Anda mengonfirmasi catatan
Langganan, nominal, mata uang, dan tanggal berasal dari input Anda. TutuYes tidak membaca transaksi bank atau menyebut ringkasan sebagai tagihan akhir.
Keamanan dan data
Halaman ini menjelaskan data yang Anda kelola, perlindungan kredensial, batas permintaan, dan tanggung jawab setelah kegagalan.
Langganan, nominal, mata uang, dan tanggal berasal dari input Anda. TutuYes tidak membaca transaksi bank atau menyebut ringkasan sebagai tagihan akhir.
Autentikasi HTTP Pull dienkripsi server dengan AES-256-GCM. Tanpa master key valid, penulisan sensitif baru ditolak, tidak pernah disimpan sebagai teks biasa.
Webhook generik memeriksa tanda tangan, waktu, dan replay. Jangan taruh URL, token, atau rahasia di frontend publik atau chat; rotasi setelah terpapar.
HTTP Pull memblokir tujuan privat, loopback, dan link-local, menolak kredensial dalam URL, serta tidak mengikuti redirect untuk mengurangi SSRF.
Pull memiliki batas waktu dan respons 1 MB. Webhook dibatasi 256 KB dan laju, sehingga permintaan berlebihan gagal tanpa menghabiskan sumber daya tanpa batas.
Kegagalan koneksi meninggalkan status galat dan pemeriksaan berikutnya dapat memulihkan. Kejadian masuk dideduplikasi, dan notifikasi terputus dipulihkan di latar.
Menonaktifkan atau menghapus di TutuYes tidak membatalkan di registrar, SaaS, cloud, atau lembaga pembayaran. Konfirmasi semua pembayaran, refund, kontrak, dan perpanjangan otomatis di layanan asli.