Безопасность и данные

Безопасность — это ясные границы, а не обещание «просто доверьтесь»

Страница объясняет ваши данные, защиту ключей, границы внешних запросов и ответственность после сбоя.

Вы подтверждаете записи

Subscriptions, amounts, currencies, and dates come from your input. TutuSub does not read bank transactions or present planning summaries as final invoices.

Внешняя аутентификация защищается отдельно

Данные HTTP Pull шифруются на сервере AES-256-GCM. Без верного мастер-ключа новые чувствительные записи отклоняются, а не сохраняются открытым текстом.

Считайте данные webhook ключами

Обычные webhook проверяют подпись и время и удаляют повторы. Не помещайте URL, токены и секреты в публичный фронтенд или чат; замените их после утечки.

У исходящих запросов есть сетевые границы

HTTP Pull блокирует частные, loopback и link-local адреса, данные доступа в URL и переходы, снижая риск SSRF.

Ресурсы не безграничны

Pull ограничен временем и ответом 1 МБ; webhook — телом 256 КБ и скоростью, поэтому чрезмерные запросы не расходуют ресурсы бесконечно.

Сбои видны и восстанавливаются

Сбои соединения видны, успешные проверки восстанавливают его. Входящие события дедуплицируются, а прерванные уведомления восстанавливаются в фоне.

Что делать, если данные выглядят неверно

  1. 1Сначала отключите или замените ключ затронутого подключения, чтобы старые данные перестали работать.
  2. 2Обновите отправителя и проверьте успех, неверные подписи, лимиты и повторы.
  3. 3После перерыва проверьте исходный счёт и дату, чтобы запись не осталась устаревшей.
  4. 4Для поддержки сообщите время, тип подключения и безопасные детали ошибки — никогда не отправляйте полный секрет.

Окончательное действие остаётся за вами

Disabling or deleting a record in TutuSub does not cancel it at a registrar, SaaS vendor, cloud provider, or payment institution. Confirm every payment, refund, contract, and auto-renew change at the original service.