Chính sách bảo mật tài khoản và giao dịch của kg11a2
Chúng tôi thu thập tên, email, số điện thoại và lịch sử giao dịch khi bạn mở tài khoản hoặc nạp tiền qua MoMo, ZaloPay và VNPay. Dữ...
Dữ liệu chúng tôi thu thập và cách sử dụng
Khi bạn đăng ký tài khoản kg11a2, chúng tôi yêu cầu họ tên đầy đủ, địa chỉ email, số điện thoại và ngày sinh để xác minh danh tính theo quy định nơi pháp luật địa phương cho phép. Mỗi lần bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, hệ thống ghi lại mã giao dịch, số tiền và thời gian để
đối chiếu với nhà cung cấp thanh toán. Chúng tôi cũng lưu địa chỉ IP, loại thiết bị và trình duyệt nhằm phát hiện đăng nhập trái phép. Dữ liệu hành vi trong sảnh – thời gian chơi, loại bàn trực tiếp hoặc slot bạn mở – giúp chúng tôi cải thiện giao diện và đề xuất nội dung phù hợp. Thông
tin cá nhân không được bán, cho thuê hay chia sẻ với đối tác marketing; chỉ các nhà cung cấp xử lý thanh toán và đối tác kỹ thuật bảo trì máy chủ mới có quyền truy cập hạn chế dưới hợp đồng bảo mật. Bạn có thể yêu cầu xuất bản sao dữ liệu hoặc xóa tài khoản bất cứ lúc
nào qua email hỗ trợ của chúng tôi.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Các biện pháp kỹ thuật đảm bảo an toàn dữ liệu của bạn
kg11a2 triển khai mã hóa đầu cuối cho mọi phiên đăng nhập và giao dịch, lưu trữ mật khẩu dưới dạng băm bcrypt với muối ngẫu nhiên, và yêu cầu xác thực...
Mã hóa AES-256
Dữ liệu nhạy cảm như số điện thoại, địa chỉ email và lịch sử giao dịch MoMo, ZaloPay và VNPay được mã hóa AES-256 trước khi ghi vào cơ sở dữ liệu, đảm bảo ngay cả khi có rò rỉ vật lý thì thông tin vẫn không đọc được.
Tường lửa ứng dụng
WAF lọc yêu cầu HTTP độc hại, chặn SQL injection và cross-site scripting trước khi traffic chạm tới máy chủ ứng dụng. Quy tắc được cập nhật hàng ngày dựa trên cơ sở dữ liệu lỗ hổng toàn cầu.
Kiểm tra xâm nhập
Đội bảo mật nội bộ chạy bài test tấn công giả lập mỗi quý, mô phỏng kịch bản brute-force đăng nhập, đánh cắp session token và khai thác API. Kết quả được dùng để vá lỗi và nâng cấp cơ chế phòng thủ.
Phân quyền truy cập
Nhân viên kg11a2 chỉ thấy dữ liệu tối thiểu cần thiết cho công việc; bộ phận chăm sóc khách hàng không đọc được mật khẩu hay số tài khoản ngân hàng, trong khi đội kỹ thuật chỉ truy cập nhật ký lỗi đã loại bỏ thông tin cá nhân.
Giám sát thời gian thực
Hệ thống cảnh báo gửi tin nhắn Slack cho đội bảo mật khi phát hiện lượng truy cập bất thường, đăng nhập từ IP mới hoặc thay đổi mật khẩu liên tục trong thời gian ngắn, cho phép can thiệp kịp thời.
Xóa dữ liệu tự động
Nhật ký IP và session cookie hết hạn sau chín mươi ngày nếu bạn không đăng nhập lại. Lịch sử giao dịch MoMo, ZaloPay và VNPay được lưu hai mươi bốn tháng để phục vụ tranh chấp, sau đó tự động xóa khỏi máy chủ chính.
So sánh quy trình bảo mật qua các trang liên quan
Chính sách bảo mật của kg11a2 bao phủ mọi điểm chạm dữ liệu: trang chủ, sảnh slot, bàn trực tiếp, sportsbook và ứng dụng di động. Cùng một...
Các yếu tố định hình giao diện và trải nghiệm bảo mật
kg11a2 thiết kế trang bảo mật với ngôn ngữ đơn giản, cấu trúc rõ ràng và liên kết nhanh tới mẫu yêu cầu dữ liệu. Bạn...
Ngôn ngữ rõ ràng
Mọi điều khoản bảo mật được viết bằng tiếng Việt thông dụng, tránh thuật ngữ pháp lý phức tạp; chúng tôi chia nhỏ từng quyền lợi thành đoạn ngắn có tiêu đề in đậm để bạn quét nhanh và tìm thông tin cần thiết trong vài giây.
Tải lịch sử dữ liệu
Nhấn nút Export Data trên trang tài khoản, chọn khoảng thời gian từ một tháng đến hai mươi bốn tháng, và nhận file JSON hoặc PDF qua email trong vòng sáu giờ; file chứa toàn bộ giao dịch MoMo, ZaloPay, VNPay và lịch sử đăng nhập.
Cảnh báo thiết bị mới
Khi bạn đăng nhập từ IP hoặc trình duyệt chưa từng dùng, hệ thống gửi email và SMS ngay lập tức kèm liên kết Đây không phải tôi để khóa tài khoản; bạn cũng thấy banner cảnh báo đỏ trên dashboard cho đến khi xác nhận thiết bị.
Cổng yêu cầu DSAR
Truy cập mục Privacy Request trong menu tài khoản, chọn Xem, Sửa hoặc Xóa, điền lý do ngắn gọn và tải CMND để xác minh; đội bảo mật xử lý trong bảy ngày làm việc và gửi kết quả qua email đã đăng ký.
Xác thực hai lớp
Bật 2FA trong phần Security Settings bằng Google Authenticator hoặc SMS OTP; mỗi lần đăng nhập hoặc rút tiền trên năm triệu đồng, bạn phải nhập mã sáu chữ số để hoàn tất, ngăn chặn truy cập trái phép ngay cả khi mật khẩu bị lộ.
Lịch sử kiểm toán
Tab Audit Log ghi lại mọi hành động nhạy cảm: thay đổi email, cập nhật số điện thoại, thêm phương thức thanh toán mới; mỗi dòng hiển thị thời gian, IP và loại thiết bị để bạn phát hiện hoạt động bất thường và báo cáo ngay.