Sie bestätigen die Einträge
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
Sicherheit und Daten
Diese Seite erklärt Ihre Datenpflege, den Schutz von Integrationszugängen, Grenzen externer Anfragen und Zuständigkeiten nach Fehlern.
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
HTTP-Pull-Zugangsdaten werden serverseitig mit AES-256-GCM verschlüsselt. Fehlt ein gültiger Hauptschlüssel, werden neue sensible Schreibvorgänge ausdrücklich abgewiesen statt unverschlüsselt gespeichert.
Generische Webhooks prüfen Signatur und Zeitstempel und deduplizieren Wiederholungen. Legen Sie URLs, Token oder Geheimnisse nie in öffentliches Frontend oder Chats; erneuern Sie sie nach Offenlegung.
HTTP Pull blockiert standardmäßig private, lokale und Link-Local-Ziele, lehnt eingebettete URL-Zugangsdaten ab und folgt keinen Weiterleitungen, um SSRF-Umgehungen zu vermeiden.
Pull-Anfragen sind zeitlich und auf 1 MB begrenzt. Webhooks haben 256 KB und Ratenlimits; übergroße oder missbräuchliche Anfragen scheitern statt unbegrenzt Ressourcen zu verbrauchen.
Verbindungsfehler bleiben sichtbar und spätere erfolgreiche Prüfungen können sie beheben. Eingänge werden dedupliziert; unterbrochene Benachrichtigungen werden im Hintergrund wiederaufgenommen.
Disabling or deleting a record in TutuSub does not cancel it at a registrar, SaaS vendor, cloud provider, or payment institution. Confirm every payment, refund, contract, and auto-renew change at the original service.