Truy cập sảnh game son88 bằng thông tin đăng nhập của bạn
Nhập username và mật khẩu để mở lobby đầy đủ với live casino, slot rooms và sportsbook. Sau khi đăng nhập, bạn thấy ngay số dư tài khoản...
Cách chúng tôi xử lý phiên làm việc và xác thực tài khoản
Khi bạn nhập thông tin đăng nhập, hệ thống kiểm tra username và băm mật khẩu trong cơ sở dữ liệu được mã hóa. Nếu khớp, server tạo token phiên và gửi về trình duyệt hoặc app của bạn. Token này cho phép bạn di chuyển giữa live tables, slot lobby và sportsbook mà không cần đăng nhập lại. Chúng tôi lưu
phiên trong 24 giờ trên web và 7 ngày trên app nếu bạn chọn ghi nhớ thiết bị. Mỗi lần nạp tiền qua MoMo, ZaloPay hoặc VNPay, hệ thống cập nhật số dư thời gian thực và ghi vào lịch sử giao dịch liên kết với tài khoản đã đăng nhập.
Các kênh nạp rút được chấp nhận sau khi đăng nhập
Ngay khi bạn vào tài khoản, tab thanh toán hiển thị ba ví điện tử chính được tích hợp: MoMo, ZaloPay và VNPay. Mỗi giao dịch nạp tiền...
Cách chúng tôi bảo vệ thông tin đăng nhập và dữ liệu cá nhân
Mật khẩu của bạn được băm bằng thuật toán bcrypt với hệ số 12 trước khi lưu vào cơ sở dữ liệu, nghĩa là ngay cả đội kỹ thuật cũng không thể...
Băm mật khẩu bcrypt
Chúng tôi không lưu mật khẩu dạng văn bản thuần. Mỗi mật khẩu được băm với bcrypt cost-factor 12, tạo ra chuỗi hash 60 ký tự. Khi bạn đăng nhập, hệ thống băm lại chuỗi nhập vào và so sánh với hash trong database, đảm bảo ngay cả admin cũng không thể khôi phục mật khẩu gốc.
HTTPS bắt buộc
Mọi trang của son88 chỉ phục vụ qua HTTPS với chứng chỉ TLS 1.3. Trình duyệt tự động chuyển hướng nếu bạn gõ http:// thay vì https://. Điều này mã hóa toàn bộ dữ liệu truyền giữa thiết bị và server, bao gồm username, mật khẩu và token phiên.
Xác thực hai lớp tùy chọn
Bạn có thể bật mã OTP qua Google Authenticator hoặc SMS trong cài đặt tài khoản. Khi được kích hoạt, mỗi lần đăng nhập yêu cầu nhập mã 6 chữ số ngoài mật khẩu. Mã này thay đổi mỗi 30 giây và chỉ thiết bị của bạn tạo ra, ngăn truy cập trái phép ngay cả khi ai đó biết mật khẩu.
Nhật ký đăng nhập
Mỗi phiên đăng nhập được ghi lại với địa chỉ IP, loại thiết bị, hệ điều hành và trình duyệt. Bạn xem danh sách đầy đủ trong mục Bảo mật, đánh dấu phiên lạ và đăng xuất từ xa nếu phát hiện thiết bị không quen. Hệ thống cũng gửi email cảnh báo khi có đăng nhập từ IP mới.
Không chia sẻ dữ liệu
Email, số điện thoại và lịch sử giao dịch của bạn không bao giờ được bán hoặc cho thuê cho công ty thứ ba. Chúng tôi chỉ dùng thông tin này để xác minh danh tính khi bạn yêu cầu khôi phục tài khoản hoặc rút tiền lớn. Không có mailing list bên ngoài nhận được dữ liệu cá nhân từ son88.
Phiên làm việc hết hạn
Token phiên trên web tự động hết hạn sau 24 giờ không hoạt động. Trên app di động, phiên kéo dài 7 ngày nếu bạn chọn ghi nhớ thiết bị, nhưng vẫn đăng xuất ngay khi bạn nhấn nút thoát. Chính sách này giảm rủi ro nếu bạn quên đăng xuất trên thiết bị dùng chung.
Trải nghiệm đăng nhập trên desktop, mobile web và app
Form đăng nhập hiển thị giống nhau trên mọi thiết bị: hai trường username và password, checkbox ghi nhớ thiết bị, liên kết quên mật khẩu bên dưới...
Các yếu tố định hình trải nghiệm tài khoản son88
Chúng tôi thiết kế luồng đăng nhập và quản lý tài khoản sao cho bạn dành ít thời gian nhất cho thao tác xác thực và...
Form tối giản
Chỉ hai trường username và password, một checkbox ghi nhớ và một nút xác nhận. Không có quảng cáo xen giữa, không pop-up yêu cầu đăng ký newsletter. Thiết kế giúp bạn đăng nhập trong 5 giây nếu trình duyệt đã lưu thông tin.
Tự động điền credential
Trình duyệt Chrome, Safari và Firefox đều hỗ trợ tự động điền username và mật khẩu khi bạn đã lưu trong password manager. Son88 tuân thủ chuẩn HTML autocomplete để các trình quản lý mật khẩu nhận diện đúng trường và điền chính xác.
Không CAPTCHA thừa
Nếu địa chỉ IP của bạn chưa từng bị gắn cờ đỏ do nhập sai mật khẩu nhiều lần, hệ thống không hiển thị thử thách CAPTCHA. Điều này tăng tốc quá trình đăng nhập và giảm phiền toái cho người dùng thường xuyên từ cùng một mạng.
Gia hạn phiên tự động
Khi bạn đang duyệt game hoặc đặt cược, hệ thống gửi heartbeat mỗi 5 phút để server biết bạn còn hoạt động. Token phiên được gia hạn ngầm mà không làm gián đoạn trải nghiệm. Chỉ khi bạn ngừng hoạt động quá 24 giờ, phiên mới hết hạn và yêu cầu đăng nhập lại.
Xác nhận hành động nhạy cảm
Rút tiền trên 5 triệu đồng, thay đổi mật khẩu hoặc email đều kích hoạt thông báo xác nhận gửi đến email đăng ký. Bạn nhấn liên kết trong email để hoàn tất thao tác. Nếu không phải bạn yêu cầu, bạn có thể hủy ngay và đổi mật khẩu để bảo vệ tài khoản.
Cảnh báo IP lạ
Khi có đăng nhập từ địa chỉ IP hoặc quốc gia chưa từng xuất hiện trong lịch sử, hệ thống gửi email cảnh báo ngay lập tức. Email bao gồm thông tin thiết bị, hệ điều hành và thời gian. Bạn có thể đánh dấu phiên đó là đáng ngờ và yêu cầu đăng xuất bắt buộc.