الأمان والبيانات

الأمان حدود واضحة، لا وعد «ثق بنا فقط»

تشرح الصفحة البيانات التي تديرها وحماية الأسرار وحدود الطلب ومسؤولية كل طرف بعد الفشل.

أنت تؤكد السجلات

الاشتراكات والمبالغ والعملات والتواريخ من إدخالك. لا يقرأ TutuYes معاملات البنك ولا يعرض التخطيط كفاتورة نهائية.

المصادقة الخارجية محمية منفصلًا

تُشفّر مصادقة HTTP Pull على الخادم بـ AES-256-GCM. دون مفتاح رئيسي صالح تُرفض الكتابة الحساسة بدل حفظها كنص صريح.

عامل تفاصيل webhook كأسرار

يفحص webhook العام التوقيع والوقت ويزيل إعادة التشغيل. لا تضع الروابط أو الرموز أو الأسرار في واجهة عامة أو محادثة؛ دوّرها بعد انكشافها.

للطلبات الصادرة حدود شبكة

يحظر HTTP Pull العناوين الخاصة وloopback وlink-local وبيانات الاعتماد داخل الرابط ولا يتبع التحويلات، لتقليل SSRF.

الموارد ليست بلا حدود

لـ Pull حد وقت و1MB، ولـ webhook جسم 256KB وحد معدل، فتفشل الطلبات المسيئة بدل استهلاك الموارد بلا حد.

الفشل مرئي وقابل للتعافي

تبقى أخطاء الاتصال ظاهرة وتستعيدها فحوص لاحقة. تُزال التكرارات ويملك الإرسال المتقطع مسار تعافٍ خلفي.

ماذا تفعل عندما يبدو شيء خاطئًا

  1. 1عطّل الاتصال المتأثر أو دوّر مفتاحه أولًا كي تتوقف الأسرار القديمة.
  2. 2حدّث المرسل ثم اختبر النجاح والتوقيع الخاطئ والحدود وإعادة المحاولة.
  3. 3بعد انقطاع، راجع الفاتورة والتاريخ الأصليين كي لا يبقى السجل قديمًا.
  4. 4عند طلب الدعم أرسل الوقت ونوع الاتصال وتفاصيل خطأ آمنة، لا السر الكامل.

الإجراء الأخير يبقى لك

التعطيل أو الحذف في TutuYes لا يلغي لدى المسجل أو SaaS أو السحابة أو جهة الدفع. أكد المدفوعات والمبالغ المعادة والعقود والتجديد التلقائي في الخدمة الأصلية.