Você confirma os registros
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
Segurança e dados
Esta página explica quais dados você mantém, como credenciais são protegidas, quais limites existem e o que cada parte faz após uma falha.
Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.
A autenticação do HTTP Pull é criptografada no servidor com AES-256-GCM. Sem uma chave mestra válida, novas credenciais sensíveis são rejeitadas em vez de salvas silenciosamente em texto simples.
Webhooks genéricos verificam assinatura e timestamp e eliminam replays. Não publique URLs, tokens ou segredos no frontend ou em chats; rotacione-os se houver exposição.
O HTTP Pull bloqueia por padrão destinos privados, loopback e link-local, rejeita credenciais dentro da URL e não segue redirecionamentos, reduzindo SSRF e desvios.
Consultas têm limites de tempo e resposta de 1 MB. Webhooks aceitam 256 KB e têm limites de frequência; requisições abusivas falham sem consumir recursos indefinidamente.
Falhas de conexão deixam um estado de erro e verificações posteriores podem recuperá-lo. Eventos recebidos são deduplicados por recibo e envios de notificações interrompidos têm recuperação em segundo plano.
Disabling or deleting a record in TutuSub does not cancel it at a registrar, SaaS vendor, cloud provider, or payment institution. Confirm every payment, refund, contract, and auto-renew change at the original service.