Tham khảo

Giải đáp mọi thắc mắc bảo mật tại qh8

Mã OTP mỗi lần đăng nhập, xác minh ví MoMo hoặc ZaloPay trước khi rút — chúng tôi xếp các lớp bảo vệ theo đúng thứ tự bạn cần biết.

Xác minh OTPMã hóa SSLBảo vệ ví điện tửĐổi mật khẩu nhanh
qh8 Giải đáp mọi thắc mắc bảo mật tại qh8
TRỌNG ĐIỂM BẢO MẬT

Sáu yếu tố bảo mật bạn thấy ngay khi dùng

Đây không phải lý thuyết — mỗi yếu tố dưới đây là thứ bạn thực sự chạm vào trong quá trình sử dụng tài khoản hàng ngày.

Mã OTP qua SMS Mỗi lần đăng nhập, hệ thống gửi mã xác thực đến số điện thoại đã đăng ký. Bạn nhập mã trong vài giây rồi vào thẳng tài khoản — quy trình quen thuộc như xác nhận chuyển tiền trên ứng…
Xác thực hai bước tùy chọn Ngoài OTP mặc định, bạn có thể bật thêm lớp xác thực qua ứng dụng bên thứ ba ngay trong cài đặt tài khoản trên điện thoại.
Lịch sử đăng nhập minh bạch Vào phần cài đặt bảo mật, bạn thấy danh sách các phiên đăng nhập gần đây: thiết bị nào, thời điểm nào, từ đâu. Nếu thấy dòng nào không phải mình, bạn khóa tài khoản ngay bằng một nút bấm.
Khóa khẩn cấp tức thì Nút khóa nằm ngay đầu trang cài đặt bảo mật — bấm vào là tài khoản đóng băng lập tức, mọi giao dịch dừng lại.
Đổi mật khẩu không cần máy tính Mở trình duyệt trên điện thoại, vào cài đặt, chọn đổi mật khẩu — nhập mã OTP xác nhận rồi tạo mật khẩu mới. Toàn bộ quy trình thực hiện trên màn hình nhỏ mà không thiếu bước nào.
Đối chiếu danh tính khi rút tiền Trước khi xử lý lệnh rút, hệ thống so khớp tên trên ví MoMo, ZaloPay hoặc Viettel Money với tên tài khoản qh8. Bước này ngăn việc ai đó yêu cầu rút sang ví không thuộc sở hữu của bạn.
TIN CẬY VÀ MINH BẠCH

Cách chúng tôi vận hành bảo mật hàng ngày

Không chỉ dừng ở mã hóa và OTP — dưới đây là những yếu tố vận hành mà chúng tôi duy trì liên tục để giữ cho hệ thống bảo mật luôn cập nhật và đáng tin.

Mã hóa SSL toàn trang

Mọi dữ liệu truyền giữa thiết bị của bạn và máy chủ đều đi qua kênh mã hóa SSL. Điều này áp dụng cho trang đăng nhập, cài đặt tài khoản lẫn giao dịch nạp rút qua MoMo, ZaloPay hoặc Viettel Money.

Lưu mật khẩu dạng mã băm

Mật khẩu bạn tạo được chuyển thành chuỗi mã băm không thể đảo ngược trước khi lưu vào hệ thống. Ngay cả nhân viên vận hành cũng không đọc được mật khẩu gốc — nếu quên, bạn cần tạo mật khẩu mới qua OTP.

Phiên đăng nhập có thời hạn

Sau một khoảng thời gian không thao tác, phiên tự động hết hạn và bạn cần đăng nhập lại bằng mã OTP mới. Cơ chế này giảm rủi ro khi bạn quên đăng xuất trên điện thoại hoặc trình duyệt công cộng.

Nhà cung cấp trò chơi uy tín

Các bàn chơi từ Evolution, Pragmatic Play hay PG Soft đều chạy trên máy chủ riêng của nhà cung cấp — qh8 không can thiệp kết quả. Dữ liệu phiên chơi được ghi log độc lập để bạn đối chiếu nếu cần.

