Securitate la Ruya

Un jurnal de vise este unul dintre cele mai personale lucruri pe care le poate păstra o persoană. Protejarea lui nu este o funcționalitate a Ruya - este condiția pentru tot ceea ce construim. Această pagină explică, într-un limbaj clar, cum sunt protejate datele tale, ce nu facem niciodată în mod deliberat cu acestea și cum ne poți contacta dacă descoperi o problemă de securitate.

Cum sunt protejate datele tale

  • Criptare în tranzit. Fiecare conexiune dintre dispozitivul tău și serverele noastre utilizează TLS (HTTPS). Nu există nicio cale necriptată către Ruya.
  • Criptare în repaus. Bazele noastre de date și stocarea fișierelor sunt criptate în repaus, iar cele mai sensibile date ale tale - contextul personal folosit pentru a îmbunătăți interpretările - sunt criptate suplimentar la nivelul aplicației cu AES-256, astfel încât să rămână imposibil de citit chiar și într-un export brut al bazei de date.
  • Parolele nu sunt stocate niciodată. Păstrăm doar un hash bcrypt unidirecțional al parolei tale. Nimeni din cadrul Ruya nu o poate vedea și nu poate fi recuperată din baza noastră de date.
  • Găzduit în Uniunea Europeană. Ruya rulează pe Microsoft Azure și MongoDB Atlas în centre de date din UE, situate în Irlanda.
  • Protecție împotriva abuzurilor. Fluxurile de autentificare și gestionare a contului sunt protejate împotriva boților cu Cloudflare Turnstile, iar API-ul nostru aplică limitarea ratei solicitărilor.

Visele tale rămân private

Jurnalul tău este doar pentru ochii tăi. Tratăm conținutul viselor, jurnalului și evenimentelor tale de viață ca fiind strict privat:

  • Nu sunt partajate niciodată cu servicii de analiză sau agenți de publicitate. Textul înregistrărilor tale nu este trimis niciodată către niciun serviciu de analiză sau publicitate. Analizele de utilizare pot vedea că un vis a fost salvat - niciodată ce conține acesta.
  • Personalul Ruya nu îți poate răsfoi jurnalul. Instrumentele noastre interne de asistență afișează doar informații despre cont și abonament, precum și numărul înregistrărilor. Nu există nicio funcție care să permită unui administrator să vizualizeze jurnalul unui membru.
  • Nu sunt folosite niciodată pentru antrenarea AI. Interpretarea viselor rulează pe Azure OpenAI în condiții enterprise: conținutul tău nu este folosit niciodată pentru antrenarea modelelor AI.
  • Blocare opțională a aplicației. Poți proteja aplicația mobilă cu Face ID, Touch ID sau codul de acces al dispozitivului, astfel încât jurnalul tău să rămână privat chiar dacă cineva îți împrumută telefonul.

Plăți

Toate abonamentele sunt procesate prin App Store de la Apple, Google Play sau partenerii noștri de plată RevenueCat și Stripe pe web. Detaliile cardului tău sunt transmise direct acestor furnizori: nu ajung niciodată pe serverele Ruya, iar noi nu le stocăm niciodată.

Controalele tale

  • Șterge-ți contul oricând. Ștergerea contului elimină permanent jurnalul și datele tale personale din sistemele noastre de producție.
  • Contextul personal este opțional. Tu decizi dacă răspunsurile interpretărilor tale sunt salvate pentru a îmbunătăți interpretările viitoare și poți dezactiva această opțiune.
  • Ia-ți visele cu tine. Îți poți exporta jurnalul ca o carte de vise frumos formatată ori de câte ori dorești propria ta copie.

Raportarea unei probleme de securitate

Niciun sistem nu este perfect și apreciem munca cercetătorilor în domeniul securității. Dacă considerați că ați identificat o vulnerabilitate în orice serviciu Ruya - ruya.co, web.ruya.co, API-ul nostru sau aplicațiile pentru iOS și Android - vă rugăm să trimiteți un e-mail la [email protected] cu o descriere a problemei, pașii necesari pentru reproducerea acesteia și impactul potențial.

Dacă faceți o raportare cu bună-credință, vă promitem:

  • Vom confirma primirea raportului dumneavoastră în termen de 3 zile lucrătoare.
  • Vă vom ține la curent pe parcursul investigării și remedierii problemei.
  • Vă vom menționa public pentru un raport confirmat, dacă doriți.
  • Nu vom iniția acțiuni legale împotriva cercetărilor desfășurate cu bună-credință în conformitate cu această politică.

În schimb, vă rugăm să:

  • Testați doar conturile pe care le dețineți - nu accesați, modificați sau ștergeți niciodată datele altui membru.
  • Nu efectuați teste de tip denial-of-service, nu trimiteți spam și nu desfășurați atacuri de inginerie socială împotriva Ruya sau a membrilor săi.
  • Limitați scanările automate la un volum redus, astfel încât ceilalți membri să nu fie afectați.
  • Acordați-ne un termen rezonabil pentru a remedia problema înainte de a o dezvălui public.
  • Raportați vulnerabilitățile din platformele terțe pe care le folosim (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direct furnizorilor respectivi.

În prezent nu derulăm un program plătit de bug bounty, însă fiecare raport valid este investigat, remediat și recunoscut. Informațiile noastre de contact pentru securitate, în format care poate fi citit automat, sunt publicate la ruya.co/.well-known/security.txt.


Întrebări frecvente

Poate personalul Ruya să îmi citească visele?
Nu. Conținutul jurnalului dumneavoastră nu este afișat niciodată în instrumentele noastre interne. Personalul de asistență poate vedea informațiile despre cont și abonament, precum și numărul de înregistrări pe care îl aveți - nu și conținutul acestora.
Sunt datele despre visele mele folosite pentru antrenarea modelelor AI?
Nu. Solicitările de interpretare sunt procesate prin Azure OpenAI în baza unor condiții enterprise care exclud utilizarea conținutului dumneavoastră pentru antrenarea modelelor - atât de către noi, cât și de către furnizorul modelului.
Unde sunt stocate datele mele?
În centre de date din UE, în Irlanda, pe Microsoft Azure și MongoDB Atlas, criptate atât în tranzit, cât și în repaus.
Ce se întâmplă când îmi șterg contul?
Înregistrările din jurnal, interpretările și datele dumneavoastră cu caracter personal sunt eliminate permanent din sistemele noastre de producție. Copiile de siguranță criptate expiră automat conform unui program de rotație.
Cum raportez o problemă de securitate?
Trimiteți un e-mail la [email protected] cu pașii necesari pentru reproducerea problemei. Confirmăm primirea fiecărui raport în termen de 3 zile lucrătoare - consultați politica de divulgare de mai sus.

Securitatea nu este niciodată un proces încheiat. Ne revizuim periodic practicile și vom actualiza această pagină pe măsură ce programul nostru de securitate evoluează. Ultima actualizare: august 2026.