Безопасность в Ruya

Дневник сновидений - одна из самых личных вещей, которые может вести человек. Защита этого дневника - не функция Ruya, а основа всего, что мы создаём. На этой странице простым языком объясняется, как защищены ваши данные, что мы сознательно никогда с ними не делаем и как связаться с нами, если вы обнаружите проблему безопасности.

Как защищены ваши данные

  • Шифрование при передаче. Каждое соединение между вашим устройством и нашими серверами использует TLS (HTTPS). Незашифрованного пути к Ruya не существует.
  • Шифрование при хранении. Наши базы данных и файловое хранилище зашифрованы при хранении, а ваши наиболее конфиденциальные данные - личный контекст, используемый для улучшения интерпретаций - дополнительно шифруются на уровне приложения с помощью AES-256, поэтому они остаются нечитаемыми даже в необработанном экспорте базы данных.
  • Пароли никогда не хранятся. Мы храним только односторонний bcrypt hash вашего пароля. Никто в Ruya не может его увидеть, и его невозможно восстановить из нашей базы данных.
  • Размещение в Европейском союзе. Ruya работает на Microsoft Azure и MongoDB Atlas в дата-центрах ЕС, расположенных в Ирландии.
  • Защита от злоупотреблений. Вход в систему и процессы, связанные с учётной записью, защищены от ботов с помощью Cloudflare Turnstile, а для нашего API применяется ограничение частоты запросов.

Ваши сновидения остаются конфиденциальными

Ваш дневник предназначен только для ваших глаз. Мы относимся к содержимому ваших сновидений, дневника и жизненных событий как к строго конфиденциальной информации:

  • Никогда не передаётся системам аналитики или рекламодателям. Текст ваших записей никогда не отправляется ни в какие сервисы аналитики или рекламы. Аналитика использования может видеть, что сновидение было сохранено, но никогда не видит его содержимое.
  • Сотрудники Ruya не могут просматривать ваш дневник. Наши внутренние инструменты поддержки показывают только информацию об учётной записи, подписке и количестве записей. Функции, позволяющей администратору просматривать дневник пользователя, не существует.
  • Никогда не используется для обучения ИИ. Интерпретация сновидений работает на Azure OpenAI в рамках корпоративных условий: ваш контент никогда не используется для обучения моделей ИИ.
  • Дополнительная блокировка приложения. Вы можете защитить мобильное приложение с помощью Face ID, Touch ID или кода-пароля вашего устройства, чтобы ваш дневник оставался конфиденциальным, даже если кто-то временно воспользуется вашим телефоном.

Платежи

Все подписки обрабатываются через App Store от Apple, Google Play или наших платёжных партнёров RevenueCat и Stripe в веб-версии. Данные вашей банковской карты передаются напрямую этим поставщикам: они никогда не попадают на серверы Ruya, и мы их никогда не храним.

Ваши возможности управления

  • Удалите свою учётную запись в любое время. При удалении учётной записи ваш дневник и персональные данные безвозвратно удаляются из наших производственных систем.
  • Личный контекст не является обязательным. Вы сами решаете, сохранять ли ответы с интерпретациями для улучшения будущих интерпретаций, и можете отключить эту функцию.
  • Заберите свои сновидения с собой. Вы можете в любое время экспортировать свой дневник в виде красиво оформленной книги сновидений, чтобы иметь собственную копию.

Сообщение о проблеме безопасности

Ни одна система не является идеальной, и мы ценим работу исследователей в области безопасности. Если вы считаете, что обнаружили уязвимость в любом сервисе Ruya - ruya.co, web.ruya.co, нашем API или приложениях для iOS и Android - пожалуйста, отправьте письмо на адрес [email protected] с описанием проблемы, шагами для ее воспроизведения и оценкой возможного влияния.

Если вы сообщаете об уязвимости добросовестно, мы обещаем:

  • Мы подтвердим получение вашего сообщения в течение 3 рабочих дней.
  • Мы будем информировать вас по мере расследования и устранения проблемы.
  • Мы публично укажем ваше имя как автора подтвержденного сообщения, если вы этого захотите.
  • Мы не будем предпринимать юридических действий в отношении исследований, проведенных добросовестно в соответствии с настоящей политикой.

В свою очередь, мы просим вас:

  • Проводите тестирование только в отношении учетных записей, которые принадлежат вам - никогда не получайте доступ к данным других пользователей, не изменяйте и не удаляйте их.
  • Не проводите атаки типа отказ в обслуживании, не рассылайте спам и не используйте методы социальной инженерии против Ruya или ее пользователей.
  • Поддерживайте низкую интенсивность любого автоматизированного сканирования, чтобы это не влияло на других пользователей.
  • Предоставьте нам разумное время для устранения проблемы до ее публичного раскрытия.
  • Сообщайте об уязвимостях на используемых нами сторонних платформах (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) напрямую соответствующим поставщикам.

В настоящее время у нас нет программы платных вознаграждений за найденные ошибки, однако каждое обоснованное сообщение рассматривается, проблема устраняется, а автор получает признание. Наш машиночитаемый контакт для вопросов безопасности опубликован по адресу ruya.co/.well-known/security.txt.


Часто задаваемые вопросы

Могут ли сотрудники Ruya читать мои сны?
Нет. Содержимое вашего дневника никогда не отображается в наших внутренних инструментах. Сотрудники службы поддержки могут видеть информацию об учетной записи, подписке и количество ваших записей, но не их содержимое.
Используются ли данные о моих снах для обучения моделей ИИ?
Нет. Запросы на интерпретацию обрабатываются с помощью Azure OpenAI на корпоративных условиях, исключающих использование вашего контента для обучения моделей - как нами, так и поставщиком модели.
Где хранятся мои данные?
В дата-центрах ЕС в Ирландии, на Microsoft Azure и MongoDB Atlas, с шифрованием при передаче и при хранении.
Что происходит, когда я удаляю свою учетную запись?
Записи вашего дневника, интерпретации и персональные данные безвозвратно удаляются из наших рабочих систем. Зашифрованные резервные копии автоматически удаляются по скользящему графику.
Как сообщить о проблеме безопасности?
Отправьте письмо на [email protected] с шагами для воспроизведения проблемы. Мы подтверждаем получение каждого сообщения в течение 3 рабочих дней - см. политику раскрытия информации выше.

Работа над безопасностью никогда не заканчивается. Мы регулярно пересматриваем наши практики и будем обновлять эту страницу по мере развития нашей программы безопасности. Последнее обновление: август 2026.