Cloud MLM Software ofrece autenticación de dos factores con contraseñas de un solo uso basadas en tiempo (TOTP), hashing de contraseñas con bcrypt, límite de intentos en el acceso y el restablecimiento de contraseña, control de acceso por roles con denegación por defecto, sesiones con JSON Web Token y lista de revocación, y webhooks firmados con HMAC-SHA256. Los pagos con tarjeta los gestionan Stripe, PayPal y Revolut, y los números de tarjeta no se almacenan. Ofrece una opción autoalojada, así que en un despliegue autoalojado sus datos quedan bajo su custodia. Cloud MLM Software no afirma tener certificación SOC 2, ISO 27001 ni PCI-DSS.

Seguridad de la plataforma

Seguridad de Cloud MLM Software

Desarrollado como una aplicación Laravel con autenticación de dos factores, acceso por roles y pagos gestionados por las pasarelas. Como puede alojarlo usted mismo, sus datos pueden permanecer bajo su custodia. Esto es exactamente lo que hace la plataforma, y lo que no afirmamos.

Probar la demo en vivoHablar con nosotrosCódigo Laravel completo audite cada control usted mismo
Autenticación de dos factores TOTPAcceso por roles, denegado por defectoHashing de contraseñas con bcryptPagos gestionados por las pasarelas
Capas de defensaverificado en el código
AccesoQuién entra

Autenticación de dos factores TOTP, hashing bcrypt, inicio de sesión con límite de intentos.

AplicaciónCómo se comportan las sesiones

Sesiones JWT con lista de revocación y webhooks firmados con HMAC-SHA256.

DatosQué se almacena

Los pagos con tarjeta los gestionan las pasarelas; los secretos de integración se cifran en reposo.

OperacionesDónde se ejecuta

Los despliegues autoalojados mantienen la base de datos bajo su custodia.

No afirmamos ninguna certificación que no tengamos

Acceso y autenticación

Autenticación de dos factores

Contraseñas de un solo uso basadas en tiempo (TOTP) con cualquier app de autenticación, como Google Authenticator. Los administradores pueden exigirla, y la plataforma no abre la sesión hasta verificar el código.

Inicio de sesión con límite de intentos

El acceso y el registro están limitados, y las solicitudes de restablecimiento de contraseña lo están aún más, para frenar los ataques de fuerza bruta y el relleno de credenciales.

Hashing de contraseñas con bcrypt

Las contraseñas se cifran con bcrypt. Nunca se guardan en texto plano y los tokens de restablecimiento caducan.

Acceso por roles, denegado por defecto

Roles de superadministrador, subadministrador y usuario. Los permisos de subadministrador se comprueban contra un conjunto almacenado en cada ruta de administración, y el acceso se deniega salvo que se conceda de forma explícita.

Datos y pagos

ControlCómo funciona
Pagos gestionados por las pasarelasLos pagos con tarjeta los procesan Stripe, PayPal y Revolut. Cloud MLM Software no guarda números de tarjeta en su base de datos.
Flujo de documentos KYCLos miembros pueden subir documentos de identidad y domicilio, y un administrador aprueba o rechaza cada uno dejando registrado el motivo. La verificación es una revisión humana, no una comprobación de identidad externalizada.
Credenciales de integración cifradasLos secretos de integración sensibles, como las claves API de SMTP y del proveedor de correo, se cifran en reposo con la clave de la aplicación.
Webhooks firmados y sesiones JWTLos webhooks entre servicios se verifican con firmas HMAC-SHA256. Las sesiones de API usan JSON Web Tokens con lista de revocación, de modo que un token se puede anular.

El autoalojamiento mantiene sus datos bajo su custodia

Su infraestructura, su base de datos

La licencia entrega el código Laravel completo, así que puede ejecutar Cloud MLM Software en su propio servidor o cuenta de nube. En un despliegue autoalojado, la base de datos vive en infraestructura que usted controla, que es la posición de custodia de datos más sólida posible: ningún tercero guarda sus miembros, la genealogía, los monederos ni el historial de comisiones.

Comprobable, no solo afirmado

Como usted tiene el código fuente, sus propios ingenieros y su equipo de seguridad pueden revisar cómo funcionan realmente la autenticación, los permisos y el tratamiento de los pagos, en lugar de aceptarlo por confianza. Vea qué se entrega en la página del código fuente y el stack de ejecución en la página de requisitos del servidor.

Lo que no afirmamos

  • Certificación SOC 2, ISO 27001 o PCI-DSS; no anunciaremos ninguna que no tengamos
  • Verificación de identidad automatizada o cribado AML (el KYC es una subida de documentos con revisión humana)
  • Copias de seguridad automatizadas fuera del servidor
  • Una herramienta formal de exportación de datos para GDPR o DPDP

Si su proceso de compras necesita un control o una certificación concretos, díganoslo antes de licenciar y le daremos una respuesta directa. ¿Tiene un cuestionario de seguridad? Envíenoslo y lo responderemos contrastándolo con el código real.

Preguntas frecuentes

Sí. Admite autenticación de dos factores con contraseña de un solo uso basada en tiempo (TOTP) y cualquier app de autenticación, como Google Authenticator. Un administrador puede exigirla en toda la plataforma, y el inicio de sesión no se completa hasta verificar el código.

En un despliegue autoalojado, la base de datos se ejecuta en infraestructura que usted controla, así que sus miembros, la genealogía, los monederos y el historial de comisiones quedan bajo su custodia. Es la posición más fuerte que podemos ofrecer sobre los datos y está incluida en la licencia: recibe el código completo y puede alojarlo usted mismo.

No. Los pagos con tarjeta los gestionan las pasarelas de pago (Stripe, PayPal, Revolut) y los números de tarjeta no se guardan en la base de datos de Cloud MLM Software.

No afirmamos tener ninguna de esas certificaciones y no anunciaremos una certificación que no poseemos. Lo que sí ofrecemos es un conjunto documentado de controles de seguridad en el propio software y una opción autoalojada que mantiene sus datos bajo su custodia. Si su proceso de compras necesita una certificación concreta, hable con nosotros sobre sus requisitos antes de licenciar.

Verifíquelo y luego licéncielo

Recorra la demo en vivo, envíenos su cuestionario de seguridad y compruebe cada control en el código que recibe.