Bezpečnosť v Ruya

Denník snov je jedna z najosobnejších vecí, ktoré si človek môže viesť. Jeho ochrana nie je funkciou Ruya - je to základná podmienka všetkého, čo vytvárame. Na tejto stránke jednoduchým jazykom vysvetľujeme, ako sú vaše údaje chránené, čo s nimi zámerne nikdy nerobíme a ako nás môžete kontaktovať, ak objavíte bezpečnostný problém.

Ako sú vaše údaje chránené

  • Šifrovanie počas prenosu. Každé spojenie medzi vaším zariadením a našimi servermi používa TLS (HTTPS). Neexistuje žiadna nešifrovaná cesta k Ruya.
  • Šifrovanie uložených údajov. Naše databázy a úložiská súborov sú šifrované pri uložení a vaše najcitlivejšie údaje - osobný kontext používaný na zlepšenie interpretácií - sú navyše šifrované na úrovni aplikácie pomocou AES-256, takže zostávajú nečitateľné aj pri priamom exporte databázy.
  • Heslá sa nikdy neukladajú. Ukladáme iba jednosmerný bcrypt hash vášho hesla. Nikto v Ruya ho nemôže vidieť a nie je možné ho získať z našej databázy.
  • Hosting v Európskej únii. Ruya beží na Microsoft Azure a MongoDB Atlas v dátových centrách EÚ v Írsku.
  • Ochrana proti zneužitiu. Prihlasovanie a procesy súvisiace s účtom sú chránené proti botom pomocou Cloudflare Turnstile a naše API uplatňuje rate limiting.

Vaše sny zostávajú súkromné

Váš denník je určený iba pre vaše oči. K obsahu vašich snov, denníka a životných udalostí pristupujeme ako k mimoriadne súkromným údajom:

  • Nikdy sa nezdieľa s analytickými ani reklamnými službami. Text vašich záznamov sa nikdy neposiela žiadnej analytickej ani reklamnej službe. Analytika používania môže vidieť, že bol uložený sen - nikdy však jeho obsah.
  • Zamestnanci Ruya nemôžu prehliadať váš denník. Naše interné nástroje podpory zobrazujú iba informácie o účte, predplatnom a počte záznamov. Neexistuje žiadna funkcia, ktorá by správcovi zobrazila denník používateľa.
  • Nikdy sa nepoužíva na trénovanie AI. Interpretácia snov funguje na Azure OpenAI v rámci podnikových podmienok: váš obsah sa nikdy nepoužíva na trénovanie modelov AI.
  • Voliteľné uzamknutie aplikácie. Mobilnú aplikáciu môžete chrániť pomocou Face ID, Touch ID alebo prístupového kódu zariadenia, takže váš denník zostane súkromný aj v prípade, že si niekto požičia váš telefón.

Platby

Všetky predplatné sa spracúvajú prostredníctvom App Store od Apple, Google Play alebo našich platobných partnerov RevenueCat a Stripe na webe. Údaje o vašej platobnej karte smerujú priamo týmto poskytovateľom: nikdy sa nedostanú na servery Ruya a nikdy ich neukladáme.

Vaše možnosti

  • Svoj účet môžete kedykoľvek vymazať. Vymazaním účtu sa váš denník a osobné údaje natrvalo odstránia z našich produkčných systémov.
  • Osobný kontext je voliteľný. Vy rozhodujete o tom, či sa odpovede na interpretácie ukladajú na zlepšenie budúcich interpretácií, a túto možnosť môžete vypnúť.
  • Vezmite si svoje sny so sebou. Svoj denník môžete kedykoľvek exportovať ako krásne naformátovanú knihu snov, ak chcete mať vlastnú kópiu.

Nahlásenie bezpečnostného problému

Žiadny systém nie je dokonalý a vážime si prácu bezpečnostných výskumníkov. Ak sa domnievate, že ste našli zraniteľnosť v akejkoľvek službe Ruya - ruya.co, web.ruya.co, našom API alebo aplikáciách pre iOS a Android - pošlite e-mail na [email protected] s popisom problému, krokmi na jeho reprodukciu a jeho potenciálnym dopadom.

Ak podáte oznámenie v dobrej viere, sľubujeme:

  • Potvrdíme prijatie vášho oznámenia do 3 pracovných dní.
  • Budeme vás informovať počas vyšetrovania a odstraňovania problému.
  • Ak si to budete priať, pri potvrdenom oznámení vás verejne uvedieme ako autora.
  • Nepodnikneme voči vám právne kroky za výskum vykonaný v dobrej viere v súlade s týmito pravidlami.

Na oplátku vás žiadame, aby ste:

  • Testovali iba účty, ktoré vlastníte - nikdy nepristupujte k údajom iného člena, neupravujte ich ani nemažte.
  • Nevykonávali testy odmietnutia služby (denial-of-service), neposielali spam ani neviedli útoky sociálneho inžinierstva proti Ruya alebo jej členom.
  • Udržiavali automatizované skenovanie v nízkom rozsahu, aby neovplyvnilo ostatných členov.
  • Poskytli nám primeraný čas na odstránenie problému pred jeho verejným zverejnením.
  • Zraniteľnosti v platformách tretích strán, ktoré používame (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare), nahlasovali priamo ich poskytovateľom.

Momentálne neprevádzkujeme platený program bug bounty, ale každé oprávnené oznámenie preveríme, opravíme a uvedieme zaň zásluhy. Náš strojovo čitateľný bezpečnostný kontakt je zverejnený na adrese ruya.co/.well-known/security.txt.


Časté otázky

Môžu pracovníci Ruya čítať moje sny?
Nie. Obsah vášho denníka sa nikdy nezobrazuje v našich interných nástrojoch. Pracovníci podpory môžu vidieť informácie o účte a predplatnom a počet vašich záznamov - nie ich obsah.
Používajú sa údaje o mojich snoch na trénovanie modelov AI?
Nie. Požiadavky na interpretáciu sa spracúvajú prostredníctvom Azure OpenAI za podnikových podmienok, ktoré vylučujú použitie vášho obsahu na trénovanie modelov - nami aj poskytovateľom modelu.
Kde sú moje údaje uložené?
V dátových centrách v EÚ v Írsku na platformách Microsoft Azure a MongoDB Atlas, šifrované počas prenosu aj v úložisku.
Čo sa stane, keď odstránim svoj účet?
Vaše záznamy v denníku, interpretácie a osobné údaje budú natrvalo odstránené z našich produkčných systémov. Šifrované zálohy automaticky expirovajú podľa priebežného harmonogramu.
Ako nahlásim bezpečnostný problém?
Pošlite e-mail na [email protected] s krokmi na reprodukciu problému. Každé oznámenie potvrdíme do 3 pracovných dní - pozrite si pravidlá oznamovania uvedené vyššie.

Bezpečnosť nie je nikdy dokončená. Naše postupy pravidelne preverujeme a túto stránku budeme aktualizovať spolu s vývojom nášho bezpečnostného programu. Posledná aktualizácia: august 2026.