Säkerhet hos Ruya
En drömdagbok är en av de mest personliga sakerna en människa kan ha. Att skydda den är inte en funktion i Ruya - det är en förutsättning för allt annat vi bygger. Den här sidan förklarar med enkelt språk hur dina uppgifter skyddas, vad vi medvetet aldrig gör med dem och hur du kontaktar oss om du hittar ett säkerhetsproblem.
Så skyddas dina uppgifter
- Krypterat under överföring. Varje anslutning mellan din enhet och våra servrar använder TLS (HTTPS). Det finns ingen okrypterad väg till Ruya.
- Krypterat i vila. Våra databaser och vår fillagring är krypterade i vila, och dina mest känsliga uppgifter - den personliga kontext som används för att förbättra dina tolkningar - är dessutom krypterade på applikationsnivå med AES-256, så att de förblir oläsbara även i en rå databasutmatning.
- Lösenord lagras aldrig. Vi lagrar endast en envägs bcrypt-hash av ditt lösenord. Ingen på Ruya kan se det, och det kan inte återskapas från vår databas.
- Drift i Europeiska unionen. Ruya körs på Microsoft Azure och MongoDB Atlas i datacenter inom EU på Irland.
- Skydd mot missbruk. Inloggning och kontoflöden skyddas mot bottar med Cloudflare Turnstile, och vårt API använder hastighetsbegränsning.
Dina drömmar förblir privata
Din dagbok är endast till för dina ögon. Vi behandlar innehållet i dina drömmar, din dagbok och dina livshändelser som strikt privat:
- Delas aldrig med analys- eller annonstjänster. Texten i dina anteckningar skickas aldrig till någon analys- eller annonstjänst. Användningsanalys kan se att en dröm har sparats - aldrig vad den innehåller.
- Ruya-personal kan inte bläddra i din dagbok. Våra interna supportverktyg visar endast konto- och prenumerationsinformation samt antal anteckningar. Det finns ingen funktion som visar en medlems dagbok för en administratör.
- Används aldrig för att träna AI. Drömtolkning körs på Azure OpenAI enligt företagsvillkor: ditt innehåll används aldrig för att träna AI-modeller.
- Valfritt applås. Du kan skydda mobilappen med Face ID, Touch ID eller enhetens lösenkod, så att din dagbok förblir privat även om någon lånar din telefon.
Betalningar
Alla prenumerationer behandlas av Apples App Store, Google Play eller våra betalningspartner RevenueCat och Stripe på webben. Dina kortuppgifter går direkt till dessa leverantörer: de passerar aldrig Ruya:s servrar, och vi lagrar dem aldrig.
Dina valmöjligheter
- Radera ditt konto när som helst. När du raderar ditt konto tas din dagbok och dina personuppgifter permanent bort från våra produktionssystem.
- Personlig kontext är valfri. Du bestämmer om dina tolkningssvar ska sparas för att förbättra framtida tolkningar, och du kan stänga av detta.
- Ta med dig dina drömmar. Du kan exportera din dagbok som en vackert formgiven drömbok när du vill ha en egen kopia.
Rapportera ett säkerhetsproblem
Inget system är perfekt, och vi uppskattar säkerhetsforskares arbete. Om du tror att du har hittat en sårbarhet i någon av Ruyas tjänster - ruya.co, web.ruya.co, vårt API eller iOS- och Android-apparna - skicka ett e-postmeddelande till [email protected] med en beskrivning av problemet, steg för att återskapa det och dess potentiella påverkan.
Om du rapporterar i god tro lovar vi:
- Vi bekräftar att vi har tagit emot din rapport inom 3 arbetsdagar.
- Vi håller dig informerad medan vi undersöker och åtgärdar problemet.
- Vi ger dig ett offentligt erkännande för en bekräftad rapport, om du vill.
- Vi kommer inte att vidta rättsliga åtgärder mot forskning som bedrivs i god tro enligt denna policy.
I gengäld ber vi dig att:
- Testa endast mot konton som du äger - få aldrig åtkomst till, ändra eller radera en annan medlems data.
- Genomför inte överbelastningsattacker, skicka inte spam och utför inte social engineering-attacker mot Ruya eller dess medlemmar.
- Håll all automatiserad skanning på en låg nivå så att andra medlemmar inte påverkas.
- Ge oss rimlig tid att åtgärda ett problem innan du offentliggör det.
- Rapportera sårbarheter i tredjepartsplattformar som vi använder (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) direkt till respektive leverantör.
Vi har för närvarande inget betalt bug bounty-program, men varje giltig rapport undersöks, åtgärdas och erkänns. Vår maskinläsbara säkerhetskontakt finns publicerad på ruya.co/.well-known/security.txt.
Vanliga frågor
Kan Ruyas personal läsa mina drömmar?
Används mina drömdata för att träna AI-modeller?
Var lagras mina data?
Vad händer när jag tar bort mitt konto?
Hur rapporterar jag ett säkerhetsproblem?
Säkerhetsarbete blir aldrig helt färdigt. Vi granskar våra rutiner regelbundet och kommer att hålla den här sidan uppdaterad i takt med att vårt säkerhetsprogram utvecklas. Senast uppdaterad: augusti 2026.