Tus accesos, licencias y apps bajo control.
Gestiona identidades de usuario, licencias criptográficas, vinculación por hardware (HWID), variables dinámicas y control de sesiones a través de una API de alto rendimiento diseñada para desarrolladores.
Autenticación robusta de extremo a extremo
Mecanismos avanzados para la autenticación de usuarios y aplicaciones con almacenamiento criptográfico de contraseñas, soporte 2FA/TOTP y sesiones web y API desacopladas.
Credenciales Criptográficas
Hash de contraseñas de última generación (Argon2 / PBKDF2) con sal única por usuario y resistencia contra ataques de fuerza bruta.
Autenticación de 2 Factores (2FA)
Protección TOTP compatible con Google Authenticator, Authy y administradores de contraseñas con ventanas de sincronización temporal.
Sesiones Web y de API Aisladas
Tokens de sesión criptográficamente únicos con rotación periódica, invalidación forzada y auditoría continua por dispositivo.
Federación OAuth 2.0
Inicio de sesión seguro mediante Discord y Google con vinculación de perfiles verificados y control de acceso federado.
Ciclo de vida completo de licencias de software
Emite, valida y controla licencias de software en tiempo real. Vinculación a nivel de hardware, control de concurrencia y expiración configurable.
Generación Criptográfica
Creación masiva o individual de licencias con formatos personalizados, niveles de acceso y límites de activación concurrentes.
Vinculación Inmutable a HWID
Asociación automática al hardware del primer dispositivo en activar la clave, impidiendo la piratería y el uso no autorizado.
Control de Estados en Tiempo Real
Pausa temporal, baneo inmediato, extensión de días o revocación de claves con efecto instantáneo en los clientes activos.
API para Distribuidores (Seller API)
Integración directa con sistemas de pago externos para crear, extender y consultar licencias de forma automatizada mediante API REST.
Administración granular de cuentas y clientes
Supervisa cada usuario registrado en tus aplicaciones con información de identidad, sesiones activas, identificadores de hardware y niveles de suscripción.
- Seguimiento multidispositivo
Cada sesión registra IP, sistema, versión del cliente y huella de hardware.
- Permisos granulares
Los vendedores generan lotes de licencias con cupos sin acceder a los secretos de la app.
- Cuarentena inmediata
Suspende una cuenta en todas sus conexiones activas con un solo clic.
Estructura Jerárquica
Separación lógica de usuarios por aplicación, con roles administrativos, subcuentas de vendedores y permisos delegados.
Trazabilidad de Actividad
Historial de inicios de sesión, dirección IP de origen, versión de cliente utilizada y último acceso registrado con sello temporal.
Control de Expiración
Gestión precisa de fechas límite con desactivación automática y soporte para actualizaciones mediante canje de licencias.
Moderación y Cuarentena
Bloqueo selectivo de usuarios problemáticos con aislamiento de hardware y revocación simultánea de todas sus sesiones activas.
Validación de integridad de hardware (HWID)
Garantiza que tus aplicaciones solo se ejecuten en equipos expresamente autorizados mediante huellas digitales de hardware resistentes a emuladores.
Huella de Hardware Multi-Componente
Cálculo de firma derivado de identificadores de CPU, placa base, BIOS y almacenamiento, inmune a formateos simples.
Protección Antirrobo de Claves
Si una clave es compartida con terceros, el servidor detecta la discrepancia de HWID y rechaza el acceso de inmediato.
Gestión Segura de Resets
Permite a los administradores o vendedores restablecer la vinculación de HWID cuando un usuario renueva su ordenador legítimamente.
Listas Negras Globales de HWID
Baneo permanente de dispositivos infractores a través de todas las aplicaciones de la plataforma con registro de incidentes.
Variables remotas y configuración en tiempo de ejecución
Envía configuraciones confidenciales, enlaces, versiones o datos específicos a tus aplicaciones sin necesidad de recompilarlas ni exponer cadenas de texto.
Se entregan a todos los clientes activos de tu app mediante la API 1.4.
update_url = "https://cdn.example.com/build-v2.1.zip" feature_flag_anticheat = "strict_mode" server_motd = "Scheduled maintenance at 04:00 UTC"
Limitadas al usuario autenticado, de solo lectura o lectura y escritura.
user_custom_preset = '{"fov": 110, "dpi": 800}'
remaining_compute_credits = 450
private_session_slot = "node-eu-west-04"
Variables Globales de App
Datos compartidos para todos los usuarios autenticados de una app (URLs de actualización, mensajes del día, offsets dinámicos).
