Thời gian phiên
Trên cả hai nền tảng, token phiên đều tồn tại 72 giờ kể từ lần đăng nhập cuối cùng. Nếu bạn mở ứng dụng di động rồi chuyển sang desktop trong cùng khung 72 giờ, hệ thống vẫn nhận diện là một phiên duy nhất và không yêu cầu OTP lại.
Khi bạn đăng nhập vào tài khoản vj893, mọi sảnh game bài trực tiếp, phòng slot và bảng kèo thể thao đều hiện ngay trên màn hình chính...
Sau khi bạn nhập tên đăng nhập và mật khẩu, hệ thống sẽ gửi mã OTP về số điện thoại đã đăng ký để xác nhận danh tính. Ngay khi mã OTP khớp, phiên làm việc của bạn được mở và lobby game xuất hiện với đầy đủ các sảnh đã được cấp quyền. Chúng tôi lưu trạng thái phiên trong 72
giờ trên cùng một trình duyệt, giúp bạn quay lại mà không phải nhập lại thông tin đăng nhập mỗi lần. Nếu bạn chọn đăng xuất thủ công, phiên sẽ đóng ngay lập tức và tất cả token xác thực bị xóa khỏi máy chủ. Khi đăng nhập trên thiết bị mới, bạn sẽ nhận mã OTP mới để đảm bảo chỉ
có bạn mới kiểm soát tài khoản.
Chúng tôi kết nối trực tiếp với ba ví điện tử phổ biến tại Việt Nam để bạn nạp tiền ngay sau khi đăng nhập mà...
Mỗi lần bạn đăng nhập, hệ thống tạo token mã hóa AES-256 và lưu trên máy chủ riêng biệt với cơ sở dữ liệu chính. Token này hết hạn sau 72 giờ...
Mỗi phiên làm việc được bảo vệ bởi token AES-256; token này không bao giờ lưu trên trình duyệt dưới dạng văn bản thuần mà chỉ tồn tại dưới dạng cookie có cờ HttpOnly và Secure, ngăn chặn JavaScript độc hại đọc được giá trị.
Sau khi nhập mật khẩu đúng, bạn vẫn cần nhập mã OTP gửi tới số điện thoại đã đăng ký. Mã này có hiệu lực ba phút và chỉ dùng được một lần, giúp ngăn kẻ tấn công truy cập tài khoản ngay cả khi có mật khẩu.
Mọi lần đăng nhập thành công hoặc thất bại đều được ghi lại kèm địa chỉ IP và thời gian. Bạn có thể xem danh sách này trong mục "Lịch sử truy cập" để phát hiện bất kỳ phiên lạ nào và yêu cầu đóng phiên từ xa ngay lập tức.
Nếu tài khoản không có hoạt động nào trong mười lăm phút liên tục, hệ thống sẽ tự động đăng xuất và yêu cầu bạn nhập lại mật khẩu cùng mã OTP mới khi quay lại, đảm bảo không ai khác dùng phiên cũ để truy cập lobby.
Bạn có thể đặt lại mật khẩu bất cứ lúc nào trong mục "Cài đặt bảo mật". Ngay khi mật khẩu mới được lưu, tất cả token phiên cũ đều bị vô hiệu hóa và bạn phải đăng nhập lại trên mọi thiết bị để tạo phiên mới.
Chúng tôi băm mật khẩu bằng thuật toán bcrypt với chi phí 12 vòng trước khi lưu vào cơ sở dữ liệu. Ngay cả quản trị viên hệ thống cũng không thể đọc được mật khẩu gốc của bạn từ bảng người dùng.
Chúng tôi duy trì cùng một hệ thống xác thực cho cả hai nền tảng, nhưng trải nghiệm giao diện có vài điểm khác nhau do kích thước màn hình và cách...
Trên cả hai nền tảng, token phiên đều tồn tại 72 giờ kể từ lần đăng nhập cuối cùng. Nếu bạn mở ứng dụng di động rồi chuyển sang desktop trong cùng khung 72 giờ, hệ thống vẫn nhận diện là một phiên duy nhất và không yêu cầu OTP lại.
Trên di động, bạn có thể cho phép ứng dụng đọc SMS tự động và điền mã OTP mà không cần gõ thủ công. Trên desktop, bạn phải mở điện thoại để lấy mã rồi gõ vào ô nhập trên trình duyệt. Cả hai cách đều có thời gian hiệu lực ba phút.
Trình duyệt desktop thường hỗ trợ trình quản lý mật khẩu tích hợp như Chrome Password Manager hoặc 1Password. Trên di động, bạn có thể dùng tính năng sinh trắc học như vân tay hoặc Face ID để mở khóa ứng dụng thay vì nhập mật khẩu mỗi lần.
Trên desktop, lobby hiển thị đồng thời danh sách game bên trái và cửa sổ trò chơi bên phải. Trên di động, giao diện chuyển sang dạng ngăn xếp: bạn chọn game từ menu dưới cùng rồi toàn màn hình sẽ chuyển sang phòng chơi đó.
Ứng dụng di động gửi thông báo đẩy khi phiên sắp hết hạn trong năm phút cuối, cho bạn cơ hội chạm vào thông báo để gia hạn. Trên desktop, cảnh báo xuất hiện dưới dạng popup nhỏ ở góc trên bên phải với nút "Gia hạn ngay".
Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, số dư được cập nhật trong ba đến năm giây trên cả hai nền tảng. Nếu bạn đang mở đồng thời desktop và di động, cả hai màn hình sẽ nhận thông báo số dư mới cùng lúc.
Trong mục "Lịch sử truy cập", bạn thấy danh sách các thiết bị đang giữ phiên hoạt động. Chạm nút "Đăng xuất thiết bị này" trên di động sẽ xóa token tương ứng trên máy chủ, buộc thiết bị desktop phải đăng nhập lại ngay lập tức.
Chúng tôi thiết kế luồng đăng nhập để bạn có thể vào lobby nhanh nhất mà vẫn đảm bảo an toàn tối đa. Dưới đây là sáu điểm...