Cloud MLM Software offre autenticazione a due fattori con password monouso basate sul tempo (TOTP), hashing delle password con bcrypt, limite di tentativi su login e reimpostazione password, controllo degli accessi per ruoli con negazione predefinita, sessioni JSON Web Token con lista di revoca e webhook firmati HMAC-SHA256. I pagamenti con carta sono gestiti da Stripe, PayPal e Revolut e i numeri di carta non vengono conservati. Offre un'opzione self-hosted, quindi in un'installazione self-hosted i tuoi dati restano sotto la tua custodia. Cloud MLM Software non dichiara certificazioni SOC 2, ISO 27001 o PCI-DSS.

Sicurezza della piattaforma

Sicurezza di Cloud MLM Software

Costruito come applicazione Laravel con autenticazione a due fattori, accessi basati sui ruoli e pagamenti gestiti dai gateway. Poiché puoi ospitarlo tu stesso, i tuoi dati possono restare sotto la tua custodia. Ecco esattamente cosa fa la piattaforma e cosa non dichiariamo.

Prova la demo dal vivoParla con noiSorgente Laravel completo verifica ogni controllo da solo
Autenticazione a due fattori TOTPAccesso per ruoli, negato per defaultHashing delle password bcryptPagamenti gestiti dai gateway
Livelli di difesaverificato nel codice
AccessoChi entra

Autenticazione a due fattori TOTP, hashing bcrypt, login con tentativi limitati.

ApplicazioneCome si comportano le sessioni

Sessioni JWT con revoca dei token, webhook firmati HMAC-SHA256.

DatiCosa viene salvato

I pagamenti con carta passano dai gateway; i segreti di integrazione sono cifrati a riposo.

OperazioniDove gira

Con il self-hosting il database resta sotto la tua custodia.

Nessuna certificazione che non possediamo viene dichiarata

Accesso e autenticazione

Autenticazione a due fattori

Password monouso basate sul tempo (TOTP) con qualsiasi app di autenticazione, come Google Authenticator. Gli amministratori possono renderla obbligatoria e la piattaforma non apre la sessione finché il codice non è verificato.

Accesso con limite di tentativi

Login e registrazione sono limitati, e le richieste di reimpostazione della password lo sono ancora di più, per frenare attacchi di forza bruta e credential stuffing.

Hashing delle password con bcrypt

Le password sono cifrate con bcrypt. Non vengono mai salvate in chiaro e i token di reimpostazione scadono.

Accesso per ruoli, negato per impostazione predefinita

Ruoli di super amministratore, sub amministratore e utente. I permessi del sub amministratore vengono confrontati con un insieme memorizzato su ogni rotta di amministrazione e l'accesso è negato se non concesso esplicitamente.

Dati e pagamenti

ControlloCome funziona
Pagamenti gestiti dai gatewayI pagamenti con carta sono elaborati da Stripe, PayPal e Revolut. Cloud MLM Software non conserva numeri di carta nel proprio database.
Flusso documentale KYCGli iscritti possono caricare documenti di identità e di residenza, e un amministratore approva o rifiuta ciascuno registrandone il motivo. La verifica è una revisione umana, non un controllo di identità affidato a terzi.
Credenziali di integrazione cifrateI segreti di integrazione sensibili, come le chiavi API SMTP e del provider email, sono cifrati a riposo con la chiave dell'applicazione.
Webhook firmati e sessioni JWTI webhook tra servizi sono verificati con firme HMAC-SHA256. Le sessioni API usano JSON Web Token con lista di revoca, così un token può essere invalidato.

Il self-hosting tiene i tuoi dati sotto la tua custodia

La tua infrastruttura, il tuo database

La licenza consegna tutto il codice sorgente Laravel, quindi puoi eseguire Cloud MLM Software sul tuo server o account cloud. In un'installazione self-hosted il database risiede su infrastruttura che controlli tu: è la posizione di custodia dei dati più solida possibile, perché nessun terzo detiene i tuoi iscritti, la genealogia, i wallet o lo storico delle commissioni.

Verificabile, non solo dichiarato

Poiché possiedi il codice sorgente, i tuoi ingegneri e il tuo team di sicurezza possono esaminare come funzionano davvero autenticazione, permessi e gestione dei pagamenti, invece di doversi fidare. Guarda cosa viene consegnato nella pagina del codice sorgente e lo stack di esecuzione nella pagina dei requisiti del server.

Cosa non dichiariamo

  • Certificazione SOC 2, ISO 27001 o PCI-DSS; non pubblicizzeremo una certificazione che non abbiamo
  • Verifica automatica dell'identità o screening AML (il KYC è un caricamento di documenti con revisione umana)
  • Backup automatici fuori sede
  • Uno strumento formale di esportazione dati per GDPR o DPDP

Se il tuo processo di acquisto richiede un controllo o un'attestazione specifica, dicci prima di acquistare la licenza e ti daremo una risposta diretta. Hai un questionario di sicurezza? Inviacelo e risponderemo confrontandolo con il codice reale.

Domande frequenti

Sì. Supporta l'autenticazione a due fattori con password monouso basata sul tempo (TOTP) e qualsiasi app di autenticazione, come Google Authenticator. Un amministratore può renderla obbligatoria su tutta la piattaforma e il login non si completa finché il codice non è verificato.

In un'installazione self-hosted il database gira su infrastruttura che controlli tu, quindi iscritti, genealogia, wallet e storico delle commissioni restano sotto la tua custodia. È la posizione più solida che possiamo offrire sui dati ed è inclusa nella licenza: ricevi tutto il codice sorgente e puoi ospitarlo da solo.

No. I pagamenti con carta sono gestiti dai gateway di pagamento (Stripe, PayPal, Revolut) e i numeri di carta non vengono conservati nel database di Cloud MLM Software.

Non dichiariamo nessuna di queste certificazioni e non pubblicizzeremo una certificazione che non possediamo. Quello che offriamo è un insieme documentato di controlli di sicurezza nel software stesso e un'opzione self-hosted che tiene i tuoi dati sotto la tua custodia. Se il tuo processo di acquisto richiede un'attestazione specifica, parlaci dei tuoi requisiti prima di acquistare la licenza.

Verifica, poi acquista la licenza

Prova la demo dal vivo, inviaci il tuo questionario di sicurezza e controlla ogni punto nel sorgente che ricevi.