Безопасность в Ruya
Дневник сновидений - одна из самых личных вещей, которые может вести человек. Защита этого дневника - не функция Ruya, а основа всего, что мы создаём. На этой странице простым языком объясняется, как защищены ваши данные, что мы сознательно никогда с ними не делаем и как связаться с нами, если вы обнаружите проблему безопасности.
Как защищены ваши данные
- Шифрование при передаче. Каждое соединение между вашим устройством и нашими серверами использует TLS (HTTPS). Незашифрованного пути к Ruya не существует.
- Шифрование при хранении. Наши базы данных и файловое хранилище зашифрованы при хранении, а ваши наиболее конфиденциальные данные - личный контекст, используемый для улучшения интерпретаций - дополнительно шифруются на уровне приложения с помощью AES-256, поэтому они остаются нечитаемыми даже в необработанном экспорте базы данных.
- Пароли никогда не хранятся. Мы храним только односторонний bcrypt hash вашего пароля. Никто в Ruya не может его увидеть, и его невозможно восстановить из нашей базы данных.
- Размещение в Европейском союзе. Ruya работает на Microsoft Azure и MongoDB Atlas в дата-центрах ЕС, расположенных в Ирландии.
- Защита от злоупотреблений. Вход в систему и процессы, связанные с учётной записью, защищены от ботов с помощью Cloudflare Turnstile, а для нашего API применяется ограничение частоты запросов.
Ваши сновидения остаются конфиденциальными
Ваш дневник предназначен только для ваших глаз. Мы относимся к содержимому ваших сновидений, дневника и жизненных событий как к строго конфиденциальной информации:
- Никогда не передаётся системам аналитики или рекламодателям. Текст ваших записей никогда не отправляется ни в какие сервисы аналитики или рекламы. Аналитика использования может видеть, что сновидение было сохранено, но никогда не видит его содержимое.
- Сотрудники Ruya не могут просматривать ваш дневник. Наши внутренние инструменты поддержки показывают только информацию об учётной записи, подписке и количестве записей. Функции, позволяющей администратору просматривать дневник пользователя, не существует.
- Никогда не используется для обучения ИИ. Интерпретация сновидений работает на Azure OpenAI в рамках корпоративных условий: ваш контент никогда не используется для обучения моделей ИИ.
- Дополнительная блокировка приложения. Вы можете защитить мобильное приложение с помощью Face ID, Touch ID или кода-пароля вашего устройства, чтобы ваш дневник оставался конфиденциальным, даже если кто-то временно воспользуется вашим телефоном.
Платежи
Все подписки обрабатываются через App Store от Apple, Google Play или наших платёжных партнёров RevenueCat и Stripe в веб-версии. Данные вашей банковской карты передаются напрямую этим поставщикам: они никогда не попадают на серверы Ruya, и мы их никогда не храним.
Ваши возможности управления
- Удалите свою учётную запись в любое время. При удалении учётной записи ваш дневник и персональные данные безвозвратно удаляются из наших производственных систем.
- Личный контекст не является обязательным. Вы сами решаете, сохранять ли ответы с интерпретациями для улучшения будущих интерпретаций, и можете отключить эту функцию.
- Заберите свои сновидения с собой. Вы можете в любое время экспортировать свой дневник в виде красиво оформленной книги сновидений, чтобы иметь собственную копию.
Сообщение о проблеме безопасности
Ни одна система не является идеальной, и мы ценим работу исследователей в области безопасности. Если вы считаете, что обнаружили уязвимость в любом сервисе Ruya - ruya.co, web.ruya.co, нашем API или приложениях для iOS и Android - пожалуйста, отправьте письмо на адрес [email protected] с описанием проблемы, шагами для ее воспроизведения и оценкой возможного влияния.
Если вы сообщаете об уязвимости добросовестно, мы обещаем:
- Мы подтвердим получение вашего сообщения в течение 3 рабочих дней.
- Мы будем информировать вас по мере расследования и устранения проблемы.
- Мы публично укажем ваше имя как автора подтвержденного сообщения, если вы этого захотите.
- Мы не будем предпринимать юридических действий в отношении исследований, проведенных добросовестно в соответствии с настоящей политикой.
В свою очередь, мы просим вас:
- Проводите тестирование только в отношении учетных записей, которые принадлежат вам - никогда не получайте доступ к данным других пользователей, не изменяйте и не удаляйте их.
- Не проводите атаки типа отказ в обслуживании, не рассылайте спам и не используйте методы социальной инженерии против Ruya или ее пользователей.
- Поддерживайте низкую интенсивность любого автоматизированного сканирования, чтобы это не влияло на других пользователей.
- Предоставьте нам разумное время для устранения проблемы до ее публичного раскрытия.
- Сообщайте об уязвимостях на используемых нами сторонних платформах (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) напрямую соответствующим поставщикам.
В настоящее время у нас нет программы платных вознаграждений за найденные ошибки, однако каждое обоснованное сообщение рассматривается, проблема устраняется, а автор получает признание. Наш машиночитаемый контакт для вопросов безопасности опубликован по адресу ruya.co/.well-known/security.txt.
Часто задаваемые вопросы
Могут ли сотрудники Ruya читать мои сны?
Используются ли данные о моих снах для обучения моделей ИИ?
Где хранятся мои данные?
Что происходит, когда я удаляю свою учетную запись?
Как сообщить о проблеме безопасности?
Работа над безопасностью никогда не заканчивается. Мы регулярно пересматриваем наши практики и будем обновлять эту страницу по мере развития нашей программы безопасности. Последнее обновление: август 2026.