Tốc độ đăng nhập
Desktop và mobile đều mất khoảng hai giây để xác thực token, nhưng mobile có thể chậm hơn nếu bạn dùng 3G thay vì Wi-Fi.
Chúng tôi đã thiết kế flow đăng nhập để bạn vào thẳng sảnh game mà không cần bước thừa. Nhập tên tài khoản và mật khẩu, bạn sẽ...
Khi bạn bấm đăng nhập trên dr4, hệ thống kiểm tra tài khoản qua máy chủ bảo mật và mở phiên làm việc được mã hóa end-to-end. Token phiên này giữ bạn đăng nhập cho đến khi bạn thoát hoặc hết thời gian chờ mà không làm gì trong bốn mươi tám giờ. Nếu bạn chọn ghi nhớ thiết bị, lần sau
chỉ cần bấm vào biểu tượng dr4 là vào thẳng lobby. Mọi giao dịch từ nạp qua MoMo, ZaloPay đến rút tiền đều yêu cầu phiên hợp lệ, vì vậy chúng tôi luôn kiểm tra trạng thái token trước khi xử lý lệnh. Dashboard cá nhân hiển thị lịch sử đăng nhập gần đây và IP, giúp bạn phát hiện hoạt động
lạ ngay lập tức.
Chúng tôi kết nối trực tiếp với ba cổng thanh toán lớn để bạn nạp tiền vào tài khoản dr4 ngay sau khi đăng nhập. MoMo xác nhận...
Nếu bạn quên mật khẩu hoặc thấy phiên đăng nhập bị gián đoạn, chúng tôi cung cấp live chat trong app, email support và hotline tiếng Việt hoạt động từ chín giờ sáng đến mười hai giờ đêm mỗi ngày. Đội hỗ trợ truy cập log phiên để xác định nguyên nhân lỗi đăng nhập, kiểm tra xem token có bị hết hạn hay tài khoản tạm khóa do nhập sai mật khẩu quá nhiều lần. Bạn cũng đặt lại mật khẩu qua link email tức thì mà không cần chờ phản hồi thủ công.
Nhấn biểu tượng tin nhắn ở góc dưới màn hình sau khi đăng nhập, nhập câu hỏi và nhận phản hồi trong ba đến năm phút. Đội chat có quyền kiểm tra log phiên của bạn để chẩn đoán lỗi kết nối hoặc token không hợp lệ ngay trên cuộc trò chuyện.
Gửi yêu cầu đến địa chỉ support được ghi trong footer, đính kèm screenshot màn hình lỗi và username. Chúng tôi trả lời trong vòng sáu giờ làm việc, cung cấp hướng dẫn từng bước hoặc link đặt lại mật khẩu nếu cần.
Gọi số điện thoại trong phần Liên hệ để nói chuyện trực tiếp với nhân viên từ chín giờ sáng đến mười hai giờ đêm. Hotline xử lý các trường hợp khẩn cấp như tài khoản bị khóa hoặc nghi ngờ truy cập trái phép, cấp mã xác thực qua SMS ngay trong cuộc gọi.
Mỗi phiên đăng nhập được mã hóa bằng TLS 1.3 và token JWT thay đổi sau mỗi mười hai giờ để ngăn chặn tái sử dụng. Hệ thống ghi lại địa chỉ...
Mọi gói dữ liệu giữa trình duyệt và máy chủ dr4 đều được mã hóa bằng TLS 1.3, ngăn kẻ tấn công đọc token hoặc thông tin tài khoản khi bạn dùng Wi-Fi công cộng. Chứng chỉ SSL tự động gia hạn mỗi ba tháng.
Token phiên có thời gian sống mười hai giờ, sau đó hệ thống cấp token mới trong nền mà không bắt bạn đăng nhập lại. Nếu bạn không tương tác trong bốn mươi tám giờ, token hết hạn hẳn và bạn cần nhập lại thông tin đăng nhập.
Khi hệ thống nhận đăng nhập từ IP chưa thấy hoặc thiết bị lạ, email thông báo gửi ngay đến hộp thư đã đăng ký. Email chứa link xác nhận nếu đó là bạn hoặc link khóa tài khoản tạm thời nếu không phải.
