Usalama katika Ruya

Shajara ya ndoto ni mojawapo ya vitu vya binafsi zaidi ambavyo mtu anaweza kuhifadhi. Kuilinda si kipengele cha Ruya tu - ni msingi wa kila kitu tunachojenga. Ukurasa huu unaeleza, kwa lugha rahisi, jinsi data yako inavyolindwa, mambo ambayo kwa makusudi hatufanyi nayo kamwe, na jinsi ya kuwasiliana nasi ukigundua tatizo la usalama.

Jinsi data yako inavyolindwa

  • Imesimbwa wakati wa usafirishaji. Kila muunganisho kati ya kifaa chako na seva zetu hutumia TLS (HTTPS). Hakuna njia isiyo na usimbaji kwenda Ruya.
  • Imesimbwa wakati wa kuhifadhiwa. Hifadhidata zetu na uhifadhi wa faili zimesimbwa wakati wa kuhifadhiwa, na data yako nyeti zaidi - muktadha wa binafsi unaotumika kuboresha tafsiri zako - pia husimbwa katika kiwango cha programu kwa kutumia AES-256, hivyo hubaki haisomeki hata katika uhamisho wa moja kwa moja wa hifadhidata.
  • Nywila hazihifadhiwi kamwe. Tunatunza hash ya bcrypt ya njia moja pekee ya nywila yako. Hakuna mtu katika Ruya anayeweza kuiona, na haiwezi kurejeshwa kutoka kwenye hifadhidata yetu.
  • Inapangishwa katika Umoja wa Ulaya. Ruya inaendeshwa kwenye Microsoft Azure na MongoDB Atlas katika vituo vya data vya EU nchini Ireland.
  • Ulinzi dhidi ya matumizi mabaya. Michakato ya kuingia na akaunti inalindwa dhidi ya bots kwa kutumia Cloudflare Turnstile, na API yetu hutekeleza rate limiting.

Ndoto zako zinabaki za faragha

Shajara yako ni kwa macho yako pekee. Tunachukulia maudhui ya ndoto zako, shajara na matukio ya maisha kuwa ya faragha kabisa:

  • Hayashirikishwi kamwe na huduma za uchanganuzi au watangazaji. Maandishi ya maingizo yako hayatumiwi kamwe kwa huduma yoyote ya uchanganuzi au utangazaji. Takwimu za matumizi zinaweza kuona kuwa ndoto imehifadhiwa - lakini haziwezi kuona yaliyomo.
  • Wafanyakazi wa Ruya hawawezi kuvinjari shajara yako. Zana zetu za ndani za usaidizi huonyesha taarifa za akaunti na usajili pamoja na idadi ya maingizo pekee. Hakuna kipengele kinachomruhusu msimamizi kuona shajara ya mwanachama.
  • Havitumiki kamwe kufundisha AI. Ufafanuzi wa ndoto unaendeshwa na Azure OpenAI chini ya masharti ya biashara: maudhui yako hayatumiwi kamwe kufundisha miundo ya AI.
  • Kufunga programu ni hiari. Unaweza kulinda programu ya simu kwa Face ID, Touch ID au msimbo wa kufungua kifaa chako, ili shajara yako ibaki ya faragha hata kama mtu atakopa simu yako.

Malipo

Usajili wote huchakatwa na App Store ya Apple, Google Play, au washirika wetu wa malipo RevenueCat na Stripe kwenye tovuti. Maelezo ya kadi yako huenda moja kwa moja kwa watoa huduma hao: hayafiki kamwe kwenye seva za Ruya, na hatuyahifadhi kamwe.

Udhibiti wako

  • Futa akaunti yako wakati wowote. Ukifuta akaunti yako, shajara yako na data yako ya binafsi huondolewa kabisa kutoka kwenye mifumo yetu ya uzalishaji.
  • Muktadha wa binafsi ni hiari. Wewe ndiye unaoamua kama majibu ya tafsiri zako yahifadhiwe ili kuboresha tafsiri za baadaye, na unaweza kuzima chaguo hili.
  • Chukua ndoto zako pamoja nawe. Unaweza kuhamisha shajara yako kama kitabu cha ndoto kilichopangwa kwa umaridadi wakati wowote unapotaka kuwa na nakala yako mwenyewe.

