Ruya मा सुरक्षा
सपनाको जर्नल कुनै व्यक्तिले सुरक्षित राख्न सक्ने सबैभन्दा व्यक्तिगत कुरामध्ये एक हो। यसलाई सुरक्षित राख्नु Ruya को एउटा सुविधा मात्र होइन - हामीले निर्माण गर्ने सबै कुराको आधारभूत सर्त हो। यस पृष्ठमा तपाईंको डेटा कसरी सुरक्षित राखिन्छ, हामीले त्यससँग के कुरा जानाजानी कहिल्यै गर्दैनौं, र तपाईंले कुनै सुरक्षा समस्या फेला पार्नुभयो भने हामीसँग कसरी सम्पर्क गर्ने भन्ने कुरा सरल भाषामा व्याख्या गरिएको छ।
तपाईंको डेटा कसरी सुरक्षित राखिन्छ
- स्थानान्तरणको क्रममा इन्क्रिप्ट गरिएको। तपाईंको उपकरण र हाम्रो सर्भरबीच हुने प्रत्येक जडानले TLS (HTTPS) प्रयोग गर्छ। Ruya सम्म पुग्ने कुनै पनि अनइन्क्रिप्टेड मार्ग छैन।
- भण्डारण अवस्थामा इन्क्रिप्ट गरिएको। हाम्रा डेटाबेस र फाइल भण्डारण भण्डारण अवस्थामै इन्क्रिप्ट गरिएका छन्, र तपाईंको सबैभन्दा संवेदनशील डेटा - तपाईंका व्याख्याहरू सुधार गर्न प्रयोग हुने व्यक्तिगत सन्दर्भ - लाई अनुप्रयोग तहमा AES-256 मार्फत थप इन्क्रिप्ट गरिन्छ, जसले गर्दा कच्चा डेटाबेस निर्यातमा पनि त्यो पढ्न नसकिने रहन्छ।
- पासवर्ड कहिल्यै भण्डारण गरिँदैन। हामी तपाईंको पासवर्डको एकतर्फी bcrypt hash मात्र राख्छौं। Ruya मा कसैले पनि यसलाई देख्न सक्दैन, र यसलाई हाम्रो डेटाबेसबाट पुनः प्राप्त गर्न सकिँदैन।
- युरोपेली संघभित्र होस्ट गरिएको। Ruya आयरल्याण्डस्थित EU डेटा केन्द्रहरूमा Microsoft Azure र MongoDB Atlas मा सञ्चालन हुन्छ।
- दुरुपयोग विरुद्ध सुरक्षा। साइन-इन र खाता सम्बन्धी प्रक्रियाहरू Cloudflare Turnstile मार्फत बोटहरूबाट सुरक्षित छन्, र हाम्रो API मा rate limiting लागू गरिएको छ।
तपाईंका सपनाहरू निजी रहन्छन्
तपाईंको जर्नल केवल तपाईंका लागि हो। हामी तपाईंका सपना, डायरी र जीवनका घटनाहरूको सामग्रीलाई अत्यन्त निजी रूपमा व्यवहार गर्छौं:
- एनालिटिक्स वा विज्ञापनदातासँग कहिल्यै साझा गरिँदैन। तपाईंका प्रविष्टिहरूको पाठ कुनै पनि एनालिटिक्स वा विज्ञापन सेवामा कहिल्यै पठाइँदैन। प्रयोगसम्बन्धी एनालिटिक्सले सपना सुरक्षित गरिएको थियो भन्ने मात्र देख्न सक्छ - त्यसमा के लेखिएको छ भन्ने होइन।
- Ruya का कर्मचारीहरूले तपाईंको जर्नल हेर्न सक्दैनन्। हाम्रा आन्तरिक सहायता उपकरणहरूले खाता, सदस्यता सम्बन्धी जानकारी र प्रविष्टिहरूको संख्या मात्र देखाउँछन्। कुनै सदस्यको जर्नल प्रशासकलाई देखाउने सुविधा छैन।
- AI लाई प्रशिक्षण दिन कहिल्यै प्रयोग गरिँदैन। सपना व्याख्या Azure OpenAI मा उद्यम-स्तरका सर्तहरू अन्तर्गत सञ्चालन हुन्छ: तपाईंको सामग्री AI मोडेलहरूलाई प्रशिक्षण दिन कहिल्यै प्रयोग गरिँदैन।
- वैकल्पिक एप लक। तपाईंले मोबाइल एपलाई Face ID, Touch ID वा आफ्नो उपकरणको पासकोडद्वारा सुरक्षित गर्न सक्नुहुन्छ, जसले गर्दा कसैले तपाईंको फोन सापटी लिए पनि तपाईंको जर्नल निजी रहन्छ।
भुक्तानी
सबै सदस्यताहरू Apple को App Store, Google Play, वा वेबमा रहेका हाम्रा भुक्तानी साझेदार RevenueCat र Stripe मार्फत प्रशोधन गरिन्छन्। तपाईंको कार्डको विवरण सिधै ती सेवा प्रदायकहरूसम्म पुग्छ - ती विवरणहरू Ruya का सर्भरमा कहिल्यै पुग्दैनन्, र हामी तिनीहरूलाई कहिल्यै भण्डारण गर्दैनौं।
