ्नै स्वामित्व भएका खाताहरूमा मात्र परीक्षण गर्नुहोस् - अन्य सदस्यको डेटा कहिल्यै पहुँच नगर्नुहोस्, परिवर्तन नगर्नुहोस् वा मेट्नुहोस्।
  • Ruya वा यसका सदस्यहरूविरुद्ध denial-of-service परीक्षण, स्प्याम, वा social-engineering आक्रमणहरू नगर्नुहोस्।
  • स्वचालित स्क्यानिङ कम मात्रामा गर्नुहोस्, ताकि अन्य सदस्यहरू प्रभावित नहोस्।
  • कुनै समस्या सार्वजनिक रूपमा खुलासा गर्नु अघि त्यसलाई समाधान गर्न हामीलाई उचित समय दिनुहोस्।
  • हामीले प्रयोग गर्ने तेस्रो-पक्ष प्लेटफर्महरू (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) मा भएका कमजोरीहरू सम्बन्धित विक्रेतालाई सिधै प्रतिवेदन गर्नुहोस्।

हाल हामी सशुल्क bug-bounty कार्यक्रम सञ्चालन गर्दैनौं, तर प्रत्येक वैध प्रतिवेदनको अनुसन्धान, समाधान र श्रेय प्रदान गरिन्छ। हाम्रो मेसिनले पढ्न सक्ने सुरक्षा सम्पर्क ruya.co/.well-known/security.txt मा प्रकाशित गरिएको छ।


सामान्य प्रश्नहरू

के Ruya का कर्मचारीहरूले मेरा सपना पढ्न सक्छन्?
हुँदैन। तपाईंको जर्नलको सामग्री हाम्रो आन्तरिक उपकरणहरूमा कहिल्यै देखाइँदैन। सहयोग कर्मचारीहरूले खाता र सदस्यता सम्बन्धी जानकारी तथा तपाईंका कति प्रविष्टिहरू छन् भन्ने देख्न सक्छन् - तर तिनमा के लेखिएको छ भन्ने होइन।
के मेरो सपनासम्बन्धी डेटा AI मोडेलहरूलाई प्रशिक्षण दिन प्रयोग गरिन्छ?
हुँदैन। व्याख्या अनुरोधहरू Azure OpenAI मा उद्यम-स्तरका सर्तहरूअन्तर्गत सञ्चालन हुन्छन्, जसले तपाईंको सामग्रीलाई - हामीद्वारा वा मोडेल प्रदायकद्वारा - मोडेल प्रशिक्षणबाट बाहिर राख्छ।
मेरो डेटा कहाँ भण्डारण गरिन्छ?
आयरल्यान्डस्थित EU डेटा केन्द्रहरूमा, Microsoft Azure र MongoDB Atlas मा, स्थानान्तरणको क्रममा र भण्डारण अवस्थामा इन्क्रिप्ट गरिएको रूपमा।
मैले मेरो खाता मेटाउँदा के हुन्छ?
तपाईंका जर्नल प्रविष्टिहरू, व्याख्याहरू र व्यक्तिगत डेटा हाम्रो उत्पादन प्रणालीहरूबाट स्थायी रूपमा हटाइन्छन्। इन्क्रिप्ट गरिएका ब्याकअपहरू घुम्ती तालिकाअनुसार स्वचालित रूपमा म्याद समाप्त हुन्छन्।
म सुरक्षा सम्बन्धी समस्या कसरी प्रतिवेदन गर्न सक्छु?
समस्या पुन: उत्पादन गर्ने चरणहरू सहित [email protected] मा इमेल पठाउनुहोस्। हामी प्रत्येक प्रतिवेदन ३ कार्यदिवसभित्र प्राप्त भएको पुष्टि गर्छौं - माथिको खुलासा नीति हेर्नुहोस्।

सुरक्षा कहिल्यै पूर्ण हुँदैन। हामी आफ्ना अभ्यासहरूको नियमित समीक्षा गर्छौं र हाम्रो सुरक्षा कार्यक्रम विकसित हुँदै जाँदा यो पृष्ठ अद्यावधिक गरिरहनेछौं। पछिल्लो अद्यावधिक: अगस्ट २०२६।