Cloud MLM Software fournit l'authentification à deux facteurs par mot de passe à usage unique basé sur le temps (TOTP), le hachage bcrypt des mots de passe, la limitation de débit sur la connexion et la réinitialisation de mot de passe, un contrôle d'accès par rôles avec refus par défaut, des sessions JSON Web Token avec liste de révocation et des webhooks signés en HMAC-SHA256. Les paiements par carte sont traités par Stripe, PayPal et Revolut, et les numéros de carte ne sont pas conservés. Une option auto-hébergée est proposée : en auto-hébergement, vos données restent sous votre garde. Cloud MLM Software ne revendique pas de certification SOC 2, ISO 27001 ou PCI-DSS.
Sécurité de Cloud MLM Software
Conçu comme une application Laravel avec authentification à deux facteurs, accès par rôles et paiements traités par les passerelles. Comme vous pouvez l'auto-héberger, vos données peuvent rester sous votre garde. Voici exactement ce que fait la plateforme, et ce que nous ne revendiquons pas.
Double authentification TOTP, hachage bcrypt, connexion à tentatives limitées.
Sessions JWT avec liste de révocation, webhooks signés HMAC-SHA256.
Les paiements par carte passent par les passerelles; les secrets d'intégration sont chiffrés au repos.
En auto-hébergement, la base de données reste sous votre garde.
Accès et authentification
Mots de passe à usage unique basés sur le temps (TOTP) avec n'importe quelle application d'authentification, comme Google Authenticator. Les administrateurs peuvent l'imposer, et la plateforme n'ouvre la session qu'après vérification du code.
La connexion et l'inscription sont limitées, et les demandes de réinitialisation de mot de passe le sont davantage, afin de freiner les attaques par force brute et le bourrage d'identifiants.
Les mots de passe sont hachés avec bcrypt. Ils ne sont jamais stockés en clair, et les jetons de réinitialisation expirent.
Rôles super-administrateur, sous-administrateur et utilisateur. Les permissions des sous-administrateurs sont vérifiées face à un ensemble enregistré sur chaque route d'administration, et l'accès est refusé sauf autorisation explicite.
Données et paiements
| Contrôle | Fonctionnement |
|---|---|
| Paiements traités par les passerelles | Les paiements par carte sont traités par Stripe, PayPal et Revolut. Cloud MLM Software ne conserve pas de numéros de carte dans sa base de données. |
| Circuit documentaire KYC | Les membres peuvent téléverser des justificatifs d'identité et de domicile, et un administrateur approuve ou refuse chacun d'eux avec un motif enregistré. La vérification est une revue humaine, pas un contrôle d'identité externalisé. |
| Identifiants d'intégration chiffrés | Les secrets d'intégration sensibles, comme les clés API SMTP et celles du fournisseur d'e-mail, sont chiffrés au repos avec la clé de l'application. |
| Webhooks signés et sessions JWT | Les webhooks entre services sont vérifiés par signature HMAC-SHA256. Les sessions d'API utilisent des JSON Web Tokens avec liste de révocation, de sorte qu'un jeton peut être annulé. |
L'auto-hébergement garde vos données sous votre garde
Votre infrastructure, votre base de données
La licence livre tout le code source Laravel : vous pouvez donc exécuter Cloud MLM Software sur votre propre serveur ou compte cloud. En auto-hébergement, la base de données se trouve sur une infrastructure que vous contrôlez, la position de garde des données la plus forte qui soit : aucun tiers ne détient vos membres, la généalogie, les portefeuilles ou l'historique des commissions.
Vérifiable, pas seulement affirmé
Puisque vous détenez le code source, vos propres ingénieurs et votre équipe sécurité peuvent examiner le fonctionnement réel de l'authentification, des permissions et du traitement des paiements, au lieu de nous croire sur parole. Voyez ce qui est livré sur la page du code source et la pile d'exécution sur la page des prérequis serveur.
Ce que nous ne revendiquons pas
- Certification SOC 2, ISO 27001 ou PCI-DSS ; nous n'annoncerons pas une certification que nous n'avons pas
- Vérification d'identité automatisée ou filtrage AML (le KYC est un téléversement de documents avec revue humaine)
- Sauvegardes automatisées hors site
- Un outil formel d'export de données RGPD ou DPDP
Si votre processus d'achat exige un contrôle ou une attestation précise, dites-le nous avant la licence et nous vous donnerons une réponse directe. Vous avez un questionnaire de sécurité ? Envoyez-le nous et nous y répondrons face au code réel.
Questions fréquentes
Oui. Il prend en charge l'authentification à deux facteurs par mot de passe à usage unique basé sur le temps (TOTP) avec n'importe quelle application d'authentification, comme Google Authenticator. Un administrateur peut l'imposer à toute la plateforme, et la connexion n'aboutit qu'après vérification du code.
En auto-hébergement, la base de données tourne sur une infrastructure que vous contrôlez : vos membres, la généalogie, les portefeuilles et l'historique des commissions restent sous votre garde. C'est la position la plus forte que nous puissions offrir sur les données, et elle est inscrite dans la licence : vous recevez tout le code source et pouvez l'héberger vous-même.
Non. Les paiements par carte sont traités par les passerelles de paiement (Stripe, PayPal, Revolut), et les numéros de carte ne sont pas conservés dans la base de données de Cloud MLM Software.
Nous ne revendiquons aucune de ces certifications et nous n'annoncerons pas une certification que nous ne détenons pas. Ce que nous fournissons, c'est un ensemble documenté de contrôles de sécurité dans le logiciel lui-même, et une option auto-hébergée qui garde vos données sous votre garde. Si votre processus d'achat exige une attestation précise, parlons de vos exigences avant la licence.
Vérifiez, puis licenciez
Parcourez la démo en direct, envoyez-nous votre questionnaire de sécurité et contrôlez chaque point dans la source que vous recevez.