Cloud MLM Software bietet Zwei-Faktor-Authentifizierung mit zeitbasierten Einmalkennwörtern (TOTP), Passwort-Hashing mit bcrypt, Ratenbegrenzung bei Anmeldung und Passwort-Reset, rollenbasierte Zugriffskontrolle mit standardmäßiger Verweigerung, JSON-Web-Token-Sitzungen mit Sperrliste und HMAC-SHA256-signierte Webhooks. Kartenzahlungen werden von Stripe, PayPal und Revolut abgewickelt, Kartennummern werden nicht gespeichert. Es gibt eine Self-Hosting-Option, sodass Ihre Daten beim Self-Hosting in Ihrer Obhut bleiben. Cloud MLM Software beansprucht keine Zertifizierung nach SOC 2, ISO 27001 oder PCI-DSS.
Sicherheit von Cloud MLM Software
Als Laravel-Anwendung gebaut, mit Zwei-Faktor-Authentifizierung, rollenbasiertem Zugriff und Zahlungen über die Gateways. Weil Sie selbst hosten können, bleiben Ihre Daten in Ihrer Obhut. Hier steht genau, was die Plattform leistet und was wir nicht behaupten.
TOTP-Zwei-Faktor-Authentifizierung, bcrypt-Hashing, Login mit Ratenbegrenzung.
JWT-Sitzungen mit Token-Sperrliste, HMAC-SHA256-signierte Webhooks.
Kartenzahlungen laufen über die Gateways; Integrationsgeheimnisse sind at rest verschlüsselt.
Beim Self-Hosting bleibt die Datenbank in Ihrer eigenen Obhut.
Zugriff und Authentifizierung
Zeitbasierte Einmalkennwörter (TOTP) mit jeder Authenticator-App, etwa Google Authenticator. Administratoren können sie erzwingen, und die Plattform gibt die Sitzung erst frei, wenn der Code geprüft ist.
Anmeldung und Registrierung sind gedrosselt, Anfragen zum Zurücksetzen des Passworts noch stärker, um Brute-Force- und Credential-Stuffing-Versuche abzuschwächen.
Passwörter werden mit bcrypt gehasht. Sie werden nie im Klartext gespeichert, und Token zum Zurücksetzen laufen ab.
Rollen für Super-Admin, Sub-Admin und Benutzer. Sub-Admin-Rechte werden auf jeder Admin-Route gegen einen gespeicherten Rechtesatz geprüft, und der Zugriff wird verweigert, sofern er nicht ausdrücklich gewährt ist.
Daten und Zahlungen
| Maßnahme | So funktioniert es |
|---|---|
| Zahlungen laufen über die Gateways | Kartenzahlungen werden von Stripe, PayPal und Revolut verarbeitet. Cloud MLM Software speichert keine Kartennummern in seiner Datenbank. |
| KYC-Dokumentenprozess | Mitglieder können Identitäts- und Adressnachweise hochladen, und ein Administrator genehmigt oder lehnt jeden Nachweis mit protokolliertem Grund ab. Die Prüfung ist ein menschlicher Review-Schritt, keine ausgelagerte Identitätsprüfung. |
| Verschlüsselte Integrations-Zugangsdaten | Sensible Integrationsgeheimnisse wie SMTP- und E-Mail-Provider-API-Schlüssel werden im Ruhezustand mit dem Anwendungsschlüssel verschlüsselt. |
| Signierte Webhooks und JWT-Sitzungen | Webhooks zwischen Diensten werden mit HMAC-SHA256-Signaturen geprüft. API-Sitzungen nutzen JSON Web Tokens mit Sperrliste, sodass ein Token widerrufen werden kann. |
Self-Hosting hält Ihre Daten in Ihrer Obhut
Ihre Infrastruktur, Ihre Datenbank
Die Lizenz liefert den vollständigen Laravel-Quellcode, Sie können Cloud MLM Software also auf Ihrem eigenen Server oder Cloud-Konto betreiben. Beim Self-Hosting liegt die Datenbank auf Infrastruktur, die Sie kontrollieren, die stärkste mögliche Position der Datenhoheit: Kein Dritter hält Ihre Mitglieder, die Genealogie, Wallets oder die Provisionshistorie.
Prüfbar, nicht nur behauptet
Da Sie den Quellcode besitzen, können Ihre eigenen Entwickler und Ihr Sicherheitsteam nachvollziehen, wie Authentifizierung, Berechtigungen und Zahlungsabwicklung tatsächlich arbeiten, statt uns zu vertrauen. Was geliefert wird, sehen Sie auf der Quellcode-Seite und den Laufzeit-Stack auf der Seite mit den Server-Anforderungen.
Was wir nicht behaupten
- Zertifizierung nach SOC 2, ISO 27001 oder PCI-DSS; wir werben mit keiner Zertifizierung, die wir nicht haben
- Automatisierte Identitätsprüfung oder AML-Screening (KYC ist ein Dokumenten-Upload mit menschlicher Prüfung)
- Automatisierte Off-Site-Backups
- Ein formales Datenexport-Werkzeug für DSGVO oder DPDP
Wenn Ihr Beschaffungsprozess eine bestimmte Maßnahme oder einen Nachweis verlangt, sagen Sie es uns vor dem Lizenzkauf, und Sie bekommen eine klare Antwort. Sie haben einen Sicherheitsfragebogen? Schicken Sie ihn uns und wir beantworten ihn anhand des tatsächlichen Quellcodes.
Häufige Fragen
Ja. Es unterstützt Zwei-Faktor-Authentifizierung mit zeitbasiertem Einmalkennwort (TOTP) und jeder Authenticator-App, etwa Google Authenticator. Ein Administrator kann sie plattformweit erzwingen, und die Anmeldung wird erst nach Prüfung des Codes abgeschlossen.
Beim Self-Hosting läuft die Datenbank auf Infrastruktur, die Sie kontrollieren, also bleiben Mitglieder, Genealogie, Wallets und Provisionshistorie in Ihrer Obhut. Das ist die stärkste Datenposition, die wir bieten können, und sie steckt in der Lizenz: Sie erhalten den vollständigen Quellcode und können selbst hosten.
Nein. Kartenzahlungen werden von den Zahlungsanbietern (Stripe, PayPal, Revolut) abgewickelt, und Kartennummern werden nicht in der Datenbank von Cloud MLM Software gespeichert.
Wir behaupten keine dieser Zertifizierungen, und wir werben mit keiner Zertifizierung, die wir nicht besitzen. Was wir bieten, ist ein dokumentierter Satz von Sicherheitsmaßnahmen in der Software selbst und eine Self-Hosting-Option, die Ihre Daten in Ihrer Obhut hält. Wenn Ihr Beschaffungsprozess einen bestimmten Nachweis braucht, sprechen Sie vor dem Lizenzkauf mit uns über Ihre Anforderungen.
Erst prüfen, dann lizenzieren
Testen Sie die Live-Demo, senden Sie uns Ihren Sicherheitsfragebogen und prüfen Sie jede Kontrolle im gelieferten Quellcode.