Beveiliging bij Ruya
Een droomdagboek is een van de meest persoonlijke dingen die iemand kan bijhouden. Het beschermen ervan is geen functie van Ruya - het is de voorwaarde voor alles wat we verder bouwen. Op deze pagina leggen we in duidelijke taal uit hoe je gegevens worden beschermd, wat we er bewust nooit mee doen en hoe je contact met ons kunt opnemen als je een beveiligingsprobleem ontdekt.
Hoe je gegevens worden beschermd
- Versleuteld tijdens verzending. Elke verbinding tussen je apparaat en onze servers maakt gebruik van TLS (HTTPS). Er is geen onversleutelde verbinding met Ruya.
- Versleuteld bij opslag. Onze databases en bestandsopslag zijn versleuteld bij opslag, en je meest gevoelige gegevens - de persoonlijke context die wordt gebruikt om je interpretaties te verbeteren - worden daarnaast op applicatieniveau versleuteld met AES-256, zodat ze zelfs in een onbewerkte database-export onleesbaar blijven.
- Wachtwoorden worden nooit opgeslagen. We bewaren alleen een eenrichtings-bcrypt hash van je wachtwoord. Niemand bij Ruya kan het zien en het kan niet uit onze database worden herleid.
- Gehost in de Europese Unie. Ruya draait op Microsoft Azure en MongoDB Atlas in datacenters in Ierland binnen de EU.
- Bescherming tegen misbruik. Aanmeld- en accountprocessen zijn beschermd tegen bots met Cloudflare Turnstile en onze API past rate limiting toe.
Je dromen blijven privé
Je dagboek is alleen voor jouw ogen bestemd. We behandelen de inhoud van je dromen, dagboek en levensgebeurtenissen als strikt privé:
- Nooit gedeeld met analytics of adverteerders. De tekst van je vermeldingen wordt nooit naar een analytics- of advertentiedienst gestuurd. Gebruiksanalyse kan zien dat een droom is opgeslagen, maar nooit wat erin staat.
- Medewerkers van Ruya kunnen niet door je dagboek bladeren. Onze interne ondersteuningstools tonen alleen account- en abonnementsinformatie en het aantal vermeldingen. Er bestaat geen functie waarmee een beheerder het dagboek van een lid kan bekijken.
- Nooit gebruikt om AI te trainen. Droominterpretatie draait op Azure OpenAI onder enterprisevoorwaarden: je inhoud wordt nooit gebruikt om AI-modellen te trainen.
- Optionele appvergrendeling. Je kunt de mobiele app beveiligen met Face ID, Touch ID of de toegangscode van je apparaat, zodat je dagboek privé blijft, ook als iemand je telefoon even leent.
Betalingen
Alle abonnementen worden verwerkt via Apple's App Store, Google Play of onze betaalpartners RevenueCat en Stripe op het web. Je kaartgegevens gaan rechtstreeks naar deze aanbieders: ze komen nooit op de servers van Ruya terecht en we slaan ze nooit op.
Jouw instellingen
- Verwijder je account op elk moment. Wanneer je je account verwijdert, worden je dagboek en persoonlijke gegevens permanent uit onze productiesystemen verwijderd.
- Persoonlijke context is optioneel. Je bepaalt zelf of je interpretatieantwoorden worden opgeslagen om toekomstige interpretaties te verbeteren, en je kunt dit uitschakelen.
- Neem je dromen met je mee. Je kunt je dagboek op elk gewenst moment exporteren als een mooi opgemaakt droomboek, zodat je altijd je eigen exemplaar hebt.
Een beveiligingsprobleem melden
Geen enkel systeem is perfect en we waarderen het werk van beveiligingsonderzoekers. Als u denkt dat u een kwetsbaarheid hebt gevonden in een dienst van Ruya - ruya.co, web.ruya.co, onze API of de iOS- en Android-apps - stuur dan een e-mail naar [email protected] met een beschrijving van het probleem, de stappen om het te reproduceren en de mogelijke impact.
Als u te goeder trouw rapporteert, beloven wij:
- Wij bevestigen de ontvangst van uw melding binnen 3 werkdagen.
- Wij houden u op de hoogte terwijl we het probleem onderzoeken en oplossen.
- Wij vermelden uw naam openbaar bij een bevestigde melding, als u dat wilt.
- Wij ondernemen geen juridische stappen tegen onderzoek dat te goeder trouw volgens dit beleid is uitgevoerd.
In ruil daarvoor vragen wij u om:
- Test alleen met accounts die van uzelf zijn - krijg nooit toegang tot de gegevens van een andere gebruiker, en wijzig of verwijder deze niet.
- Voer geen denial-of-service-tests, spam of social-engineeringaanvallen uit tegen Ruya of zijn gebruikers.
- Houd geautomatiseerde scans beperkt van omvang, zodat andere gebruikers er geen hinder van ondervinden.
- Geef ons een redelijke termijn om een probleem op te lossen voordat u het openbaar maakt.
- Meld kwetsbaarheden in platforms van derden die wij gebruiken (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) rechtstreeks aan die leveranciers.
We hebben momenteel geen betaald bug bounty-programma, maar elke geldige melding wordt onderzocht, opgelost en erkend. Ons machineleesbare beveiligingscontact is gepubliceerd op ruya.co/.well-known/security.txt.
Veelgestelde vragen
Kunnen medewerkers van Ruya mijn dromen lezen?
Worden mijn droomgegevens gebruikt om AI-modellen te trainen?
Waar worden mijn gegevens opgeslagen?
Wat gebeurt er wanneer ik mijn account verwijder?
Hoe meld ik een beveiligingsprobleem?
Beveiliging is nooit af. We beoordelen onze werkwijzen regelmatig en houden deze pagina bijgewerkt naarmate ons beveiligingsprogramma zich ontwikkelt. Laatst bijgewerkt: augustus 2026.