Você confirma os registros
Assinaturas, valores, moedas e datas vêm dos seus dados. O TutuYes não lê transações bancárias nem apresenta resumos de planejamento como faturas finais.
Segurança e dados
Esta página explica quais dados você mantém, como credenciais são protegidas, quais limites existem e o que cada parte faz após uma falha.
Assinaturas, valores, moedas e datas vêm dos seus dados. O TutuYes não lê transações bancárias nem apresenta resumos de planejamento como faturas finais.
A autenticação do HTTP Pull é criptografada no servidor com AES-256-GCM. Sem uma chave mestra válida, novas credenciais sensíveis são rejeitadas em vez de salvas silenciosamente em texto simples.
Webhooks genéricos verificam assinatura e timestamp e eliminam replays. Não publique URLs, tokens ou segredos no frontend ou em chats; rotacione-os se houver exposição.
O HTTP Pull bloqueia por padrão destinos privados, loopback e link-local, rejeita credenciais dentro da URL e não segue redirecionamentos, reduzindo SSRF e desvios.
Consultas têm limites de tempo e resposta de 1 MB. Webhooks aceitam 256 KB e têm limites de frequência; requisições abusivas falham sem consumir recursos indefinidamente.
Falhas de conexão deixam um estado de erro e verificações posteriores podem recuperá-lo. Eventos recebidos são deduplicados por recibo e envios de notificações interrompidos têm recuperação em segundo plano.
Desativar ou excluir um registro no TutuYes não o cancela no registrador, SaaS, provedor de nuvem ou instituição de pagamento. Confirme cada pagamento, reembolso, contrato e mudança de renovação automática no serviço original.