Siguria në Ruya
Një ditar ëndrrash është një nga gjërat më personale që mund të ruajë një njeri. Mbrojtja e tij nuk është një veçori e Ruya - është kushti mbi të cilin ndërtojmë gjithçka tjetër. Kjo faqe shpjegon, me gjuhë të thjeshtë, si mbrohen të dhënat tuaja, çfarë nuk bëjmë kurrë qëllimisht me to dhe si të na kontaktoni nëse zbuloni një problem sigurie.
Si mbrohen të dhënat tuaja
- Të enkriptuara gjatë transmetimit. Çdo lidhje midis pajisjes suaj dhe serverëve tanë përdor TLS (HTTPS). Nuk ka asnjë rrugë të paenkriptuar drejt Ruya.
- Të enkriptuara gjatë ruajtjes. Bazat tona të të dhënave dhe ruajtja e skedarëve janë të enkriptuara gjatë ruajtjes, ndërsa të dhënat tuaja më të ndjeshme - konteksti personal i përdorur për të përmirësuar interpretimet tuaja - enkriptohen gjithashtu në nivel aplikacioni me AES-256, në mënyrë që të mbeten të palexueshme edhe në një eksport të papërpunuar të bazës së të dhënave.
- Fjalëkalimet nuk ruhen kurrë. Ne ruajmë vetëm një hash bcrypt njëkahësh të fjalëkalimit tuaj. Askush në Ruya nuk mund ta shohë atë dhe nuk mund të rikuperohet nga baza jonë e të dhënave.
- Hostuar në Bashkimin Evropian. Ruya funksionon në Microsoft Azure dhe MongoDB Atlas në qendra të të dhënave në BE, në Irlandë.
- Mbrojtje nga abuzimi. Proceset e hyrjes dhe të llogarisë mbrohen nga bot-et me Cloudflare Turnstile, ndërsa API-ja jonë zbaton kufizim të normës së kërkesave.
Ëndrrat tuaja mbeten private
Ditari juaj është vetëm për sytë tuaj. Ne e trajtojmë përmbajtjen e ëndrrave, ditarit dhe ngjarjeve të jetës suaj si thellësisht private:
- Nuk ndahen kurrë me shërbime analitike ose reklamues. Teksti i shënimeve tuaja nuk dërgohet kurrë te asnjë shërbim analitik ose reklamues. Analitika e përdorimit mund të shohë që një ëndërr është ruajtur - por kurrë përmbajtjen e saj.
- Stafi i Ruya nuk mund të shfletojë ditarin tuaj. Mjetet tona të brendshme të mbështetjes shfaqin vetëm informacionin e llogarisë, abonimit dhe numrin e shënimeve. Nuk ekziston asnjë funksion që i lejon një administratori të shohë ditarin e një anëtari.
- Nuk përdoret kurrë për të trajnuar AI. Interpretimi i ëndrrave funksionon në Azure OpenAI sipas kushteve për ndërmarrje: përmbajtja juaj nuk përdoret kurrë për të trajnuar modele AI.
- Kyçje opsionale e aplikacionit. Mund ta mbroni aplikacionin celular me Face ID, Touch ID ose kodkalimin e pajisjes suaj, në mënyrë që ditari juaj të mbetet privat edhe nëse dikush merr hua telefonin tuaj.
Pagesat
Të gjitha abonimet përpunohen nga App Store i Apple, Google Play ose partnerët tanë të pagesave RevenueCat dhe Stripe në ueb. Të dhënat e kartës suaj shkojnë drejtpërdrejt te këta ofrues: ato nuk kalojnë kurrë nëpër serverët e Ruya dhe ne nuk i ruajmë kurrë.
Kontrollet tuaja
- Fshini llogarinë tuaj në çdo kohë. Fshirja e llogarisë suaj heq përgjithmonë ditarin dhe të dhënat tuaja personale nga sistemet tona të prodhimit.
- Konteksti personal është opsional. Ju vendosni nëse përgjigjet e interpretimeve tuaja ruhen për të përmirësuar interpretimet e ardhshme dhe mund ta çaktivizoni këtë funksion.
- Merrni ëndrrat tuaja me vete. Mund ta eksportoni ditarin tuaj si një libër ëndrrash me formatim të bukur sa herë që dëshironi të keni kopjen tuaj.
Raportimi i një problemi sigurie
Asnjë sistem nuk është i përsosur dhe ne e vlerësojmë punën e studiuesve të sigurisë. Nëse besoni se keni gjetur një cenueshmëri në ndonjë shërbim të Ruya - ruya.co, web.ruya.co, API-në tonë ose aplikacionet për iOS dhe Android - ju lutemi dërgoni email në [email protected] me një përshkrim të problemit, hapat për ta riprodhuar atë dhe ndikimin e mundshëm të tij.
Nëse raportoni në mirëbesim, ne premtojmë:
- Do ta konfirmojmë marrjen e raportit tuaj brenda 3 ditëve të punës.
- Do t'ju mbajmë të informuar ndërsa hetojmë dhe zgjidhim problemin.
- Do t'ju përmendim publikisht për një raport të konfirmuar, nëse e dëshironi.
- Nuk do të ndërmarrim veprime ligjore ndaj kërkimeve të kryera në mirëbesim sipas kësaj politike.
Në këmbim, ju kërkojmë që:
- Testoni vetëm në llogaritë që zotëroni - mos aksesoni, ndryshoni ose fshini kurrë të dhënat e një anëtari tjetër.
- Mos kryeni teste të mohimit të shërbimit, spam ose sulme të inxhinierisë sociale kundër Ruya ose anëtarëve të saj.
- Mbajeni çdo skanim të automatizuar me volum të ulët, në mënyrë që të mos ndikohen anëtarët e tjerë.
- Na jepni kohë të arsyeshme për të zgjidhur një problem përpara se ta bëni publik.
- Raportoni cenueshmëritë në platformat e palëve të treta që përdorim (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) drejtpërdrejt te këta ofrues.
Aktualisht nuk kemi një program të paguar bug-bounty, por çdo raport i vlefshëm hetohet, zgjidhet dhe i jepet merita autorit. Kontakti ynë i sigurisë në format të lexueshëm nga makinat publikohet te ruya.co/.well-known/security.txt.
Pyetje të zakonshme
A mund ta lexojë stafi i Ruya ditarin tim të ëndrrave?
A përdoren të dhënat e ëndrrave të mia për të trajnuar modele të AI?
Ku ruhen të dhënat e mia?
Çfarë ndodh kur e fshij llogarinë time?
Si mund të raportoj një problem sigurie?
Siguria nuk përfundon kurrë. Ne i rishikojmë rregullisht praktikat tona dhe do ta mbajmë këtë faqe të përditësuar ndërsa programi ynë i sigurisë zhvillohet. Përditësimi i fundit: Gusht 2026.