OTP mỗi lần đăng nhập mới
Nhiều nền tảng chỉ gửi OTP lần đầu. td68 gửi mã mỗi khi bạn truy cập từ trình duyệt hoặc thiết bị chưa ghi nhận — giảm rủi ro nếu ai đó biết mật khẩu nhưng không giữ điện thoại bạn.
Chúng tôi tổng hợp những câu hỏi bảo mật bạn hay gặp nhất khi đăng nhập, xác minh ví MoMo hay đổi mật khẩu — trả lời ngắn gọn, đúng trọng tâm để bạn quay lại sảnh nhanh nhất có thể.
Mọi dữ liệu truyền giữa thiết bị của bạn và máy chủ td68 đều qua kết nối mã hóa. Thông tin đăng nhập, số ví, lịch sử giao dịch không thể bị đọc trộm trên đường truyền — kể cả khi bạn truy cập từ Wi-Fi công cộng.
Chúng tôi lưu mật khẩu dưới dạng băm (hash) không thể giải ngược. Ngay cả đội kỹ thuật cũng không đọc được mật khẩu gốc — nếu quên, bạn chỉ có thể tạo mật khẩu mới qua quy trình xác minh OTP.
Sau một khoảng không hoạt động, phiên tự động đăng xuất. Cơ chế này giảm rủi ro nếu bạn quên đóng trình duyệt trên thiết bị dùng chung hoặc máy tính công cộng — không ai có thể tiếp tục phiên cũ của bạn.
Hệ thống theo dõi IP và thiết bị mỗi phiên. Khi phát hiện đăng nhập từ vị trí hoặc thiết bị chưa dùng trước đó, tài khoản tạm khóa ngay và bạn nhận tin nhắn xác nhận — chỉ mở lại khi bạn chủ động xác minh.
Mật khẩu td68 và PIN ví MoMo, ZaloPay, Viettel Money là hai lớp hoàn toàn riêng. Kẻ xấu cần cả hai mới có thể rút tiền — đây là lý do bạn không bao giờ nên đặt mật khẩu td68 trùng với PIN ví.
td68 không yêu cầu bạn lưu số thẻ ngân hàng trên hệ thống. Mỗi giao dịch nạp/rút đi qua cổng ví điện tử — dữ liệu thẻ chỉ xử lý phía ứng dụng ví của bạn, chúng tôi không giữ lại bất kỳ dãy số nào.
Truy cập td68 qua trình duyệt di động không khác gì trên máy tính về mặt bảo mật — mã hóa SSL hoạt động đồng nhất, OTP gửi cùng số điện thoại bạn đã đăng ký. Khi bạn dùng vân tay hoặc Face ID để mở khóa điện thoại trước khi vào trình duyệt, đó đã là thêm một lớp bảo vệ vật lý. Nếu mất điện thoại, liên hệ hỗ trợ tiếng Việt qua kênh chat để khóa tài khoản tức thì — sau đó xác minh lại danh tính bằng thông tin cá nhân đã đăng ký ban đầu.
Nhiều nền tảng chỉ gửi OTP lần đầu. td68 gửi mã mỗi khi bạn truy cập từ trình duyệt hoặc thiết bị chưa ghi nhận — giảm rủi ro nếu ai đó biết mật khẩu nhưng không giữ điện thoại bạn.
Một số trang yêu cầu gửi email chờ phản hồi mới khóa được. Tại td68, bạn yêu cầu qua chat trực tiếp và tài khoản đóng băng ngay trong phiên trò chuyện — không chờ hàng giờ.
Nhiều nơi dùng cùng mật khẩu cho cả đăng nhập lẫn xác nhận rút. Tại đây, lệnh rút về MoMo hay ZaloPay phải xác nhận bằng PIN riêng trên ứng dụng ví — tách hai lớp hoàn toàn.
Bạn quên đóng trình duyệt? Phiên tự hết hạn sau thời gian không tương tác. Đây là điểm khác biệt với các trang giữ đăng nhập liên tục đến khi bạn tự thoát — rủi ro cao trên thiết bị dùng chung.
Dữ liệu thẻ hoặc số ví không được lưu phía td68. Mỗi giao dịch xử lý hoàn toàn qua cổng ví điện tử — nếu máy chủ bị tấn công, không có thông tin thanh toán nào để lộ.