तपाईंका नियन्त्रणहरू
- जुनसुकै बेला आफ्नो खाता मेटाउनुहोस्। तपाईंको खाता मेटाउँदा हाम्रो उत्पादन प्रणालीबाट तपाईंको जर्नल र व्यक्तिगत डेटा स्थायी रूपमा हटाइन्छ।
- व्यक्तिगत सन्दर्भ वैकल्पिक हो। भविष्यका व्याख्याहरू सुधार गर्न तपाईंका व्याख्या उत्तरहरू सुरक्षित गर्ने वा नगर्ने निर्णय तपाईं आफैंले गर्नुहुन्छ, र तपाईंले यो सुविधा बन्द गर्न सक्नुहुन्छ।
- आफ्ना सपनाहरू आफूसँगै लैजानुहोस्। आफ्नो प्रतिलिपि चाहिएको बेला तपाईंले आफ्नो जर्नललाई आकर्षक ढाँचामा तयार गरिएको सपनाको पुस्तकको रूपमा निर्यात गर्न सक्नुहुन्छ।
सुरक्षा समस्याको जानकारी दिने तरिका
कुनै पनि प्रणाली पूर्ण हुँदैन, र हामी सुरक्षा अनुसन्धानकर्ताहरूको कार्यको कदर गर्छौं। यदि तपाईंलाई Ruya को कुनै पनि सेवामा - ruya.co, web.ruya.co, हाम्रो API, वा iOS र Android एपहरूमा - कुनै कमजोरी फेला परेको विश्वास छ भने, कृपया [email protected] मा समस्याको विवरण, पुन: उत्पादन गर्ने चरणहरू, र यसको सम्भावित प्रभाव सहित इमेल पठाउनुहोस्।
यदि तपाईंले सद्भावनापूर्वक प्रतिवेदन गर्नुभयो भने, हामी यी प्रतिबद्धता गर्छौं:
- हामी तपाईंको प्रतिवेदन ३ कार्यदिवसभित्र प्राप्त भएको पुष्टि गर्नेछौं।
- हामीले समस्याको अनुसन्धान र समाधान गरिरहेको अवधिभर तपाईंलाई जानकारी दिइरहनेछौं।
- यदि तपाईं चाहनुहुन्छ भने, पुष्टि भएको प्रतिवेदनका लागि हामी सार्वजनिक रूपमा तपाईंलाई श्रेय दिनेछौं।
- यस नीतिअन्तर्गत सद्भावनापूर्वक गरिएको अनुसन्धानविरुद्ध हामी कानुनी कारबाही गर्नेछैनौं।
यसको बदलामा, हामी तपाईंसँग यी अनुरोध गर्छौं:
- आफ्नै स्वामित्व भएका खाताहरूमा मात्र परीक्षण गर्नुहोस् - अन्य सदस्यको डेटा कहिल्यै पहुँच नगर्नुहोस्, परिवर्तन नगर्नुहोस् वा मेट्नुहोस्।
- Ruya वा यसका सदस्यहरूविरुद्ध denial-of-service परीक्षण, स्प्याम, वा social-engineering आक्रमणहरू नगर्नुहोस्।
- स्वचालित स्क्यानिङ कम मात्रामा गर्नुहोस्, ताकि अन्य सदस्यहरू प्रभावित नहोस्।
- कुनै समस्या सार्वजनिक रूपमा खुलासा गर्नु अघि त्यसलाई समाधान गर्न हामीलाई उचित समय दिनुहोस्।
- हामीले प्रयोग गर्ने तेस्रो-पक्ष प्लेटफर्महरू (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) मा भएका कमजोरीहरू सम्बन्धित विक्रेतालाई सिधै प्रतिवेदन गर्नुहोस्।
हाल हामी सशुल्क bug-bounty कार्यक्रम सञ्चालन गर्दैनौं, तर प्रत्येक वैध प्रतिवेदनको अनुसन्धान, समाधान र श्रेय प्रदान गरिन्छ। हाम्रो मेसिनले पढ्न सक्ने सुरक्षा सम्पर्क ruya.co/.well-known/security.txt मा प्रकाशित गरिएको छ।
सामान्य प्रश्नहरू
के Ruya का कर्मचारीहरूले मेरा सपना पढ्न सक्छन्?
के मेरो सपनासम्बन्धी डेटा AI मोडेलहरूलाई प्रशिक्षण दिन प्रयोग गरिन्छ?
मेरो डेटा कहाँ भण्डारण गरिन्छ?
मैले मेरो खाता मेटाउँदा के हुन्छ?
म सुरक्षा सम्बन्धी समस्या कसरी प्रतिवेदन गर्न सक्छु?
सुरक्षा कहिल्यै पूर्ण हुँदैन। हामी आफ्ना अभ्यासहरूको नियमित समीक्षा गर्छौं र हाम्रो सुरक्षा कार्यक्रम विकसित हुँदै जाँदा यो पृष्ठ अद्यावधिक गरिरहनेछौं। पछिल्लो अद्यावधिक: अगस्ट २०२६।