AUTH REFERENCE

Vào thẳng lobby khi bạn đã có tài khoản st120k

Nhập thông tin đăng nhập để mở toàn bộ bàn live casino, phòng slot và bảng kèo sportsbook của bạn. Chúng tôi lưu phiên làm việc trên thiết...

Đăng nhập một lần trên mỗi thiết bịTruy cập đầy đủ lobby sau khi xác thựcMoMo, ZaloPay và VNPay sẵn sàng nạp chipPhiên làm việc được bảo mật end-to-end
st120k Vào thẳng lobby khi bạn đã có tài khoản st120k

Những gì xảy ra khi bạn nhập email và mật khẩu

Hệ thống so khớp thông tin với cơ sở dữ liệu tài khoản, kiểm tra địa chỉ IP và thiết bị để đảm bảo phiên làm việc hợp lệ nơi pháp luật địa phương cho phép. Nếu bạn bật xác thực hai yếu tố, chúng tôi gửi mã OTP qua SMS hoặc ứng dụng authenticator mà bạn đã đăng ký. Sau khi

xác nhận, lobby mở ra với số dư tài khoản hiện tại và lịch sử giao dịch gần nhất. Nút nạp tiền hiển thị MoMo, ZaloPay và VNPay để bạn bổ sung chip bất cứ lúc nào trong phiên chơi.

Các kênh thanh toán được chấp nhận sau đăng nhập

Khi bạn đã vào tài khoản, màn hình nạp tiền liệt kê ba ví điện tử mà chúng tôi tích hợp cho thị trường Vietnam. Mỗi...

MoMo

Quét mã QR từ ứng dụng MoMo, xác nhận bằng vân tay hoặc mã PIN và số tiền chuyển vào tài khoản st120k trong vòng một phút. Giao dịch được mã hóa AES-256 và bạn nhận thông báo đẩy ngay khi hoàn tất.

ZaloPay

Mở ứng dụng ZaloPay, chọn mục thanh toán và nhập mã giao dịch hiển thị trên màn hình st120k. Hệ thống xác thực qua API trực tiếp với ZaloPay và cập nhật số dư tài khoản ngay sau khi nhận webhook.

VNPay

Liên kết thẻ nội địa hoặc tài khoản ngân hàng qua cổng VNPay, nhập số tiền muốn nạp và xác nhận bằng OTP từ ngân hàng. Giao dịch được bảo mật chuẩn PCI DSS và bạn thấy biên lai điện tử trong lịch sử tài khoản.

HỖ TRỢ TÀI KHOẢN

Đội ngũ hỗ trợ khi bạn gặp vấn đề đăng nhập

Nếu bạn quên mật khẩu hoặc không nhận được mã OTP, nhấn vào liên kết khôi phục bên dưới ô đăng nhập...

Live chat trong ứng dụng Nhấn biểu tượng bong bóng ở góc phải...
Zalo OA chính thức Tìm tài khoản Zalo chính thức của st120k...
Email khôi phục tài khoản Gửi yêu cầu đặt lại mật khẩu tới...
BẢO MẬT PHIÊN

Các lớp bảo vệ chúng tôi đặt quanh mỗi lần đăng nhập

Mỗi phiên làm việc được mã hóa TLS 1.3 từ thiết bị của bạn đến máy chủ st120k, đảm bảo không ai chặn được thông tin giữa đường. Chúng tôi lưu token...

Mã hóa end-to-end TLS 1.3

Mọi gói dữ liệu giữa trình duyệt của bạn và máy chủ st120k đều được mã hóa bằng thuật toán AES-256-GCM, ngăn chặn tấn công man-in-the-middle và đảm bảo thông tin đăng nhập không bị lộ trên mạng công cộng.

Xác thực hai yếu tố qua OTP

Bật tùy chọn 2FA trong cài đặt tài khoản để nhận mã sáu chữ số qua SMS hoặc ứng dụng authenticator mỗi lần đăng nhập. Mã có hiệu lực ba mươi giây và không thể dùng lại sau khi xác thực thành công.

Phát hiện thiết bị lạ tự động

Hệ thống ghi nhận fingerprint của trình duyệt, hệ điều hành và địa chỉ IP mỗi lần bạn đăng nhập. Nếu phát hiện thiết bị mới, chúng tôi gửi email cảnh báo và yêu cầu xác nhận danh tính trước khi cho phép truy cập đầy đủ.

Cookie HTTPOnly chống XSS

Token phiên được lưu trong cookie có cờ HTTPOnly và Secure, khiến mã JavaScript trên trang không đọc được. Kỹ thuật này ngăn chặn tấn công cross-site scripting và bảo vệ phiên làm việc ngay cả khi có lỗ hổng front-end.

Khóa tự động sau năm lần sai

Nếu bạn nhập sai mật khẩu năm lần liên tiếp, hệ thống khóa tài khoản trong mười lăm phút để chặn tấn công brute-force. Sau thời gian này, bạn có thể thử lại hoặc dùng liên kết khôi phục để đặt lại mật khẩu.

