Chính Sách Bảo Mật Dữ Liệu Cùng Quyền Riêng Tư Cá Nhân
Chính sách bảo mật xác định phạm vi thu thập, mục đích sử dụng cùng thời gian lưu trữ dữ liệu cá nhân. Bong88 áp dụng nhiều lớp kiểm soát nhằm hạn chế truy cập trái phép hoặc chia sẻ sai mục đích. Hội viên cũng được hướng dẫn cách kiểm tra, điều chỉnh thông tin khi cần thiết.
Phạm vi chính sách bảo mật bảo vệ dữ liệu
Chính sách bảo mật xác định dữ liệu được thu thập, cách lưu trữ và mục đích dùng. Dữ liệu tài khoản, thiết bị và giao dịch được chia nhóm để giới hạn quyền truy cập. Ba lớp chính gồm thu thập tối thiểu, mã hóa khi truyền và kiểm soát quyền xem dữ liệu.

Dữ liệu nào được lưu lại
Hệ thống chính sách bảo mật lưu tên đăng nhập, số điện thoại, email, địa chỉ IP, mã thiết bị và thời điểm truy cập của từng tài khoản. Hồ sơ giao dịch bổ sung mã lệnh, thời gian xử lý, trạng thái thành công cùng số tiền liên quan để đối chiếu khi phát sinh yêu cầu. Nhật ký đăng nhập được giữ 180 ngày, còn hồ sơ giao dịch được lưu 5 năm nhằm phục vụ kiểm tra và xử lý tranh chấp.
Nhóm dữ liệu | Thông tin được lưu | Thời gian lưu |
Tài khoản | Tên đăng nhập, email, sdt | Trong thời gian hoạt động |
Đăng nhập | IP, thiết bị, thời gian truy cập vào nền tảng | 180 ngày |
Giao dịch | Mã lệnh, số tiền, trạng thái | 5 năm |
Hỗ trợ | Nội dung yêu cầu, mã phiếu | 12 tháng |
Chính sách bảo mật tài khoản
Chính sách bảo mật tách dữ liệu đăng nhập khỏi thông tin giao dịch để một khu vực không nhìn thấy toàn bộ hồ sơ thành viên. Mật khẩu được xử lý bằng Argon2id trước khi lưu, vì vậy hệ thống không giữ chuỗi mật khẩu ở dạng chữ đọc trực tiếp. Tài khoản thay mật khẩu sẽ làm phiên cũ hết hiệu lực và yêu cầu đăng nhập lại trên những thiết bị đang sử dụng.
Mã hóa thông tin giao dịch
Dữ liệu truyền giữa thiết bị và máy chủ trong chính sách bảo mật sử dụng TLS 1.3 để hạn chế việc đọc lén trên đường truyền. Thông tin nhạy cảm lưu trong hệ thống được mã hóa AES-256, còn khóa giải mã được đặt tách khỏi cơ sở dữ liệu chính. Một giao dịch có mã TX240912-08315 chỉ hiển thị đầy đủ cho bộ phận có đúng quyền xử lý.
Cách chính sách bảo mật kiểm soát truy cập tài khoản
Trong chính sách bảo mật, truy cập tài khoản được khóa bằng mật khẩu, OTP và kiểm tra thiết bị. Phiên đăng nhập bất thường được đánh dấu theo IP, thiết bị mới và hoạt động để kiểm tra. Ba bước xác thực giảm nguy cơ người khác chiếm quyền điều khiển tài khoản.
Xem thêm: Giới Thiệu Bong88 Qua Định Hướng Cùng Tiện Ích Nổi Bật

OTP chặn đăng nhập lạ
Mã OTP trong chính sách bảo mật gồm 6 chữ số, có hiệu lực 120 giây và chỉ dùng được một lần cho yêu cầu đang thực hiện. Khi tài khoản đăng nhập từ thiết bị mới, hệ thống gửi OTP trước khi cho phép mở khu thông tin cá nhân hoặc thực hiện thao tác quan trọng. Nếu nhập sai 5 lần liên tiếp, bước xác thực bị khóa 30 phút để ngăn việc thử mã tự động.
- OTP gồm đúng 6 chữ số và hết hạn sau 120 giây.
- Mỗi mã chỉ dùng cho một lần xác thực đang chờ.
- Nhập sai 5 lần sẽ khóa bước OTP trong 30 phút.
- Mã mới được tạo sẽ làm mã cũ mất hiệu lực ngay.
Phiên đăng nhập tự khóa
Một phiên tài khoản không hoạt động trong 15 phút sẽ tự chuyển sang trạng thái khóa và yêu cầu nhập lại thông tin xác thực. Nếu hội viên đăng nhập trên thiết bị khác, hệ thống ghi nhận loại máy, địa chỉ IP và thời điểm mở phiên để tạo lịch sử truy cập. Thiết bị chưa từng sử dụng sẽ hiện cảnh báo riêng, giúp thành viên nhận biết ngay lần đăng nhập không quen thuộc.
Nhân sự truy cập theo quyền
Quyền nội bộ trong chính sách bảo mật được chia thành bốn nhóm gồm hỗ trợ, giao dịch, kỹ thuật và kiểm soát an toàn. Nhân sự hỗ trợ xem hồ sơ liên hệ, bộ phận giao dịch đọc mã lệnh, còn kỹ thuật chỉ tiếp cận dữ liệu hệ thống cần cho việc sửa lỗi. Không một tài khoản nội bộ thông thường nào được cấp quyền xem đồng thời mật khẩu, OTP và toàn bộ hồ sơ giao dịch.
Nhóm phụ trách | Phạm vi được xem | Dữ liệu bị chặn |
Hỗ trợ | Hồ sơ liên hệ, mã phiếu | Mật khẩu, OTP |
Giao dịch | Mã lệnh, trạng thái xử lý | Mật khẩu |
Kỹ thuật | Nhật ký lỗi, mã thiết bị | Hồ sơ thanh toán đầy đủ |
Kiểm soát | Nhật ký truy cập | Ngoài phạm vi kiểm tra |
Quyền riêng tư và trách nhiệm của từng hội viên

Theo chính sách bảo mật, hội viên cần giữ riêng mật khẩu, OTP và mã xác minh vì ba thông tin này quyết định quyền truy cập vào tài khoản. Mật khẩu nên dài ít nhất 10 ký tự, gồm chữ hoa, chữ thường, số và một ký hiệu để tăng độ khó khi bị đoán. Thành viên không nên gửi mã OTP qua tin nhắn, bình luận hoặc cuộc trò chuyện với người tự nhận là nhân viên hỗ trợ.
- Dùng mật khẩu ít nhất 10 ký tự và không trùng tài khoản khác.
- Không chuyển OTP 6 số cho bất kỳ người nào.
- Kiểm lịch sử thiết bị khi xuất hiện thông báo đăng nhập mới.
- Đổi mật khẩu ngay khi phát hiện phiên truy cập không quen thuộc.
Kết luận
Chính sách bảo mật giúp hội viên nhận biết dữ liệu nào được lưu, lý do xử lý cùng quyền yêu cầu điều chỉnh. Việc đọc kỹ nội dung còn hạn chế hiểu nhầm về phạm vi sử dụng thông tin. Hãy truy cập Bong88 để kiểm tra quy định hiện hành và chủ động bảo vệ quyền riêng tư.
