Cloud MLM Software fournit l'authentification à deux facteurs par mot de passe à usage unique basé sur le temps (TOTP), le hachage bcrypt des mots de passe, la limitation de débit sur la connexion et la réinitialisation de mot de passe, un contrôle d'accès par rôles avec refus par défaut, des sessions JSON Web Token avec liste de révocation et des webhooks signés en HMAC-SHA256. Les paiements par carte sont traités par Stripe, PayPal et Revolut, et les numéros de carte ne sont pas conservés. Une option auto-hébergée est proposée : en auto-hébergement, vos données restent sous votre garde. Cloud MLM Software ne revendique pas de certification SOC 2, ISO 27001 ou PCI-DSS.

Sécurité de la plateforme

Sécurité de Cloud MLM Software

Conçu comme une application Laravel avec authentification à deux facteurs, accès par rôles et paiements traités par les passerelles. Comme vous pouvez l'auto-héberger, vos données peuvent rester sous votre garde. Voici exactement ce que fait la plateforme, et ce que nous ne revendiquons pas.

Essayer la démo en directParler à un expertSource Laravel complète auditez chaque contrôle vous-même
Authentification à deux facteurs TOTPAccès par rôles, refus par défautHachage des mots de passe bcryptPaiements gérés par les passerelles
Couches de défensevérifié dans le code
AccèsQui entre

Double authentification TOTP, hachage bcrypt, connexion à tentatives limitées.

ApplicationComportement des sessions

Sessions JWT avec liste de révocation, webhooks signés HMAC-SHA256.

DonnéesCe qui est stocké

Les paiements par carte passent par les passerelles; les secrets d'intégration sont chiffrés au repos.

ExploitationOù cela tourne

En auto-hébergement, la base de données reste sous votre garde.

Aucune certification que nous ne détenons pas n'est revendiquée

Accès et authentification

Authentification à deux facteurs

Mots de passe à usage unique basés sur le temps (TOTP) avec n'importe quelle application d'authentification, comme Google Authenticator. Les administrateurs peuvent l'imposer, et la plateforme n'ouvre la session qu'après vérification du code.

Connexion avec limitation de débit

La connexion et l'inscription sont limitées, et les demandes de réinitialisation de mot de passe le sont davantage, afin de freiner les attaques par force brute et le bourrage d'identifiants.

Hachage bcrypt des mots de passe

Les mots de passe sont hachés avec bcrypt. Ils ne sont jamais stockés en clair, et les jetons de réinitialisation expirent.

Accès par rôles, refus par défaut

Rôles super-administrateur, sous-administrateur et utilisateur. Les permissions des sous-administrateurs sont vérifiées face à un ensemble enregistré sur chaque route d'administration, et l'accès est refusé sauf autorisation explicite.

Données et paiements

ContrôleFonctionnement
Paiements traités par les passerellesLes paiements par carte sont traités par Stripe, PayPal et Revolut. Cloud MLM Software ne conserve pas de numéros de carte dans sa base de données.
Circuit documentaire KYCLes membres peuvent téléverser des justificatifs d'identité et de domicile, et un administrateur approuve ou refuse chacun d'eux avec un motif enregistré. La vérification est une revue humaine, pas un contrôle d'identité externalisé.
Identifiants d'intégration chiffrésLes secrets d'intégration sensibles, comme les clés API SMTP et celles du fournisseur d'e-mail, sont chiffrés au repos avec la clé de l'application.
Webhooks signés et sessions JWTLes webhooks entre services sont vérifiés par signature HMAC-SHA256. Les sessions d'API utilisent des JSON Web Tokens avec liste de révocation, de sorte qu'un jeton peut être annulé.

L'auto-hébergement garde vos données sous votre garde

Votre infrastructure, votre base de données

La licence livre tout le code source Laravel : vous pouvez donc exécuter Cloud MLM Software sur votre propre serveur ou compte cloud. En auto-hébergement, la base de données se trouve sur une infrastructure que vous contrôlez, la position de garde des données la plus forte qui soit : aucun tiers ne détient vos membres, la généalogie, les portefeuilles ou l'historique des commissions.

Vérifiable, pas seulement affirmé

Puisque vous détenez le code source, vos propres ingénieurs et votre équipe sécurité peuvent examiner le fonctionnement réel de l'authentification, des permissions et du traitement des paiements, au lieu de nous croire sur parole. Voyez ce qui est livré sur la page du code source et la pile d'exécution sur la page des prérequis serveur.

Ce que nous ne revendiquons pas

  • Certification SOC 2, ISO 27001 ou PCI-DSS ; nous n'annoncerons pas une certification que nous n'avons pas
  • Vérification d'identité automatisée ou filtrage AML (le KYC est un téléversement de documents avec revue humaine)
  • Sauvegardes automatisées hors site
  • Un outil formel d'export de données RGPD ou DPDP

Si votre processus d'achat exige un contrôle ou une attestation précise, dites-le nous avant la licence et nous vous donnerons une réponse directe. Vous avez un questionnaire de sécurité ? Envoyez-le nous et nous y répondrons face au code réel.

Questions fréquentes

Oui. Il prend en charge l'authentification à deux facteurs par mot de passe à usage unique basé sur le temps (TOTP) avec n'importe quelle application d'authentification, comme Google Authenticator. Un administrateur peut l'imposer à toute la plateforme, et la connexion n'aboutit qu'après vérification du code.

En auto-hébergement, la base de données tourne sur une infrastructure que vous contrôlez : vos membres, la généalogie, les portefeuilles et l'historique des commissions restent sous votre garde. C'est la position la plus forte que nous puissions offrir sur les données, et elle est inscrite dans la licence : vous recevez tout le code source et pouvez l'héberger vous-même.

Non. Les paiements par carte sont traités par les passerelles de paiement (Stripe, PayPal, Revolut), et les numéros de carte ne sont pas conservés dans la base de données de Cloud MLM Software.

Nous ne revendiquons aucune de ces certifications et nous n'annoncerons pas une certification que nous ne détenons pas. Ce que nous fournissons, c'est un ensemble documenté de contrôles de sécurité dans le logiciel lui-même, et une option auto-hébergée qui garde vos données sous votre garde. Si votre processus d'achat exige une attestation précise, parlons de vos exigences avant la licence.

Vérifiez, puis licenciez

Parcourez la démo en direct, envoyez-nous votre questionnaire de sécurité et contrôlez chaque point dans la source que vous recevez.