Securitate la Ruya
Un jurnal de vise este unul dintre cele mai personale lucruri pe care le poate păstra o persoană. Protejarea lui nu este o funcționalitate a Ruya - este condiția pentru tot ceea ce construim. Această pagină explică, într-un limbaj clar, cum sunt protejate datele tale, ce nu facem niciodată în mod deliberat cu acestea și cum ne poți contacta dacă descoperi o problemă de securitate.
Cum sunt protejate datele tale
- Criptare în tranzit. Fiecare conexiune dintre dispozitivul tău și serverele noastre utilizează TLS (HTTPS). Nu există nicio cale necriptată către Ruya.
- Criptare în repaus. Bazele noastre de date și stocarea fișierelor sunt criptate în repaus, iar cele mai sensibile date ale tale - contextul personal folosit pentru a îmbunătăți interpretările - sunt criptate suplimentar la nivelul aplicației cu AES-256, astfel încât să rămână imposibil de citit chiar și într-un export brut al bazei de date.
- Parolele nu sunt stocate niciodată. Păstrăm doar un hash bcrypt unidirecțional al parolei tale. Nimeni din cadrul Ruya nu o poate vedea și nu poate fi recuperată din baza noastră de date.
- Găzduit în Uniunea Europeană. Ruya rulează pe Microsoft Azure și MongoDB Atlas în centre de date din UE, situate în Irlanda.
- Protecție împotriva abuzurilor. Fluxurile de autentificare și gestionare a contului sunt protejate împotriva boților cu Cloudflare Turnstile, iar API-ul nostru aplică limitarea ratei solicitărilor.
Visele tale rămân private
Jurnalul tău este doar pentru ochii tăi. Tratăm conținutul viselor, jurnalului și evenimentelor tale de viață ca fiind strict privat:
- Nu sunt partajate niciodată cu servicii de analiză sau agenți de publicitate. Textul înregistrărilor tale nu este trimis niciodată către niciun serviciu de analiză sau publicitate. Analizele de utilizare pot vedea că un vis a fost salvat - niciodată ce conține acesta.
- Personalul Ruya nu îți poate răsfoi jurnalul. Instrumentele noastre interne de asistență afișează doar informații despre cont și abonament, precum și numărul înregistrărilor. Nu există nicio funcție care să permită unui administrator să vizualizeze jurnalul unui membru.
- Nu sunt folosite niciodată pentru antrenarea AI. Interpretarea viselor rulează pe Azure OpenAI în condiții enterprise: conținutul tău nu este folosit niciodată pentru antrenarea modelelor AI.
- Blocare opțională a aplicației. Poți proteja aplicația mobilă cu Face ID, Touch ID sau codul de acces al dispozitivului, astfel încât jurnalul tău să rămână privat chiar dacă cineva îți împrumută telefonul.
Plăți
Toate abonamentele sunt procesate prin App Store de la Apple, Google Play sau partenerii noștri de plată RevenueCat și Stripe pe web. Detaliile cardului tău sunt transmise direct acestor furnizori: nu ajung niciodată pe serverele Ruya, iar noi nu le stocăm niciodată.
Controalele tale
- Șterge-ți contul oricând. Ștergerea contului elimină permanent jurnalul și datele tale personale din sistemele noastre de producție.
- Contextul personal este opțional. Tu decizi dacă răspunsurile interpretărilor tale sunt salvate pentru a îmbunătăți interpretările viitoare și poți dezactiva această opțiune.
- Ia-ți visele cu tine. Îți poți exporta jurnalul ca o carte de vise frumos formatată ori de câte ori dorești propria ta copie.
Raportarea unei probleme de securitate
Niciun sistem nu este perfect și apreciem munca cercetătorilor în domeniul securității. Dacă considerați că ați identificat o vulnerabilitate în orice serviciu Ruya - ruya.co, web.ruya.co, API-ul nostru sau aplicațiile pentru iOS și Android - vă rugăm să trimiteți un e-mail la [email protected] cu o descriere a problemei, pașii necesari pentru reproducerea acesteia și impactul potențial.
Dacă faceți o raportare cu bună-credință, vă promitem:
- Vom confirma primirea raportului dumneavoastră în termen de 3 zile lucrătoare.
- Vă vom ține la curent pe parcursul investigării și remedierii problemei.
- Vă vom menționa public pentru un raport confirmat, dacă doriți.
- Nu vom iniția acțiuni legale împotriva cercetărilor desfășurate cu bună-credință în conformitate cu această politică.
În schimb, vă rugăm să:
- Testați doar conturile pe care le dețineți - nu accesați, modificați sau ștergeți niciodată datele altui membru.
- Nu efectuați teste de tip denial-of-service, nu trimiteți spam și nu desfășurați atacuri de inginerie socială împotriva Ruya sau a membrilor săi.
- Limitați scanările automate la un volum redus, astfel încât ceilalți membri să nu fie afectați.
- Acordați-ne un termen rezonabil pentru a remedia problema înainte de a o dezvălui public.
- Raportați vulnerabilitățile din platformele terțe pe care le folosim (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direct furnizorilor respectivi.
În prezent nu derulăm un program plătit de bug bounty, însă fiecare raport valid este investigat, remediat și recunoscut. Informațiile noastre de contact pentru securitate, în format care poate fi citit automat, sunt publicate la ruya.co/.well-known/security.txt.
Întrebări frecvente
Poate personalul Ruya să îmi citească visele?
Sunt datele despre visele mele folosite pentru antrenarea modelelor AI?
Unde sunt stocate datele mele?
Ce se întâmplă când îmi șterg contul?
Cum raportez o problemă de securitate?
Securitatea nu este niciodată un proces încheiat. Ne revizuim periodic practicile și vom actualiza această pagină pe măsură ce programul nostru de securitate evoluează. Ultima actualizare: august 2026.