Cách henho2 bảo vệ thông tin tài khoản và lịch sử giao dịch của bạn
Chúng tôi thu thập tên, email, số điện thoại và chi tiết thanh toán khi bạn mở tài khoản, nạp tiền qua MoMo, ZaloPay hay VNPay, hoặc liên...
Những loại dữ liệu henho2 ghi nhận trong quá trình bạn sử dụng nền tảng
Khi bạn đăng ký, chúng tôi yêu cầu họ tên đầy đủ, địa chỉ email hoạt động, số điện thoại di động và ngày sinh để xác minh tuổi. Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, hệ thống ghi lại ID giao dịch, số tiền và thời gian nhưng không lưu mã PIN hay mật khẩu ví điện tử. Địa
chỉ IP, loại trình duyệt và dấu thời gian phiên đăng nhập được lưu để phát hiện truy cập trái phép. Chúng tôi không thu thập dữ liệu sinh trắc học, thông tin tôn giáo hay quan điểm chính trị. Mọi nội dung chat với bộ phận hỗ trợ được lưu trong ba tháng để cải thiện chất lượng phục vụ, sau
đó tự động xóa. Bạn có quyền yêu cầu bản sao dữ liệu cá nhân hoặc xóa tài khoản bất kỳ lúc nào bằng cách liên hệ bộ phận hỗ trợ qua email hoặc live chat. Truy cập nền tảng chỉ khả dụng nơi pháp luật địa phương cho phép.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Những biện pháp kỹ thuật và quy trình henho2 áp dụng để giữ an toàn dữ liệu
Chúng tôi triển khai mã hóa TLS 1.3 cho mọi kết nối giữa trình duyệt và máy chủ, đảm bảo không bên nào có thể đọc dữ liệu trong quá trình truyền...
Mã hóa đầu cuối
Mọi giao dịch từ MoMo, ZaloPay và VNPay đều đi qua kênh TLS 1.3 với chứng chỉ 2048-bit. Dữ liệu lưu trong cơ sở dữ liệu được mã hóa thêm lớp AES-256 ở trạng thái nghỉ, nghĩa là ngay cả khi có người truy cập vật lý vào đĩa cứng, thông tin vẫn không thể đọc được.
Phân quyền truy cập
Chỉ bốn quản trị viên cấp cao có quyền đọc toàn bộ hồ sơ tài khoản; nhân viên hỗ trợ chỉ xem tên, email và lịch sử giao dịch tóm tắt. Mỗi lần truy cập tạo log ghi nhận thời gian, địa chỉ IP nội bộ và lý do, được lưu giữ hai năm cho mục đích kiểm toán.
Sao lưu định kỳ
Hệ thống tự động sao lưu cơ sở dữ liệu mỗi sáng lúc 3 giờ theo giờ máy chủ, lưu ba bản tại ba trung tâm dữ liệu khác nhau. Backup được mã hóa riêng và chỉ giải mã khi cần khôi phục sau sự cố kỹ thuật hoặc theo yêu cầu pháp lý từ cơ quan có thẩm quyền.
Giám sát xâm nhập
Tường lửa ứng dụng web quét mọi request tìm payload độc hại, SQL injection và cross-site scripting. Hệ thống phát hiện bất thường sẽ tự động chặn IP nếu phát hiện hơn mười lần thử đăng nhập sai trong năm phút hoặc request bất thường đến endpoint nhạy cảm.
Đào tạo nhân viên
Đội ngũ hỗ trợ và kỹ thuật tham gia khóa đào tạo bảo mật thông tin mỗi quý, bao gồm kịch bản phishing, quản lý mật khẩu và quy trình xử lý sự cố rò rỉ dữ liệu. Mọi vi phạm chính sách được ghi nhận và xử lý kỷ luật theo quy chế nội bộ.
Quyền của bạn
Bạn có thể yêu cầu xem, chỉnh sửa hoặc xóa dữ liệu cá nhân bất kỳ lúc nào. Nếu muốn xuất bản sao dữ liệu dưới dạng JSON hoặc CSV, gửi yêu cầu qua email; chúng tôi sẽ cung cấp file trong bảy ngày làm việc. Xóa tài khoản sẽ xóa vĩnh viễn thông tin sau ba mươi ngày.
