Cloud MLM Software ofrece autenticación de dos factores con contraseñas de un solo uso basadas en tiempo (TOTP), hashing de contraseñas con bcrypt, límite de intentos en el acceso y el restablecimiento de contraseña, control de acceso por roles con denegación por defecto, sesiones con JSON Web Token y lista de revocación, y webhooks firmados con HMAC-SHA256. Los pagos con tarjeta los gestionan Stripe, PayPal y Revolut, y los números de tarjeta no se almacenan. Ofrece una opción autoalojada, así que en un despliegue autoalojado sus datos quedan bajo su custodia. Cloud MLM Software no afirma tener certificación SOC 2, ISO 27001 ni PCI-DSS.
Seguridad de Cloud MLM Software
Desarrollado como una aplicación Laravel con autenticación de dos factores, acceso por roles y pagos gestionados por las pasarelas. Como puede alojarlo usted mismo, sus datos pueden permanecer bajo su custodia. Esto es exactamente lo que hace la plataforma, y lo que no afirmamos.
Autenticación de dos factores TOTP, hashing bcrypt, inicio de sesión con límite de intentos.
Sesiones JWT con lista de revocación y webhooks firmados con HMAC-SHA256.
Los pagos con tarjeta los gestionan las pasarelas; los secretos de integración se cifran en reposo.
Los despliegues autoalojados mantienen la base de datos bajo su custodia.
Acceso y autenticación
Contraseñas de un solo uso basadas en tiempo (TOTP) con cualquier app de autenticación, como Google Authenticator. Los administradores pueden exigirla, y la plataforma no abre la sesión hasta verificar el código.
El acceso y el registro están limitados, y las solicitudes de restablecimiento de contraseña lo están aún más, para frenar los ataques de fuerza bruta y el relleno de credenciales.
Las contraseñas se cifran con bcrypt. Nunca se guardan en texto plano y los tokens de restablecimiento caducan.
Roles de superadministrador, subadministrador y usuario. Los permisos de subadministrador se comprueban contra un conjunto almacenado en cada ruta de administración, y el acceso se deniega salvo que se conceda de forma explícita.
Datos y pagos
| Control | Cómo funciona |
|---|---|
| Pagos gestionados por las pasarelas | Los pagos con tarjeta los procesan Stripe, PayPal y Revolut. Cloud MLM Software no guarda números de tarjeta en su base de datos. |
| Flujo de documentos KYC | Los miembros pueden subir documentos de identidad y domicilio, y un administrador aprueba o rechaza cada uno dejando registrado el motivo. La verificación es una revisión humana, no una comprobación de identidad externalizada. |
| Credenciales de integración cifradas | Los secretos de integración sensibles, como las claves API de SMTP y del proveedor de correo, se cifran en reposo con la clave de la aplicación. |
| Webhooks firmados y sesiones JWT | Los webhooks entre servicios se verifican con firmas HMAC-SHA256. Las sesiones de API usan JSON Web Tokens con lista de revocación, de modo que un token se puede anular. |
El autoalojamiento mantiene sus datos bajo su custodia
Su infraestructura, su base de datos
La licencia entrega el código Laravel completo, así que puede ejecutar Cloud MLM Software en su propio servidor o cuenta de nube. En un despliegue autoalojado, la base de datos vive en infraestructura que usted controla, que es la posición de custodia de datos más sólida posible: ningún tercero guarda sus miembros, la genealogía, los monederos ni el historial de comisiones.
Comprobable, no solo afirmado
Como usted tiene el código fuente, sus propios ingenieros y su equipo de seguridad pueden revisar cómo funcionan realmente la autenticación, los permisos y el tratamiento de los pagos, en lugar de aceptarlo por confianza. Vea qué se entrega en la página del código fuente y el stack de ejecución en la página de requisitos del servidor.
Lo que no afirmamos
- Certificación SOC 2, ISO 27001 o PCI-DSS; no anunciaremos ninguna que no tengamos
- Verificación de identidad automatizada o cribado AML (el KYC es una subida de documentos con revisión humana)
- Copias de seguridad automatizadas fuera del servidor
- Una herramienta formal de exportación de datos para GDPR o DPDP
Si su proceso de compras necesita un control o una certificación concretos, díganoslo antes de licenciar y le daremos una respuesta directa. ¿Tiene un cuestionario de seguridad? Envíenoslo y lo responderemos contrastándolo con el código real.
Preguntas frecuentes
Sí. Admite autenticación de dos factores con contraseña de un solo uso basada en tiempo (TOTP) y cualquier app de autenticación, como Google Authenticator. Un administrador puede exigirla en toda la plataforma, y el inicio de sesión no se completa hasta verificar el código.
En un despliegue autoalojado, la base de datos se ejecuta en infraestructura que usted controla, así que sus miembros, la genealogía, los monederos y el historial de comisiones quedan bajo su custodia. Es la posición más fuerte que podemos ofrecer sobre los datos y está incluida en la licencia: recibe el código completo y puede alojarlo usted mismo.
No. Los pagos con tarjeta los gestionan las pasarelas de pago (Stripe, PayPal, Revolut) y los números de tarjeta no se guardan en la base de datos de Cloud MLM Software.
No afirmamos tener ninguna de esas certificaciones y no anunciaremos una certificación que no poseemos. Lo que sí ofrecemos es un conjunto documentado de controles de seguridad en el propio software y una opción autoalojada que mantiene sus datos bajo su custodia. Si su proceso de compras necesita una certificación concreta, hable con nosotros sobre sus requisitos antes de licenciar.
Verifíquelo y luego licéncielo
Recorra la demo en vivo, envíenos su cuestionario de seguridad y compruebe cada control en el código que recibe.