Desktop browser
Nhập email và mật khẩu, nhấn Đăng nhập. Nếu bật 2FA, cửa sổ pop-up yêu cầu mã sáu chữ số. Sau khi xác thực, cookie phiên được lưu và bạn thấy số dư cùng lịch sử chơi như trên thiết bị khác.
Chúng tôi xây dựng luồng đăng nhập 69vn11 để bạn vào tài khoản trong vài giây từ mọi thiết bị. Nhập email và mật khẩu đã đăng ký...
Khi bạn nhập thông tin đăng nhập, máy chủ 69vn11 kiểm tra email và hash mật khẩu trong cơ sở dữ liệu, sau đó cấp token phiên được mã hóa AES-256. Token này lưu trong cookie HTTPOnly nên JavaScript bên ngoài không đọc được, giảm nguy cơ tấn công XSS. Nếu bạn chọn Ghi nhớ đăng nhập, cookie kéo dài ba mươi
ngày; bỏ chọn thì phiên hết sau khi đóng trình duyệt. Trên app di động, chúng tôi dùng keychain để lưu token an toàn hơn bộ nhớ thông thường. Mỗi lần nạp hoặc rút qua MoMo, ZaloPay hay VNPay, hệ thống yêu cầu xác minh phiên mới để chắc chắn đó là bạn đang thao tác.
Ngay khi vào tài khoản 69vn11, bạn nhìn thấy danh sách phương thức nạp và rút nằm trong tab Ví. Chúng tôi tích hợp MoMo, ZaloPay...
Liên kết tài khoản MoMo của bạn qua mã QR hoặc số điện thoại. Nạp tiền được ghi nhận trong hai đến năm phút, rút về ví MoMo thường mất từ mười lăm phút đến một giờ tùy khung giờ ngân hàng.
Quét mã thanh toán ZaloPay hoặc dùng deep-link từ app 69vn11. Số tiền nạp xuất hiện ngay trong số dư, còn lệnh rút được xử lý trong vòng ba mươi phút đến một giờ làm việc.
Chọn ngân hàng trong danh sách VNPay để chuyển khoản trực tiếp. Giao dịch nạp được xác nhận sau năm đến mười phút, rút tiền về tài khoản ngân hàng mất khoảng một đến ba giờ làm việc.
Nếu quên mật khẩu, nhấp Quên mật khẩu ở màn hình đăng nhập để nhận link đặt lại qua email đã đăng ký. Link có hiệu lực mười lăm phút và chỉ dùng được một lần. Khi gặp lỗi phiên hoặc thông báo tài khoản bị khóa tạm thời, liên hệ đội hỗ trợ qua live chat hoặc email để được kiểm tra nhật ký đăng nhập và mở khóa nhanh.
Mở tab Trợ giúp ngay trên màn hình đăng nhập để chat trực tiếp với nhân viên. Thời gian phản hồi trung bình dưới ba phút trong giờ cao điểm, dưới một phút vào sáng sớm và đêm khuya.
Gửi câu hỏi đến địa chỉ support trong mục Liên hệ. Chúng tôi trả lời trong vòng sáu giờ làm việc với các yêu cầu đặt lại mật khẩu, mở khóa tài khoản hoặc xác minh thông tin cá nhân.
Duyệt bộ câu hỏi thường gặp về đăng nhập, bao gồm hướng dẫn khắc phục lỗi cookie, xóa cache và cập nhật trình duyệt. Mỗi bài viết có ảnh chụp màn hình minh họa từng bước chi tiết.
Chúng tôi mã hóa mật khẩu bằng bcrypt với cost-factor 12 trước khi lưu vào cơ sở dữ liệu, nghĩa là ngay cả quản trị viên cũng không thấy mật khẩu gốc...
Mật khẩu của bạn chạy qua hàm hash một chiều với muối ngẫu nhiên, nên không thể đảo ngược về chuỗi gốc. Khi đăng nhập, hệ thống chỉ so sánh hash mới với hash đã lưu thay vì so sánh văn bản thuần.
