Vous confirmez les informations
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
Sécurité et données
Cette page explique quelles données vous gérez, comment les identifiants d’intégration sont protégés, comment les requêtes externes sont bornées et ce que le système comme l’utilisateur doivent faire après un échec.
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
L’authentification HTTP Pull est chiffrée côté serveur avec AES-256-GCM. Sans clé maître valide, les nouvelles écritures sensibles sont refusées plutôt que stockées en clair.
Les webhooks génériques vérifient signature et horodatage et dédupliquent les relectures. Ne publiez ni URL, ni jeton, ni secret dans le frontend ou les chats ; renouvelez-les après exposition.
HTTP Pull bloque par défaut les destinations privées, loopback et link-local, refuse les identifiants intégrés aux URL et ne suit pas les redirections afin de réduire SSRF et contournements.
Les relèves ont des limites de durée et de réponse de 1 Mo. Les webhooks sont limités à 256 Ko et en débit ; les abus échouent sans monopoliser les ressources.
Les échecs laissent un état d’erreur et un contrôle ultérieur peut rétablir la connexion. Les événements entrants sont dédupliqués et les notifications interrompues disposent d’une reprise en arrière-plan.
Disabling or deleting a record in TutuSub does not cancel it at a registrar, SaaS vendor, cloud provider, or payment institution. Confirm every payment, refund, contract, and auto-renew change at the original service.