Tú confirmas los registros
Las suscripciones, importes, monedas y fechas proceden de tus datos. TutuYes no lee operaciones bancarias ni presenta resúmenes de planificación como facturas finales.
Seguridad y datos
Esta página explica qué datos mantienes, cómo se protegen las credenciales, qué límites tienen las solicitudes externas y qué hace cada parte tras un fallo.
Las suscripciones, importes, monedas y fechas proceden de tus datos. TutuYes no lee operaciones bancarias ni presenta resúmenes de planificación como facturas finales.
La autenticación de HTTP Pull se cifra en el servidor con AES-256-GCM. Si el despliegue no tiene una clave maestra válida, se rechazan las nuevas credenciales sensibles en vez de guardarlas silenciosamente en texto plano.
Los webhooks genéricos admiten firma, timestamp y deduplicación de reintentos. No publiques URL, tokens ni secretos en el frontend o en chats; rótalos si se exponen.
HTTP Pull bloquea por defecto destinos privados, loopback y link-local, rechaza credenciales dentro de la URL y no sigue redirecciones, reduciendo riesgos de SSRF y evasión por redirección.
Las consultas tienen límites de tiempo y 1 MB. Los webhooks admiten 256 KB y tienen límites de frecuencia; las solicitudes abusivas fallan sin consumir recursos indefinidamente.
Los fallos de conexión dejan un estado de error y las comprobaciones posteriores pueden recuperarlo. Los eventos entrantes se deduplican mediante recibos y los envíos de notificaciones interrumpidos cuentan con recuperación en segundo plano.
Desactivar o eliminar un registro en TutuYes no lo cancela en el registrador, proveedor SaaS o cloud ni en la entidad de pago. Confirma cada pago, reembolso, contrato y cambio de renovación automática en el servicio original.