Bạn xác nhận các hồ sơ
Đăng ký, số tiền, tiền tệ và ngày đến từ dữ liệu bạn nhập. TutuYes không đọc giao dịch ngân hàng hay trình bày tổng hợp như hóa đơn cuối.
Bảo mật và dữ liệu
Trang này giải thích dữ liệu bạn duy trì, cách bảo vệ thông tin tích hợp, giới hạn yêu cầu và trách nhiệm sau lỗi.
Đăng ký, số tiền, tiền tệ và ngày đến từ dữ liệu bạn nhập. TutuYes không đọc giao dịch ngân hàng hay trình bày tổng hợp như hóa đơn cuối.
Xác thực HTTP Pull được mã hóa phía máy chủ bằng AES-256-GCM. Nếu không có khóa chính hợp lệ, ghi dữ liệu nhạy cảm mới sẽ bị từ chối thay vì lưu văn bản thuần.
Webhook chung kiểm tra chữ ký, thời gian và chống phát lại. Không đặt URL, token hay bí mật trong frontend công khai hoặc chat; hãy thay sau khi lộ.
HTTP Pull mặc định chặn đích riêng, loopback và link-local, từ chối thông tin xác thực trong URL và không theo chuyển hướng để giảm SSRF.
Pull có giới hạn thời gian và 1 MB; webhook có thân 256 KB và giới hạn tốc độ, nên yêu cầu quá lớn hoặc lạm dụng sẽ thất bại thay vì dùng tài nguyên vô hạn.
Lỗi kết nối để lại trạng thái rõ ràng và lần kiểm tra sau có thể khôi phục. Sự kiện đến được chống trùng; thông báo bị gián đoạn có đường phục hồi nền.
Tắt hoặc xóa trong TutuYes không hủy tại nhà đăng ký, SaaS, đám mây hay tổ chức thanh toán. Xác nhận thanh toán, hoàn tiền, hợp đồng và tự gia hạn tại dịch vụ gốc.