Điểm khác biệt giữa chính sách bảo mật henho2 và các nền tảng cùng khu vực
Nhiều nền tảng chỉ công bố chính sách chung chung mà không liệt kê cụ thể loại dữ liệu thu thập hay thời gian lưu giữ. henho2 ghi...
| Liệt kê dữ liệu thu thập | henho2 ghi rõ họ tên, email, số điện thoại, IP, lịch sử giao dịch MoMo ZaloPay VNPay, nội dung chat và log phiên đăng nhập. Nhiều đối thủ chỉ viết chung chung 'thông tin cá nhân cần thiết' mà không chi tiết từng trường. |
|---|---|
| Thời gian lưu giữ | Chúng tôi xóa nội dung chat sau ba tháng, log phiên sau sáu tháng và backup sau hai năm. Một số nền tảng khác không công bố chu kỳ xóa, khiến dữ liệu có thể tồn tại vô thời hạn trong hệ thống. |
| Quyền xóa tài khoản | Bạn gửi yêu cầu qua email hoặc live chat, henho2 xóa trong ba mươi ngày. Đối thủ đôi khi yêu cầu gửi giấy tờ công chứng hoặc chờ đợi sáu mươi ngày mà không giải thích lý do kéo dài. |
| Chia sẻ cho bên thứ ba | henho2 chỉ chia sẻ với nhà cung cấp thanh toán MoMo ZaloPay VNPay để xử lý giao dịch, không bán cho mạng quảng cáo. Một vài nền tảng có điều khoản cho phép chia sẻ với 'đối tác chiến lược' mà không nêu tên cụ thể. |
| Mã hóa khi lưu trữ | Chúng tôi áp dụng AES-256 cho cơ sở dữ liệu và TLS 1.3 cho kết nối. Đối thủ đôi khi chỉ mã hóa kết nối mà để dữ liệu ở dạng plain text trên đĩa, tăng rủi ro nếu máy chủ bị xâm nhập vật lý. |
| Log truy cập nhân viên | Mọi lần nhân viên henho2 xem hồ sơ đều tạo log ghi lý do và thời gian, lưu hai năm. Nhiều nền tảng không log hành động nội bộ, khiến không thể kiểm toán ai đã truy cập dữ liệu khách hàng khi có tranh chấp. |
| Email xác nhận hành động | Khi bạn thay đổi email, số điện thoại hoặc yêu cầu xuất dữ liệu, henho2 gửi email xác nhận ngay lập tức. Đối thủ đôi khi xử lý im lặng, khiến bạn không biết yêu cầu đã được thực hiện hay chưa. |
Những yếu tố định hình trải nghiệm bảo mật trên henho2
Chúng tôi thiết kế luồng đăng ký và quản lý tài khoản sao cho bạn kiểm soát được thông tin cá nhân ở mọi bước. Giao...
Trang quản lý dữ liệu
Trong mục Account Settings, tab Data Privacy liệt kê từng loại thông tin henho2 lưu giữ kèm ngày thu thập. Bạn bấm nút Export để tải bản sao JSON, hoặc Request Deletion để gửi yêu cầu xóa từng trường cụ thể mà không cần đóng toàn bộ tài khoản.
Xác thực hai lớp
Khi đổi số điện thoại, email hoặc mật khẩu rút tiền, hệ thống gửi mã OTP sáu chữ số về số cũ trước khi lưu thông tin mới. Nếu ai đó đánh cắp mật khẩu đăng nhập, họ vẫn không thể thay đổi liên hệ chính mà không có quyền truy cập thiết bị di động của bạn.
Lịch sử truy cập
Tab Login History ghi lại mười lần đăng nhập gần nhất với địa chỉ IP, trình duyệt và thời gian. Nếu thấy phiên lạ, bạn bấm Revoke Session để đăng xuất thiết bị đó ngay lập tức và bật cảnh báo email cho mọi đăng nhập mới trong bảy ngày tới.
Cài đặt marketing
Mặc định henho2 không gửi email quảng cáo; bạn phải bật Newsletter Subscription trong phần Preferences nếu muốn nhận thông báo về khuyến mãi tuần. Tắt bật bất kỳ lúc nào mà không ảnh hưởng email giao dịch như xác nhận nạp rút hay thông báo bảo mật.
Tự động đăng xuất
Sau mười lăm phút không hoạt động, phiên làm việc sẽ hết hạn và yêu cầu đăng nhập lại. Trên thiết bị công cộng, bạn bật Always Require Password trong Settings để buộc nhập lại mật khẩu mỗi khi mở app, ngay cả khi phiên chưa timeout.
Thông báo giao dịch
Mỗi lần nạp tiền qua MoMo, ZaloPay hoặc VNPay, bạn nhận SMS xác nhận số tiền và mã giao dịch trong ba mươi giây. Nếu không thực hiện giao dịch đó, liên hệ ngay qua live chat để đội bảo mật khóa tài khoản tạm thời và điều tra bất thường.