Bố cục form
Trường tên người dùng luôn nằm trên cùng, tiếp theo là mật khẩu, rồi nút đăng nhập. Liên kết quên mật khẩu và đăng ký mới xuất hiện ở dưới nút chính, giữ nguyên thứ tự trên mọi thiết bị.
Chúng tôi xây dựng luồng đăng nhập để bạn vào thẳng sảnh mà không cần điền nhiều bước. Nhập thông tin tài khoản, chọn phương thức xác thực...
Màn hình đăng nhập yêu cầu tên người dùng và mật khẩu bạn đã đặt khi mở tài khoản. Nếu bật xác thực hai lớp, chúng tôi gửi mã ngay qua tin nhắn hoặc ứng dụng bạn chọn. Sau khi xác nhận, hệ thống hiển thị số dư của bạn cùng danh sách MoMo, ZaloPay và VNPay để nạp thêm nếu muốn.
Các thiết bị đã lưu sẽ tự động điền tên đăng nhập, giúp bạn vào sảnh nhanh hơn ở những lần sau. Chúng tôi không yêu cầu nhập lại mật khẩu trong phiên làm việc trừ khi bạn đăng xuất hoặc hết thời gian chờ bảo mật. Toàn bộ quy trình được mã hóa từ trình duyệt đến máy chủ.
Khi bạn vào tài khoản, hàng chip thanh toán nằm ở đầu trang để bạn thấy số dư và nạp tiền mà không cần rời khỏi sảnh. Chúng...
Mỗi phiên đăng nhập được mã hóa bằng chứng chỉ SSL 256-bit từ trình duyệt đến máy chủ. Mật khẩu của bạn không lưu dạng văn bản thuần mà qua hàm băm...
Toàn bộ dữ liệu từ form đăng nhập được mã hóa trước khi rời khỏi thiết bị của bạn. Chứng chỉ SSL do nhà cung cấp quốc tế cấp và tự động gia hạn hàng năm để duy trì chuẩn bảo mật.
Bật tính năng này trong cài đặt tài khoản để nhận mã sáu chữ số qua SMS hoặc ứng dụng xác thực. Ngay cả khi ai đó biết mật khẩu, họ vẫn cần mã thứ hai chỉ bạn mới có.
Chúng tôi ghi lại địa chỉ IP và vị trí gần đúng mỗi lần đăng nhập thành công. Nếu hệ thống nhận thấy IP từ khu vực xa lạ, bạn sẽ nhận email cảnh báo và liên kết khóa tài khoản ngay lập tức.
Token phiên có thời hạn hai giờ không hoạt động. Sau đó, hệ thống tự động đăng xuất và yêu cầu bạn nhập lại mật khẩu. Thiết lập này ngăn người khác dùng máy của bạn khi bạn quên đăng xuất.
Mật khẩu được băm bằng thuật toán bcrypt với độ phức tạp cao. Không ai trong đội kỹ thuật có thể đọc mật khẩu gốc, chỉ hệ thống mới so sánh chuỗi băm khi bạn đăng nhập.
Trang tài khoản hiển thị mười lần đăng nhập gần nhất kèm thời gian, thiết bị và địa chỉ IP. Bạn có thể xem lại để phát hiện truy cập lạ và thay đổi mật khẩu ngay nếu cần.
Chúng tôi thiết kế form đăng nhập để hiển thị đồng nhất từ điện thoại đến máy tính bảng và desktop. Các trường nhập tên người dùng, mật khẩu và nút xác...
Trường tên người dùng luôn nằm trên cùng, tiếp theo là mật khẩu, rồi nút đăng nhập. Liên kết quên mật khẩu và đăng ký mới xuất hiện ở dưới nút chính, giữ nguyên thứ tự trên mọi thiết bị.
Đánh dấu ô ghi nhớ một lần, hệ thống lưu cookie mã hóa trong ba mươi ngày. Lần sau mở trang, tên đăng nhập tự động điền sẵn trên chính thiết bị đó, bất kể di động hay desktop.
Máy chủ xác thực trả kết quả trong vòng một giây sau khi bạn nhấn đăng nhập, không phụ thuộc vào loại thiết bị. Kết nối chậm có thể kéo dài thêm vài giây nhưng logic xử lý vẫn như nhau.
Thông báo lỗi xuất hiện ngay dưới trường gây lỗi với màu đỏ và biểu tượng cảnh báo. Văn bản lỗi giữ nguyên nội dung trên mọi màn hình để bạn dễ nhận biết và sửa nhanh.
Khi bật, hệ thống yêu cầu mã sáu chữ số sau khi bạn nhập đúng mật khẩu. Quy trình này giống hệt nhau trên di động và desktop, chỉ khác cách bạn nhận mã qua SMS hay ứng dụng.
Ngay khi xác thực thành công, bạn được chuyển đến trang sảnh chính hoặc trang bạn đang cố truy cập trước khi hết phiên. Hành vi này nhất quán bất kể thiết bị nào.
Sau hai giờ không tương tác, hệ thống đăng xuất và yêu cầu nhập lại mật khẩu. Thời gian chờ này áp dụng đồng nhất cho tất cả nền tảng để bảo vệ tài khoản của bạn.
Chúng tôi tập trung vào tốc độ và tính rõ ràng khi thiết kế màn hình đăng nhập. Form nhập liệu giảm thiểu số trường bắt...
Chỉ hai trường bắt buộc là tên người dùng và mật khẩu. Các tùy chọn khác như ghi nhớ thiết bị và xác thực hai lớp nằm ở dạng hộp kiểm nhỏ, không làm rối mắt khi bạn vội vã.
Nút đăng nhập chuyển từ xám sang xanh khi cả hai trường đã có dữ liệu. Khi bạn nhấn, biểu tượng xoay tròn xuất hiện cho đến khi máy chủ trả kết quả, giúp bạn biết hệ thống đang xử lý.
Trình duyệt và trình quản lý mật khẩu có thể điền tự động vào các trường nếu bạn đã lưu thông tin đăng nhập. Chúng tôi đánh dấu các trường bằng thuộc tính HTML chuẩn để tương thích với LastPass, Bitwarden và các công cụ tương tự.
Quên mật khẩu? Nhấn vào liên kết ngay dưới nút đăng nhập, nhập email hoặc số điện thoại và chúng tôi gửi hướng dẫn đặt lại trong vòng hai phút. Link có hiệu lực mười lăm phút để bảo mật.
Kích thước nút và khoảng cách giữa các trường tự động điều chỉnh theo độ rộng màn hình. Trên di động, nút lớn hơn để dễ chạm; trên desktop, form thu gọn lại để vừa với cửa sổ trình duyệt nhỏ.
Sau năm lần nhập sai liên tiếp, hệ thống yêu cầu bạn chờ ba phút trước khi thử lại. Cơ chế này ngăn kẻ tấn công dùng script thử hàng ngàn mật khẩu trong thời gian ngắn, bảo vệ tài khoản của bạn.