Thời Gian Phản Hồi Yêu Cầu Xóa
vn167 cam kết xử lý yêu cầu xóa dữ liệu trong bốn mươi tám giờ làm việc và gửi email xác nhận; nhiều nền tảng khác chỉ nói 'trong vòng ba mươi ngày' mà không cung cấp mốc thời gian cụ thể hơn.
Chúng tôi thu thập tên, email, số điện thoại và thông tin giao dịch khi bạn mở tài khoản hoặc nạp qua MoMo, ZaloPay và VNPay để xác...
Khi bạn đăng ký, chúng tôi yêu cầu họ tên đầy đủ, địa chỉ email, số điện thoại di động và ngày sinh để xác minh rằng bạn đủ điều kiện sử dụng nền tảng nơi pháp luật địa phương cho phép. Mỗi lần bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, chúng tôi ghi lại mã giao dịch, số tiền, thời
gian và ID tài khoản để đối chiếu thanh toán và phát hiện hành vi bất thường. Khi bạn rút tiền, chúng tôi kiểm tra tên tài khoản ngân hàng hoặc ví điện tử khớp với tên đã đăng ký để tránh gian lận. Chúng tôi cũng thu thập địa chỉ IP, loại thiết bị và thông tin trình duyệt mỗi lần
bạn đăng nhập nhằm phát hiện đăng nhập đáng ngờ từ vị trí xa lạ. Toàn bộ dữ liệu này được mã hóa end-to-end, lưu trên máy chủ ở khu vực được hỗ trợ và chỉ được giải mã khi cần thiết cho mục đích hỗ trợ khách hàng hoặc tuân thủ pháp lý.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Chúng tôi xây dựng quy trình bảo mật từ cấp hạ tầng đến ứng dụng, đảm bảo mỗi giao dịch MoMo, ZaloPay và VNPay đều được mã hóa trước khi rời thiết...
Mọi dữ liệu bạn nhập – từ mật khẩu đến số tài khoản ví – đều được mã hóa AES-256 trên thiết bị trước khi gửi lên máy chủ. Chúng tôi sử dụng chứng chỉ SSL để bảo vệ kênh truyền tải, đảm bảo không ai chặn giữa đường có thể đọc được thông tin thô của bạn.
Chỉ ba vai trò trong công ty – quản lý tài khoản, nhân viên hỗ trợ cấp cao và trưởng bộ phận tuân thủ – được cấp quyền xem hồ sơ cá nhân. Mỗi lần truy cập đều ghi log với timestamp, ID nhân viên và lý do truy cập; log này được lưu trữ trong hai năm để kiểm tra nếu cần.
Hệ thống tự động đánh dấu giao dịch nghi vấn – ví dụ rút tiền liên tiếp từ nhiều địa chỉ IP khác nhau trong một giờ hoặc nạp từ tài khoản MoMo không khớp tên với hồ sơ đăng ký. Nhân viên an ninh sẽ gọi điện xác minh trước khi phê duyệt giao dịch đó.
Chúng tôi sao lưu cơ sở dữ liệu mỗi sáu giờ vào storage riêng biệt, cũng được mã hóa AES-256. Bản sao lưu chỉ giữ trong chín mươi ngày; sau đó hệ thống tự động ghi đè để giảm thiểu rủi ro nếu kho lưu trữ bị xâm nhập. Khóa giải mã lưu ở vault độc lập.
Khi bạn yêu cầu xóa tài khoản, chúng tôi xóa mềm hồ sơ ngay lập tức – tài khoản không thể đăng nhập và dữ liệu cá nhân bị ẩn khỏi hệ thống sản xuất. Sau ba mươi ngày, hệ thống xóa cứng toàn bộ dữ liệu còn lại khỏi máy chủ chính và backup, chỉ giữ ID giao dịch vô danh để đối chiếu kế toán.
Mỗi quý, toàn bộ nhân viên có quyền truy cập dữ liệu phải tham gia khóa đào tạo bảo mật, bao gồm cách phát hiện phishing, quản lý mật khẩu và xử lý yêu cầu khách hàng về dữ liệu cá nhân. Vi phạm chính sách bảo mật dẫn đến thu hồi quyền truy cập và kỷ luật lao động.
Chúng tôi biết bạn có thể đã đọc chính sách bảo mật ở nhiều nền tảng khác. Bảng dưới đây chỉ ra những điểm chúng tôi xử lý khác biệt – từ...
vn167 cam kết xử lý yêu cầu xóa dữ liệu trong bốn mươi tám giờ làm việc và gửi email xác nhận; nhiều nền tảng khác chỉ nói 'trong vòng ba mươi ngày' mà không cung cấp mốc thời gian cụ thể hơn.