Xác minh ví trước khi rút

Mỗi lần yêu cầu rút tiền, hệ thống đối chiếu tên ví điện tử hoặc tài khoản ngân hàng với danh tính đã đăng ký. Giao dịch chỉ được xử lý khi thông tin khớp hoàn toàn — chặn rủi ro chuyển nhầm hoặc giả mạo.

Cảnh báo đăng nhập bất thường

Hệ thống theo dõi vị trí thiết bị và trình duyệt mỗi lần đăng nhập. Khi phát hiện yếu tố bất thường — thiết bị mới, khu vực mạng khác lạ — tài khoản tạm khóa và tin nhắn cảnh báo gửi đến số điện thoại của bạn ngay lập tức.

ĐIỂM NỔI BẬT

Ba lớp bảo mật bạn nên biết rõ

Mỗi lớp dưới đây hoạt động độc lập, nhưng khi kết hợp lại thì tạo thành chuỗi phòng vệ liên hoàn cho tài khoản của bạn trên mọi thiết bị.

Xác thực OTP mỗi phiên đăng nhập
Mỗi lần bạn mở tài khoản từ trình duyệt hoặc ứng dụng, hệ thống gửi mã OTP qua SMS đến số điện thoại đã đăng ký.
Đối chiếu ví điện tử với danh tính
Khi bạn nạp hoặc rút qua MoMo, ZaloPay hay Viettel Money, hệ thống kiểm tra tên chủ ví có khớp tên tài khoản qh8 hay không.
Khóa tạm khi phát hiện thiết bị lạ
Nếu có ai đó cố đăng nhập từ điện thoại hoặc máy tính chưa từng dùng trước đó, hệ thống tạm khóa tài khoản và gửi tin nhắn cảnh báo…
qh8 mobile gaming
Google Play App Store
BẢO MẬT TRÊN ĐIỆN THOẠI

Quản lý bảo mật ngay trên màn hình nhỏ

Đổi mật khẩu, bật xác thực hai bước, xem lịch sử đăng nhập — tất cả thao tác bảo mật đều nằm gọn trong mục cài đặt tài khoản trên điện thoại. Bạn không cần chuyển sang máy tính để làm bất kỳ bước nào. Khi quay lại trình duyệt di động sau vài giờ, phiên cũ tự hết hạn và hệ thống yêu cầu OTP mới — đảm bảo rằng ngay cả khi bạn quên đăng xuất thì tài khoản vẫn không bị ai khác truy cập.

Đổi mật khẩu nhanh
Xác thực hai bước
Lịch sử đăng nhập
Tự động hết phiên
qh8 mobile gaming
Google Play App Store
HỖ TRỢ BẢO MẬT

Cần trợ giúp về bảo mật tài khoản?

Khi gặp sự cố liên quan đến bảo mật — quên mật khẩu, nghi ngờ truy cập trái phép hoặc cần xác minh lại ví — bạn có ba cách liên hệ dưới đây.

Trò chuyện trực tuyến Bấm biểu tượng trò chuyện ở góc phải màn hình, mô tả vấn đề bảo mật bạn gặp — nhân viên hỗ trợ tiếng Việt sẽ phản hồi và hướng dẫn các bước khôi phục hoặc khóa tài khoản tạm thời nếu cần thiết.
Gửi yêu cầu qua biểu mẫu Trong mục hỗ trợ tài khoản, chọn danh mục "Bảo mật" rồi điền mô tả chi tiết. Hệ thống tạo mã yêu cầu để bạn theo dõi tiến độ xử lý mà không cần nhắn lại từ đầu mỗi khi liên hệ lần sau.
Khóa tài khoản khẩn cấp Nếu bạn nghi ngờ ai đó đang dùng tài khoản của mình, vào phần cài đặt bảo mật rồi bấm nút khóa khẩn cấp. Tài khoản lập tức bị đóng băng cho đến khi bạn xác minh lại danh tính qua OTP và hỗ trợ trực tiếp.
qh8 Chúng tôi bảo vệ tài khoản bạn như thế nào

