Säkerhet hos Ruya

En drömdagbok är en av de mest personliga sakerna en människa kan ha. Att skydda den är inte en funktion i Ruya - det är en förutsättning för allt annat vi bygger. Den här sidan förklarar med enkelt språk hur dina uppgifter skyddas, vad vi medvetet aldrig gör med dem och hur du kontaktar oss om du hittar ett säkerhetsproblem.

Så skyddas dina uppgifter

  • Krypterat under överföring. Varje anslutning mellan din enhet och våra servrar använder TLS (HTTPS). Det finns ingen okrypterad väg till Ruya.
  • Krypterat i vila. Våra databaser och vår fillagring är krypterade i vila, och dina mest känsliga uppgifter - den personliga kontext som används för att förbättra dina tolkningar - är dessutom krypterade på applikationsnivå med AES-256, så att de förblir oläsbara även i en rå databasutmatning.
  • Lösenord lagras aldrig. Vi lagrar endast en envägs bcrypt-hash av ditt lösenord. Ingen på Ruya kan se det, och det kan inte återskapas från vår databas.
  • Drift i Europeiska unionen. Ruya körs på Microsoft Azure och MongoDB Atlas i datacenter inom EU på Irland.
  • Skydd mot missbruk. Inloggning och kontoflöden skyddas mot bottar med Cloudflare Turnstile, och vårt API använder hastighetsbegränsning.

Dina drömmar förblir privata

Din dagbok är endast till för dina ögon. Vi behandlar innehållet i dina drömmar, din dagbok och dina livshändelser som strikt privat:

  • Delas aldrig med analys- eller annonstjänster. Texten i dina anteckningar skickas aldrig till någon analys- eller annonstjänst. Användningsanalys kan se att en dröm har sparats - aldrig vad den innehåller.
  • Ruya-personal kan inte bläddra i din dagbok. Våra interna supportverktyg visar endast konto- och prenumerationsinformation samt antal anteckningar. Det finns ingen funktion som visar en medlems dagbok för en administratör.
  • Används aldrig för att träna AI. Drömtolkning körs på Azure OpenAI enligt företagsvillkor: ditt innehåll används aldrig för att träna AI-modeller.
  • Valfritt applås. Du kan skydda mobilappen med Face ID, Touch ID eller enhetens lösenkod, så att din dagbok förblir privat även om någon lånar din telefon.

Betalningar

Alla prenumerationer behandlas av Apples App Store, Google Play eller våra betalningspartner RevenueCat och Stripe på webben. Dina kortuppgifter går direkt till dessa leverantörer: de passerar aldrig Ruya:s servrar, och vi lagrar dem aldrig.

Dina valmöjligheter

  • Radera ditt konto när som helst. När du raderar ditt konto tas din dagbok och dina personuppgifter permanent bort från våra produktionssystem.
  • Personlig kontext är valfri. Du bestämmer om dina tolkningssvar ska sparas för att förbättra framtida tolkningar, och du kan stänga av detta.
  • Ta med dig dina drömmar. Du kan exportera din dagbok som en vackert formgiven drömbok när du vill ha en egen kopia.

Rapportera ett säkerhetsproblem

Inget system är perfekt, och vi uppskattar säkerhetsforskares arbete. Om du tror att du har hittat en sårbarhet i någon av Ruyas tjänster - ruya.co, web.ruya.co, vårt API eller iOS- och Android-apparna - skicka ett e-postmeddelande till [email protected] med en beskrivning av problemet, steg för att återskapa det och dess potentiella påverkan.

Om du rapporterar i god tro lovar vi:

  • Vi bekräftar att vi har tagit emot din rapport inom 3 arbetsdagar.
  • Vi håller dig informerad medan vi undersöker och åtgärdar problemet.
  • Vi ger dig ett offentligt erkännande för en bekräftad rapport, om du vill.
  • Vi kommer inte att vidta rättsliga åtgärder mot forskning som bedrivs i god tro enligt denna policy.

I gengäld ber vi dig att:

  • Testa endast mot konton som du äger - få aldrig åtkomst till, ändra eller radera en annan medlems data.
  • Genomför inte överbelastningsattacker, skicka inte spam och utför inte social engineering-attacker mot Ruya eller dess medlemmar.
  • Håll all automatiserad skanning på en låg nivå så att andra medlemmar inte påverkas.
  • Ge oss rimlig tid att åtgärda ett problem innan du offentliggör det.
  • Rapportera sårbarheter i tredjepartsplattformar som vi använder (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direkt till respektive leverantör.

Vi har för närvarande inget betalt bug bounty-program, men varje giltig rapport undersöks, åtgärdas och erkänns. Vår maskinläsbara säkerhetskontakt finns publicerad på ruya.co/.well-known/security.txt.


Vanliga frågor

Kan Ruyas personal läsa mina drömmar?
Nej. Innehållet i din journal visas aldrig i våra interna verktyg. Supportpersonalen kan se konto- och prenumerationsinformation samt hur många poster du har - men inte vad någon av dem innehåller.
Används mina drömdata för att träna AI-modeller?
Nej. Tolkningsförfrågningar körs på Azure OpenAI enligt företagsvillkor som utesluter att ditt innehåll används för modellträning - varken av oss eller av modellleverantören.
Var lagras mina data?
I datacenter inom EU i Irland, på Microsoft Azure och MongoDB Atlas, krypterade både under överföring och vid lagring.
Vad händer när jag tar bort mitt konto?
Dina journalposter, tolkningar och personuppgifter tas permanent bort från våra produktionssystem. Krypterade säkerhetskopior upphör automatiskt enligt ett rullande schema.
Hur rapporterar jag ett säkerhetsproblem?
Skicka ett e-postmeddelande till [email protected] med steg för att återskapa problemet. Vi bekräftar varje rapport inom 3 arbetsdagar - se policyn för ansvarsfull rapportering ovan.

Säkerhetsarbete blir aldrig helt färdigt. Vi granskar våra rutiner regelbundet och kommer att hålla den här sidan uppdaterad i takt med att vårt säkerhetsprogram utvecklas. Senast uppdaterad: augusti 2026.