보안 및 데이터

보안은 “그냥 믿으세요”가 아니라 명확한 경계의 집합입니다

관리 데이터, 연동 자격 증명 보호, 외부 요청 한도와 실패 후 시스템·사용자 책임을 설명합니다.

사용자가 기록을 확인합니다

구독·금액·통화·날짜는 사용자가 입력합니다. TutuYes는 은행 거래를 읽거나 계획 요약을 최종 청구서로 표시하지 않습니다.

상위 인증은 별도로 보호됩니다

HTTP Pull 인증은 서버에서 AES-256-GCM으로 암호화됩니다. 유효한 마스터 키가 없으면 민감 정보 쓰기를 평문 저장 대신 명시적으로 거부합니다.

Webhook 정보를 자격 증명으로 취급

일반 webhook은 서명·시간을 확인하고 재전송 중복을 제거합니다. URL, 토큰, 비밀을 공개 코드나 채팅에 넣지 말고 노출 후 교체하세요.

외부 요청에는 네트워크 경계가 있습니다

HTTP Pull은 사설·loopback·link-local 대상을 막고 URL 내 자격 증명을 거부하며 redirect를 따르지 않아 SSRF 우회를 줄입니다.

자원은 무한하지 않습니다

Pull은 시간과 1MB 응답 제한, webhook은 256KB와 속도 제한이 있어 과도한 요청이 자원을 무한히 쓰지 못합니다.

실패를 보고 복구할 수 있습니다

연결 실패는 오류로 남고 이후 성공한 점검이 복구합니다. 수신 이벤트는 중복 제거되며 중단된 알림 전송은 백그라운드에서 회복됩니다.

무언가 잘못 보일 때 할 일

  1. 1영향받은 연결을 먼저 끄거나 키를 교체해 예전 자격 증명이 작동하지 않게 하세요.
  2. 2발신자를 업데이트한 뒤 성공, 잘못된 서명, 한도와 재시도를 시험하세요.
  3. 3중단 후 원본 청구서와 날짜를 확인해 기록이 오래된 상태로 남지 않게 하세요.
  4. 4지원이 필요하면 시간, 연결 유형과 안전한 오류 정보만 보내고 전체 비밀은 절대 공유하지 마세요.

최종 행동은 사용자 몫입니다

TutuYes에서 비활성화하거나 삭제해도 등록기관·SaaS·클라우드·결제기관에서 해지되지 않습니다. 결제, 환불, 계약, 자동 갱신은 원래 서비스에서 확인하세요.