セキュリティとデータ

セキュリティは「信じてください」ではなく、明確な境界です

自分で管理するデータ、連携認証情報の保護、外部リクエストの上限、失敗後にシステムと利用者が行うことを説明します。

記録は自分で確認

サブスクリプション、金額、通貨、日付は入力内容に基づきます。TutuYes は銀行取引を読み取らず、計画集計を最終請求書として表示しません。

上流認証は個別に保護

HTTP Pull の認証設定はサーバー側で AES-256-GCM により暗号化されます。有効なマスターキーがない環境では、平文で保存せず、新しい機密情報の書き込みを明示的に拒否します。

Webhook 情報を認証情報として扱う

汎用 Webhook は署名・タイムスタンプ検証と再送の重複排除に対応します。URL、トークン、シークレットを公開フロントエンドやチャットへ載せず、漏えい時はローテーションしてください。

送信リクエストにはネットワーク境界があります

HTTP Pull はプライベート、ループバック、リンクローカルの接続先を既定で遮断し、URL 内の認証情報を拒否します。リダイレクトも追わず、SSRF や迂回を抑えます。

資源は無制限ではありません

Pull には時間と 1MB の応答上限があります。Webhook は本文 256KB とレート制限を設け、大きすぎる・濫用的なリクエストが資源を占有し続けないよう失敗させます。

失敗を確認して復旧できる

接続失敗はエラー状態として残り、後の確認が成功すれば復旧できます。受信イベントは受領情報で重複排除し、中断した通知送信にはバックグラウンド復旧経路があります。

異常があるときの対応

  1. 1古い認証情報を止めるため、影響を受けた接続を最初に無効化またはローテーションします。
  2. 2送信側を更新し、成功、不正署名、上限、再試行をテストします。
  3. 3中断中に記録が古くなっていないか、元サービスの請求書と日付を確認します。
  4. 4サポートが必要な場合は、時刻、接続種別、公開可能なエラー情報を共有してください。完全なシークレットは送らないでください。

最後の操作は自分で行う

TutuYes で記録を無効化・削除しても、レジストラ、SaaS、クラウド、決済機関での契約は解約されません。支払い、返金、契約、自動更新の変更は元サービスで確認してください。