Trình duyệt desktop
Mở a113.app, nhập thông tin đăng nhập, xác thực hai yếu tố nếu bật, và truy cập sảnh đầy đủ với bố cục ba cột: bàn live bên trái, danh sách slot giữa, bảng kèo bên phải.
Chúng tôi xây dựng trang đăng nhập này để bạn nhập thông tin một lần, xác thực qua thiết bị của mình và tiếp cận toàn bộ bàn...
Khi bạn nhập email hoặc số điện thoại và mật khẩu, hệ thống của chúng tôi kiểm tra cơ sở dữ liệu tài khoản, gửi mã xác thực qua SMS nếu bạn bật bảo mật hai lớp, sau đó mở session có thời hạn bảy ngày. Bạn có thể chọn lưu thiết bị đáng tin cậy để bỏ qua bước SMS ở
những lần sau. Mọi yêu cầu nạp tiền hay rút tiền từ trang thanh toán đều yêu cầu xác nhận mật khẩu lại một lần nữa, đảm bảo chỉ chủ tài khoản mới thực hiện giao dịch. Trên di động, bạn có thể dùng vân tay hoặc Face ID thay cho mật khẩu nếu trình duyệt hỗ trợ WebAuthn. Chúng tôi không
lưu mật khẩu gốc mà chỉ giữ hash một chiều theo chuẩn bcrypt.
Trang thanh toán của a113 hiện ba lựa chọn chính cho người dùng Việt Nam: MoMo, ZaloPay và VNPay. Mỗi kênh kết nối trực tiếp qua...
Chúng tôi áp dụng mã hóa TLS 1.3 cho mọi kết nối đến máy chủ, lưu mật khẩu dưới dạng hash bcrypt và yêu cầu xác thực hai yếu tố cho tất...
Mọi gói dữ liệu giữa trình duyệt của bạn và máy chủ a113 đều được mã hóa bằng giao thức TLS phiên bản 1.3, ngăn chặn nghe lén hoặc can thiệp từ bên thứ ba trên đường truyền.
Chúng tôi không lưu mật khẩu văn bản mà chỉ giữ chuỗi hash một chiều theo thuật toán bcrypt cost 12, khiến việc dịch ngược trở nên không khả thi ngay cả khi cơ sở dữ liệu bị rò rỉ.
Bật tùy chọn này trong phần bảo mật để nhận mã SMS hoặc mã từ ứng dụng xác thực mỗi khi đăng nhập từ thiết bị mới hoặc thực hiện giao dịch rút tiền, tăng thêm lớp bảo vệ ngoài mật khẩu.
Sau khi đăng nhập thành công, hệ thống tạo chuỗi token 128 ký tự ngẫu nhiên, lưu vào cookie có thuộc tính HttpOnly và Secure, ngăn JavaScript đọc được token để chống tấn công XSS.
Trong mục cài đặt tài khoản, bạn thấy danh sách mọi thiết bị đã đăng nhập, bao gồm địa chỉ IP, hệ điều hành và thời gian truy cập gần nhất. Nhấn nút thu hồi để đăng xuất thiết bị đó ngay lập tức.
Nếu bạn không thao tác gì trong vòng bảy ngày, session sẽ hết hạn và yêu cầu đăng nhập lại. Điều này giảm rủi ro khi bạn quên đăng xuất trên thiết bị công cộng hoặc chia sẻ.
Chúng tôi thiết kế một hệ thống xác thực duy nhất phục vụ cả ba giao diện: trình duyệt máy tính, trình duyệt di động và ứng dụng native trên iOS hoặc...
Mở a113.app, nhập thông tin đăng nhập, xác thực hai yếu tố nếu bật, và truy cập sảnh đầy đủ với bố cục ba cột: bàn live bên trái, danh sách slot giữa, bảng kèo bên phải.
Giao diện tự động chuyển sang chế độ một cột, ẩn thanh bên và hiển thị menu hamburger. Luồng đăng nhập giống hệt desktop, chỉ khác bố cục để phù hợp màn hình nhỏ.
Tải từ App Store, mở lần đầu sẽ thấy màn hình đăng nhập tích hợp Face ID. Chạm vào nút xác thực sinh trắc, hệ thống gọi API giống web và tạo session token lưu trong Keychain.
Cài đặt APK từ trang tải về, bật quyền vân tay trong cài đặt ứng dụng. Mỗi lần mở app, cảm biến vân tay sẽ thay thế ô nhập mật khẩu, giúp đăng nhập nhanh hơn ba giây so với gõ tay.
Session token được lưu trên máy chủ trung tâm, không phân biệt nguồn. Đăng xuất ở bất kỳ thiết bị nào cũng xóa token, buộc các thiết bị khác phải đăng nhập lại khi truy cập tiếp theo.
Cập nhật mật khẩu trên một giao diện sẽ vô hiệu hóa tất cả session hiện tại. Lần mở sảnh kế tiếp yêu cầu nhập mật khẩu mới, dù bạn đang dùng desktop, mobile hay app.
Trên trình duyệt Chrome hoặc Safari mới nhất, bạn có thể đăng ký khóa bảo mật phần cứng hoặc sinh trắc học để thay thế mật khẩu hoàn toàn, tăng tính an toàn và giảm ma sát khi đăng nhập.
Chúng tôi tập trung vào tốc độ xác thực, tính nhất quán giữa các thiết bị và khả năng tùy chỉnh bảo mật để bạn kiểm soát cách...