Chúng tôi bảo vệ tài khoản bạn như thế nào

Mỗi phiên đăng nhập trên qh8 đều yêu cầu mã OTP gửi qua tin nhắn hoặc ứng dụng xác thực, nên dù ai đó biết mật khẩu thì vẫn không thể vào tài khoản nếu thiếu mã này. Toàn bộ dữ liệu truyền tải giữa trình duyệt của bạn và máy chủ được mã hóa SSL — cùng tiêu chuẩn mà các

ngân hàng nội địa sử dụng khi bạn chuyển khoản. Khi bạn liên kết ví MoMo, ZaloPay hoặc Viettel Money, hệ thống đối chiếu tên chủ tài khoản ví với tên đăng ký để chặn giao dịch từ ví không khớp. Nếu phát hiện đăng nhập từ thiết bị lạ, hệ thống tự động khóa tạm và gửi cảnh báo qua số

điện thoại đã đăng ký. Bạn có thể bật xác thực hai bước ngay trong phần cài đặt tài khoản trên điện thoại, chỉ mất vài giây. Mật khẩu được lưu dưới dạng mã băm — ngay cả đội ngũ vận hành cũng không đọc được mật khẩu gốc của bạn.

Từ điển ngắn về bảo mật tài khoản

Những thuật ngữ dưới đây thường xuất hiện khi bạn đọc hướng dẫn bảo mật hoặc liên hệ hỗ trợ. Hiểu đúng nghĩa giúp bạn thao tác nhanh hơn.

OTP là gì?

OTP viết tắt của One-Time mật khẩu — mã dùng một lần gửi qua SMS hoặc ứng dụng xác thực. Mã chỉ có hiệu lực trong thời gian ngắn, hết hạn thì phải yêu cầu mã mới, không ai tái sử dụng được mã cũ để truy cập tài khoản

Mã băm (hash) mật khẩu nghĩa là gì?

Mã băm là quá trình chuyển mật khẩu gốc thành một chuỗi ký tự ngẫu nhiên không thể đảo ngược. Dù ai có được chuỗi này cũng không thể suy ra mật khẩu ban đầu, bảo vệ tài khoản ngay cả khi cơ sở dữ liệu bị xâm nhập.

SSL có nghĩa là gì?

SSL là giao thức mã hóa dữ liệu truyền giữa trình duyệt của bạn và máy chủ. Khi trang hiển thị biểu tượng ổ khóa trên thanh địa chỉ, dữ liệu bạn nhập — mật khẩu, số tài khoản — được mã hóa và không thể đọc bởi bên thứ ba.

Xác thực hai bước (2FA) là gì?

Xác thực hai bước yêu cầu bạn xác nhận danh tính bằng hai phương thức khác nhau — thường là mật khẩu cộng mã OTP hoặc ứng dụng xác thực. Dù mật khẩu bị lộ, tài khoản vẫn an toàn vì thiếu bước xác nhận thứ hai.

KYC là gì?

KYC viết tắt của Know Your người dùng — quy trình xác minh danh tính người dùng. Bạn cung cấp tên thật, số điện thoại và đối chiếu với ví điện tử MoMo, ZaloPay hoặc Viettel Money để hệ thống xác nhận bạn là chủ sở hữu tài khoản

Phiên đăng nhập (phiên) là gì?

Phiên đăng nhập là khoảng thời gian từ lúc bạn đăng nhập đến khi đăng xuất hoặc hết thời hạn. Khi phiên kết thúc, bạn cần nhập lại mật khẩu và mã OTP — cơ chế này ngăn người khác dùng tài khoản nếu bạn quên đăng xuất.

Địa chỉ IP là gì trong bảo mật?

Địa chỉ IP là định danh mạng của thiết bị bạn dùng để truy cập. Hệ thống ghi lại IP mỗi lần đăng nhập; nếu IP thay đổi bất thường so với lịch sử, đó là một dấu hiệu để kích hoạt xác minh bổ sung hoặc khóa tạm.

Mã hóa đầu cuối (end-to-end) là gì?

Mã hóa đầu cuối nghĩa là chỉ thiết bị gửi và thiết bị nhận mới đọc được nội dung — máy chủ trung gian không giải mã được. Trong bối cảnh bảo mật tài khoản, điều này bảo vệ thông tin nhạy cảm khi truyền qua mạng.

Tấn công lừa đảo (phishing) là gì?