Chúng tôi chạy thuật toán bcrypt với cost factor mười hai để băm mật khẩu trước khi lưu. Việc này làm chậm tốc độ tính toán, khiến tấn công brute force mất nhiều năm thay vì vài giờ như hash MD5 cũ.
Vào tab Bảo mật trong dashboard, bạn thấy bảng liệt kê từng phiên với thời gian đăng nhập, IP và loại thiết bị. Nếu thấy phiên lạ, bấm nút Đăng xuất từ xa để hủy token ngay lập tức và buộc thiết bị đó phải nhập lại mật khẩu.
Bật 2FA trong cài đặt tài khoản, hệ thống yêu cầu mã sáu chữ số từ app Google Authenticator hoặc Authy mỗi khi đăng nhập. Mã này thay đổi sau ba mươi giây, nghĩa là kẻ đánh cắp mật khẩu vẫn không vào được tài khoản.
Bạn dùng cùng tài khoản trên mọi thiết bị nhưng trải nghiệm đăng nhập hơi khác nhau. Desktop hiển thị form lớn hơn với tùy chọn ghi nhớ thiết bị ngay dưới...
Desktop và mobile đều mất khoảng hai giây để xác thực token, nhưng mobile có thể chậm hơn nếu bạn dùng 3G thay vì Wi-Fi.
Cả hai nền tảng đều cho phép lưu token dài hạn, nhưng desktop mặc định ghi nhớ ba mươi ngày còn mobile mặc định bảy ngày vì lý do bảo mật.
Mobile hỗ trợ vân tay hoặc Face ID nếu trình duyệt kích hoạt WebAuthn, còn desktop chưa có tính năng này do ít laptop tích hợp cảm biến.
Desktop hiển thị form đứng giữa màn hình với logo lớn, mobile thu nhỏ logo và đặt form sát đầu trang để bàn phím ảo không che nút đăng nhập.
Email thông báo gửi đến cả hai thiết bị cùng lúc, nhưng mobile còn hiện push notification nếu bạn cài app dr4 và bật quyền thông báo.
Desktop mở tab phụ liệt kê năm phiên gần nhất với IP và thời gian chi tiết, mobile chỉ hiện phiên hiện tại và nút xem toàn bộ dẫn đến trang riêng.
Sau khi token được xác thực, cả hai thiết bị tải lobby trong một giây, nhưng desktop load tất cả game thumbnail cùng lúc còn mobile lazy-load khi bạn cuộn.
Chúng tôi thiết kế flow đăng nhập xung quanh tốc độ và tính nhất quán trên mọi thiết bị. Token JWT làm mới tự động trong...
Hệ thống làm mới token sau mười hai giờ mà không làm gián đoạn phiên của bạn. Bạn chơi liên tục đến bốn mươi tám giờ trước khi cần đăng nhập lại, trừ khi bạn chọn đăng xuất thủ công hoặc đóng tất cả tab.
Giao diện đăng nhập tự co giãn từ màn hình điện thoại năm inch đến màn hình desktop ba mươi hai inch mà không mất nút hoặc ô nhập. Bàn phím ảo trên mobile không che form nhờ viewport meta-tag được cấu hình kỹ.
Ngay khi token hợp lệ, hệ thống query cơ sở dữ liệu và đẩy số dư mới nhất lên góc trên dashboard. Bạn không cần reload trang để thấy kết quả cược hoặc giao dịch nạp rút vừa hoàn tất.
Mỗi lần đăng nhập được ghi với timestamp, IP, loại trình duyệt và hệ điều hành. Bạn xem log này trong tab Bảo mật, giúp phát hiện truy cập trái phép hoặc kiểm tra lại thời gian bạn đã vào hệ thống trước đó.
Khi hệ thống nhận đăng nhập từ IP chưa lưu hoặc thiết bị mới, email gửi trong vòng mười giây đến địa chỉ bạn đã đăng ký. Email chứa link xác nhận an toàn hoặc link khóa tài khoản khẩn cấp nếu không phải bạn.
Token được lưu trong cookie secure, cho phép bạn mở dr4 trên laptop buổi sáng rồi chuyển sang điện thoại buổi chiều mà không cần nhập lại mật khẩu. Cả hai thiết bị dùng chung session-store trên server.