Chính sách bảo mật của 777wim: Dữ liệu bạn chia sẻ, cách chúng tôi bảo vệ
Khi bạn mở tài khoản hoặc gửi tiền qua MoMo, ZaloPay hay VNPay, chúng tôi thu thập tên, email, số điện thoại và lịch sử giao dịch để...
Thông tin chúng tôi thu thập và mục đích sử dụng
Chúng tôi thu thập họ tên, địa chỉ email, số điện thoại di động, địa chỉ IP và ID thiết bị khi bạn đăng ký tài khoản. Khi bạn nạp tiền qua MoMo, ZaloPay hoặc VNPay, nhà cung cấp thanh toán đó chia sẻ mã giao dịch và số tiền để chúng tôi đối chiếu số dư. Chúng tôi lưu lịch sử
đặt cược và rút tiền để phục vụ yêu cầu hỗ trợ và tuân thủ pháp luật nơi pháp luật địa phương cho phép. Cookie và dấu vân tay thiết bị giúp ngăn nhiều tài khoản trên cùng một máy. Mọi dữ liệu được mã hóa trong quá trình truyền và khi lưu trữ; nhân viên chỉ truy cập khi cần xử
lý khiếu nại hoặc xác minh danh tính. Chúng tôi không bán, cho thuê hay chia sẻ thông tin cá nhân của bạn với mạng quảng cáo hoặc môi giới dữ liệu. Dữ liệu được giữ lại trong thời gian tài khoản hoạt động cộng với ba năm lưu trữ sau khi đóng tài khoản để tuân thủ quy định kiểm toán
địa phương.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Các biện pháp kỹ thuật bảo vệ thông tin của bạn
Chúng tôi duy trì kiểm soát nghiêm ngặt về ai có thể xem dữ liệu cá nhân và khi nào. Mỗi lần truy cập cơ sở dữ liệu đều được ghi nhật...
Xác thực hai yếu tố cho nhân viên
Mỗi thành viên trong nhóm hỗ trợ phải sử dụng mã thời gian dựa trên ứng dụng xác thực cộng với mật khẩu để đăng nhập vào bảng điều khiển quản trị. Phiên làm việc hết hạn sau mười lăm phút không hoạt động và yêu cầu đăng nhập lại.
Mã hóa cơ sở dữ liệu nghỉ
Tất cả bảng chứa tên, email, số điện thoại và lịch sử giao dịch đều được mã hóa ở mức hàng bằng AES-256. Khóa mã hóa được xoay vòng hàng tháng và lưu trữ trong module bảo mật phần cứng riêng biệt với dữ liệu ứng dụng.
Phân đoạn mạng
Máy chủ cơ sở dữ liệu nằm trong mạng con riêng không có kết nối Internet trực tiếp. Máy chủ ứng dụng web kết nối qua tường lửa nội bộ chỉ cho phép các truy vấn SQL đã được phê duyệt trước trên cổng được chỉ định.
Nhật ký kiểm toán bất biến
Mỗi thao tác đọc hoặc ghi vào bảng dữ liệu cá nhân sẽ ghi lại một mục nhật ký với ID người dùng, địa chỉ IP máy chủ và mục đích nghiệp vụ. Các nhật ký được gửi đến dịch vụ lưu trữ chỉ thêm mà không cho phép chỉnh sửa sau đó.
Quyền truy cập tối thiểu
Nhân viên hỗ trợ cấp một chỉ thấy tên người dùng, email và số dư. Nhân viên cấp cao hơn được cấp quyền truy cập vào lịch sử đặt cược và giao dịch chỉ khi xử lý khiếu nại chính thức hoặc yêu cầu rút tiền đang chờ xử lý.
Đánh giá bảo mật thường xuyên
Một công ty kiểm toán bảo mật bên ngoài chạy kiểm tra thâm nhập hàng quý và quét lỗ hổng. Chúng tôi vá các lỗ hổng nghiêm trọng trong vòng bốn mươi tám giờ và công bố bản tóm tắt kết quả tại trang này mỗi quý.
Cách chính sách bảo mật này khác biệt với các trang pháp lý khác của chúng tôi
Chúng tôi duy trì ba tài liệu pháp lý riêng biệt để bạn biết chính xác quy tắc nào áp dụng cho tình huống nào. Chính sách bảo...
Các yếu tố xác định cách chúng tôi xử lý bảo mật trên nền tảng
Khi bạn khám phá lobby slot, bàn live casino hoặc thị trường thể thao, mỗi hành động bạn thực hiện sẽ được bảo vệ bởi sáu...
Mã hóa đầu cuối
Mỗi yêu cầu HTTP từ trình duyệt hoặc ứng dụng của bạn tới máy chủ của chúng tôi đi qua kênh TLS 1.3 với mã hóa ChaCha20-Poly1305. Không có dữ liệu đăng nhập hoặc giao dịch nào di chuyển dưới dạng văn bản thuần túy qua mạng công cộng.
Chứng chỉ SSL ký hàng năm
Chúng tôi duy trì chứng chỉ SSL ký bởi tổ chức phát hành đáng tin cậy, được gia hạn mỗi mười hai tháng. Trình duyệt của bạn xác minh chứng chỉ khi tải trang; biểu tượng ổ khóa trong thanh địa chỉ xác nhận phiên được mã hóa.
Phân tách máy chủ
Máy chủ web phục vụ giao diện lobby của bạn không chứa bất kỳ dữ liệu tài khoản hoặc giao dịch nào. Tất cả dữ liệu nhạy cảm nằm trên máy chủ cơ sở dữ liệu phía sau API gateway yêu cầu token ủy quyền có thời hạn mười phút.
Token phiên có thời hạn
Khi bạn đăng nhập, chúng tôi phát hành token JWT ký bởi khóa riêng của máy chủ. Token hết hạn sau bốn giờ hoặc khi bạn đóng trình duyệt. Đăng nhập lại yêu cầu mật khẩu mới; không thể sử dụng lại token đã hết hạn.
Giới hạn tốc độ đăng nhập
Năm lần thử đăng nhập không thành công từ cùng một IP trong mười phút sẽ kích hoạt khóa tài khoản tạm thời trong ba mươi phút. Chúng tôi gửi email thông báo tới địa chỉ đã đăng ký của bạn và yêu cầu đặt lại mật khẩu để mở khóa.
Xóa định kỳ phiên cũ
Mỗi đêm lúc 02:00 giờ Việt Nam, script tự động xóa token phiên đã hết hạn hơn bảy ngày và nhật ký thiết bị cũ hơn chín mươi ngày. Điều này giữ cho bề mặt tấn công nhỏ và tuân thủ quy tắc lưu giữ dữ liệu tối thiểu.