Bảo Mật Tài Khoản
Bảo Mật Tài Khoản tại Sunwin tập trung mật khẩu, xác thực, thiết bị đăng nhập, cảnh báo rủi ro và quy trình khôi phục quyền truy cập theo từng lớp an toàn chặt chẽ.
Bảo Mật Tài Khoản bắt đầu từ thói quen đăng nhập
Lớp bảo vệ đầu tiên nằm ở cách người dùng tạo và sử dụng mật khẩu. Mật khẩu nên đủ dài, không trùng với dịch vụ khác và không chứa thông tin dễ đoán như ngày sinh hoặc tên tài khoản. Việc thay đổi định kỳ chỉ có ý nghĩa khi chuỗi mới thực sự khác biệt và được lưu ở nơi an toàn.
Thông tin đăng nhập không nên được gửi qua tin nhắn, biểu mẫu lạ hoặc trang có địa chỉ không xác định. Người dùng cần kiểm tra đúng tên miền, trạng thái bảo mật của trình duyệt và nội dung yêu cầu trước khi nhập dữ liệu. Một giao diện giống nhau không chứng minh rằng trang đang truy cập thuộc hệ thống chính thức.
Sau khi đăng nhập, phiên hoạt động cần được quản lý như một khóa tạm thời. Thiết bị dùng chung nên đăng xuất hoàn toàn, còn trình duyệt cá nhân cần được khóa bằng mật khẩu hoặc sinh trắc học. Lịch sử phiên giúp người dùng phát hiện thời điểm và thiết bị không quen thuộc.
- Không dùng lại mật khẩu của email hoặc mạng xã hội.
- Không cung cấp mã xác thực cho người tự nhận hỗ trợ.
- Đăng xuất sau khi dùng thiết bị công cộng.
- Kiểm tra lịch sử truy cập khi có cảnh báo mới.

Các lớp xác thực ngăn truy cập và thao tác trái phép
Xác thực không chỉ dùng tại màn hình đăng nhập mà còn bảo vệ các thay đổi quan trọng. Hai lớp dưới đây tập trung vào mã kiểm tra và cách hệ thống nhận diện thiết bị.
Mã xác thực bảo vệ bước thay đổi thông tin quan trọng
Mã dùng một lần có thể xuất hiện khi đăng nhập từ nơi mới, thay đổi hồ sơ hoặc thực hiện giao dịch nhạy cảm. Khi thao tác trên Sunwin, mã chỉ nên được nhập tại cửa sổ đang yêu cầu và trong thời hạn hiển thị. Một mã hết hạn hoặc được gửi lại sẽ không thay thế mã mới nhất.
Người dùng không nên đọc mã qua điện thoại hoặc chuyển tiếp cho bất kỳ ai. Bộ phận hỗ trợ có thể hướng dẫn vị trí nhập nhưng không cần biết chuỗi xác thực. Nếu nhận mã khi không thực hiện thao tác, người dùng nên đổi mật khẩu và kiểm tra phiên đang mở trước khi tiếp tục.
Thiết bị quen thuộc được nhận diện bằng lịch sử truy cập
Hệ thống có thể ghi loại thiết bị, trình duyệt, thời điểm và vùng truy cập để so sánh với thói quen trước đó. Thiết bị mới không tự đồng nghĩa với rủi ro, nhưng có thể kích hoạt bước xác minh bổ sung. Việc xác nhận đúng giúp lần truy cập sau diễn ra thuận tiện hơn.
Khi bán, cho mượn hoặc sửa thiết bị, người dùng nên xóa phiên đã lưu và thông tin tự động điền. Một thiết bị không còn sử dụng vẫn có thể giữ cookie hoặc dữ liệu đăng nhập nếu chưa đăng xuất. Danh sách phiên hoạt động là nơi kiểm tra và kết thúc quyền truy cập từ xa.
Cảnh báo bất thường cần được xử lý theo thứ tự
Cảnh báo có thể xuất hiện khi mật khẩu bị nhập sai nhiều lần, thiết bị thay đổi, yêu cầu rút khác thường hoặc hồ sơ được chỉnh sửa liên tiếp. Người dùng nên đọc loại cảnh báo trước khi thao tác, bởi mỗi tín hiệu yêu cầu cách xử lý khác nhau. Việc bấm lại nhiều lần có thể làm tài khoản bị giới hạn lâu hơn.
Bước đầu tiên là kiểm tra xem hoạt động có do chính mình thực hiện hay không. Nếu có, người dùng hoàn tất xác minh theo hướng dẫn và tránh tạo thêm yêu cầu trùng. Nếu không, cần kết thúc phiên, đổi mật khẩu, kiểm tra thông tin liên hệ và thông báo ngay cho kênh hỗ trợ.
Trong SunWin, Lịch sử bảo mật ghi thời điểm cảnh báo, hành động đã thực hiện và trạng thái sau kiểm tra. Dữ liệu này giúp phân biệt sự cố đăng nhập với tranh chấp giao dịch.

Bảo Mật Tài Khoản hỗ trợ khóa và khôi phục quyền dùng
Khóa tạm thời và khôi phục là hai bước khác nhau trong quy trình bảo vệ. Phần đầu ngăn hoạt động tiếp tục, còn phần sau yêu cầu xác nhận người sở hữu hợp lệ.
Khóa tạm thời giới hạn rủi ro trước khi xác minh
Khi có dấu hiệu thông tin bị lộ, tài khoản có thể bị hạn chế đăng nhập, giao dịch hoặc thay đổi hồ sơ. Trong hệ thống SunWin, phạm vi khóa phụ thuộc loại rủi ro thay vì mặc định đóng mọi chức năng. Mục tiêu là ngăn thao tác mới trong lúc dữ liệu đang được kiểm tra.
Người dùng nên chuẩn bị thời điểm phát hiện, thiết bị gần nhất, giao dịch liên quan và kênh liên hệ đã đăng ký. Những thông tin này giúp xác định hoạt động nào thuộc chủ tài khoản.
Khôi phục quyền truy cập dựa trên hồ sơ đã xác nhận
Quy trình khôi phục có thể yêu cầu xác nhận danh tính, cập nhật mật khẩu và kiểm tra lại phương thức liên hệ. Dữ liệu mới phải khớp với hồ sơ hoặc được chứng minh bằng tài liệu hợp lệ. Khi một trường chưa thống nhất, quyền sử dụng chỉ được mở lại sau khi phần đó hoàn tất.
Sau khi khôi phục, người dùng nên kiểm tra số dư, lịch sử giao dịch, phiên hoạt động và thay đổi hồ sơ. Nếu phát hiện nội dung không nhận diện, cần phản hồi trong cùng yêu cầu thay vì tạo hồ sơ khác. Bản ghi hoàn tất sẽ lưu phạm vi đã xử lý và mốc tài khoản được mở lại.
