AUTH REFERENCE

Mở tài khoản a113 và vào sảnh trong một bước

Chúng tôi xây dựng trang đăng nhập này để bạn nhập thông tin một lần, xác thực qua thiết bị của mình và tiếp cận toàn bộ bàn...

Xác thực một lầnSession bền vữngTương thích mobileTruy cập sảnh đầy đủHỗ trợ MoMo, ZaloPay, VNPay
a113 Mở tài khoản a113 và vào sảnh trong một bước

Cách chúng tôi xử lý thông tin đăng nhập

Khi bạn nhập email hoặc số điện thoại và mật khẩu, hệ thống của chúng tôi kiểm tra cơ sở dữ liệu tài khoản, gửi mã xác thực qua SMS nếu bạn bật bảo mật hai lớp, sau đó mở session có thời hạn bảy ngày. Bạn có thể chọn lưu thiết bị đáng tin cậy để bỏ qua bước SMS ở

những lần sau. Mọi yêu cầu nạp tiền hay rút tiền từ trang thanh toán đều yêu cầu xác nhận mật khẩu lại một lần nữa, đảm bảo chỉ chủ tài khoản mới thực hiện giao dịch. Trên di động, bạn có thể dùng vân tay hoặc Face ID thay cho mật khẩu nếu trình duyệt hỗ trợ WebAuthn. Chúng tôi không

lưu mật khẩu gốc mà chỉ giữ hash một chiều theo chuẩn bcrypt.

Nạp tiền ngay sau khi đăng nhập

Trang thanh toán của a113 hiện ba lựa chọn chính cho người dùng Việt Nam: MoMo, ZaloPay và VNPay. Mỗi kênh kết nối trực tiếp qua...

MoMo

ZaloPay

VNPay

TRỢ GIÚP TÀI KHOẢN

Ba cách liên hệ khi bạn quên mật khẩu hoặc gặp lỗi đăng nhập

Đội ngũ của chúng tôi trực tuyến từ 8 giờ sáng đến 2 giờ sáng hôm sau theo giờ Việt Nam, sẵn...

Chat trực tiếp Mở cửa sổ chat ở góc dưới bên...
Email hỗ trợ Gửi thắc mắc đến địa chỉ [email protected], kèm...
Hotline điện thoại Gọi đường dây nóng được hiển thị trên...
TÍN HIỆU UY TÍN

Sáu điểm giúp bạn yên tâm khi đăng nhập a113

Chúng tôi áp dụng mã hóa TLS 1.3 cho mọi kết nối đến máy chủ, lưu mật khẩu dưới dạng hash bcrypt và yêu cầu xác thực hai yếu tố cho tất...

Mã hóa TLS 1.3

Mọi gói dữ liệu giữa trình duyệt của bạn và máy chủ a113 đều được mã hóa bằng giao thức TLS phiên bản 1.3, ngăn chặn nghe lén hoặc can thiệp từ bên thứ ba trên đường truyền.

Hash bcrypt cho mật khẩu

Chúng tôi không lưu mật khẩu văn bản mà chỉ giữ chuỗi hash một chiều theo thuật toán bcrypt cost 12, khiến việc dịch ngược trở nên không khả thi ngay cả khi cơ sở dữ liệu bị rò rỉ.

Xác thực hai yếu tố

Bật tùy chọn này trong phần bảo mật để nhận mã SMS hoặc mã từ ứng dụng xác thực mỗi khi đăng nhập từ thiết bị mới hoặc thực hiện giao dịch rút tiền, tăng thêm lớp bảo vệ ngoài mật khẩu.

Session token ngẫu nhiên

Sau khi đăng nhập thành công, hệ thống tạo chuỗi token 128 ký tự ngẫu nhiên, lưu vào cookie có thuộc tính HttpOnly và Secure, ngăn JavaScript đọc được token để chống tấn công XSS.

Quản lý thiết bị đáng tin cậy

Trong mục cài đặt tài khoản, bạn thấy danh sách mọi thiết bị đã đăng nhập, bao gồm địa chỉ IP, hệ điều hành và thời gian truy cập gần nhất. Nhấn nút thu hồi để đăng xuất thiết bị đó ngay lập tức.

Hết hạn session tự động

Nếu bạn không thao tác gì trong vòng bảy ngày, session sẽ hết hạn và yêu cầu đăng nhập lại. Điều này giảm rủi ro khi bạn quên đăng xuất trên thiết bị công cộng hoặc chia sẻ.

SO SÁNH NHẤT QUÁN

Desktop, mobile và ứng dụng đều dùng chung luồng đăng nhập

Chúng tôi thiết kế một hệ thống xác thực duy nhất phục vụ cả ba giao diện: trình duyệt máy tính, trình duyệt di động và ứng dụng native trên iOS hoặc...

