Chính sách bảo mật dữ liệu cá nhân tại www7m
Chúng tôi mã hóa mọi thông tin bạn nhập khi đăng ký, nạp tiền qua MoMo, ZaloPay hay VNPay, và giữ dữ liệu tài khoản riêng tư theo...
Chúng tôi thu thập và bảo vệ dữ liệu nào
Khi bạn mở tài khoản trên www7m, chúng tôi lưu địa chỉ email, số điện thoại, tên đăng nhập và mật khẩu đã băm để xác thực danh tính. Thông tin thanh toán bạn nhập cho MoMo, ZaloPay hay VNPay được mã hóa trực tiếp qua cổng của đối tác và không lưu dưới dạng văn bản gốc trên máy chủ. Chúng
tôi ghi lại địa chỉ IP, thiết bị và dấu thời gian đăng nhập để phát hiện hoạt động bất thường và bảo vệ tài khoản khỏi truy cập trái phép. Lịch sử đặt cược và số dư hiển thị trong bảng điều khiển của bạn, không bao giờ được chia sẻ với bên thứ ba trừ khi pháp luật địa phương
yêu cầu nơi pháp luật địa phương cho phép. Bạn có thể yêu cầu xuất bản sao dữ liệu cá nhân hoặc xóa tài khoản hoàn toàn bằng cách liên hệ bộ phận hỗ trợ qua email hoặc live chat bất cứ lúc nào.
Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.
Các biện pháp bảo mật chúng tôi triển khai
Mọi dữ liệu nhạy cảm đi qua lớp mã hóa TLS 1.3, được lưu trên máy chủ có tường lửa ứng dụng web và giám sát liên tục. Chúng tôi thực hiện...
Mã hóa đầu cuối TLS 1.3
Mỗi lần bạn đăng nhập hoặc nạp tiền qua MoMo, ZaloPay, VNPay, dữ liệu được mã hóa ngay từ trình duyệt và chỉ giải mã trên máy chủ có chứng chỉ SSL hiện hành. Không có bên thứ ba nào nhìn thấy thông tin gốc.
Tường lửa ứng dụng web
Máy chủ chạy WAF lọc lưu lượng đến, chặn các mẫu tấn công SQL injection và cross-site scripting trước khi yêu cầu chạm vào cơ sở dữ liệu. Hệ thống cập nhật quy tắc phát hiện mỗi tuần.
Giám sát bất thường
Công cụ phân tích hành vi theo dõi mọi phiên đăng nhập, so sánh vị trí IP và dấu vân tay thiết bị với lịch sử tài khoản. Nếu phát hiện đăng nhập từ quốc gia mới hoặc thiết bị lạ, chúng tôi gửi mã OTP qua email trước khi cho phép truy cập.
Sao lưu được mã hóa
Mọi bản sao lưu cơ sở dữ liệu được mã hóa AES-256 và lưu trên máy chủ riêng biệt ở vị trí địa lý khác. Chúng tôi kiểm tra khả năng khôi phục hàng tháng để đảm bảo không mất dữ liệu trong trường hợp khẩn cấp.
Kiểm tra thâm nhập
Đội bảo mật bên ngoài chạy thử nghiệm thâm nhập mỗi quý, quét lỗ hổng và kiểm tra cấu hình máy chủ. Báo cáo được gửi đến ban kỹ thuật trong vòng ba ngày và mọi phát hiện được vá trong vòng một tuần.
Đào tạo nhân viên
Toàn bộ nhân viên có quyền truy cập dữ liệu khách hàng tham gia khóa đào tạo bảo mật hàng năm, học cách nhận diện lừa đảo, quản lý mật khẩu và xử lý yêu cầu dữ liệu cá nhân theo đúng quy định.
Cách chính sách bảo mật này khác với các trang khác
Nhiều nền tảng chỉ nêu cam kết chung, trong khi www7m liệt kê rõ từng loại dữ liệu thu thập, thời gian lưu trữ và quy trình xóa...
Những yếu tố định hình trải nghiệm bảo mật trên www7m
Chúng tôi thiết kế giao diện tài khoản với các công cụ kiểm soát dữ liệu ngay trong bảng điều khiển, giúp bạn xem lịch sử...
Xác thực hai yếu tố tùy chọn
Bật tính năng trong tab Bảo mật để yêu cầu mã OTP từ email hoặc ứng dụng xác thực mỗi khi đăng nhập từ thiết bị mới. Tính năng này giảm nguy cơ truy cập trái phép nếu mật khẩu bị lộ.
Lịch sử đăng nhập đầy đủ
Mọi phiên đăng nhập ghi lại địa chỉ IP, thời gian và loại thiết bị. Bạn xem danh sách trong Cài đặt và đánh dấu bất kỳ phiên nào trông lạ, sau đó đăng xuất toàn bộ thiết bị khác bằng một cú nhấp.
Quản lý thiết bị tin cậy
Sau lần đăng nhập đầu tiên từ điện thoại hoặc máy tính, bạn có thể đánh dấu thiết bị là tin cậy để bỏ qua bước xác thực OTP lần sau. Danh sách thiết bị hiển thị trong tab Bảo mật và có thể xóa bất cứ lúc nào.
Thông báo hoạt động bất thường
Nếu hệ thống phát hiện đăng nhập từ quốc gia mới hoặc thiết bị chưa từng dùng, bạn nhận email cảnh báo ngay lập tức kèm nút Đây không phải tôi để khóa tài khoản tạm thời cho đến khi xác minh danh tính.
Mã hóa dữ liệu tĩnh
Ngoài mã hóa trong quá trình truyền tải, mọi bản ghi cơ sở dữ liệu lưu trên đĩa cũng được mã hóa AES-256. Ngay cả khi kẻ tấn công truy cập vật lý máy chủ, họ không thể đọc dữ liệu mà không có khóa giải mã riêng biệt.
Chính sách cookie minh bạch
Chúng tôi chỉ dùng cookie phiên để duy trì trạng thái đăng nhập và cookie phân tích để đếm lượt truy cập trang. Không có cookie theo dõi quảng cáo hay chia sẻ dữ liệu với mạng bên thứ ba nào.