O Cloud MLM Software oferece autenticação de dois fatores com senhas de uso único baseadas em tempo (TOTP), hash de senhas com bcrypt, limite de tentativas no login e na redefinição de senha, controle de acesso por perfis com negação por padrão, sessões com JSON Web Token e lista de revogação, e webhooks assinados com HMAC-SHA256. Os pagamentos com cartão são tratados por Stripe, PayPal e Revolut, e os números de cartão não são armazenados. Há uma opção auto-hospedada, então, nesse tipo de implantação, seus dados permanecem sob a sua guarda. O Cloud MLM Software não afirma ter certificação SOC 2, ISO 27001 ou PCI-DSS.
Segurança do Cloud MLM Software
Construído como uma aplicação Laravel, com autenticação de dois fatores, acesso por perfis e pagamentos tratados pelos gateways. Como você pode hospedar por conta própria, seus dados podem ficar sob a sua guarda. Aqui está exatamente o que a plataforma faz e o que não afirmamos.
Autenticação de dois fatores TOTP, hashing bcrypt, início de sessão com limite de tentativas.
Sessões JWT com revogação de tokens, webhooks assinados com HMAC-SHA256.
Os pagamentos com cartão passam pelos gateways; os segredos de integração são cifrados em repouso.
Em auto-hospedagem, a base de dados fica sob a sua custódia.
Acesso e autenticação
Senhas de uso único baseadas em tempo (TOTP) com qualquer aplicativo autenticador, como o Google Authenticator. Os administradores podem exigi-la, e a plataforma só libera a sessão depois que o código é verificado.
Login e cadastro têm limite de tentativas, e os pedidos de redefinição de senha têm um limite ainda mais rígido, para conter força bruta e uso de credenciais vazadas.
As senhas são protegidas com bcrypt. Nunca são armazenadas em texto puro, e os tokens de redefinição expiram.
Perfis de superadministrador, subadministrador e usuário. As permissões do subadministrador são verificadas contra um conjunto armazenado em cada rota administrativa, e o acesso é negado a menos que seja concedido explicitamente.
Dados e pagamentos
| Controle | Como funciona |
|---|---|
| Pagamentos tratados pelos gateways | Os pagamentos com cartão são processados por Stripe, PayPal e Revolut. O Cloud MLM Software não guarda números de cartão em seu banco de dados. |
| Fluxo de documentos KYC | Os membros podem enviar documentos de identidade e de endereço, e um administrador aprova ou recusa cada um com o motivo registrado. A verificação é uma revisão humana, não uma checagem de identidade terceirizada. |
| Credenciais de integração criptografadas | Segredos de integração sensíveis, como chaves de API de SMTP e do provedor de e-mail, são criptografados em repouso com a chave da aplicação. |
| Webhooks assinados e sessões JWT | Os webhooks entre serviços são verificados com assinaturas HMAC-SHA256. As sessões de API usam JSON Web Tokens com lista de revogação, então um token pode ser invalidado. |
A auto-hospedagem mantém seus dados sob sua guarda
Sua infraestrutura, seu banco de dados
A licença entrega todo o código-fonte Laravel, então você pode rodar o Cloud MLM Software no seu próprio servidor ou conta de nuvem. Em uma implantação auto-hospedada, o banco de dados fica em infraestrutura que você controla, a posição mais forte de guarda de dados possível: nenhum terceiro detém seus membros, a genealogia, as carteiras ou o histórico de comissões.
Verificável, não apenas afirmado
Como você tem o código-fonte, seus próprios engenheiros e sua equipe de segurança podem revisar como autenticação, permissões e tratamento de pagamentos realmente funcionam, em vez de aceitar por confiança. Veja o que é entregue na página do código-fonte e a pilha de execução na página de requisitos de servidor.
O que não afirmamos
- Certificação SOC 2, ISO 27001 ou PCI-DSS; não anunciaremos nenhuma que não tenhamos
- Verificação de identidade automatizada ou triagem AML (o KYC é um envio de documentos com revisão humana)
- Backups automatizados fora do servidor
- Uma ferramenta formal de exportação de dados para GDPR ou DPDP
Se o seu processo de compras exige um controle ou uma certificação específica, diga antes de licenciar e daremos uma resposta direta. Tem um questionário de segurança? Envie para nós e responderemos com base no código real.
Perguntas frequentes
Sim. Ele oferece autenticação de dois fatores com senha de uso único baseada em tempo (TOTP) e qualquer aplicativo autenticador, como o Google Authenticator. Um administrador pode exigi-la em toda a plataforma, e o login só se completa depois que o código é verificado.
Em uma implantação auto-hospedada, o banco de dados roda em infraestrutura que você controla, então membros, genealogia, carteiras e histórico de comissões ficam sob a sua guarda. É a posição mais forte que podemos oferecer sobre dados e está incluída na licença: você recebe todo o código-fonte e pode hospedar por conta própria.
Não. Os pagamentos com cartão são tratados pelos gateways de pagamento (Stripe, PayPal, Revolut), e os números de cartão não são armazenados no banco de dados do Cloud MLM Software.
Não afirmamos nenhuma dessas certificações e não anunciaremos uma certificação que não possuímos. O que oferecemos é um conjunto documentado de controles de segurança no próprio software e uma opção auto-hospedada que mantém seus dados sob a sua guarda. Se o seu processo de compras precisa de uma certificação específica, fale conosco sobre os seus requisitos antes de licenciar.
Verifique e depois licencie
Percorra a demo ao vivo, envie-nos o seu questionário de segurança e confirme cada controlo no código que recebe.