🔒 Chính Sách Bảo Mật U9WIN

Kiến trúc an toàn nhiều lớp – bảo vệ dữ liệu và tài sản của bạn tại u9win.pics

Cập nhật lần cuối: Tháng 01/2026 | Áp dụng cho toàn bộ dịch vụ tại u9win.pics

U9WIN cam kết bảo vệ quyền riêng tư và an toàn tài sản của người dùng ở mức cao nhất có thể. Chính sách này mô tả chi tiết kiến trúc bảo mật kỹ thuật, cách chúng tôi thu thập và xử lý dữ liệu, cũng như quyền của bạn với tư cách người dùng.

🛡️ Kiến Trúc Bảo Mật Nhiều Lớp

🔐
Lớp 1: Mã Hóa SSL 256-bit Toàn Bộ Kết Nối
Toàn bộ dữ liệu truyền giữa thiết bị của bạn và máy chủ U9WIN được mã hóa bằng TLS 1.3 với chứng chỉ SSL 256-bit – chuẩn mã hóa cao nhất hiện nay, tương đương hệ thống ngân hàng quốc tế. Không một bên thứ ba nào có thể đọc dữ liệu trong quá trình truyền tải.
📲
Lớp 2: Xác Thực 2 Yếu Tố (2FA)
U9WIN hỗ trợ 2FA qua Google Authenticator (mã TOTP 6 số, đổi mỗi 30 giây) và SMS OTP. Khi đăng nhập từ thiết bị lạ hoặc IP mới, hệ thống tự động yêu cầu xác minh 2FA. Bạn cũng có thể bật 2FA bắt buộc cho mọi lần đăng nhập trong phần Cài đặt bảo mật tài khoản.
🤖
Lớp 3: AI Phát Hiện Gian Lận Theo Thời Gian Thực
Hệ thống AI của U9WIN phân tích trên 50 tín hiệu hành vi mỗi phiên giao dịch: địa chỉ IP, thiết bị, thời gian, tốc độ thao tác, mô hình nạp rút và nhiều yếu tố khác. Khi phát hiện bất thường, hệ thống tự động đóng băng giao dịch và gửi cảnh báo cho người dùng qua SMS và email – tất cả diễn ra trong vòng dưới 3 giây.
🧱
Lớp 4: Tường Lửa WAF Chống Tấn Công Mạng
U9WIN triển khai Web Application Firewall (WAF) cấp doanh nghiệp để ngăn chặn: SQL Injection (tấn công cơ sở dữ liệu), Cross-Site Scripting (XSS), tấn công DDoS quy mô lớn và các kỹ thuật khai thác zero-day. Hệ thống WAF được cập nhật bộ quy tắc hàng tuần dựa trên dữ liệu mối đe dọa toàn cầu.
💾
Lớp 5: Mã Hóa Dữ Liệu Lưu Trữ AES-256
Toàn bộ dữ liệu cá nhân và lịch sử giao dịch được lưu trữ trong cơ sở dữ liệu mã hóa AES-256 at rest. Ngay cả trong trường hợp máy chủ bị xâm nhập vật lý, dữ liệu vẫn không thể đọc được nếu không có khóa giải mã. Khóa mã hóa được quản lý trong hệ thống HSM (Hardware Security Module) tách biệt.

📊 Dữ Liệu Chúng Tôi Thu Thập

U9WIN chỉ thu thập dữ liệu cần thiết để cung cấp dịch vụ và đảm bảo an toàn:

  • Thông tin đăng ký: Họ tên, số điện thoại, địa chỉ email (bắt buộc để xác minh tài khoản)
  • Thông tin tài chính: Số tài khoản ngân hàng (chỉ lưu hash, không lưu số thẻ đầy đủ)
  • Dữ liệu sử dụng: Lịch sử game, giao dịch, thời gian phiên chơi (phục vụ hỗ trợ và bảo mật)
  • Dữ liệu kỹ thuật: Địa chỉ IP, loại thiết bị, trình duyệt (phát hiện đăng nhập bất thường)

U9WIN không bán, không chia sẻ dữ liệu cá nhân với bên thứ ba vì mục đích thương mại.

✅ Quyền Của Người Dùng

Bạn có toàn quyền với dữ liệu của mình:
Xem toàn bộ dữ liệu cá nhân U9WIN đang lưu trữ – yêu cầu qua email support@u9win.pics
Yêu cầu chỉnh sửa thông tin không chính xác bất kỳ lúc nào
Yêu cầu xóa tài khoản và toàn bộ dữ liệu cá nhân (xử lý trong 30 ngày làm việc)
Xuất lịch sử giao dịch và hoạt động tài khoản dưới dạng file CSV/PDF
Từ chối nhận thông tin marketing và email quảng cáo
Yêu cầu hạn chế xử lý dữ liệu trong các trường hợp đặc biệt

🍪 Chính Sách Cookie & Tracking

U9WIN sử dụng cookie cho các mục đích: cookie thiết yếu (duy trì phiên đăng nhập, giỏ cược), cookie phân tích (Google Analytics ẩn danh, cải thiện trải nghiệm), và cookie bảo mật (phát hiện bot, chống CSRF). Bạn có thể tắt cookie phân tích trong phần Cài đặt tài khoản mà không ảnh hưởng đến chức năng chính.

🔍 Kiểm Tra Bảo Mật Định Kỳ

U9WIN thực hiện kiểm tra bảo mật toàn diện theo chu kỳ:

  • Penetration Testing (Pentest): 6 tháng/lần bởi công ty bảo mật độc lập bên thứ ba
  • Quét lỗ hổng tự động: Hàng tuần trên toàn bộ hệ thống
  • Đánh giá code bảo mật: Mỗi lần triển khai tính năng mới
  • Kiểm tra tuân thủ PAGCOR: Hàng năm bởi cơ quan cấp phép

Báo cáo pentest tóm tắt được công bố trong phần Minh bạch bảo mật trên website.

📞 Liên Hệ Về Bảo Mật

Nếu bạn phát hiện lỗ hổng bảo mật hoặc nghi ngờ tài khoản bị xâm phạm, hãy liên hệ ngay:

Trường hợp khẩn cấp (tài khoản bị hack, giao dịch trái phép), U9WIN cam kết khóa tài khoản và điều tra trong vòng 1 giờ sau khi nhận báo cáo.