Chính Sách Bảo Mật 98WIN – Nhiều Lớp Bảo Vệ Tài Khoản
Chính sách bảo mật của chúng tôi đặt phần lớn lớp phòng vệ ở hạ tầng, nơi dữ liệu được mã hóa, giám sát liên tục. Bên cạnh đó, 98WIN để hội viên tự bật thêm các lớp xác thực trên tài khoản. Hai hướng khác nhau ở chỗ một bên chạy tự động, bên kia cần bạn chủ động. Tần suất giao dịch quyết định số lớp nên bật.
Lớp bảo vệ chúng tôi vận hành tự động trên hạ tầng
Phần lớn cơ chế an toàn hoạt động ngầm, hội viên không cần thao tác gì. Chúng tôi xây dựng chúng thành nhiều tầng chồng lên nhau. Mỗi tầng trong chính sách bảo mật đảm nhận một nhiệm vụ riêng.
Mã hóa SSL 256-bit trong mỗi lượt truyền tải
Mọi dữ liệu đi giữa thiết bị của bạn và máy chủ đều được mã hóa bằng giao thức TLS 1.3 với khóa 256-bit. Kẻ gian có chặn được đường truyền cũng chỉ thu về chuỗi ký tự vô nghĩa. Theo chính sách bảo mật, trang không cho phép kết nối HTTP thường, nên biểu tượng ổ khóa trên thanh địa chỉ luôn hiển thị.
Tường lửa, hệ thống chống DDoS
Lưu lượng truy cập được lọc qua tường lửa ứng dụng web trước khi chạm tới máy chủ chính. Các yêu cầu bất thường như dò mật khẩu hàng loạt hay chèn mã độc bị chặn tức thì. Để giữ trang ổn định khi bị tấn công từ chối dịch vụ, chính sách bảo mật quy định phân tán tải qua mạng lưới máy chủ ở nhiều khu vực.

Trung tâm dữ liệu cam kết tiến hành đạt chuẩn Tier III
98WIN đặt hệ thống tại trung tâm dữ liệu có nguồn điện dự phòng, kiểm soát ra vào bằng thẻ từ và camera giám sát suốt 24 giờ. Dữ liệu được sao lưu tự động mỗi ngày sang một vị trí địa lý khác. Nhờ đó, chính sách bảo mật đảm bảo thông tin tài khoản vẫn khôi phục được ngay cả khi có sự cố phần cứng.
Chính sách bảo mật – Thống kê rõ dữ liệu lưu trữ
Thông tin nhạy cảm như mật khẩu và số tài khoản ngân hàng được mã hóa AES-256 ngay khi ghi vào cơ sở dữ liệu. Mật khẩu còn được băm một chiều nên chính nhân viên cũng không thể đọc được. Quyền truy cập nội bộ chia theo vai trò, mọi thao tác xem dữ liệu đều được ghi nhật ký để đối chiếu khi cần.
Kiểm định độc lập giữ chính sách bảo mật luôn cập nhật
Một hệ thống an toàn cần được bên ngoài kiểm tra thường xuyên. Chúng tôi mời các đơn vị chuyên môn đánh giá theo lịch cố định. Bảng tóm tắt những hạng mục kiểm định đang được duy trì.
| Hạng mục | Đơn vị thực hiện | Tần suất | Mục đích |
| Bảo mật thanh toán | Chuẩn PCI DSS | Rà soát hằng năm | Bảo vệ dữ liệu giao dịch |
| Kiểm thử xâm nhập | Đơn vị an ninh độc lập | 6 tháng/lần | Tìm lỗ hổng trước kẻ gian |
| Chứng chỉ SSL | Tổ chức CA quốc tế | Gia hạn định kỳ | Xác thực tên miền thật |
| Quét mã độc | Hệ thống tự động | Hằng ngày | Chặn tệp độc hại tải lên |

Lớp xác thực hội viên tự kích hoạt cho tài khoản
Hạ tầng vững đến đâu cũng khó chống lại việc lộ mật khẩu từ phía người dùng. Vì vậy chính sách bảo mật trao thêm các lớp khóa tùy chọn. Chúng tôi khuyến nghị bật ít nhất một lớp.
Mã OTP gửi về số điện thoại
Khi bật tính năng này, mỗi lần đăng nhập từ thiết bị mới hoặc đổi thông tin quan trọng, bạn cần nhập mã 6 số gửi qua tin nhắn. Mã chỉ có hiệu lực trong 120 giây và dùng được một lần. Theo chính sách bảo mật, nhân viên không bao giờ hỏi mã OTP, nên ai yêu cầu cung cấp đều là kẻ mạo danh.
Ứng dụng xác thực chuẩn quy trình Google Authenticator
Đây là lựa chọn an toàn hơn tin nhắn vì mã được sinh ngay trên điện thoại, không phụ thuộc sóng di động. Bạn quét mã QR trong mục Bảo mật tài khoản, sau đó mã mới xuất hiện mỗi 30 giây. Người thường xuyên giao dịch giá trị lớn nên ưu tiên cách này, vì chính sách bảo mật xếp nó vào mức bảo vệ cao nhất.

Cảnh báo ngay cho tay cược khi có đăng nhập từ thiết bị lạ
Hệ thống ghi nhận thiết bị, trình duyệt và vị trí mỗi lần bạn vào tài khoản. Nếu phát hiện đăng nhập từ nơi chưa từng xuất hiện, email cảnh báo sẽ được gửi ngay kèm nút khóa nhanh. Danh sách thiết bị đang hoạt động hiển thị trong mục Bảo mật, cho phép bạn đăng xuất từ xa theo đúng chính sách bảo mật hiện hành.
Phản ứng tức thời khi tài khoản bị xâm nhập
Sự cố vẫn có thể xảy ra dù mọi lớp đều hoạt động tốt. Điều quan trọng là phát hiện sớm và khoanh vùng nhanh. Đội an ninh trực 24/7 và xử lý theo trình tự thống nhất.
- Bước 1: Hệ thống giám sát gắn cờ hành vi bất thường như đổi mật khẩu, rút tiền sang ngân hàng mới hoặc đăng nhập từ nhiều quốc gia.
- Bước 2: Tài khoản bị tạm khóa chức năng rút tiền, đổi thông tin trong vòng vài giây để ngăn thiệt hại lan rộng.
- Bước 3: Chủ tài khoản nhận thông báo qua email, tin nhắn cùng hướng dẫn xác minh danh tính bằng giấy tờ tùy thân.
- Bước 4: Đội an ninh truy vết nhật ký truy cập, xác định nguồn xâm nhập và vô hiệu hóa mọi phiên đăng nhập đáng ngờ.
- Bước 5: Sau khi xác minh, tài khoản được mở lại với mật khẩu mới theo chính sách bảo mật, kèm yêu cầu bật xác thực hai lớp.
Kết luận
Chính sách bảo mật chỉ phát huy khi lớp hạ tầng và lớp tài khoản cùng được kích hoạt. Yếu tố quyết định nằm ở thói quen giao dịch: càng nạp rút nhiều, bạn càng cần xác thực hai lớp. 98WIN luôn giữ phần phòng vệ phía hệ thống. Nếu chưa bật lớp khóa nào, bạn có thể vào mục Bảo mật tài khoản để kích hoạt Google Authenticator.
