Chính Sách Bảo Mật

Chính Sách Bảo Mật 123B Giữ An Toàn Dữ Liệu Hội Viên

Chính sách bảo mật là phần ít người đọc kỹ, nhưng lại quyết định tài khoản của bạn có thực sự an toàn hay không sau mỗi lần đăng nhập. Chúng tôi công bố trọn vẹn cơ chế kỹ thuật đang chạy phía sau 123B, kèm những con số kiểm chứng được, để bạn biết dữ liệu cùng số dư của mình được canh giữ ra sao.

Những lớp phòng vệ dựng quanh mỗi tài khoản hội viên

An toàn không đến từ giải pháp đơn lẻ mà từ nhiều tầng chồng lên nhau. Chính sách bảo mật của chúng tôi vận hành theo nguyên tắc ấy, mỗi lớp giữ một nhiệm vụ. 5 lớp đang chạy gồm:

  • Lớp mã hóa bao phủ toàn bộ đường truyền, kể cả thao tác xem lịch sử cược chứ không riêng lệnh nạp rút.
  • Lớp xác thực yêu cầu mã dùng một lần có hiệu lực 60 giây cho mọi lệnh rút và mọi thay đổi thông tin cá nhân.
  • Lớp lọc lưu lượng chặn hơn 2 triệu yêu cầu truy cập đáng ngờ mỗi tháng trước khi chúng kịp chạm tới máy chủ.
  • Lớp giám sát hành vi đánh dấu phiên đăng nhập lạ dựa trên thiết bị, vị trí và khung giờ quen thuộc của bạn.
  • Lớp kiểm soát nội bộ giới hạn số nhân sự được mở hồ sơ hội viên, mọi lượt truy cập đều để lại nhật ký.
Nhiều tầng kỹ thuật cùng bảo vệ một tài khoản hội viên
Nhiều tầng kỹ thuật cùng bảo vệ một tài khoản hội viên

Chính sách bảo mật vận hành thế nào ở tầng kỹ thuật

Phần này dành cho ai muốn nhìn sâu hơn lời cam kết. Chúng tôi mô tả 4 cơ chế cốt lõi đang chạy mỗi giây, cùng thông số kỹ thuật mà đội ngũ theo dõi hằng ngày trên bảng điều khiển.

Mã hóa tất cả các dữ liệu trên đường truyền

Mọi gói tin đi giữa thiết bị của bạn và máy chủ đều được bọc bằng giao thức TLS 1.3, chuẩn mã hóa hiện được các ngân hàng lớn sử dụng. Khóa mã hóa tự động xoay vòng sau mỗi 90 ngày, hạn chế rủi ro nếu một khóa bị lộ. Đây là tuyến phòng thủ đầu tiên của chính sách bảo mật trên toàn hệ thống.

Xác thực tăng cường mỗi khi đăng nhập

Ngoài mật khẩu, hệ thống đối chiếu thêm mã gửi về số điện thoại đã đăng ký với thời hạn 60 giây. Sau 5 lần nhập sai liên tiếp, tài khoản tự khóa tạm 15 phút và gửi cảnh báo tới chủ sở hữu. Cơ chế kép này giúp chính sách bảo mật đứng vững ngay cả khi mật khẩu bị lộ.

Tường lửa cùng cơ chế chống tấn công

Tường lửa ứng dụng web đứng trước toàn bộ hạ tầng, lọc các mẫu tấn công tiêm mã và dò mật khẩu tự động. Hệ thống chống từ chối dịch vụ chịu được lưu lượng gấp 8 lần mức cao điểm thường ngày. Nhờ đó, chính sách bảo mật vẫn giữ nguyên hiệu lực trong những đợt truy cập tăng đột biến vào buổi tối.

