O Cloud MLM Software oferece autenticação de dois fatores com senhas de uso único baseadas em tempo (TOTP), hash de senhas com bcrypt, limite de tentativas no login e na redefinição de senha, controle de acesso por perfis com negação por padrão, sessões com JSON Web Token e lista de revogação, e webhooks assinados com HMAC-SHA256. Os pagamentos com cartão são tratados por Stripe, PayPal e Revolut, e os números de cartão não são armazenados. Há uma opção auto-hospedada, então, nesse tipo de implantação, seus dados permanecem sob a sua guarda. O Cloud MLM Software não afirma ter certificação SOC 2, ISO 27001 ou PCI-DSS.

Segurança da plataforma

Segurança do Cloud MLM Software

Construído como uma aplicação Laravel, com autenticação de dois fatores, acesso por perfis e pagamentos tratados pelos gateways. Como você pode hospedar por conta própria, seus dados podem ficar sob a sua guarda. Aqui está exatamente o que a plataforma faz e o que não afirmamos.

Testar a demo ao vivoFale conoscoCódigo Laravel completo audite cada controlo por si
Autenticação de dois fatores TOTPAcesso por funções, negado por omissãoHashing de palavras-passe bcryptPagamentos geridos pelos gateways
Camadas de defesaverificado no código
AcessoQuem entra

Autenticação de dois fatores TOTP, hashing bcrypt, início de sessão com limite de tentativas.

AplicaçãoComo as sessões se comportam

Sessões JWT com revogação de tokens, webhooks assinados com HMAC-SHA256.

DadosO que é guardado

Os pagamentos com cartão passam pelos gateways; os segredos de integração são cifrados em repouso.

OperaçõesOnde corre

Em auto-hospedagem, a base de dados fica sob a sua custódia.

Não reivindicamos nenhuma certificação que não detemos

Acesso e autenticação

Autenticação de dois fatores

Senhas de uso único baseadas em tempo (TOTP) com qualquer aplicativo autenticador, como o Google Authenticator. Os administradores podem exigi-la, e a plataforma só libera a sessão depois que o código é verificado.

Login com limite de tentativas

Login e cadastro têm limite de tentativas, e os pedidos de redefinição de senha têm um limite ainda mais rígido, para conter força bruta e uso de credenciais vazadas.

Hash de senhas com bcrypt

As senhas são protegidas com bcrypt. Nunca são armazenadas em texto puro, e os tokens de redefinição expiram.

Acesso por perfis, negado por padrão

Perfis de superadministrador, subadministrador e usuário. As permissões do subadministrador são verificadas contra um conjunto armazenado em cada rota administrativa, e o acesso é negado a menos que seja concedido explicitamente.

Dados e pagamentos

ControleComo funciona
Pagamentos tratados pelos gatewaysOs pagamentos com cartão são processados por Stripe, PayPal e Revolut. O Cloud MLM Software não guarda números de cartão em seu banco de dados.
Fluxo de documentos KYCOs membros podem enviar documentos de identidade e de endereço, e um administrador aprova ou recusa cada um com o motivo registrado. A verificação é uma revisão humana, não uma checagem de identidade terceirizada.
Credenciais de integração criptografadasSegredos de integração sensíveis, como chaves de API de SMTP e do provedor de e-mail, são criptografados em repouso com a chave da aplicação.
Webhooks assinados e sessões JWTOs webhooks entre serviços são verificados com assinaturas HMAC-SHA256. As sessões de API usam JSON Web Tokens com lista de revogação, então um token pode ser invalidado.

A auto-hospedagem mantém seus dados sob sua guarda

Sua infraestrutura, seu banco de dados

A licença entrega todo o código-fonte Laravel, então você pode rodar o Cloud MLM Software no seu próprio servidor ou conta de nuvem. Em uma implantação auto-hospedada, o banco de dados fica em infraestrutura que você controla, a posição mais forte de guarda de dados possível: nenhum terceiro detém seus membros, a genealogia, as carteiras ou o histórico de comissões.

Verificável, não apenas afirmado

Como você tem o código-fonte, seus próprios engenheiros e sua equipe de segurança podem revisar como autenticação, permissões e tratamento de pagamentos realmente funcionam, em vez de aceitar por confiança. Veja o que é entregue na página do código-fonte e a pilha de execução na página de requisitos de servidor.

O que não afirmamos

  • Certificação SOC 2, ISO 27001 ou PCI-DSS; não anunciaremos nenhuma que não tenhamos
  • Verificação de identidade automatizada ou triagem AML (o KYC é um envio de documentos com revisão humana)
  • Backups automatizados fora do servidor
  • Uma ferramenta formal de exportação de dados para GDPR ou DPDP

Se o seu processo de compras exige um controle ou uma certificação específica, diga antes de licenciar e daremos uma resposta direta. Tem um questionário de segurança? Envie para nós e responderemos com base no código real.

Perguntas frequentes

Sim. Ele oferece autenticação de dois fatores com senha de uso único baseada em tempo (TOTP) e qualquer aplicativo autenticador, como o Google Authenticator. Um administrador pode exigi-la em toda a plataforma, e o login só se completa depois que o código é verificado.

Em uma implantação auto-hospedada, o banco de dados roda em infraestrutura que você controla, então membros, genealogia, carteiras e histórico de comissões ficam sob a sua guarda. É a posição mais forte que podemos oferecer sobre dados e está incluída na licença: você recebe todo o código-fonte e pode hospedar por conta própria.

Não. Os pagamentos com cartão são tratados pelos gateways de pagamento (Stripe, PayPal, Revolut), e os números de cartão não são armazenados no banco de dados do Cloud MLM Software.

Não afirmamos nenhuma dessas certificações e não anunciaremos uma certificação que não possuímos. O que oferecemos é um conjunto documentado de controles de segurança no próprio software e uma opção auto-hospedada que mantém seus dados sob a sua guarda. Se o seu processo de compras precisa de uma certificação específica, fale conosco sobre os seus requisitos antes de licenciar.

Verifique e depois licencie

Percorra a demo ao vivo, envie-nos o seu questionário de segurança e confirme cada controlo no código que recebe.