Tú confirmas los registros
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
Seguridad y datos
Esta página explica qué datos mantienes, cómo se protegen las credenciales, qué límites tienen las solicitudes externas y qué hace cada parte tras un fallo.
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
La autenticación de HTTP Pull se cifra en el servidor con AES-256-GCM. Si el despliegue no tiene una clave maestra válida, se rechazan las nuevas credenciales sensibles en vez de guardarlas silenciosamente en texto plano.
Los webhooks genéricos admiten firma, timestamp y deduplicación de reintentos. No publiques URL, tokens ni secretos en el frontend o en chats; rótalos si se exponen.
HTTP Pull bloquea por defecto destinos privados, loopback y link-local, rechaza credenciales dentro de la URL y no sigue redirecciones, reduciendo riesgos de SSRF y evasión por redirección.
Las consultas tienen límites de tiempo y 1 MB. Los webhooks admiten 256 KB y tienen límites de frecuencia; las solicitudes abusivas fallan sin consumir recursos indefinidamente.
Los fallos de conexión dejan un estado de error y las comprobaciones posteriores pueden recuperarlo. Los eventos entrantes se deduplican mediante recibos y los envíos de notificaciones interrumpidos cuentan con recuperación en segundo plano.
Disabling or deleting a record in TutuSub does not cancel it at a registrar, SaaS vendor, cloud provider, or payment institution. Confirm every payment, refund, contract, and auto-renew change at the original service.