Luồng xác thực giống hệt
Dù bạn mở ak545.com trên Chrome desktop hay Safari di động, các bước đăng nhập đều là email – mật khẩu – mã OTP – vào lobby, không có màn hình thêm hay thiếu nào giữa các nền tảng.
Chúng tôi đặt bảo mật tài khoản lên hàng đầu – mỗi lần đăng nhập được mã hóa, xác thực qua email hoặc OTP SMS và ghi nhận...
Khi bạn nhập email và mật khẩu, hệ thống của chúng tôi kiểm tra thông tin đăng nhập với cơ sở dữ liệu được mã hóa, sau đó gửi mã xác thực sáu chữ số đến điện thoại hoặc hộp thư của bạn. Bạn điền mã đó vào màn hình tiếp theo và chúng tôi mở cửa lobby – bảng điều khiển
tài khoản hiển thị số dư, lịch sử cược và các phương thức nạp rút như MoMo, ZaloPay và VNPay sẵn sàng ngay trong thanh công cụ. Mỗi phiên đăng nhập được ghi nhận địa chỉ IP, dấu thời gian và loại thiết bị để bạn có thể xem lại trong mục bảo mật tài khoản bất cứ lúc nào.
Ngay khi bạn đăng nhập thành công, bảng điều khiển nạp rút mở ra với ba lựa chọn thanh toán được tích hợp sẵn cho thị...
Ví điện tử được kết nối thẳng qua API – bạn chọn số tiền, xác nhận bằng mã PIN MoMo và số dư xuất hiện trong tài khoản ak545 trong vòng ba mươi giây khi mạng ổn định.
Nạp trực tiếp từ ứng dụng Zalo – nhấn vào liên kết thanh toán, ứng dụng ZaloPay tự động mở ra, bạn xác thực sinh trắc học và giao dịch hoàn tất không cần nhập lại thông tin tài khoản.
Cổng ngân hàng QR – quét mã trong bảng điều khiển bằng ứng dụng ngân hàng của bạn, xác nhận giao dịch trên điện thoại và khoản nạp được ghi nhận ngay khi VNPay gửi webhook về hệ thống chúng tôi.
Mỗi lần bạn đăng nhập, chúng tôi tạo ra một token phiên ngẫu nhiên được lưu trong cookie có thuộc tính HttpOnly và SameSite Strict để ngăn chặn tấn công giả mạo...
Tất cả dữ liệu đăng nhập truyền qua kênh HTTPS với chứng chỉ TLS 1.3 – mật khẩu không bao giờ xuất hiện dưới dạng văn bản thuần trong nhật ký máy chủ hay cơ sở dữ liệu của chúng tôi.
Mỗi tài khoản được khuyến nghị bật 2FA qua ứng dụng Authenticator hoặc OTP SMS – sau khi bật, đăng nhập sẽ yêu cầu mã sáu chữ số mới cứ ba mươi giây một lần ngoài mật khẩu thông thường.
Sau năm lần nhập sai mật khẩu liên tiếp, tài khoản bị khóa tạm thời mười lăm phút – bạn có thể mở khóa ngay bằng cách nhấn vào liên kết đặt lại mật khẩu được gửi qua email.
Trong cài đặt tài khoản, bạn thấy danh sách tất cả thiết bị đã đăng nhập – tên trình duyệt, hệ điều hành, địa chỉ IP và lần truy cập cuối cùng – và có thể thu hồi quyền truy cập bất kỳ thiết bị nào bằng một cú nhấp chuột.
Khi có phiên đăng nhập từ quốc gia mới hoặc địa chỉ IP chưa từng thấy, chúng tôi gửi email cảnh báo chứa vị trí địa lý ước tính và nút khóa tài khoản khẩn cấp để bạn hành động ngay nếu không phải là bạn.
Mục bảo mật trong bảng điều khiển hiển thị lịch sử đăng nhập ba mươi ngày gần nhất – mỗi hàng cho biết thời gian, IP, trình duyệt, kết quả thành công hay thất bại và liệu có xác thực hai yếu tố được dùng.
Chúng tôi duy trì cùng một luồng xác thực và giao diện bảng điều khiển cho dù bạn truy cập từ máy tính để bàn, điện thoại Android, iPhone hay máy tính...
Dù bạn mở ak545.com trên Chrome desktop hay Safari di động, các bước đăng nhập đều là email – mật khẩu – mã OTP – vào lobby, không có màn hình thêm hay thiếu nào giữa các nền tảng.
Khi đăng nhập thành công trên một thiết bị, token phiên được lưu trong cookie – nếu bạn mở cùng trình duyệt trên thiết bị khác và đồng bộ cookie, bạn vào thẳng lobby mà không cần nhập lại mật khẩu.
Giao diện tài khoản tự động co giãn theo kích thước màn hình – thanh bên trên desktop chuyển thành menu hamburger trên di động nhưng tất cả liên kết nạp rút và cài đặt bảo mật đều ở cùng vị trí tương đối.
Danh sách thiết bị tin cậy được lưu trên máy chủ và tải về mỗi lần bạn mở trang cài đặt – khi bạn xóa một thiết bị khỏi danh sách trên điện thoại, desktop sẽ thấy nó biến mất trong hai giây sau khi WebSocket cập nhật.
Mã xác thực luôn được gửi đến số điện thoại bạn đăng ký trong hồ sơ tài khoản – dù bạn đăng nhập từ máy nào, tin nhắn SMS đều đến cùng một hộp thư và có thể dùng trên bất kỳ thiết bị nào.
Email cảnh báo đăng nhập bất thường và xác nhận đặt lại mật khẩu được gửi từ cùng địa chỉ gửi và dùng cùng mẫu thiết kế cho tất cả các nền tảng – bạn không nhầm lẫn giữa email chính thức và giả mạo.
Trên thiết bị di động hỗ trợ Face ID hoặc vân tay, bạn có thể bật đăng nhập sinh trắc học trong cài đặt – sau đó mật khẩu được lưu an toàn trong Keychain và bạn chỉ cần quét khuôn mặt để vào lobby.
Chúng tôi thiết kế luồng đăng nhập dựa trên phản hồi người dùng Việt Nam – tốc độ tải trang, vị trí nút hành động, ngôn ngữ thông...