Kuripoti tatizo la usalama

Hakuna mfumo ulio mkamilifu, na tunathamini kazi ya watafiti wa usalama. Ikiwa unaamini umepata udhaifu katika huduma yoyote ya Ruya - ruya.co, web.ruya.co, API yetu, au programu za iOS na Android - tafadhali tuma barua pepe kwa [email protected] ukieleza tatizo, hatua za kulizalisha tena, na athari zake zinazoweza kutokea.

Ukitoa taarifa kwa nia njema, tunaahidi:

  • Tutathibitisha kupokea taarifa yako ndani ya siku 3 za kazi.
  • Tutakujulisha maendeleo wakati tunachunguza na kurekebisha tatizo.
  • Tutakutambua hadharani kwa taarifa iliyothibitishwa, ikiwa utapenda.
  • Hatutachukua hatua za kisheria dhidi ya utafiti uliofanywa kwa nia njema chini ya sera hii.

Kwa upande wako, tunaomba:

  • Fanya majaribio kwenye akaunti unazomiliki pekee - usiwahi kufikia, kubadilisha au kufuta data ya mwanachama mwingine.
  • Usifanye majaribio ya denial-of-service, kutuma barua taka, au mashambulizi ya social engineering dhidi ya Ruya au wanachama wake.
  • Weka kiwango cha chini cha uchunguzi wowote wa kiotomatiki ili wanachama wengine wasiathiriwe.
  • Tupe muda unaofaa kurekebisha tatizo kabla ya kulifichua hadharani.
  • Ripoti udhaifu katika mifumo ya wahusika wengine tunaotumia (Apple, Google, Stripe, RevenueCat, Microsoft Azure, Cloudflare) kwa watoa huduma hao moja kwa moja.

Kwa sasa hatuendeshi programu ya bug bounty yenye malipo, lakini kila taarifa halali huchunguzwa, hurekebishwa na hutambuliwa. Mawasiliano yetu ya usalama yanayosomeka na mifumo yamechapishwa katika ruya.co/.well-known/security.txt.


Maswali ya Kawaida

Je, wafanyakazi wa Ruya wanaweza kusoma ndoto zangu?
Hapana. Maudhui ya shajara yako hayaonyeshwi kamwe kwenye zana zetu za ndani. Wafanyakazi wa usaidizi wanaweza kuona taarifa za akaunti na usajili pamoja na idadi ya kumbukumbu ulizo nazo - si maudhui ya kumbukumbu hizo.
Je, data ya ndoto zangu hutumiwa kufundisha miundo ya AI?
Hapana. Maombi ya tafsiri yanaendeshwa kwenye Azure OpenAI chini ya masharti ya biashara yanayoondoa maudhui yako kutumika kufundisha miundo - na sisi wala mtoa huduma wa modeli.
Data yangu huhifadhiwa wapi?
Katika vituo vya data vya EU nchini Ireland, kwenye Microsoft Azure na MongoDB Atlas, ikiwa imesimbwa wakati wa usafirishaji na wakati wa kuhifadhiwa.
Nini hutokea ninapofuta akaunti yangu?
Kumbukumbu za shajara yako, tafsiri na data binafsi huondolewa kabisa kutoka kwenye mifumo yetu ya uzalishaji. Nakala za akiba zilizosimbwa huisha muda wake kiotomatiki kwa ratiba inayoendelea.
Ninaripotije tatizo la usalama?
Tuma barua pepe kwa [email protected] ukiambatanisha hatua za kulizalisha tena tatizo. Tunathibitisha kupokea kila taarifa ndani ya siku 3 za kazi - tazama sera ya ufichuzi hapo juu.

Usalama ni mchakato unaoendelea. Tunapitia mara kwa mara mbinu zetu na tutaendelea kusasisha ukurasa huu kadiri programu yetu ya usalama inavyoendelea kubadilika. Ilisasishwa mara ya mwisho: Agosti 2026.