Ruya 的安全保障
梦境日记是一个人所能保存的最私密的内容之一。保护它并不是 Ruya 的一项功能,而是我们构建一切的前提。本页面将以通俗易懂的语言说明我们如何保护您的数据、我们明确不会如何使用您的数据,以及如果您发现安全问题,应如何联系我们。
您的数据如何受到保护
- 传输过程中加密。您的设备与我们的服务器之间的每一次连接均使用 TLS (HTTPS)。不存在任何未加密的连接路径可访问 Ruya。
- 静态数据加密。我们的数据库和文件存储均采用静态加密。您最敏感的数据 - 即用于改进解读结果的个人背景信息 - 还会在应用层使用 AES-256 进行额外加密,因此即使是原始数据库导出内容,也无法直接读取这些数据。
- 密码绝不会被存储。我们仅保存您密码的单向 bcrypt hash。Ruya 的任何工作人员都无法查看您的密码,也无法从数据库中恢复它。
- 托管于欧盟。Ruya 运行于 Microsoft Azure 和 MongoDB Atlas,数据中心位于爱尔兰的欧盟区域。
- 防止滥用。登录和账户相关流程通过 Cloudflare Turnstile 防御机器人攻击,我们的 API 还实施了速率限制。
您的梦境始终保持私密
您的日记仅供您自己查看。我们将您的梦境、日记和生活事件内容视为高度私密的信息:
- 绝不与分析或广告服务共享。您的日记内容绝不会发送给任何分析或广告服务。使用分析只能知道您保存了一篇梦境记录,而无法看到其中的内容。
- Ruya 工作人员无法浏览您的日记。我们的内部支持工具仅显示账户、订阅信息以及记录数量。系统不存在允许管理员查看成员日记内容的功能。
- 绝不用于训练 AI。梦境解读基于 Azure OpenAI 企业服务条款运行:您的内容绝不会用于训练 AI 模型。
- 可选应用锁。您可以使用 Face ID、Touch ID 或设备密码保护移动应用,因此即使有人借用您的手机,您的日记仍能保持私密。
支付
所有订阅均通过 Apple 的 App Store、Google Play,或我们的网站支付合作伙伴 RevenueCat 和 Stripe 处理。您的银行卡信息会直接提交给这些服务提供商,不会经过 Ruya 的服务器,我们也不会存储这些信息。
您的控制权
- 随时删除您的账户。删除账户后,您的日记和个人数据将从我们的生产系统中被永久移除。
- 个人背景信息为可选项。您可以自行决定是否保存用于改进未来解读结果的解读回复,并且可以随时关闭此功能。
- 随身带走您的梦境记录。您可以随时将日记导出为一本排版精美的梦境书,以保存属于自己的副本。
报告安全问题
任何系统都不可能做到完美,我们重视安全研究人员所做的工作。如果您认为在任何 Ruya 服务中发现了漏洞 - 包括 ruya.co、web.ruya.co、我们的 API,或 iOS 和 Android 应用 - 请发送电子邮件至 [email protected],并附上问题描述、复现步骤及其潜在影响。
如果您基于善意进行报告,我们承诺:
- 我们将在 3 个工作日内确认收到您的报告。
- 在我们调查并修复问题期间,会持续向您通报进展。
- 如果您愿意,对于已确认的报告,我们会公开致谢并注明您的贡献。
- 对于依据本政策基于善意开展的安全研究,我们不会采取法律行动。
作为回报,我们希望您:
- 仅测试您拥有的账户,切勿访问、修改或删除其他成员的数据。
- 不要对 Ruya 或其成员发起拒绝服务测试、垃圾信息攻击或社会工程学攻击。
- 将任何自动化扫描控制在较低频率,以免影响其他成员。
- 在公开披露问题之前,请给予我们合理的修复时间。
- 对于我们使用的第三方平台(Apple、Google、Stripe、RevenueCat、Microsoft Azure、Cloudflare)中的漏洞,请直接向相应供应商报告。
我们目前未提供付费漏洞赏金计划,但会调查、修复并致谢每一份有效报告。我们的机器可读安全联系信息发布于 ruya.co/.well-known/security.txt。
常见问题
Ruya 的工作人员可以阅读我的梦境内容吗?
不能。您的日记内容绝不会显示在我们的内部工具中。客服人员只能查看账户和订阅信息,以及您的记录数量,而无法查看任何记录的具体内容。
我的梦境数据会被用于训练 AI 模型吗?
不会。解析请求通过 Azure OpenAI 企业服务条款处理,该条款明确排除将您的内容用于模型训练,无论是我们还是模型提供方都不会使用您的内容进行训练。
我的数据存储在哪里?
存储于位于爱尔兰的欧盟数据中心,托管在 Microsoft Azure 和 MongoDB Atlas 上,传输和静态存储期间均经过加密。
删除我的账户后会发生什么?
您的日记记录、解析内容和个人数据将从我们的生产系统中永久删除。加密备份会按照滚动保留计划自动过期。
如何报告安全问题?
请发送电子邮件至 [email protected],并提供问题复现步骤。我们会在 3 个工作日内确认收到每一份报告 - 详见上方的漏洞披露政策。
安全工作永无止境。我们会定期审查安全实践,并随着安全计划的发展持续更新本页面。最后更新:2026 年 8 月。