Anda mengonfirmasi catatan
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
Keamanan dan data
Halaman ini menjelaskan data yang Anda kelola, perlindungan kredensial, batas permintaan, dan tanggung jawab setelah kegagalan.
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
Autentikasi HTTP Pull dienkripsi server dengan AES-256-GCM. Tanpa master key valid, penulisan sensitif baru ditolak, tidak pernah disimpan sebagai teks biasa.
Webhook generik memeriksa tanda tangan, waktu, dan replay. Jangan taruh URL, token, atau rahasia di frontend publik atau chat; rotasi setelah terpapar.
HTTP Pull memblokir tujuan privat, loopback, dan link-local, menolak kredensial dalam URL, serta tidak mengikuti redirect untuk mengurangi SSRF.
Pull memiliki batas waktu dan respons 1 MB. Webhook dibatasi 256 KB dan laju, sehingga permintaan berlebihan gagal tanpa menghabiskan sumber daya tanpa batas.
Kegagalan koneksi meninggalkan status galat dan pemeriksaan berikutnya dapat memulihkan. Kejadian masuk dideduplikasi, dan notifikasi terputus dipulihkan di latar.
Disabling or deleting a record in TutuSub does not cancel it at a registrar, SaaS vendor, cloud provider, or payment institution. Confirm every payment, refund, contract, and auto-renew change at the original service.