RealAuthX
Elige idioma16
Iniciar sesión
Infraestructura de Autenticación & Seguridad de Aplicaciones

Tus accesos, licencias y apps bajo control.

Gestiona identidades de usuario, licencias criptográficas, vinculación por hardware (HWID), variables dinámicas y control de sesiones a través de una API de alto rendimiento diseñada para desarrolladores.

308+ Aplicaciones protegidas
14583+ Licencias emitidas
7779+ Usuarios autenticados
99.99% Disponibilidad de API
Arquitectura Zero-Trust
Bloqueo por hardware (HWID)
Protocolo AES-GCM

Acceso al panel

Gestiona licencias, usuarios, HWID y tu API de autenticación.

¿Olvidaste la contraseña?
RealAuthX OAuth

Autenticación robusta de extremo a extremo

Mecanismos avanzados para la autenticación de usuarios y aplicaciones con almacenamiento criptográfico de contraseñas, soporte 2FA/TOTP y sesiones web y API desacopladas.

1 Handshake del cliente Nonce anti-repetición
2 Bóveda de identidad Argon2 / PBKDF2
3 Verificación 2FA / TOTP RFC 6238 con tolerancia
4 Integridad de HWID Firma de hardware
5 Sesión aislada Token criptográfico

Credenciales Criptográficas

Hash de contraseñas de última generación (Argon2 / PBKDF2) con sal única por usuario y resistencia contra ataques de fuerza bruta.

Autenticación de 2 Factores (2FA)

Protección TOTP compatible con Google Authenticator, Authy y administradores de contraseñas con ventanas de sincronización temporal.

Sesiones Web y de API Aisladas

Tokens de sesión criptográficamente únicos con rotación periódica, invalidación forzada y auditoría continua por dispositivo.

Federación OAuth 2.0

Inicio de sesión seguro mediante Discord y Google con vinculación de perfiles verificados y control de acceso federado.

Ciclo de vida completo de licencias de software

Emite, valida y controla licencias de software en tiempo real. Vinculación a nivel de hardware, control de concurrencia y expiración configurable.

Licencia firmada criptográficamente RAX-PRO-98FA-4C10-9D18-7846
Válida y activa Vinculada a HWID 365 días restantes

Generación Criptográfica

Creación masiva o individual de licencias con formatos personalizados, niveles de acceso y límites de activación concurrentes.

Vinculación Inmutable a HWID

Asociación automática al hardware del primer dispositivo en activar la clave, impidiendo la piratería y el uso no autorizado.

Control de Estados en Tiempo Real

Pausa temporal, baneo inmediato, extensión de días o revocación de claves con efecto instantáneo en los clientes activos.

API para Distribuidores (Seller API)

Integración directa con sistemas de pago externos para crear, extender y consultar licencias de forma automatizada mediante API REST.

Administración granular de cuentas y clientes

Supervisa cada usuario registrado en tus aplicaciones con información de identidad, sesiones activas, identificadores de hardware y niveles de suscripción.

  • Seguimiento multidispositivo

    Cada sesión registra IP, sistema, versión del cliente y huella de hardware.

  • Permisos granulares

    Los vendedores generan lotes de licencias con cupos sin acceder a los secretos de la app.

  • Cuarentena inmediata

    Suspende una cuenta en todas sus conexiones activas con un solo clic.

Estructura Jerárquica

Separación lógica de usuarios por aplicación, con roles administrativos, subcuentas de vendedores y permisos delegados.

Trazabilidad de Actividad

Historial de inicios de sesión, dirección IP de origen, versión de cliente utilizada y último acceso registrado con sello temporal.

Control de Expiración

Gestión precisa de fechas límite con desactivación automática y soporte para actualizaciones mediante canje de licencias.

Moderación y Cuarentena

Bloqueo selectivo de usuarios problemáticos con aislamiento de hardware y revocación simultánea de todas sus sesiones activas.

Validación de integridad de hardware (HWID)

Garantiza que tus aplicaciones solo se ejecuten en equipos expresamente autorizados mediante huellas digitales de hardware resistentes a emuladores.

App cliente Calcula la huella de hardware
API RealAuthX Transporte AES-256-GCM
Motor de coincidencia CPU + placa + BIOS
Acceso concedido Token de sesión emitido

Huella de Hardware Multi-Componente

Cálculo de firma derivado de identificadores de CPU, placa base, BIOS y almacenamiento, inmune a formateos simples.

Protección Antirrobo de Claves

Si una clave es compartida con terceros, el servidor detecta la discrepancia de HWID y rechaza el acceso de inmediato.

Gestión Segura de Resets

Permite a los administradores o vendedores restablecer la vinculación de HWID cuando un usuario renueva su ordenador legítimamente.

Listas Negras Globales de HWID

Baneo permanente de dispositivos infractores a través de todas las aplicaciones de la plataforma con registro de incidentes.

Variables remotas y configuración en tiempo de ejecución

Envía configuraciones confidenciales, enlaces, versiones o datos específicos a tus aplicaciones sin necesidad de recompilarlas ni exponer cadenas de texto.

