Keamanan dan data

Keamanan adalah batas yang jelas, bukan janji “percaya saja”

Halaman ini menjelaskan data yang Anda kelola, perlindungan kredensial, batas permintaan, dan tanggung jawab setelah kegagalan.

Anda mengonfirmasi catatan

Langganan, nominal, mata uang, dan tanggal berasal dari input Anda. TutuYes tidak membaca transaksi bank atau menyebut ringkasan sebagai tagihan akhir.

Autentikasi upstream dilindungi terpisah

Autentikasi HTTP Pull dienkripsi server dengan AES-256-GCM. Tanpa master key valid, penulisan sensitif baru ditolak, tidak pernah disimpan sebagai teks biasa.

Perlakukan detail webhook sebagai kredensial

Webhook generik memeriksa tanda tangan, waktu, dan replay. Jangan taruh URL, token, atau rahasia di frontend publik atau chat; rotasi setelah terpapar.

Permintaan keluar memiliki batas jaringan

HTTP Pull memblokir tujuan privat, loopback, dan link-local, menolak kredensial dalam URL, serta tidak mengikuti redirect untuk mengurangi SSRF.

Sumber daya tidak tak terbatas

Pull memiliki batas waktu dan respons 1 MB. Webhook dibatasi 256 KB dan laju, sehingga permintaan berlebihan gagal tanpa menghabiskan sumber daya tanpa batas.

Kegagalan terlihat dan dapat dipulihkan

Kegagalan koneksi meninggalkan status galat dan pemeriksaan berikutnya dapat memulihkan. Kejadian masuk dideduplikasi, dan notifikasi terputus dipulihkan di latar.

Apa yang dilakukan saat sesuatu tampak salah?

  1. 1Nonaktifkan atau rotasi koneksi terdampak agar kredensial lama berhenti bekerja.
  2. 2Perbarui pengirim, lalu uji keberhasilan, tanda tangan tidak valid, batas, dan retry.
  3. 3Setelah gangguan, periksa tagihan dan tanggal asli agar catatan tidak kedaluwarsa.
  4. 4Jika butuh bantuan, bagikan waktu, jenis koneksi, dan detail galat yang aman—jangan rahasia lengkap.

Tindakan akhir tetap milik Anda

Menonaktifkan atau menghapus di TutuYes tidak membatalkan di registrar, SaaS, cloud, atau lembaga pembayaran. Konfirmasi semua pembayaran, refund, kontrak, dan perpanjangan otomatis di layanan asli.