คุณยืนยันบันทึก
สมาชิก ยอด สกุล และวันที่มาจากข้อมูลคุณ TutuYes ไม่อ่านธุรกรรมธนาคารหรืออ้างว่าสรุปคือใบแจ้งหนี้สุดท้าย
ความปลอดภัยและข้อมูล
หน้านี้อธิบายข้อมูลที่คุณดูแล การปกป้อง credential ขอบเขต request และความรับผิดชอบหลัง failure
สมาชิก ยอด สกุล และวันที่มาจากข้อมูลคุณ TutuYes ไม่อ่านธุรกรรมธนาคารหรืออ้างว่าสรุปคือใบแจ้งหนี้สุดท้าย
HTTP Pull auth เข้ารหัสฝั่ง server ด้วย AES-256-GCM หากไม่มี master key ที่ถูกต้อง การเขียนข้อมูลลับจะถูกปฏิเสธ ไม่เก็บ plaintext
Webhook ทั่วไปตรวจ signature, timestamp และ replay ห้ามใส่ URL, token หรือ secret ใน frontend สาธารณะหรือ chat และหมุนเมื่อรั่ว
HTTP Pull บล็อก private, loopback, link-local, credential ใน URL และไม่ตาม redirect เพื่อลด SSRF
Pull มี limit เวลาและ 1MB ส่วน webhook จำกัด 256KB และ rate คำขอเกินจึงล้มเหลวแทนใช้ resource ไม่จำกัด
ข้อผิดพลาดการเชื่อมต่อยังเห็นได้และการตรวจที่สำเร็จภายหลังกู้ได้ เหตุการณ์ถูกตัดซ้ำและการส่งที่ขาดมีทางกู้เบื้องหลัง
การปิดหรือลบใน TutuYes ไม่ยกเลิกที่ registrar, SaaS, cloud หรือสถาบันชำระเงิน ยืนยัน payment, refund, contract และ auto-renew ที่บริการเดิม