Cloud MLM Software offre autenticazione a due fattori con password monouso basate sul tempo (TOTP), hashing delle password con bcrypt, limite di tentativi su login e reimpostazione password, controllo degli accessi per ruoli con negazione predefinita, sessioni JSON Web Token con lista di revoca e webhook firmati HMAC-SHA256. I pagamenti con carta sono gestiti da Stripe, PayPal e Revolut e i numeri di carta non vengono conservati. Offre un'opzione self-hosted, quindi in un'installazione self-hosted i tuoi dati restano sotto la tua custodia. Cloud MLM Software non dichiara certificazioni SOC 2, ISO 27001 o PCI-DSS.
Sicurezza di Cloud MLM Software
Costruito come applicazione Laravel con autenticazione a due fattori, accessi basati sui ruoli e pagamenti gestiti dai gateway. Poiché puoi ospitarlo tu stesso, i tuoi dati possono restare sotto la tua custodia. Ecco esattamente cosa fa la piattaforma e cosa non dichiariamo.
Autenticazione a due fattori TOTP, hashing bcrypt, login con tentativi limitati.
Sessioni JWT con revoca dei token, webhook firmati HMAC-SHA256.
I pagamenti con carta passano dai gateway; i segreti di integrazione sono cifrati a riposo.
Con il self-hosting il database resta sotto la tua custodia.
Accesso e autenticazione
Password monouso basate sul tempo (TOTP) con qualsiasi app di autenticazione, come Google Authenticator. Gli amministratori possono renderla obbligatoria e la piattaforma non apre la sessione finché il codice non è verificato.
Login e registrazione sono limitati, e le richieste di reimpostazione della password lo sono ancora di più, per frenare attacchi di forza bruta e credential stuffing.
Le password sono cifrate con bcrypt. Non vengono mai salvate in chiaro e i token di reimpostazione scadono.
Ruoli di super amministratore, sub amministratore e utente. I permessi del sub amministratore vengono confrontati con un insieme memorizzato su ogni rotta di amministrazione e l'accesso è negato se non concesso esplicitamente.
Dati e pagamenti
| Controllo | Come funziona |
|---|---|
| Pagamenti gestiti dai gateway | I pagamenti con carta sono elaborati da Stripe, PayPal e Revolut. Cloud MLM Software non conserva numeri di carta nel proprio database. |
| Flusso documentale KYC | Gli iscritti possono caricare documenti di identità e di residenza, e un amministratore approva o rifiuta ciascuno registrandone il motivo. La verifica è una revisione umana, non un controllo di identità affidato a terzi. |
| Credenziali di integrazione cifrate | I segreti di integrazione sensibili, come le chiavi API SMTP e del provider email, sono cifrati a riposo con la chiave dell'applicazione. |
| Webhook firmati e sessioni JWT | I webhook tra servizi sono verificati con firme HMAC-SHA256. Le sessioni API usano JSON Web Token con lista di revoca, così un token può essere invalidato. |
Il self-hosting tiene i tuoi dati sotto la tua custodia
La tua infrastruttura, il tuo database
La licenza consegna tutto il codice sorgente Laravel, quindi puoi eseguire Cloud MLM Software sul tuo server o account cloud. In un'installazione self-hosted il database risiede su infrastruttura che controlli tu: è la posizione di custodia dei dati più solida possibile, perché nessun terzo detiene i tuoi iscritti, la genealogia, i wallet o lo storico delle commissioni.
Verificabile, non solo dichiarato
Poiché possiedi il codice sorgente, i tuoi ingegneri e il tuo team di sicurezza possono esaminare come funzionano davvero autenticazione, permessi e gestione dei pagamenti, invece di doversi fidare. Guarda cosa viene consegnato nella pagina del codice sorgente e lo stack di esecuzione nella pagina dei requisiti del server.
Cosa non dichiariamo
- Certificazione SOC 2, ISO 27001 o PCI-DSS; non pubblicizzeremo una certificazione che non abbiamo
- Verifica automatica dell'identità o screening AML (il KYC è un caricamento di documenti con revisione umana)
- Backup automatici fuori sede
- Uno strumento formale di esportazione dati per GDPR o DPDP
Se il tuo processo di acquisto richiede un controllo o un'attestazione specifica, dicci prima di acquistare la licenza e ti daremo una risposta diretta. Hai un questionario di sicurezza? Inviacelo e risponderemo confrontandolo con il codice reale.
Domande frequenti
Sì. Supporta l'autenticazione a due fattori con password monouso basata sul tempo (TOTP) e qualsiasi app di autenticazione, come Google Authenticator. Un amministratore può renderla obbligatoria su tutta la piattaforma e il login non si completa finché il codice non è verificato.
In un'installazione self-hosted il database gira su infrastruttura che controlli tu, quindi iscritti, genealogia, wallet e storico delle commissioni restano sotto la tua custodia. È la posizione più solida che possiamo offrire sui dati ed è inclusa nella licenza: ricevi tutto il codice sorgente e puoi ospitarlo da solo.
No. I pagamenti con carta sono gestiti dai gateway di pagamento (Stripe, PayPal, Revolut) e i numeri di carta non vengono conservati nel database di Cloud MLM Software.
Non dichiariamo nessuna di queste certificazioni e non pubblicizzeremo una certificazione che non possediamo. Quello che offriamo è un insieme documentato di controlli di sicurezza nel software stesso e un'opzione self-hosted che tiene i tuoi dati sotto la tua custodia. Se il tuo processo di acquisto richiede un'attestazione specifica, parlaci dei tuoi requisiti prima di acquistare la licenza.
Verifica, poi acquista la licenza
Prova la demo dal vivo, inviaci il tuo questionario di sicurezza e controlla ogni punto nel sorgente che ricevi.