Bạn nhận tin nhắn khi có đăng nhập lạ hoặc lệnh rút mới — không cần mở ứng dụng hay email để biết. Phản ứng nhanh hơn so với các trang chỉ thông báo qua email dễ bị bỏ lỡ.
Khi gặp sự cố, bạn nói chuyện trực tiếp bằng tiếng Việt với nhân viên hiểu quy trình xác minh — không phải dịch sang tiếng Anh hoặc chờ chuyển tiếp qua nhiều bộ phận như một số nền tảng quốc tế.
Khi bạn tạo tài khoản, td68 yêu cầu số điện thoại xác minh qua mã OTP gửi trong vài giây. Mỗi lần đăng nhập từ thiết bị lạ, hệ thống tự động gửi mã xác nhận thêm lần nữa — bạn không cần cài thêm ứng dụng nào. Mật khẩu được mã hóa một chiều, ngay cả đội ngũ vận hành cũng
không đọc được. Nếu bạn liên kết ví MoMo hoặc ZaloPay, mỗi lệnh rút đều qua bước xác nhận PIN riêng trên ứng dụng ví đó, tách biệt hoàn toàn với mật khẩu đăng nhập td68. Viettel Money cũng áp dụng quy trình tương tự. Khi phát hiện đăng nhập bất thường — ví dụ từ địa chỉ IP khác vùng —
tài khoản tạm khóa và bạn nhận thông báo qua tin nhắn để tự mở lại hoặc liên hệ hỗ trợ tiếng Việt. Toàn bộ kết nối giữa trình duyệt và máy chủ sử dụng mã hóa SSL, bảo vệ dữ liệu truyền tải trong suốt phiên chơi.
OTP (One-Time mật khẩu) là mã dùng một lần gửi qua SMS khi bạn đăng nhập hoặc thực hiện thao tác nhạy cảm. Mã hết hạn sau thời gian ngắn nên không thể dùng lại hay chia sẻ cho người khác
SSL là giao thức mã hóa kết nối giữa trình duyệt và máy chủ. Khi biểu tượng khóa hiện trên thanh địa chỉ, dữ liệu bạn gửi đi — mật khẩu, số ví — được bảo vệ khỏi bị đọc trộm.
Hash là quá trình biến mật khẩu thành chuỗi ký tự không thể giải ngược. Hệ thống chỉ lưu chuỗi hash — nếu cơ sở dữ liệu bị lộ, kẻ tấn công không thể phục hồi mật khẩu gốc của bạn.
2FA yêu cầu hai bằng chứng khác nhau: thứ bạn biết (mật khẩu) và thứ bạn giữ (điện thoại nhận OTP). Cần cả hai mới vào được tài khoản — mất một yếu tố chưa đủ để bị xâm nhập.
Phishing là hình thức lừa đảo giả mạo giao diện đăng nhập để đánh cắp mật khẩu. Luôn kiểm tra tên miền trên thanh địa chỉ trước khi nhập thông tin — td68 không bao giờ hỏi mật khẩu qua tin nhắn hay email.
Phiên là khoảng thời gian bạn được xác nhận đang đăng nhập. Khi hết hạn hoặc bạn đăng xuất, phiên kết thúc — lần truy cập tiếp theo cần xác minh lại từ đầu bằng mật khẩu và OTP.
Brute-force là cách tấn công thử hàng triệu tổ hợp mật khẩu liên tục. Hệ thống td68 khóa tài khoản sau vài lần nhập sai liên tiếp — ngăn kiểu tấn công này ngay từ bước đầu.
Đóng băng chỉ tạm dừng truy cập — bạn có thể mở lại sau khi xác minh. Xóa tài khoản là vĩnh viễn, toàn bộ dữ liệu bị loại bỏ. Khi nghi ngờ bị xâm nhập, hãy yêu cầu đóng băng trước.
KYC (Know Your người dùng) là bước xác minh danh tính bằng giấy tờ tùy thân. Quy trình này đảm bảo người rút tiền đúng là chủ tài khoản — đặc biệt quan trọng khi bạn liên kết ví MoMo hay ZaloPay
Mã hóa đầu cuối nghĩa là chỉ thiết bị gửi và nhận mới đọc được nội dung — không ai ở giữa, kể cả nhà cung cấp dịch vụ, có thể giải mã. Cơ chế này bảo vệ dữ liệu nhạy cảm trong suốt hành trình truyền tải.