Bezpečnosť v Ruya
Denník snov je jedna z najosobnejších vecí, ktoré si človek môže viesť. Jeho ochrana nie je funkciou Ruya - je to základná podmienka všetkého, čo vytvárame. Na tejto stránke jednoduchým jazykom vysvetľujeme, ako sú vaše údaje chránené, čo s nimi zámerne nikdy nerobíme a ako nás môžete kontaktovať, ak objavíte bezpečnostný problém.
Ako sú vaše údaje chránené
- Šifrovanie počas prenosu. Každé spojenie medzi vaším zariadením a našimi servermi používa TLS (HTTPS). Neexistuje žiadna nešifrovaná cesta k Ruya.
- Šifrovanie uložených údajov. Naše databázy a úložiská súborov sú šifrované pri uložení a vaše najcitlivejšie údaje - osobný kontext používaný na zlepšenie interpretácií - sú navyše šifrované na úrovni aplikácie pomocou AES-256, takže zostávajú nečitateľné aj pri priamom exporte databázy.
- Heslá sa nikdy neukladajú. Ukladáme iba jednosmerný bcrypt hash vášho hesla. Nikto v Ruya ho nemôže vidieť a nie je možné ho získať z našej databázy.
- Hosting v Európskej únii. Ruya beží na Microsoft Azure a MongoDB Atlas v dátových centrách EÚ v Írsku.
- Ochrana proti zneužitiu. Prihlasovanie a procesy súvisiace s účtom sú chránené proti botom pomocou Cloudflare Turnstile a naše API uplatňuje rate limiting.
Vaše sny zostávajú súkromné
Váš denník je určený iba pre vaše oči. K obsahu vašich snov, denníka a životných udalostí pristupujeme ako k mimoriadne súkromným údajom:
- Nikdy sa nezdieľa s analytickými ani reklamnými službami. Text vašich záznamov sa nikdy neposiela žiadnej analytickej ani reklamnej službe. Analytika používania môže vidieť, že bol uložený sen - nikdy však jeho obsah.
- Zamestnanci Ruya nemôžu prehliadať váš denník. Naše interné nástroje podpory zobrazujú iba informácie o účte, predplatnom a počte záznamov. Neexistuje žiadna funkcia, ktorá by správcovi zobrazila denník používateľa.
- Nikdy sa nepoužíva na trénovanie AI. Interpretácia snov funguje na Azure OpenAI v rámci podnikových podmienok: váš obsah sa nikdy nepoužíva na trénovanie modelov AI.
- Voliteľné uzamknutie aplikácie. Mobilnú aplikáciu môžete chrániť pomocou Face ID, Touch ID alebo prístupového kódu zariadenia, takže váš denník zostane súkromný aj v prípade, že si niekto požičia váš telefón.
Platby
Všetky predplatné sa spracúvajú prostredníctvom App Store od Apple, Google Play alebo našich platobných partnerov RevenueCat a Stripe na webe. Údaje o vašej platobnej karte smerujú priamo týmto poskytovateľom: nikdy sa nedostanú na servery Ruya a nikdy ich neukladáme.
Vaše možnosti
- Svoj účet môžete kedykoľvek vymazať. Vymazaním účtu sa váš denník a osobné údaje natrvalo odstránia z našich produkčných systémov.
- Osobný kontext je voliteľný. Vy rozhodujete o tom, či sa odpovede na interpretácie ukladajú na zlepšenie budúcich interpretácií, a túto možnosť môžete vypnúť.
- Vezmite si svoje sny so sebou. Svoj denník môžete kedykoľvek exportovať ako krásne naformátovanú knihu snov, ak chcete mať vlastnú kópiu.
Nahlásenie bezpečnostného problému
Žiadny systém nie je dokonalý a vážime si prácu bezpečnostných výskumníkov. Ak sa domnievate, že ste našli zraniteľnosť v akejkoľvek službe Ruya - ruya.co, web.ruya.co, našom API alebo aplikáciách pre iOS a Android - pošlite e-mail na [email protected] s popisom problému, krokmi na jeho reprodukciu a jeho potenciálnym dopadom.
Ak podáte oznámenie v dobrej viere, sľubujeme:
- Potvrdíme prijatie vášho oznámenia do 3 pracovných dní.
- Budeme vás informovať počas vyšetrovania a odstraňovania problému.
- Ak si to budete priať, pri potvrdenom oznámení vás verejne uvedieme ako autora.
- Nepodnikneme voči vám právne kroky za výskum vykonaný v dobrej viere v súlade s týmito pravidlami.
Na oplátku vás žiadame, aby ste:
- Testovali iba účty, ktoré vlastníte - nikdy nepristupujte k údajom iného člena, neupravujte ich ani nemažte.
- Nevykonávali testy odmietnutia služby (denial-of-service), neposielali spam ani neviedli útoky sociálneho inžinierstva proti Ruya alebo jej členom.
- Udržiavali automatizované skenovanie v nízkom rozsahu, aby neovplyvnilo ostatných členov.
- Poskytli nám primeraný čas na odstránenie problému pred jeho verejným zverejnením.
- Zraniteľnosti v platformách tretích strán, ktoré používame (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), nahlasovali priamo ich poskytovateľom.
Momentálne neprevádzkujeme platený program bug bounty, ale každé oprávnené oznámenie preveríme, opravíme a uvedieme zaň zásluhy. Náš strojovo čitateľný bezpečnostný kontakt je zverejnený na adrese ruya.co/.well-known/security.txt.
Časté otázky
Môžu pracovníci Ruya čítať moje sny?
Používajú sa údaje o mojich snoch na trénovanie modelov AI?
Kde sú moje údaje uložené?
Čo sa stane, keď odstránim svoj účet?
Ako nahlásim bezpečnostný problém?
Bezpečnosť nie je nikdy dokončená. Naše postupy pravidelne preverujeme a túto stránku budeme aktualizovať spolu s vývojom nášho bezpečnostného programu. Posledná aktualizácia: august 2026.