Phishing là hình thức lừa đảo qua tin nhắn hoặc trang giả mạo nhằm đánh cắp mật khẩu và mã OTP của bạn. Luôn kiểm tra đường dẫn trên thanh địa chỉ trình duyệt trước khi đăng nhập — qh8 không bao giờ yêu cầu mật khẩu qua tin nhắn.

Đóng băng tài khoản nghĩa là gì?

Đóng băng tài khoản là trạng thái tạm khóa mọi hoạt động: đăng nhập, nạp, rút và chơi đều bị dừng. Bạn hoặc hệ thống có thể kích hoạt trạng thái này khi nghi ngờ truy cập trái phép, và mở lại sau khi xác minh danh tính thành công.

Câu hỏi thường gặp về bảo mật tại qh8

Dưới đây là những thắc mắc mà chúng tôi nhận được nhiều nhất từ bạn liên quan đến bảo mật tài khoản và dữ liệu cá nhân.

Bấm "Quên mật khẩu" trên trang đăng nhập, nhập số điện thoại đã đăng ký để nhận mã OTP. Sau khi xác nhận mã, bạn tạo mật khẩu mới ngay trên màn hình — toàn bộ quy trình thực hiện trên điện thoại mà không cần liên hệ hỗ trợ.

Kiểm tra xem số điện thoại đăng ký có đúng không và tín hiệu mạng có ổn không. Nếu vẫn không nhận được sau vài phút, bấm gửi lại mã. Trường hợp vẫn lỗi, liên hệ hỗ trợ qua trò chuyện trực tuyến để nhân viên kiểm tra trạng thái tài khoản.

Vào phần cài đặt tài khoản trên điện thoại, chọn mục bảo mật rồi bấm bật xác thực hai bước. Hệ thống hướng dẫn bạn liên kết ứng dụng xác thực — từ lần đăng nhập sau, ngoài mật khẩu bạn cần nhập thêm mã từ ứng dụng đó.

Mở cài đặt bảo mật, bấm nút khóa khẩn cấp để đóng băng tài khoản ngay lập tức. Sau đó liên hệ hỗ trợ tiếng Việt qua trò chuyện trực tuyến để xác minh danh tính và mở lại tài khoản an toàn. Đổi mật khẩu ngay sau khi mở lại.

Không. Mật khẩu của bạn được chuyển thành mã băm một chiều trước khi lưu — ngay cả đội ngũ vận hành cũng không đọc được mật khẩu gốc. Nếu bạn quên, chỉ có cách tạo mật khẩu mới thông qua xác minh OTP, không thể khôi phục mật khẩu cũ.

Hệ thống đối chiếu tên chủ ví MoMo, ZaloPay hoặc Viettel Money với tên tài khoản bạn đã đăng ký. Bước này ngăn việc ai đó chiếm tài khoản rồi rút tiền sang ví không phải của bạn — chỉ ví khớp tên mới được xử lý lệnh rút.

Hệ thống có thể tạm khóa và gửi tin nhắn cảnh báo đến số điện thoại đã đăng ký khi phát hiện thiết bị chưa dùng trước đó. Bạn chỉ cần xác nhận bằng mã OTP để tiếp tục — quy trình mất vài giây, không ảnh hưởng nếu bạn là chủ tài khoản thật.

Toàn bộ dữ liệu truyền tải qua kênh mã hóa SSL, và thông tin cá nhân được lưu trữ trên hệ thống có kiểm soát truy cập nội bộ. Chúng tôi không chia sẻ dữ liệu cá nhân với bên thứ ba ngoài mục đích xác minh giao dịch qua ví điện tử.

Vào cài đặt tài khoản trên điện thoại hoặc trình duyệt, chọn mục bảo mật — danh sách phiên đăng nhập gần đây hiển thị thời gian, thiết bị và khu vực mạng. Nếu thấy phiên nào bất thường, bạn bấm khóa khẩn cấp ngay từ màn hình đó.

Khi bạn không thao tác trong một khoảng thời gian, phiên tự động kết thúc và hệ thống yêu cầu đăng nhập lại bằng mật khẩu cùng mã OTP mới. Cơ chế này bảo vệ tài khoản khi bạn rời khỏi điện thoại mà quên đăng xuất.