Trình duyệt di động
Mở 38bet.best trong Chrome hoặc Safari trên điện thoại; biểu mẫu đăng nhập tự động điều chỉnh cho màn hình cảm ứng và lưu token trong cookie bảo mật để bạn quay lại mà không cần nhập lại.
Chúng tôi lưu trạng thái phiên của bạn trên cả trình duyệt và ứng dụng, vì vậy bạn đăng nhập một lần rồi quay lại lobby mà không...
Khi bạn nhập tên người dùng hoặc địa chỉ email cùng mật khẩu, máy chủ của chúng tôi kiểm tra thông tin đó với cơ sở dữ liệu tài khoản, sau đó tạo token phiên được mã hóa và gửi về trình duyệt hoặc ứng dụng của bạn. Token này cho phép bạn di chuyển giữa phòng slot, bàn live và sổ
kèo mà không cần xác thực lại. Nếu bạn tắt tab hoặc thoát ứng dụng, phiên vẫn được lưu trong ba mươi ngày trừ khi bạn chọn đăng xuất thủ công. Chúng tôi không lưu mật khẩu dạng văn bản thuần túy; mọi thông tin đăng nhập đều đi qua lớp băm bcrypt trước khi so sánh.
Sau khi đăng nhập, bạn thấy ba nút thanh toán chính trong thanh chip phía trên cùng của lobby. Mỗi kênh kết nối với cổng riêng...
Ví điện tử phổ biến tại Việt Nam, hỗ trợ nạp tức thì và rút trong sáu đến mười tiếng sau khi yêu cầu được phê duyệt. Bạn quét mã QR từ màn hình lobby hoặc nhập số điện thoại MoMo đã đăng ký với tài khoản 38bet của bạn.
Kênh thanh toán tích hợp với Zalo, cho phép bạn xác nhận giao dịch bằng mã PIN ZaloPay. Nạp tiền thường xuất hiện trong ba phút; rút tiền được xử lý trong vòng tám đến mười hai tiếng làm việc sau khi chúng tôi xác minh danh tính.
Cổng liên kết với nhiều ngân hàng nội địa, hỗ trợ chuyển khoản nhanh và quét QR. Thời gian nạp từ hai đến năm phút; thời gian rút từ sáu đến mười tiếng tùy vào ngân hàng liên kết và quy trình xác minh tài khoản của bạn.
Mọi yêu cầu đăng nhập đi qua TLS 1.3, vì vậy mật khẩu của bạn được mã hóa từ trình duyệt đến máy chủ của chúng tôi. Chúng tôi băm mật khẩu...
Mọi gói dữ liệu giữa trình duyệt của bạn và API đăng nhập đều đi qua đường hầm được mã hóa, ngăn chặn việc nghe lén hoặc giả mạo thông tin đăng nhập trong quá trình truyền tải qua mạng công cộng.
Chúng tôi không bao giờ lưu mật khẩu văn bản thuần túy; thay vào đó, mỗi mật khẩu được chuyển qua hàm băm bcrypt với chi phí 12 vòng. Ngay cả khi cơ sở dữ liệu bị rò rỉ, tin tặc không thể đảo ngược băm để lấy mật khẩu gốc.
Sau khi xác thực thành công, máy chủ tạo token 256 bit ngẫu nhiên gắn với ID tài khoản của bạn. Token này cho phép truy cập lobby mà không cần gửi lại mật khẩu và hết hạn tự động sau ba mươi ngày không sử dụng.
Mỗi lần đăng nhập được ghi lại với địa chỉ IP, dấu thời gian và chuỗi user-agent. Bạn xem lại danh sách này trong cài đặt tài khoản để phát hiện bất kỳ phiên truy cập không được ủy quyền nào và đăng xuất từ xa nếu cần.
Bật xác thực hai yếu tố trong cài đặt bảo mật để yêu cầu mã TOTP sáu chữ số từ ứng dụng xác thực của bạn mỗi khi đăng nhập. Lớp bảo vệ bổ sung này ngăn chặn truy cập trái phép ngay cả khi ai đó biết mật khẩu của bạn.
Sau năm lần thử đăng nhập thất bại trong mười phút, chúng tôi tạm thời khóa địa chỉ IP trong ba mươi phút để ngăn chặn tấn công brute-force. Người dùng hợp pháp có thể đặt lại mật khẩu qua email để bỏ qua việc khóa.
Chúng tôi đồng bộ token phiên giữa trình duyệt di động, ứng dụng Android, ứng dụng iOS và desktop, vì vậy bạn đăng nhập trên điện thoại buổi sáng rồi mở lại...
Mở 38bet.best trong Chrome hoặc Safari trên điện thoại; biểu mẫu đăng nhập tự động điều chỉnh cho màn hình cảm ứng và lưu token trong cookie bảo mật để bạn quay lại mà không cần nhập lại.
Tải ứng dụng Android từ trang tải xuống của chúng tôi; sau khi đăng nhập lần đầu, ứng dụng lưu token trong bộ nhớ được mã hóa và tự động làm mới phiên khi bạn mở lại.
Cài đặt ứng dụng iOS qua TestFlight hoặc liên kết trực tiếp; quy trình đăng nhập giống hệt phiên bản Android, với cùng thời gian phản hồi và tùy chọn sinh trắc học nếu thiết bị hỗ trợ.
Truy cập từ Chrome trên Windows hoặc macOS; biểu mẫu đăng nhập rộng hơn và hiển thị thêm tùy chọn ghi nhớ thiết bị, nhưng logic phía sau giống với di động.
Đăng nhập qua Safari trên macOS; cookie phiên tuân theo chính sách Intelligent Tracking Prevention của Apple, vì vậy bạn có thể cần đăng nhập lại thường xuyên hơn một chút so với Chrome.
Cùng một token phiên hoạt động trên tối đa ba thiết bị đồng thời. Nếu bạn đăng nhập lần thứ tư, phiên cũ nhất tự động đăng xuất để bảo vệ tài khoản.
Trước khi token hết hạn, client gửi yêu cầu làm mới nền; máy chủ cấp token mới mà không làm gián đoạn phiên của bạn, vì vậy bạn không bao giờ bị đá ra giữa chừng.
Chúng tôi thiết kế mọi bước từ đăng nhập đến rút tiền xung quanh ba nguyên tắc: tốc độ, minh bạch và tính nhất quán trên thiết bị...