記録は自分で確認
サブスクリプション、金額、通貨、日付は入力内容に基づきます。TutuYes は銀行取引を読み取らず、計画集計を最終請求書として表示しません。
セキュリティとデータ
自分で管理するデータ、連携認証情報の保護、外部リクエストの上限、失敗後にシステムと利用者が行うことを説明します。
サブスクリプション、金額、通貨、日付は入力内容に基づきます。TutuYes は銀行取引を読み取らず、計画集計を最終請求書として表示しません。
HTTP Pull の認証設定はサーバー側で AES-256-GCM により暗号化されます。有効なマスターキーがない環境では、平文で保存せず、新しい機密情報の書き込みを明示的に拒否します。
汎用 Webhook は署名・タイムスタンプ検証と再送の重複排除に対応します。URL、トークン、シークレットを公開フロントエンドやチャットへ載せず、漏えい時はローテーションしてください。
HTTP Pull はプライベート、ループバック、リンクローカルの接続先を既定で遮断し、URL 内の認証情報を拒否します。リダイレクトも追わず、SSRF や迂回を抑えます。
Pull には時間と 1MB の応答上限があります。Webhook は本文 256KB とレート制限を設け、大きすぎる・濫用的なリクエストが資源を占有し続けないよう失敗させます。
接続失敗はエラー状態として残り、後の確認が成功すれば復旧できます。受信イベントは受領情報で重複排除し、中断した通知送信にはバックグラウンド復旧経路があります。
TutuYes で記録を無効化・削除しても、レジストラ、SaaS、クラウド、決済機関での契約は解約されません。支払い、返金、契約、自動更新の変更は元サービスで確認してください。