Vous confirmez les informations
Les abonnements, montants, devises et dates proviennent de vos saisies. TutuYes ne lit pas vos opérations bancaires et ne présente pas ses estimations comme des factures définitives.
Sécurité et données
Cette page explique quelles données vous gérez, comment les identifiants d’intégration sont protégés, comment les requêtes externes sont bornées et ce que le système comme l’utilisateur doivent faire après un échec.
Les abonnements, montants, devises et dates proviennent de vos saisies. TutuYes ne lit pas vos opérations bancaires et ne présente pas ses estimations comme des factures définitives.
L’authentification HTTP Pull est chiffrée côté serveur avec AES-256-GCM. Sans clé maître valide, les nouvelles écritures sensibles sont refusées plutôt que stockées en clair.
Les webhooks génériques vérifient signature et horodatage et dédupliquent les relectures. Ne publiez ni URL, ni jeton, ni secret dans le frontend ou les chats ; renouvelez-les après exposition.
HTTP Pull bloque par défaut les destinations privées, loopback et link-local, refuse les identifiants intégrés aux URL et ne suit pas les redirections afin de réduire SSRF et contournements.
Les relèves ont des limites de durée et de réponse de 1 Mo. Les webhooks sont limités à 256 Ko et en débit ; les abus échouent sans monopoliser les ressources.
Les échecs laissent un état d’erreur et un contrôle ultérieur peut rétablir la connexion. Les événements entrants sont dédupliqués et les notifications interrompues disposent d’une reprise en arrière-plan.
Désactiver ou supprimer dans TutuYes ne résilie rien chez un registrar, SaaS, cloud ou organisme de paiement. Confirmez paiements, remboursements, contrats et renouvellements automatiques auprès du service d’origine.