Por qué TuServerMU

TuServerMU SSO
el punto clave

Las Contraseñas Merecen Algo Mejor Que El Texto Plano

La mayoría de los sitios de MU Online aún guardan las contraseñas de las cuentas en MEMB_INFO como texto plano o el viejo MD5 de WebZen, y piden a los jugadores escribir esa misma contraseña en cada sitio, foro y launcher. Una sola filtración y todas las cuentas se pierden. TuServerMU reemplaza todo eso con una sola cuenta segura - y los jugadores nunca vuelven a entregar su contraseña a tu sitio.

  • La contraseña nunca sale de aquí

    Los jugadores escriben su contraseña solo en TuServerMU. Tu sitio recibe un token que no puede revertir, así que no hay nada que valga la pena robar.

  • 2FA e identidad verificada gratis

    Cada cuenta puede activar doble factor TOTP y trae un email verificado. Protección que de otro modo tendrías que construir y mantener tú mismo.

  • Una identidad, control total

    Una sola cuenta en todo el ecosistema, con un panel para ver y revocar cada app conectada. Basado en estándares (OIDC).

cara a cara

TuServerMU vs. Los Sistemas Que Reemplazamos

Incluido A veces / hazlo tú No disponible
Aspecto de seguridad Recomendado
TuServerMU SSO
OAuth2 + OpenID Connect
Login clásico de CMS de MU
Valores por defecto de WebEngine / DT-Web / MuWeb
Logins por sitio / por CMS
Foro + sitio + launcher, cada uno el suyo
Almacenamiento de contraseñasCómo se guarda la contraseña real en reposo.
Hash moderno con sal (bcrypt / Argon2). Nunca reversible, nunca en texto plano.
Texto plano o MD5 de WebZen en MEMB_INFO - legible en cualquier filtración de la BD.
Varía según el CMS - a menudo débil o sin sal.
Contraseña del juego compartida con el sitio web¿El jugador escribe la contraseña del juego en tu sitio?
Nunca. La contraseña se queda en TuServerMU; los sitios solo reciben un token.
Sí - se escribe directo en el formulario web, igual que en el juego.
Sí - y se reescribe en cada sistema por separado.
Autenticación en dos pasos (TOTP)Segundo paso con app de autenticación.
Incluida, con códigos de recuperación.
No disponible.
Rara; como mucho un añadido por sistema.
Email verificadoSe comprueba que el dueño de la cuenta controla la bandeja.
Requerido y verificado - permite una recuperación segura.
Normalmente opcional o sin verificar.
Depende de la configuración de cada plataforma.
Inicio de sesión único en sitio + foro + launcherUn solo login en todas partes.
Una cuenta, un login para todo el ecosistema.
Atado a un solo sitio.
Una cuenta distinta por sistema.
Revocación central del accesoCortar una app/sesión comprometida en un solo lugar.
Los jugadores revocan cualquier app conectada desde un solo panel.
No existe el concepto.
Hay que perseguirlo sistema por sistema.
Contención de filtraciones¿Una sola web hackeada expone las cuentas del juego?
Un sitio hackeado no guarda ninguna contraseña del juego - no hay nada que robar.
El sitio lee la BD del juego en vivo - una filtración entrega todas las cuentas.
Las contraseñas reutilizadas se propagan por cada sistema.
Estándares abiertosOAuth2, OIDC, PKCE, tokens firmados.
Authorization Code + PKCE, id_token firmado (RS256), JWKS, discovery.
Envíos de formularios hechos a mano.
Propietario, por CMS.
Registro de auditoría y protección anti-botsHistorial de accesos, límites de tasa, captcha.
Registro de accesos, límite de tasa y Cloudflare Turnstile.
Normalmente ninguno.
Inconsistente entre sistemas.
Mantenimiento para el administradorLo que tienes que asegurar y parchear.
Una sola integración. Nosotros cargamos con el trabajo de seguridad.
Tú mismo eres dueño de cada línea del login.
N sistemas de auth separados que mantener parcheados.

El “login clásico de CMS de MU” refleja los valores por defecto de las plataformas CMS de MU Online más populares. TuServerMU igual funciona con ellas - nuestros plugins agregan el botón seguro sin quitar nada.

el ataque que eliminamos

Una Base de Datos Filtrada, Dos Desenlaces

Sin TuServerMU

alto riesgo
Tu sitio web inicia sesión a los jugadores leyendo la base de datos del juego en vivo, donde las contraseñas están como texto plano / MD5.
Un plugin vulnerable o un volcado filtrado de la BD expone el sitio.
El atacante ahora tiene la contraseña del juego de cada jugador en texto claro.
Como los jugadores reutilizaron esa contraseña, también caen el foro, el email y otros servidores.
Robo masivo de cuentas - la reputación de tu servidor recibe el golpe.

Con TuServerMU

protegido
Los jugadores se autentican en TuServerMU. Tu sitio nunca ve la contraseña - solo un token de corta duración.
El mismo plugin sufre una brecha.
El atacante no encuentra ninguna contraseña que robar - no hay ninguna guardada en el sitio.
Los tokens afectados se revocan de forma central; de todas formas el 2FA bloquea la reutilización.
Los jugadores siguen seguros - el incidente queda contenido.

Abre Las Puertas

El Login Seguro
Que Tus Jugadores Merecen

TuServerMU

Lo ultimo del ecosistema