الأمان والبيانات

الأمان حدود واضحة، لا وعد «ثق بنا فقط»

تشرح الصفحة البيانات التي تديرها وحماية الأسرار وحدود الطلب ومسؤولية كل طرف بعد الفشل.

أنت تؤكد السجلات

Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.

المصادقة الخارجية محمية منفصلًا

تُشفّر مصادقة HTTP Pull على الخادم بـ AES-256-GCM. دون مفتاح رئيسي صالح تُرفض الكتابة الحساسة بدل حفظها كنص صريح.

عامل تفاصيل webhook كأسرار

يفحص webhook العام التوقيع والوقت ويزيل إعادة التشغيل. لا تضع الروابط أو الرموز أو الأسرار في واجهة عامة أو محادثة؛ دوّرها بعد انكشافها.

للطلبات الصادرة حدود شبكة

يحظر HTTP Pull العناوين الخاصة وloopback وlink-local وبيانات الاعتماد داخل الرابط ولا يتبع التحويلات، لتقليل SSRF.

الموارد ليست بلا حدود

لـ Pull حد وقت و1MB، ولـ webhook جسم 256KB وحد معدل، فتفشل الطلبات المسيئة بدل استهلاك الموارد بلا حد.

الفشل مرئي وقابل للتعافي

تبقى أخطاء الاتصال ظاهرة وتستعيدها فحوص لاحقة. تُزال التكرارات ويملك الإرسال المتقطع مسار تعافٍ خلفي.

ماذا تفعل عندما يبدو شيء خاطئًا

  1. 1عطّل الاتصال المتأثر أو دوّر مفتاحه أولًا كي تتوقف الأسرار القديمة.
  2. 2حدّث المرسل ثم اختبر النجاح والتوقيع الخاطئ والحدود وإعادة المحاولة.
  3. 3بعد انقطاع، راجع الفاتورة والتاريخ الأصليين كي لا يبقى السجل قديمًا.
  4. 4عند طلب الدعم أرسل الوقت ونوع الاتصال وتفاصيل خطأ آمنة، لا السر الكامل.

الإجراء الأخير يبقى لك

Disabling or deleting a record in TutuSub does not cancel it at a registrar, SaaS vendor, cloud provider, or payment institution. Confirm every payment, refund, contract, and auto-renew change at the original service.