Segurança na Ruya
Um diário de sonhos é uma das coisas mais pessoais que alguém pode manter. Proteger esse diário não é um recurso da Ruya - é a condição para tudo o que desenvolvemos. Esta página explica, em linguagem simples, como seus dados são protegidos, o que deliberadamente nunca fazemos com eles e como entrar em contato conosco caso você encontre um problema de segurança.
Como seus dados são protegidos
- Criptografados em trânsito. Toda conexão entre seu dispositivo e nossos servidores utiliza TLS (HTTPS). Não existe um caminho sem criptografia até a Ruya.
- Criptografados em repouso. Nossos bancos de dados e armazenamento de arquivos são criptografados em repouso, e seus dados mais sensíveis - o contexto pessoal usado para aprimorar suas interpretações - também são criptografados no nível da aplicação com AES-256, para permanecerem ilegíveis mesmo em uma exportação bruta do banco de dados.
- As senhas nunca são armazenadas. Mantemos apenas um hash bcrypt unidirecional da sua senha. Ninguém na Ruya pode vê-la, e ela não pode ser recuperada do nosso banco de dados.
- Hospedado na União Europeia. A Ruya é executada no Microsoft Azure e no MongoDB Atlas em centros de dados da UE localizados na Irlanda.
- Proteção contra abuso. Os processos de login e de conta são protegidos contra bots com o Cloudflare Turnstile, e nossa API aplica limitação de taxa.
Seus sonhos permanecem privados
Seu diário é apenas para os seus olhos. Tratamos o conteúdo dos seus sonhos, diário e eventos de vida como estritamente privado:
- Nunca compartilhado com serviços de análise ou anunciantes. O texto das suas entradas nunca é enviado para qualquer serviço de análise ou publicidade. As análises de uso podem identificar que um sonho foi salvo - nunca o seu conteúdo.
- A equipe da Ruya não pode navegar pelo seu diário. Nossas ferramentas internas de suporte mostram apenas informações da conta, da assinatura e a quantidade de registros. Não existe nenhum recurso que permita a um administrador visualizar o diário de um membro.
- Nunca usado para treinar IA. A interpretação dos sonhos é executada no Azure OpenAI sob termos empresariais: seu conteúdo nunca é usado para treinar modelos de IA.
- Bloqueio opcional do aplicativo. Você pode proteger o aplicativo móvel com Face ID, Touch ID ou o código de acesso do seu dispositivo, para que seu diário permaneça privado mesmo se alguém pegar seu telefone emprestado.
Pagamentos
Todas as assinaturas são processadas pela App Store da Apple, Google Play ou por nossos parceiros de pagamento RevenueCat e Stripe na web. Os dados do seu cartão vão diretamente para esses provedores: eles nunca passam pelos servidores da Ruya, e nós nunca os armazenamos.
Seus controles
- Exclua sua conta a qualquer momento. Ao excluir sua conta, seu diário e seus dados pessoais são removidos permanentemente dos nossos sistemas de produção.
- O contexto pessoal é opcional. Você decide se as respostas das suas interpretações serão salvas para melhorar interpretações futuras, e pode desativar essa opção.
- Leve seus sonhos com você. Você pode exportar seu diário como um livro de sonhos com formatação elegante sempre que quiser ter sua própria cópia.
Como relatar um problema de segurança
Nenhum sistema é perfeito, e valorizamos o trabalho dos pesquisadores de segurança. Se você acredita ter encontrado uma vulnerabilidade em qualquer serviço da Ruya - ruya.co, web.ruya.co, nossa API ou os aplicativos para iOS e Android - envie um e-mail para [email protected] com uma descrição do problema, as etapas para reproduzi-lo e seu impacto potencial.
Se você fizer um relato de boa-fé, prometemos:
- Confirmaremos o recebimento do seu relato em até 3 dias úteis.
- Manteremos você informado enquanto investigamos e corrigimos o problema.
- Daremos crédito público a você por um relato confirmado, se assim desejar.
- Não tomaremos medidas legais contra pesquisas conduzidas de boa-fé de acordo com esta política.
Em troca, pedimos que você:
- Teste apenas contas que pertencem a você - nunca acesse, modifique ou exclua os dados de outro membro.
- Não realize testes de negação de serviço, envie spam nem faça ataques de engenharia social contra a Ruya ou seus membros.
- Mantenha qualquer varredura automatizada em baixo volume, para que outros membros não sejam afetados.
- Dê a nós um prazo razoável para corrigir um problema antes de divulgá-lo publicamente.
- Relate vulnerabilidades nas plataformas de terceiros que utilizamos (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) diretamente a esses fornecedores.
No momento, não mantemos um programa de bug bounty remunerado, mas todo relato válido é investigado, corrigido e recebe o devido crédito. Nosso contato de segurança legível por máquina está publicado em ruya.co/.well-known/security.txt.
Perguntas frequentes
A equipe da Ruya pode ler meus sonhos?
Os dados dos meus sonhos são usados para treinar modelos de IA?
Onde meus dados são armazenados?
O que acontece quando eu excluo minha conta?
Como posso relatar um problema de segurança?
A segurança nunca está concluída. Revisamos nossas práticas regularmente e manteremos esta página atualizada à medida que nosso programa de segurança evolui. Última atualização: agosto de 2026.