Confermi le schede
Abbonamenti, importi, valute e date derivano dai tuoi inserimenti. TutuYes non legge transazioni bancarie né presenta le stime come fatture finali.
Sicurezza e dati
Questa pagina spiega i dati che gestisci, la protezione delle credenziali, i limiti delle richieste e le responsabilità dopo un errore.
Abbonamenti, importi, valute e date derivano dai tuoi inserimenti. TutuYes non legge transazioni bancarie né presenta le stime come fatture finali.
Le credenziali HTTP Pull sono cifrate lato server con AES-256-GCM. Senza una chiave master valida, le nuove scritture sensibili vengono rifiutate, mai salvate in chiaro.
I webhook generici verificano firma e timestamp e deduplicano i replay. Non mettere URL, token o segreti in frontend pubblico o chat; ruotali dopo un’esposizione.
HTTP Pull blocca per impostazione predefinita destinazioni private, loopback e link-local, rifiuta credenziali negli URL e non segue reindirizzamenti, riducendo SSRF e aggiramenti.
Le richieste Pull hanno limiti di tempo e 1 MB. I webhook hanno corpo massimo 256 KB e limiti di frequenza, così richieste abusive falliscono senza consumare risorse all’infinito.
Gli errori di connessione restano visibili e i controlli successivi possono ripristinare lo stato. Gli eventi sono deduplicati e gli invii interrotti hanno un recupero in background.
Disattivare o eliminare in TutuYes non annulla nulla presso registrar, SaaS, cloud o istituto di pagamento. Conferma pagamenti, rimborsi, contratti e rinnovi automatici nel servizio originale.