Bạn có thể yêu cầu file PDF chứa toàn bộ dữ liệu cá nhân mà chúng tôi lưu trữ – từ tên, email đến lịch sử giao dịch MoMo, ZaloPay và VNPay. Một số trang chỉ cho xem dữ liệu trên màn hình mà không cho tải về.
Chúng tôi mã hóa mã giao dịch MoMo, ZaloPay và VNPay trước khi lưu vào cơ sở dữ liệu; nhiều nền tảng chỉ mã hóa kênh truyền tải nhưng lưu mã giao dịch dạng plain text trong database, tạo rủi ro nếu máy chủ bị xâm nhập.
Mỗi lần nhân viên mở hồ sơ của bạn, hệ thống ghi log với timestamp và lý do; bạn có thể yêu cầu xem log này bất cứ lúc nào. Hầu hết nền tảng không cung cấp tính năng audit log cho khách hàng cá nhân.
Chúng tôi chỉ giữ bản sao lưu trong chín mươi ngày, sau đó ghi đè tự động; nhiều nền tảng lưu backup vô thời hạn, khiến dữ liệu cũ vẫn tồn tại trên máy chủ dự phòng ngay cả sau khi bạn xóa tài khoản chính.
vn167 không bán, cho thuê hoặc chia sẻ danh sách email và số điện thoại của bạn với đối tác quảng cáo. Một số trang có điều khoản cho phép họ chia sẻ 'dữ liệu vô danh' với network quảng cáo, nhưng thực tế email và số điện thoại vẫn có thể bị gửi đi.
Chúng tôi yêu cầu ảnh chụp CMND hoặc CCCD khi bạn xin bản sao dữ liệu để đảm bảo không ai khác mạo danh. Nhiều nền tảng chỉ hỏi email hoặc mật khẩu, dễ bị lợi dụng nếu ai đó biết thông tin đăng nhập của bạn.
Bảo mật không chỉ là chính sách trên giấy; nó xuất hiện trong từng bước bạn thực hiện trên nền tảng – từ cách chúng tôi...
Sau khi bạn điền email và mật khẩu, chúng tôi gửi mã OTP qua SMS tới số điện thoại bạn cung cấp. Bạn phải nhập mã này trong ba phút để kích hoạt tài khoản. Biện pháp này ngăn bot tạo tài khoản hàng loạt và đảm bảo số điện thoại thực sự thuộc về bạn trước khi chúng tôi lưu vào hệ thống.
Nếu bạn không tương tác với nền tảng trong mười lăm phút, hệ thống sẽ đăng xuất tự động và yêu cầu nhập lại mật khẩu. Khi bạn đăng nhập từ thiết bị mới, chúng tôi gửi email thông báo địa chỉ IP và thời gian đăng nhập để bạn phát hiện truy cập trái phép ngay lập tức.
Mỗi lần bạn gửi yêu cầu nạp tiền qua MoMo hoặc ZaloPay, dữ liệu được mã hóa TLS 1.3 từ trình duyệt của bạn đến máy chủ vn167, sau đó mã hóa lại AES-256 trước khi lưu vào cơ sở dữ liệu. Hai lớp mã hóa này bảo vệ thông tin thanh toán ngay cả khi có lỗ hổng ở một trong hai lớp.
Chúng tôi yêu cầu mật khẩu tối thiểu tám ký tự, bao gồm chữ hoa, chữ thường, số và ký tự đặc biệt. Hệ thống từ chối mật khẩu trùng với mười mật khẩu phổ biến như '12345678' hoặc 'password'. Mật khẩu được hash bằng bcrypt với cost factor 12 trước khi lưu, nghĩa là ngay cả quản trị viên cũng không thấy được mật khẩu gốc.
vn167 triển khai WAF để chặn các cuộc tấn công SQL injection, cross-site scripting và brute-force login. Nếu có người thử đăng nhập sai mật khẩu năm lần liên tiếp, hệ thống khóa địa chỉ IP đó trong ba mươi phút và gửi cảnh báo tới email của bạn để bạn đổi mật khẩu nếu nghi ngờ bị lộ.
Mỗi quý, chúng tôi thuê đội penetration testing bên ngoài để tìm lỗ hổng trong hệ thống đăng nhập, xử lý thanh toán và quản lý dữ liệu. Báo cáo kiểm tra được lưu trữ trong hai năm và mỗi lỗ hổng phát hiện phải được vá trong bảy ngày làm việc.