记录由你确认
订阅、金额、币种和续费日期来自你的录入。图图管家不读取银行交易,也不会把计划汇总当作最终账单。
安全与数据
下面说明哪些数据由你维护、哪些凭证会被保护、外部请求如何受限,以及发生异常时系统和用户分别需要做什么。
订阅、金额、币种和续费日期来自你的录入。图图管家不读取银行交易,也不会把计划汇总当作最终账单。
HTTP Pull 等上游认证配置在服务端使用 AES-256-GCM 加密;部署缺少有效主密钥时,新的敏感凭证写入会被明确拒绝,而不是静默明文保存。
通用 Webhook 支持签名与时间戳校验,并对重放做去重。URL、token 和密钥都不应出现在公开前端代码或聊天记录中;泄露后应立即轮换。
HTTP Pull 默认拦截私有、环回、链路本地等目标,禁止 URL 内嵌账号密码,并且不跟随重定向,降低 SSRF 与跳转绕过风险。
拉取请求有超时和 1MB 响应限制;Webhook 有 256KB 请求体限制与速率限制。超限请求失败,不应持续占用内存或工作线程。
连接失败会留下错误状态,后续成功检查可恢复。入站事件有回执去重,通知发送中的中断任务也有后台恢复路径;用户仍应保留原平台作为最终事实来源。
在图图管家里停用或删除记录,不会替你在域名注册商、SaaS、云服务或支付机构处取消。任何付款、退款、合同或自动续费变更,都应在原服务平台确认。