Cookie chứa token phiên được đánh dấu HTTPOnly và Secure, ngăn JavaScript trên trang đọc giá trị. Điều này giảm nguy cơ kẻ tấn công đánh cắp token qua kịch bản XSS được nhúng vào quảng cáo hoặc extension độc hại.
Sau năm lần nhập sai liên tiếp trong mười phút, tài khoản bị khóa tạm thời mười lăm phút. Cơ chế này ngăn tấn công brute-force tự động, đồng thời gửi email cảnh báo cho bạn về các lần thử bất thường.
Bật 2FA trong mục Cài đặt để yêu cầu mã TOTP sáu chữ số từ app authenticator mỗi lần đăng nhập. Mã thay đổi sau ba mươi giây, nên ngay cả khi ai đó biết mật khẩu, họ vẫn không vào được tài khoản mà không có điện thoại của bạn.
Mỗi lần đăng nhập, đăng xuất hoặc làm mới token đều được ghi lại với địa chỉ IP, thiết bị và thời điểm. Bạn xem lịch sử này trong tab Bảo mật và có thể hủy phiên bất kỳ từ xa nếu thấy hoạt động đáng ngờ.
Khi phát hiện đăng nhập từ thiết bị chưa từng dùng hoặc địa chỉ IP ở quốc gia khác, hệ thống gửi email ngay lập tức. Email chứa link để khóa tài khoản tức thì nếu bạn không phải người đăng nhập đó.
Chúng tôi duy trì cùng một luồng xác thực cho trình duyệt desktop, mobile web và app native. Email đăng nhập, mật khẩu và thiết lập 2FA được đồng bộ qua API...
Nhập email và mật khẩu, nhấn Đăng nhập. Nếu bật 2FA, cửa sổ pop-up yêu cầu mã sáu chữ số. Sau khi xác thực, cookie phiên được lưu và bạn thấy số dư cùng lịch sử chơi như trên thiết bị khác.
Giao diện đăng nhập co lại cho màn hình nhỏ nhưng trường nhập và nút bấm giống hệt desktop. Bạn có thể dùng trình quản lý mật khẩu tích hợp của Safari hoặc Chrome để tự động điền, tiết kiệm thời gian gõ.
Mở app, nhập thông tin đăng nhập hoặc dùng vân tay nếu đã thiết lập sinh trắc học. Token phiên lưu trong Android Keystore, an toàn hơn SharedPreferences thông thường và được mã hóa bởi hardware nếu thiết bị hỗ trợ.
Đăng nhập bằng email và mật khẩu, sau đó kích hoạt Face ID hoặc Touch ID trong Cài đặt để lần sau chỉ cần quét khuôn mặt. Token được lưu trong iOS Keychain và không thể trích xuất ra ngoài app ngay cả khi jailbreak.
Khi đăng nhập thiết bị mới, server tạo token riêng nhưng liên kết cùng user ID. Bạn chơi tiếp trên laptop sau khi dừng trên điện thoại mà không cần đăng xuất, miễn không vượt quá năm phiên đồng thời cho phép.
Trong tab Bảo mật, danh sách hiển thị tất cả phiên đang mở với thiết bị và thời gian đăng nhập. Nhấn nút Kết thúc bên cạnh phiên nào đó để server hủy token ngay lập tức, buộc thiết bị đó phải đăng nhập lại.
Token phiên có thời hạn bốn giờ. Trước khi hết hạn mười phút, app hoặc trình duyệt gửi yêu cầu refresh để nhận token mới mà không làm gián đoạn trải nghiệm. Bạn chơi liên tục suốt ngày mà không bị văng ra màn hình đăng nhập.
Chúng tôi thiết kế luồng đăng nhập sao cho nhanh nhưng không hy sinh bảo mật. Mỗi tính năng dưới đây được phát triển dựa trên phản hồi...