Variables Individuales de Usuario
Valores exclusivos para cada usuario (configuraciones personalizadas, saldos, límites de uso o claves privadas).
Entrega Cifrada en Tiempo Real
Las variables se entregan mediante el canal seguro AES-GCM únicamente tras verificar la validez de la sesión del cliente.
Gestión desde el Panel
Crea, edita o elimina variables instantáneamente desde el dashboard con reflejo inmediato en el siguiente ciclo de consulta.
API de alto rendimiento y SDK nativo
Diseñado desde el núcleo para desarrolladores que necesitan latencia mínima, seguridad criptográfica y una integración sin complicaciones.
// Include the lightweight native header
#include "RealAuth.h"
int main() {
// Initialize encrypted session with your app credentials
RealAuth::App app(
"MyApp", // Application name
"owner_id_xxxxxxxx", // Application owner ID
"secret_xxxxxxxxxx", // Secret key
"1.0" // Version
);
app.init(); // Handshake with AES-256-GCM + Anti-Replay Nonce
// Authenticate with username and password
bool ok = app.login("username", "password");
if (!ok) {
std::cout << "Auth failed: " << app.response.message << std::endl;
return 1;
}
// Retrieve remote variables dynamically without exposing strings
std::string secretUrl = app.var("update_url");
std::cout << "Access verified! HWID Bound." << std::endl;
return 0;
}
import requests
import time
# Perform client authentication handshake
endpoint = "https://realauthx.com/api/1.4/"
payload = {
"type": "login",
"username": "demo_user",
"pass": "secure_pass",
"hwid": "4B8A-9F01-C2E3-D4A5",
"sessionid": "sess_token_here",
"name": "MyApp",
"ownerid": "owner_id_xxxx"
}
resp = requests.post(endpoint, data=payload)
data = resp.json()
if data.get("success"):
print("Authenticated!", data["info"]["subscriptions"])
else:
print("Error:", data.get("message"))
# Initial handshake request (init)
curl -X POST https://realauthx.com/api/1.4/ \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "type=init" \
-d "name=MyApp" \
-d "ownerid=owner_id_xxxx" \
-d "ver=1.0"
# User authentication with HWID binding
curl -X POST https://realauthx.com/api/1.4/ \
-d "type=login" \
-d "username=demo_user" \
-d "pass=secure_pass" \
-d "hwid=4B8A-9F01-C2E3-D4A5" \
-d "sessionid=YOUR_INIT_SESSION_ID" \
-d "name=MyApp" \
-d "ownerid=owner_id_xxxx"
Protocolo Binario & Criptografía AES-GCM
Canal seguro con acuerdo de claves ECDH, cifrado autenticado AES-256-GCM y nonce anti-repetición para cada petición.
SDK Nativo en C++ (RealAuth.h)
Librería ligera de fácil inclusión en proyectos C/C++ para Windows con soporte completo para HWID, sesiones y variables.
Protección Anti-Replay
Control estricto de marcas de tiempo y hashes de nonce con ventana de expiración para mitigar ataques de captura y repetición.
Rendimiento de Microsegundos
Backend asíncrono con base de datos en modo WAL optimizada para responder con latencias ultrabajas bajo alta concurrencia.
Defensa en profundidad y mitigación de amenazas
Enfoque Zero-Trust que evalúa cada solicitud de forma independiente para proteger tu negocio y la propiedad intelectual de tus aplicaciones.
Rate-Limiting Multi-Nivel
Límites por IP, por identificador y por endpoint para frenar ataques de fuerza bruta y denegación de servicio distribuida.
Detección de Manipulación e Integridad
Verificación de atestación de cliente, detección de emuladores y firmas de red anómalas registradas en auditoría de incidentes.
Bloqueo Global de Amenazas
Muro de protección que propaga baneos de IP y HWID maliciosos instantáneamente a través de todas las aplicaciones activas.
Registro de Auditoría Inmutable
Registro exhaustivo de cada evento crítico (inicios de sesión, cambios de contraseña, revocaciones) con IP y agente de usuario.