Безбедност у Ruya

Дневник снова је једна од најличнијих ствари које човек може да води. Његова заштита није функција Ruya - она је предуслов за све остало што градимо. Ова страница једноставним језиком објашњава како су ваши подаци заштићени, шта намерно никада не радимо са њима и како да нас контактирате ако пронађете безбедносни проблем.

Како су ваши подаци заштићени

  • Шифровано током преноса. Свака веза између вашег уређаја и наших сервера користи TLS (HTTPS). Не постоји нешифрован пут до Ruya.
  • Шифровано у стању мировања. Наше базе података и складиште датотека шифровани су у стању мировања, а ваши најосетљивији подаци - лични контекст који се користи за побољшање тумачења - додатно су шифровани на нивоу апликације помоћу AES-256, тако да остају нечитљиви чак и у необрађеном извозу базе података.
  • Лозинке се никада не чувају. Чувамо само једносмерни bcrypt hash ваше лозинке. Нико у компанији Ruya не може да је види и није је могуће повратити из наше базе података.
  • Хостовано у Европској унији. Ruya ради на платформама Microsoft Azure и MongoDB Atlas у дата центрима у Европској унији, у Ирској.
  • Заштита од злоупотребе. Пријава и токови рада са налогом заштићени су од ботова помоћу Cloudflare Turnstile, а наш API примењује ограничење броја захтева.

Ваши снови остају приватни

Ваш дневник је намењен само вашим очима. Према садржају ваших снова, дневника и животних догађаја односимо се као према изузетно приватним подацима:

  • Никада се не деле са аналитиком нити оглашивачима. Текст ваших уноса никада се не шаље ниједној аналитичкој или огласној услузи. Аналитика коришћења може да види да је сан сачуван - али никада шта у њему пише.
  • Запослени у Ruya не могу да прегледају ваш дневник. Наши интерни алати за подршку приказују само информације о налогу, претплати и број уноса. Не постоји функција која администратору приказује дневник члана.
  • Никада се не користи за обучавање AI. Тумачење снова ради на Azure OpenAI у оквиру услова за пословне кориснике: ваш садржај се никада не користи за обучавање AI модела.
  • Опционо закључавање апликације. Можете да заштитите мобилну апликацију помоћу Face ID, Touch ID или шифре вашег уређаја, тако да ваш дневник остане приватан чак и ако неко позајми ваш телефон.

Плаћања

Све претплате се обрађују преко Apple App Store, Google Play или наших платних партнера RevenueCat и Stripe на вебу. Подаци о вашој картици иду директно тим пружаоцима услуга: никада не пролазе кроз сервере Ruya и ми их никада не чувамо.

Ваше контроле

  • Обришите свој налог у било ком тренутку. Брисањем налога трајно уклањате свој дневник и личне податке из наших продукционих система.
  • Лични контекст је опционалан. Ви одлучујете да ли ће ваши одговори са тумачењима бити сачувани ради побољшања будућих тумачења, а ову опцију можете и да искључите.
  • Понесите своје снове са собом. Можете да извезете свој дневник као лепо форматирану књигу снова кад год пожелите сопствену копију.

Пријављивање безбедносног проблема

Ниједан систем није савршен и ценимо рад истраживача безбедности. Ако сматрате да сте пронашли рањивост у било којој Ruya услузи - ruya.co, web.ruya.co, нашем API-ју или iOS и Android апликацијама - пошаљите е-поруку на [email protected] са описом проблема, корацима за његово поновно изазивање и његовим потенцијалним утицајем.

Ако пријаву поднесете у доброј вери, обећавамо:

  • Потврдићемо пријем ваше пријаве у року од 3 радна дана.
  • Обавештаваћемо вас док будемо истраживали и отклањали проблем.
  • Јавно ћемо вам одати признање за потврђену пријаву, ако то желите.
  • Нећемо покретати правне поступке против истраживања спроведеног у доброј вери у складу са овом политиком.

Заузврат, молимо вас да:

  • Тестирајте искључиво налоге које поседујете - никада не приступајте, не мењајте и не бришите податке других чланова.
  • Не спроводите denial-of-service тестове, не шаљите нежељену пошту нити изводите нападе друштвеним инжењерингом против Ruya или њених чланова.
  • Сва аутоматизована скенирања обављајте у ограниченом обиму, како други чланови не би били погођени.
  • Дајте нам разумно време да отклонимо проблем пре него што га јавно објавите.
  • Рањивости на платформама трећих страна које користимо (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) пријавите директно тим добављачима.

Тренутно немамо плаћени програм награђивања за откривање грешака, али сваку ваљану пријаву истражујемо, отклањамо и одајемо признање подносиоцу. Наш машински читљив контакт за безбедност објављен је на ruya.co/.well-known/security.txt.


Честа питања

Да ли особље Ruya може да чита моје снове?
Не. Садржај вашег дневника никада није приказан у нашим интерним алатима. Особље корисничке подршке може да види информације о налогу и претплати, као и број ваших уноса - али не и њихов садржај.
Да ли се подаци о мојим сновима користе за обучавање AI модела?
Не. Захтеви за тумачење обрађују се путем Azure OpenAI према условима за пословне кориснике који искључују коришћење вашег садржаја за обучавање модела - и од наше стране и од стране пружаоца модела.
Где се чувају моји подаци?
У дата центрима у ЕУ, у Ирској, на Microsoft Azure и MongoDB Atlas, шифровани током преноса и у стању мировања.
Шта се дешава када избришем свој налог?
Ваши уноси у дневник, тумачења и лични подаци трајно се уклањају из наших продукционих система. Шифроване резервне копије аутоматски истичу према ротирајућем распореду.
Како да пријавим безбедносни проблем?
Пошаљите е-поруку на [email protected] са корацима за поновно изазивање проблема. Потврђујемо пријем сваке пријаве у року од 3 радна дана - погледајте политику пријављивања изнад.

Безбедност никада није завршен посао. Редовно преиспитујемо своје праксе и ажурираћемо ову страницу како се наш програм безбедности буде развијао. Последње ажурирање: август 2026.