Bảo mật và dữ liệu

Bảo mật là tập hợp ranh giới rõ ràng, không phải lời hứa “cứ tin chúng tôi”

Trang này giải thích dữ liệu bạn duy trì, cách bảo vệ thông tin tích hợp, giới hạn yêu cầu và trách nhiệm sau lỗi.

Bạn xác nhận các hồ sơ

Đăng ký, số tiền, tiền tệ và ngày đến từ dữ liệu bạn nhập. TutuYes không đọc giao dịch ngân hàng hay trình bày tổng hợp như hóa đơn cuối.

Xác thực nguồn trên được bảo vệ riêng

Xác thực HTTP Pull được mã hóa phía máy chủ bằng AES-256-GCM. Nếu không có khóa chính hợp lệ, ghi dữ liệu nhạy cảm mới sẽ bị từ chối thay vì lưu văn bản thuần.

Xem chi tiết webhook như thông tin xác thực

Webhook chung kiểm tra chữ ký, thời gian và chống phát lại. Không đặt URL, token hay bí mật trong frontend công khai hoặc chat; hãy thay sau khi lộ.

Yêu cầu ra ngoài có ranh giới mạng

HTTP Pull mặc định chặn đích riêng, loopback và link-local, từ chối thông tin xác thực trong URL và không theo chuyển hướng để giảm SSRF.

Tài nguyên không vô hạn

Pull có giới hạn thời gian và 1 MB; webhook có thân 256 KB và giới hạn tốc độ, nên yêu cầu quá lớn hoặc lạm dụng sẽ thất bại thay vì dùng tài nguyên vô hạn.

Lỗi nhìn thấy được và có thể phục hồi

Lỗi kết nối để lại trạng thái rõ ràng và lần kiểm tra sau có thể khôi phục. Sự kiện đến được chống trùng; thông báo bị gián đoạn có đường phục hồi nền.

Làm gì khi có điều bất thường

  1. 1Tắt hoặc thay khóa kết nối bị ảnh hưởng trước để thông tin cũ ngừng hoạt động.
  2. 2Cập nhật bên gửi rồi thử thành công, chữ ký sai, giới hạn và gửi lại.
  3. 3Sau gián đoạn, hãy kiểm tra hóa đơn và ngày gốc để hồ sơ không bị lỗi thời.
  4. 4Khi cần hỗ trợ, chỉ chia sẻ thời gian, loại kết nối và chi tiết lỗi an toàn—không bao giờ gửi toàn bộ bí mật.

Hành động cuối vẫn do bạn

Tắt hoặc xóa trong TutuYes không hủy tại nhà đăng ký, SaaS, đám mây hay tổ chức thanh toán. Xác nhận thanh toán, hoàn tiền, hợp đồng và tự gia hạn tại dịch vụ gốc.