Chính sách bảo mật của xsmb247 – minh bạch từng bước
Chúng tôi thu thập tên, email, số điện thoại và lịch sử giao dịch khi bạn mở tài khoản hoặc nạp qua MoMo, ZaloPay và VNPay. Mọi dữ...
Cách chúng tôi vận hành chính sách này nơi pháp luật địa phương cho phép
xsmb247 chỉ thu thập dữ liệu tối thiểu cần thiết để vận hành tài khoản, xác minh tuổi và xử lý nạp rút. Chúng tôi không bán thông tin cá nhân cho bên thứ ba và chỉ chia sẻ với nhà cung cấp thanh toán – MoMo, ZaloPay, VNPay – để hoàn tất giao dịch. Mọi dữ liệu được lưu trữ trên
máy chủ có mã hóa đầu cuối và tường lửa ứng dụng web. Bạn có quyền yêu cầu xem, chỉnh sửa hoặc xóa thông tin cá nhân bất kỳ lúc nào qua email hỗ trợ. Chúng tôi giữ lại nhật ký giao dịch trong hai mươi bốn tháng để đối chiếu kế toán sau đó xóa vĩnh viễn. Chính sách này áp
dụng cho người dùng ở các khu vực nơi pháp luật địa phương cho phép truy cập nền tảng của chúng tôi.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Sáu cam kết bảo mật chúng tôi duy trì hàng ngày
Chúng tôi xây dựng chính sách bảo mật dựa trên thực tế vận hành tại Việt Nam, không phải văn bản mẫu. Mỗi điều khoản dưới đây phản ánh cách chúng tôi...
Thu thập tối thiểu
Chúng tôi chỉ yêu cầu tên, email, số điện thoại và ngày sinh khi bạn mở tài khoản. Không thu thập địa chỉ nhà, số CMND hoặc dữ liệu sinh trắc học trừ khi pháp luật địa phương yêu cầu xác minh bổ sung cho giao dịch trên năm triệu đồng.
Mã hóa đầu cuối
Mọi giao dịch từ ứng dụng của bạn đến máy chủ xsmb247 được mã hóa SSL 256-bit. Khi bạn nhập mã PIN hoặc mật khẩu, dữ liệu đi qua kênh HTTPS và không bao giờ được lưu dưới dạng văn bản thuần túy.
Chia sẻ hạn chế
Chúng tôi chỉ truyền thông tin thanh toán – số tài khoản, số tiền, mã giao dịch – cho MoMo, ZaloPay hoặc VNPay khi bạn xác nhận nạp hoặc rút. Không bên thứ ba nào khác nhận được email hoặc lịch sử cược của bạn.
Lưu trữ có thời hạn
Nhật ký giao dịch được giữ trong hai mươi bốn tháng để đối chiếu kế toán, sau đó xóa tự động. Dữ liệu tài khoản tồn tại khi tài khoản còn hoạt động; nếu bạn đóng tài khoản chúng tôi xóa toàn bộ trong ba mươi ngày.
Quyền truy cập của bạn
Bạn có thể yêu cầu bản sao dữ liệu cá nhân bất kỳ lúc nào qua email [email protected]. Chúng tôi xuất file CSV chứa tên, email, số điện thoại, lịch sử nạp rút và gửi trong bảy ngày làm việc.
Bảo mật máy chủ
Máy chủ xsmb247 chạy tường lửa ứng dụng web, quét xâm nhập hai mươi bốn giờ và cập nhật bản vá bảo mật hàng tuần. Mọi nhân viên truy cập dữ liệu đều phải dùng xác thực hai yếu tố và nhật ký truy cập được lưu vĩnh viễn.
So sánh chính sách bảo mật xsmb247 với các trang pháp lý khác
Chính sách bảo mật này hoạt động song song với điều khoản dịch vụ, quy trình thanh toán và hướng dẫn bảo mật tài khoản. Bảy điểm so...
Sáu yếu tố định hình trải nghiệm bảo mật trên xsmb247
Khi bạn mở tài khoản, chúng tôi áp dụng các biện pháp bảo mật ngay từ màn hình đầu tiên. Từ cách bạn đăng nhập, cách...
Đăng nhập xác thực hai yếu tố
Khi bạn bật xác thực hai yếu tố trong Cài đặt > Bảo mật, mỗi lần đăng nhập từ thiết bị mới sẽ yêu cầu mã SMS gửi đến số điện thoại đăng ký. Bạn có thể xem danh sách thiết bị đã đăng nhập và thu hồi quyền truy cập bất kỳ lúc nào.
Mật khẩu mã hóa bcrypt
Chúng tôi không bao giờ lưu mật khẩu dưới dạng văn bản thuần túy. Khi bạn tạo tài khoản, mật khẩu được băm qua bcrypt với độ phức tạp mười hai vòng lặp, và chỉ chuỗi băm được lưu trên máy chủ để so sánh khi đăng nhập.
Phiên làm việc có thời hạn
Mỗi phiên đăng nhập tồn tại hai mươi bốn giờ trên di động, bốn giờ trên máy tính để bàn. Nếu bạn không tương tác trong ba mươi phút chúng tôi tự động đăng xuất và yêu cầu đăng nhập lại để bảo vệ tài khoản khi bạn rời thiết bị.
Nhật ký hoạt động tài khoản
Mở Tài khoản > Lịch sử hoạt động để xem mọi lần đăng nhập, thay đổi mật khẩu, cập nhật email hoặc số điện thoại. Mỗi dòng ghi địa chỉ IP, thiết bị, trình duyệt và thời gian chính xác để bạn phát hiện truy cập lạ.
Xóa dữ liệu theo yêu cầu
Gửi email đến [email protected] với tiêu đề Xóa tài khoản để bắt đầu quy trình. Chúng tôi xác minh danh tính qua số điện thoại, xử lý rút tiền còn lại, sau đó xóa toàn bộ dữ liệu cá nhân trong ba mươi ngày và gửi xác nhận.
Cảnh báo thay đổi bảo mật
Khi bạn đổi mật khẩu, email hoặc số điện thoại, chúng tôi gửi thông báo đến cả email cũ và số điện thoại cũ trong vòng năm phút. Nếu bạn không thực hiện thay đổi, nhấp vào Khóa tài khoản ngay lập tức trong email.