Sie bestätigen die Einträge
Abos, Beträge, Währungen und Termine stammen aus Ihren Eingaben. TutuYes liest keine Banktransaktionen und stellt Planungsübersichten nicht als Endrechnung dar.
Sicherheit und Daten
Diese Seite erklärt Ihre Datenpflege, den Schutz von Integrationszugängen, Grenzen externer Anfragen und Zuständigkeiten nach Fehlern.
Abos, Beträge, Währungen und Termine stammen aus Ihren Eingaben. TutuYes liest keine Banktransaktionen und stellt Planungsübersichten nicht als Endrechnung dar.
HTTP-Pull-Zugangsdaten werden serverseitig mit AES-256-GCM verschlüsselt. Fehlt ein gültiger Hauptschlüssel, werden neue sensible Schreibvorgänge ausdrücklich abgewiesen statt unverschlüsselt gespeichert.
Generische Webhooks prüfen Signatur und Zeitstempel und deduplizieren Wiederholungen. Legen Sie URLs, Token oder Geheimnisse nie in öffentliches Frontend oder Chats; erneuern Sie sie nach Offenlegung.
HTTP Pull blockiert standardmäßig private, lokale und Link-Local-Ziele, lehnt eingebettete URL-Zugangsdaten ab und folgt keinen Weiterleitungen, um SSRF-Umgehungen zu vermeiden.
Pull-Anfragen sind zeitlich und auf 1 MB begrenzt. Webhooks haben 256 KB und Ratenlimits; übergroße oder missbräuchliche Anfragen scheitern statt unbegrenzt Ressourcen zu verbrauchen.
Verbindungsfehler bleiben sichtbar und spätere erfolgreiche Prüfungen können sie beheben. Eingänge werden dedupliziert; unterbrochene Benachrichtigungen werden im Hintergrund wiederaufgenommen.
Das Deaktivieren oder Löschen in TutuYes kündigt nichts bei Registrar, SaaS-, Cloud- oder Zahlungsanbieter. Bestätigen Sie Zahlungen, Erstattungen, Verträge und Auto-Verlängerungen beim Originaldienst.