Bezpieczeństwo w Ruya
Dziennik snów to jedna z najbardziej osobistych rzeczy, jakie można prowadzić. Ochrona go nie jest funkcją Ruya - jest warunkiem wszystkiego, co tworzymy. Na tej stronie wyjaśniamy prostym językiem, jak chronimy Twoje dane, czego świadomie nigdy z nimi nie robimy oraz jak się z nami skontaktować, jeśli znajdziesz problem związany z bezpieczeństwem.
Jak chronimy Twoje dane
- Szyfrowanie podczas przesyłania. Każde połączenie między Twoim urządzeniem a naszymi serwerami wykorzystuje TLS (HTTPS). Nie istnieje żadna nieszyfrowana ścieżka do Ruya.
- Szyfrowanie danych w spoczynku. Nasze bazy danych i magazyny plików są szyfrowane w spoczynku, a Twoje najbardziej wrażliwe dane - osobisty kontekst wykorzystywany do ulepszania interpretacji - są dodatkowo szyfrowane na poziomie aplikacji przy użyciu AES-256, dzięki czemu pozostają nieczytelne nawet w surowym eksporcie bazy danych.
- Hasła nigdy nie są przechowywane. Przechowujemy wyłącznie jednokierunkowy hash bcrypt Twojego hasła. Nikt w Ruya nie może go zobaczyć i nie można go odzyskać z naszej bazy danych.
- Hosting na terenie Unii Europejskiej. Ruya działa na Microsoft Azure i MongoDB Atlas w centrach danych UE zlokalizowanych w Irlandii.
- Ochrona przed nadużyciami. Logowanie i procesy związane z kontem są chronione przed botami za pomocą Cloudflare Turnstile, a nasze API stosuje ograniczanie liczby żądań.
Twoje sny pozostają prywatne
Twój dziennik jest przeznaczony wyłącznie dla Ciebie. Traktujemy treść Twoich snów, dziennika i wydarzeń życiowych jako całkowicie prywatną:
- Nigdy nie są udostępniane systemom analitycznym ani reklamodawcom. Treść Twoich wpisów nigdy nie jest przesyłana do żadnych usług analitycznych ani reklamowych. Analityka użytkowania może wykryć, że zapisano sen - nigdy jego treści.
- Pracownicy Ruya nie mogą przeglądać Twojego dziennika. Nasze wewnętrzne narzędzia wsparcia pokazują wyłącznie informacje o koncie, subskrypcji i liczbę wpisów. Nie istnieje funkcja umożliwiająca administratorowi wyświetlenie dziennika użytkownika.
- Nigdy nie są wykorzystywane do trenowania AI. Interpretacja snów działa w oparciu o Azure OpenAI na warunkach dla przedsiębiorstw: Twoje treści nigdy nie są wykorzystywane do trenowania modeli AI.
- Opcjonalna blokada aplikacji. Możesz zabezpieczyć aplikację mobilną za pomocą Face ID, Touch ID lub kodu blokady urządzenia, dzięki czemu Twój dziennik pozostanie prywatny nawet wtedy, gdy ktoś pożyczy Twój telefon.
Płatności
Wszystkie subskrypcje są przetwarzane przez App Store firmy Apple, Google Play lub naszych partnerów płatniczych RevenueCat i Stripe w wersji internetowej. Dane Twojej karty trafiają bezpośrednio do tych dostawców: nigdy nie przechodzą przez serwery Ruya i nigdy ich nie przechowujemy.
Twoje możliwości kontroli
- Usuń swoje konto w dowolnym momencie. Usunięcie konta powoduje trwałe usunięcie Twojego dziennika i danych osobowych z naszych systemów produkcyjnych.
- Kontekst osobisty jest opcjonalny. To Ty decydujesz, czy odpowiedzi z interpretacji mają być zapisywane w celu ulepszania przyszłych interpretacji, i możesz wyłączyć tę funkcję.
- Zabierz swoje sny ze sobą. Możesz wyeksportować swój dziennik w formie pięknie sformatowanej książki snów, kiedy tylko zechcesz mieć własną kopię.
Zgłaszanie problemu z bezpieczeństwem
Żaden system nie jest doskonały i doceniamy pracę badaczy bezpieczeństwa. Jeśli uważasz, że znalazłeś lukę w dowolnej usłudze Ruya - ruya.co, web.ruya.co, naszym API lub aplikacjach na iOS i Androida - wyślij wiadomość e-mail na adres [email protected] z opisem problemu, krokami umożliwiającymi jego odtworzenie oraz opisem potencjalnego wpływu.
Jeśli zgłosisz problem w dobrej wierze, obiecujemy:
- Potwierdzimy otrzymanie zgłoszenia w ciągu 3 dni roboczych.
- Będziemy informować Cię o postępach podczas badania i usuwania problemu.
- Jeśli zechcesz, publicznie podziękujemy Ci za potwierdzone zgłoszenie.
- Nie podejmiemy działań prawnych wobec badań prowadzonych w dobrej wierze zgodnie z niniejszą polityką.
W zamian prosimy, abyś:
- Testował wyłącznie konta, których jesteś właścicielem - nigdy nie uzyskuj dostępu do danych innych użytkowników ani ich nie modyfikuj lub nie usuwaj.
- Nie przeprowadzał testów typu denial-of-service, nie rozsyłał spamu ani nie prowadził ataków socjotechnicznych przeciwko Ruya lub jej użytkownikom.
- Utrzymywał zautomatyzowane skanowanie na niewielką skalę, aby nie wpływało na innych użytkowników.
- Dał nam rozsądny czas na usunięcie problemu przed jego publicznym ujawnieniem.
- Zgłaszał luki dotyczące platform zewnętrznych, z których korzystamy (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), bezpośrednio tym dostawcom.
Obecnie nie prowadzimy płatnego programu bug bounty, jednak każde prawidłowe zgłoszenie jest analizowane, naprawiane i odpowiednio uznawane. Nasz kontakt do spraw bezpieczeństwa w formacie odczytywanym maszynowo jest opublikowany pod adresem ruya.co/.well-known/security.txt.
Najczęściej zadawane pytania
Czy pracownicy Ruya mogą czytać moje sny?
Czy dane o moich snach są wykorzystywane do trenowania modeli AI?
Gdzie przechowywane są moje dane?
Co się stanie, gdy usunę swoje konto?
Jak zgłosić problem związany z bezpieczeństwem?
Bezpieczeństwo to nieustanny proces. Regularnie przeglądamy nasze praktyki i będziemy aktualizować tę stronę wraz z rozwojem naszego programu bezpieczeństwa. Ostatnia aktualizacja: sierpień 2026.