01

Trình duyệt desktop

Mở a113.app, nhập thông tin đăng nhập, xác thực hai yếu tố nếu bật, và truy cập sảnh đầy đủ với bố cục ba cột: bàn live bên trái, danh sách slot giữa, bảng kèo bên phải.

02

Trình duyệt mobile

Giao diện tự động chuyển sang chế độ một cột, ẩn thanh bên và hiển thị menu hamburger. Luồng đăng nhập giống hệt desktop, chỉ khác bố cục để phù hợp màn hình nhỏ.

03

Ứng dụng iOS

Tải từ App Store, mở lần đầu sẽ thấy màn hình đăng nhập tích hợp Face ID. Chạm vào nút xác thực sinh trắc, hệ thống gọi API giống web và tạo session token lưu trong Keychain.

04

Ứng dụng Android

Cài đặt APK từ trang tải về, bật quyền vân tay trong cài đặt ứng dụng. Mỗi lần mở app, cảm biến vân tay sẽ thay thế ô nhập mật khẩu, giúp đăng nhập nhanh hơn ba giây so với gõ tay.

05

Đồng bộ session

Session token được lưu trên máy chủ trung tâm, không phân biệt nguồn. Đăng xuất ở bất kỳ thiết bị nào cũng xóa token, buộc các thiết bị khác phải đăng nhập lại khi truy cập tiếp theo.

06

Đổi mật khẩu toàn cục

Cập nhật mật khẩu trên một giao diện sẽ vô hiệu hóa tất cả session hiện tại. Lần mở sảnh kế tiếp yêu cầu nhập mật khẩu mới, dù bạn đang dùng desktop, mobile hay app.

07

Hỗ trợ WebAuthn

Trên trình duyệt Chrome hoặc Safari mới nhất, bạn có thể đăng ký khóa bảo mật phần cứng hoặc sinh trắc học để thay thế mật khẩu hoàn toàn, tăng tính an toàn và giảm ma sát khi đăng nhập.

NỔI BẬT THƯƠNG HIỆU

Sáu điểm định hình trải nghiệm tài khoản a113

Chúng tôi tập trung vào tốc độ xác thực, tính nhất quán giữa các thiết bị và khả năng tùy chỉnh bảo mật để bạn kiểm soát cách...

Xác thực nhanh dưới ba giây API đăng nhập của chúng tôi phản hồi trong vòng...
Giao diện thống nhất Form đăng nhập trên desktop, mobile và ứng dụng chia...
Bảo mật tùy chỉnh Bạn tự quyết định bật hay tắt xác thực hai...
Sinh trắc học trên di động Ứng dụng iOS và Android tích hợp Face ID, Touch...
Session liền mạch khi chuyển mạng Token session không bị vô hiệu hóa khi địa chỉ...
Hỗ trợ khóa phần cứng U2F Nếu bạn sở hữu YubiKey hoặc thiết bị tương tự...

Giải đáp nhanh về đăng nhập a113

Nhấn liên kết "Quên mật khẩu" ngay dưới ô đăng nhập, nhập địa chỉ email hoặc số điện thoại đã đăng ký. Hệ thống gửi mã xác thực trong vòng một phút; dùng mã đó để tạo mật khẩu mới và đăng nhập lại ngay.

Khóa tự động kéo dài mười lăm phút. Sau thời gian đó, bạn thử lại được. Nếu cần mở sớm hơn, liên hệ chat trực tiếp với tên tài khoản; nhân viên xác minh danh tính qua email hoặc SMS rồi mở khóa ngay.

Session hết hạn sau bảy ngày không hoạt động hoặc khi bạn nhấn nút đăng xuất. Nếu bạn đóng trình duyệt nhưng mở lại trong vòng bảy ngày, session vẫn còn hiệu lực và không cần đăng nhập lại.

Có, hệ thống cho phép đăng nhập đồng thời trên tối đa ba thiết bị. Nếu bạn mở phiên thứ tư, phiên cũ nhất sẽ bị đăng xuất tự động để giữ giới hạn ba thiết bị hoạt động cùng lúc.

Vào phần bảo mật trong cài đặt tài khoản, bật công tắc xác thực hai yếu tố, chọn nhận mã qua SMS hoặc dùng ứng dụng như Google Authenticator. Sau khi thiết lập, mỗi lần đăng nhập từ thiết bị mới yêu cầu nhập mã sáu chữ số.

Có, cài ứng dụng a113 từ trang tải về, đăng nhập bằng mật khẩu một lần, sau đó bật sinh trắc học trong cài đặt ứng dụng. Lần mở app tiếp theo, cảm biến vân tay sẽ thay thế ô nhập mật khẩu.

Đăng xuất thông thường chỉ vô hiệu hóa session trên thiết bị đó. Nếu muốn đăng xuất toàn bộ, vào mục quản lý thiết bị và nhấn nút "Đăng xuất tất cả"; mọi session sẽ bị thu hồi và bạn phải đăng nhập lại ở mọi nơi.