Bộ lọc chặn lưu lượng độc hại trước khi chạm hạ tầng
Bộ lọc chặn lưu lượng độc hại trước khi chạm hạ tầng

Giám sát phiên bất thường theo thời gian thực

Mỗi phiên đăng nhập được chấm điểm rủi ro dựa trên thiết bị, địa chỉ mạng và thói quen thao tác trước đó. Khi điểm vượt ngưỡng, hệ thống yêu cầu xác thực lại và gửi thông báo trong vòng 3 phút. Cách tiếp cận chủ động ấy giúp chính sách bảo mật phát hiện sự cố trước khi thiệt hại kịp xảy ra.

Bộ chỉ số kỹ thuật luôn được công bố rõ ràng

Cam kết chỉ có giá trị khi đi kèm thông số kiểm chứng được. Bảng dưới liệt kê chuẩn kỹ thuật mà chính sách bảo mật đang áp dụng. Cột cuối là chu kỳ rà soát của từng hạng mục.

Hạng mục Chuẩn đang áp dụng Chu kỳ rà soát
Mã hóa đường truyền Giao thức TLS 1.3 Khóa xoay vòng mỗi 90 ngày
Lưu trữ dữ liệu Thuật toán AES 256 bit Đối chiếu bản sao 2 lần mỗi tuần
Nhật ký truy cập Ghi nhận đầy đủ thao tác nội bộ Lưu tối thiểu 12 tháng
Kiểm tra xâm nhập Đơn vị an ninh mạng độc lập Thực hiện 2 đợt mỗi năm
Sao lưu hệ thống Bản sao đặt tại 2 trung tâm dữ liệu Cập nhật sau mỗi 6 giờ

Quy trình thao tác để xử lý ngay khi có sự cố phát sinh

Không hệ thống nào tuyên bố mình miễn nhiễm với rủi ro. Điều tạo khác biệt nằm ở tốc độ phản ứng, nên chính sách bảo mật dành hẳn một quy trình riêng cho tình huống xấu nhất.

Chính sách bảo mật trong khâu ứng phó

Ngay khi cảnh báo bật lên, tổ trực an ninh của 123B khoanh vùng tài khoản liên quan và tạm dừng mọi lệnh rút trong nhóm đó. Thời gian từ lúc phát hiện tới lúc cô lập giữ ở mức trung bình 10 phút, kể cả ngoài giờ hành chính. Hội viên bị ảnh hưởng nhận thông báo kèm hướng dẫn đổi mật khẩu ngay trong ngày.

Sao lưu dữ liệu cùng phương án khôi phục

Toàn bộ cơ sở dữ liệu được sao lưu sau mỗi 6 giờ và lưu song song tại 2 trung tâm đặt ở hai quốc gia khác nhau. Kịch bản khôi phục được diễn tập mỗi quý, mục tiêu đưa hệ thống trở lại trong 30 phút mà không mất dữ liệu cược. Đó là xương sống thầm lặng của chính sách bảo mật.

Kiểm soát chặt chẽ phạm vi truy cập của từng nhân sự

Chỉ 3 nhóm chức danh được phép mở hồ sơ hội viên, mỗi lượt truy cập đều ghi lại thời điểm cùng lý do cụ thể. Nhân sự ký cam kết bảo mật trước khi nhận quyền và phải học lại quy trình 2 lần mỗi năm. Mọi vi phạm dẫn tới chấm dứt hợp đồng ngay lập tức, đồng thời chuyển hồ sơ sang bộ phận pháp chế.

Chính sách bảo mật siết chặt quyền truy cập nội bộ
Chính sách bảo mật siết chặt quyền truy cập nội bộ

Kết luận

Chính sách bảo mật không phải văn bản treo cho đủ thủ tục, mà là tập hợp những cơ chế đang chạy từng giây để giữ dữ liệu và số dư của bạn nguyên vẹn. Chúng tôi chọn công khai thông số thay vì hứa hẹn chung chung. Chỉ mất chưa tới 2 phút để bật xác thực nhiều bước trong mục cài đặt tài khoản 123B.