Chính Sách Bảo Mật TN88 Khóa Chặt Dữ Liệu Hội Viên

Chính sách bảo mật của chúng tôi đặt mốc 15 phút để tự đóng phiên đăng nhập không còn thao tác. Con số này đo thời gian tối đa tài khoản được để mở khi bạn rời thiết bị. Nhờ vậy, quên đăng xuất trên máy dùng chung không còn là kẽ hở. So với nhiều nền tảng giữ phiên cả ngày, TN88 chọn ngưỡng chặt hơn.

Chính sách bảo mật bao phủ các thành phần trên hệ thống

Mọi điểm hội viên chạm tới, từ trang web tới cổng nạp rút, đều nằm trong phạm vi bảo vệ. Mỗi thành phần có lớp kỹ thuật hợp với rủi ro riêng. Bảng sau tóm tắt cách phân bổ.

Thành phần Lớp bảo vệ chính Mục đích
Trang web và ứng dụng Chứng chỉ SSL, mã hóa TLS 1.3 Chặn nghe lén đường truyền
Cổng nạp rút Tách máy chủ, xác thực OTP Bảo vệ giao dịch khỏi bị sửa đổi
Máy chủ game Tường lửa, hệ thống chống DDoS Giữ bàn chơi hoạt động
Kho dữ liệu hội viên Mã hóa AES-256 khi lưu trữ Vô hiệu dữ liệu nếu bị sao chép
Kênh chăm sóc khách hàng Xác minh account trước khi hỗ trợ Ngăn kẻ gian mạo danh chủ tài khoản
Phạm vi bảo vệ trải từ trang web tới kho dữ liệu
Phạm vi bảo vệ trải từ trang web tới kho dữ liệu

Các lớp kỹ thuật giữ an toàn cho đường truyền, máy chủ

Dữ liệu cần được che chắn cả khi đang di chuyển lẫn khi nằm trên máy chủ. Chính sách bảo mật chia việc này thành 4 lớp kỹ thuật độc lập. Mỗi lớp xử lý một rủi ro riêng.

Mã hóa đường truyền TLS 1.3

Mọi kết nối giữa thiết bị của bạn và hệ thống đều đi qua giao thức TLS 1.3, version mới nhất hiện nay. Thông tin đăng nhập, lệnh đặt cược hay số tài khoản ngân hàng được biến thành chuỗi ký tự vô nghĩa trước khi rời máy. Theo chính sách bảo mật này, kẻ chặn bắt giữa đường chỉ nhận về những dòng mã không thể đọc được.

Lưu trữ dữ liệu bằng AES-256

Thông tin hội viên khi đã nằm trên máy chủ tiếp tục được mã hóa theo chuẩn AES-256, loại thuật toán ngân hàng quốc tế đang dùng. Khóa giải mã cất ở một phân vùng riêng, tách khỏi kho dữ liệu chính. Cách bố trí theo chính sách bảo mật này khiến kẻ xâm nhập dù sao chép được tệp cũng không thể khai thác nội dung bên trong.

Chính sách bảo mật tường lửa

Hệ thống tường lửa nhiều tầng của chúng tôi lọc toàn bộ lưu lượng trước khi chạm tới máy chủ game và cổng thanh toán. Khi phát hiện lượng truy cập tăng đột biến dạng tấn công DDoS, bộ lọc tự chuyển hướng luồng xấu sang vùng cách ly. Bàn chơi của hội viên vì thế vẫn hoạt động bình thường, không bị gián đoạn giữa ván.

Trung tâm dữ liệu đặt tách biệt

Máy chủ TN88 đặt tại các trung tâm dữ liệu đạt chứng nhận ISO 27001, có giám sát ra vào và nguồn điện dự phòng. Dữ liệu sao lưu đồng thời ở 2 địa điểm để không mất thông tin khi một nơi gặp sự cố. Mọi thao tác truy cập nội bộ đều được ghi nhật ký đầy đủ, đúng tinh thần chính sách bảo mật đã công bố.

Quy trình ứng phó nếu phát hiện ra sự cố an ninh

Không hệ thống nào loại bỏ hoàn toàn rủi ro, điều quan trọng là phản ứng nhanh. Chính sách bảo mật quy định rõ trách nhiệm đội kỹ thuật ở từng giai đoạn. Quy trình gồm 5 khâu nối tiếp.

  • Phát hiện sớm: giám sát 24/7, tự gắn cờ truy cập bất thường và báo đội an ninh trong vài giây.
  • Cô lập vùng ảnh hưởng: máy chủ hoặc tài khoản nghi bị xâm nhập được tách khỏi mạng chính.
  • Thông báo hội viên: người dùng liên quan nhận email hướng dẫn đổi mật khẩu sớm nhất.
  • Khắc phục, khôi phục: vá lỗ hổng, khôi phục dữ liệu từ bản sao lưu rồi mới mở lại dịch vụ.
  • Kiểm định độc lập: đơn vị kiểm toán bên ngoài rà soát toàn hệ thống sau mỗi sự cố.
Ứng phó sự cố từ phát hiện sớm tới kiểm toán
Ứng phó sự cố từ phát hiện sớm tới kiểm toán

Cơ chế xác thực khiến tài khoản khó bị chiếm quyền

Mật khẩu mạnh vẫn chưa đủ nếu thiếu lớp xác nhận danh tính. Theo chính sách bảo mật, mỗi lần đăng nhập hay giao dịch đều qua bước kiểm tra. 3 cơ chế được áp dụng đồng thời.

Xác thực hai lớp qua OTP

Khi bật tính năng này, ngoài mật khẩu bạn cần nhập thêm mã OTP gửi qua tin nhắn hoặc ứng dụng xác thực. Mã chỉ có hiệu lực trong 60 giây và dùng được đúng 1 lần. Tuân theo chính sách bảo mật, mọi lệnh rút tiền và đổi thông tin ngân hàng đều bắt buộc qua bước này, kể cả khi bạn đang đăng nhập sẵn.

Khóa phiên khi không thao tác

Sau 15 phút không có hoạt động, phiên đăng nhập tự đóng và yêu cầu nhập lại mật khẩu. Trường hợp nhập sai mật khẩu 5 lần liên tiếp, tài khoản tạm khóa 30 phút để ngăn dò tìm tự động. Cơ chế này giúp chính sách bảo mật bảo vệ hội viên cả khi họ vô tình bỏ quên thiết bị đang mở ở nơi công cộng.

Cảnh báo thiết bị lạ

Hệ thống ghi nhớ các thiết bị bạn thường dùng cùng vị trí truy cập quen thuộc. Khi có lượt đăng nhập từ điện thoại mới hay quốc gia khác, tài khoản lập tức nhận thông báo kèm nút xác nhận hoặc từ chối. Nếu bạn bấm từ chối, phiên đó bị chặn ngay và mật khẩu phải thay mới ở lần truy cập kế tiếp.

Cảnh báo đăng nhập lạ theo chính sách bảo mật hiện hành
Cảnh báo đăng nhập lạ theo chính sách bảo mật hiện hành

Kết luận

Chính sách bảo mật của chúng tôi quy mọi con số về một nguyên tắc: dữ liệu phải được che chắn ở từng điểm chạm. Từ chuẩn mã hóa, cách lưu trữ tách khóa tới thời hạn đóng phiên, mỗi mốc được TN88 đặt ra để thu hẹp kẽ hở. Bật ngay xác thực hai lớp trong mục cài đặt và rà lại thiết bị đã đăng nhập.