Confermi le schede
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
Sicurezza e dati
Questa pagina spiega i dati che gestisci, la protezione delle credenziali, i limiti delle richieste e le responsabilità dopo un errore.
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
Le credenziali HTTP Pull sono cifrate lato server con AES-256-GCM. Senza una chiave master valida, le nuove scritture sensibili vengono rifiutate, mai salvate in chiaro.
I webhook generici verificano firma e timestamp e deduplicano i replay. Non mettere URL, token o segreti in frontend pubblico o chat; ruotali dopo un’esposizione.
HTTP Pull blocca per impostazione predefinita destinazioni private, loopback e link-local, rifiuta credenziali negli URL e non segue reindirizzamenti, riducendo SSRF e aggiramenti.
Le richieste Pull hanno limiti di tempo e 1 MB. I webhook hanno corpo massimo 256 KB e limiti di frequenza, così richieste abusive falliscono senza consumare risorse all’infinito.
Gli errori di connessione restano visibili e i controlli successivi possono ripristinare lo stato. Gli eventi sono deduplicati e gli invii interrotti hanno un recupero in background.
Disabling or deleting a record in TutuSub does not cancel it at a registrar, SaaS vendor, cloud provider, or payment institution. Confirm every payment, refund, contract, and auto-renew change at the original service.