Variables globales

Se entregan a todos los clientes activos de tu app mediante la API 1.4.

update_url = "https://cdn.example.com/build-v2.1.zip"
feature_flag_anticheat = "strict_mode"
server_motd = "Scheduled maintenance at 04:00 UTC"
Variables por usuario

Limitadas al usuario autenticado, de solo lectura o lectura y escritura.

user_custom_preset = '{"fov": 110, "dpi": 800}'
remaining_compute_credits = 450
private_session_slot = "node-eu-west-04"

Variables Globales de App

Datos compartidos para todos los usuarios autenticados de una app (URLs de actualización, mensajes del día, offsets dinámicos).

Variables Individuales de Usuario

Valores exclusivos para cada usuario (configuraciones personalizadas, saldos, límites de uso o claves privadas).

Entrega Cifrada en Tiempo Real

Las variables se entregan mediante el canal seguro AES-GCM únicamente tras verificar la validez de la sesión del cliente.

Gestión desde el Panel

Crea, edita o elimina variables instantáneamente desde el dashboard con reflejo inmediato en el siguiente ciclo de consulta.

API de alto rendimiento y SDK nativo

Diseñado desde el núcleo para desarrolladores que necesitan latencia mínima, seguridad criptográfica y una integración sin complicaciones.

POST /api/1.4/
// Include the lightweight native header
#include "RealAuth.h"

int main() {
    // Initialize encrypted session with your app credentials
    RealAuth::App app(
        "MyApp",               // Application name
        "owner_id_xxxxxxxx",   // Application owner ID
        "secret_xxxxxxxxxx",   // Secret key
        "1.0"                  // Version
    );
    
    app.init(); // Handshake with AES-256-GCM + Anti-Replay Nonce
    
    // Authenticate with username and password
    bool ok = app.login("username", "password");
    if (!ok) {
        std::cout << "Auth failed: " << app.response.message << std::endl;
        return 1;
    }
    
    // Retrieve remote variables dynamically without exposing strings
    std::string secretUrl = app.var("update_url");
    std::cout << "Access verified! HWID Bound." << std::endl;
    return 0;
}
import requests
import time

# Perform client authentication handshake
endpoint = "https://realauthx.com/api/1.4/"

payload = {
    "type": "login",
    "username": "demo_user",
    "pass": "secure_pass",
    "hwid": "4B8A-9F01-C2E3-D4A5",
    "sessionid": "sess_token_here",
    "name": "MyApp",
    "ownerid": "owner_id_xxxx"
}

resp = requests.post(endpoint, data=payload)
data = resp.json()

if data.get("success"):
    print("Authenticated!", data["info"]["subscriptions"])
else:
    print("Error:", data.get("message"))
# Initial handshake request (init)
curl -X POST https://realauthx.com/api/1.4/ \
  -H "Content-Type: application/x-www-form-urlencoded" \
  -d "type=init" \
  -d "name=MyApp" \
  -d "ownerid=owner_id_xxxx" \
  -d "ver=1.0"

# User authentication with HWID binding
curl -X POST https://realauthx.com/api/1.4/ \
  -d "type=login" \
  -d "username=demo_user" \
  -d "pass=secure_pass" \
  -d "hwid=4B8A-9F01-C2E3-D4A5" \
  -d "sessionid=YOUR_INIT_SESSION_ID" \
  -d "name=MyApp" \
  -d "ownerid=owner_id_xxxx"

Protocolo Binario & Criptografía AES-GCM

Canal seguro con acuerdo de claves ECDH, cifrado autenticado AES-256-GCM y nonce anti-repetición para cada petición.

SDK Nativo en C++ (RealAuth.h)

Librería ligera de fácil inclusión en proyectos C/C++ para Windows con soporte completo para HWID, sesiones y variables.

Protección Anti-Replay

Control estricto de marcas de tiempo y hashes de nonce con ventana de expiración para mitigar ataques de captura y repetición.

Rendimiento de Microsegundos

Backend asíncrono con base de datos en modo WAL optimizada para responder con latencias ultrabajas bajo alta concurrencia.

Defensa en profundidad y mitigación de amenazas

Enfoque Zero-Trust que evalúa cada solicitud de forma independiente para proteger tu negocio y la propiedad intelectual de tus aplicaciones.

Rate-Limiting Multi-Nivel

Límites por IP, por identificador y por endpoint para frenar ataques de fuerza bruta y denegación de servicio distribuida.

Detección de Manipulación e Integridad

Verificación de atestación de cliente, detección de emuladores y firmas de red anómalas registradas en auditoría de incidentes.

Bloqueo Global de Amenazas

Muro de protección que propaga baneos de IP y HWID maliciosos instantáneamente a través de todas las aplicaciones activas.

Registro de Auditoría Inmutable

Registro exhaustivo de cada evento crítico (inicios de sesión, cambios de contraseña, revocaciones) con IP y agente de usuario.