Đăng xuất tự động sau không hoạt động

Phiên làm việc hết hạn sau hai mươi phút không có tương tác, buộc bạn đăng nhập lại để tiếp tục. Cơ chế này bảo vệ tài khoản nếu bạn quên đóng trình duyệt trên thiết bị dùng chung.

Khác biệt giữa đăng nhập desktop và đăng nhập di động

Cả hai nền tảng đều dùng chung cơ sở dữ liệu tài khoản và hiển thị cùng số dư, lịch sử giao dịch, nhưng giao diện được tối...

Giao diện bố cục
Desktop hiển thị sidebar cố định với menu đầy đủ; di động thu gọn menu vào biểu tượng ba gạch ngang và dành toàn bộ chiều rộng cho nội dung chính.
Xác thực sinh trắc học
Di động cho phép dùng vân tay hoặc nhận diện khuôn mặt thay cho mật khẩu sau lần đăng nhập đầu tiên; desktop yêu cầu nhập mật khẩu mỗi phiên trừ khi bật ghi nhớ.
Tốc độ tải trang
Desktop tải đầy đủ asset CSS và JS nặng hơn nhưng chạy nhanh nhờ CPU mạnh; di động tải gói nhẹ hơn và dùng lazy load cho hình ảnh, cân bằng tốc độ trên 4G.
Quản lý phiên đồng thời
Bạn có thể đăng nhập cùng lúc trên cả desktop và di động; hệ thống tạo hai token phiên riêng biệt và đồng bộ số dư theo thời gian thực qua WebSocket.
Tùy chọn ghi nhớ thiết bị
Desktop lưu checkbox ghi nhớ trong cookie có thời hạn ba mươi ngày; di động lưu token dài hạn trong keychain hoặc KeyStore của hệ điều hành, an toàn hơn với phần cứng mã hóa.
Thông báo đẩy khi đăng nhập lạ
Di động nhận push notification ngay lập tức nếu có đăng nhập từ thiết bị mới; desktop hiển thị cảnh báo trong trang và gửi email, không có thông báo đẩy hệ điều hành.
Chế độ ngoại tuyến một phần
Di động cache lịch sử giao dịch gần nhất để bạn xem khi mất mạng; desktop không có cache ngoại tuyến và yêu cầu kết nối ổn định để hiển thị bất kỳ dữ liệu nào.
ĐẶC ĐIỂM NỔI BẬT

Những yếu tố tạo nên trải nghiệm đăng nhập st120k

Chúng tôi thiết kế luồng đăng nhập với mục tiêu giảm số bước tối thiểu mà vẫn giữ an toàn tối đa. Form chỉ có hai trường bắt...

Form tối giản hai trường Không có captcha hay câu hỏi bảo mật phụ ở...
Tự động điền mật khẩu Form tương thích với trình quản lý mật khẩu như...
Chế độ tối tự động Giao diện phát hiện cài đặt prefers-color-scheme từ hệ điều...
Thông báo lỗi chi tiết Nếu email chưa đăng ký, hệ thống nói rõ và...
Liên kết khôi phục nhanh Ngay bên dưới nút đăng nhập có dòng chữ nhỏ...
Đồng bộ phiên đa thiết bị Khi bạn đăng nhập trên điện thoại trong khi phiên...

Giải đáp về quy trình đăng nhập tài khoản st120k

Nguyên nhân phổ biến nhất là tài khoản đang bị khóa tạm thời do nhập sai quá năm lần. Chờ mười lăm phút hoặc dùng liên kết khôi phục để đặt lại mật khẩu và mở khóa ngay. Nếu vẫn không được, kiểm tra xem trình duyệt có chặn cookie không vì phiên làm việc cần cookie để lưu token xác thực.

Chúng tôi đặt thời gian chờ hai mươi phút không hoạt động. Nếu bạn không nhấp chuột, cuộn trang hay gõ phím trong khoảng đó, hệ thống xóa token phiên và yêu cầu đăng nhập lại để bảo vệ tài khoản trên thiết bị dùng chung. Bạn có thể tắt tính năng này trong cài đặt bảo mật nếu muốn giữ phiên lâu hơn.

Có, hệ thống cho phép tối đa ba phiên đồng thời trên ba thiết bị khác nhau. Mỗi phiên có token riêng và số dư được đồng bộ theo thời gian thực qua WebSocket. Nếu bạn mở phiên thứ tư, phiên cũ nhất sẽ bị đăng xuất tự động để giữ giới hạn ba phiên an toàn.

Vào mục Cài đặt bảo mật sau khi đăng nhập, chọn Bật 2FA và quét mã QR bằng ứng dụng Google Authenticator hoặc Authy. Hệ thống hiển thị mã dự phòng gồm mười dãy số; lưu chúng ở nơi an toàn để khôi phục nếu mất điện thoại. Sau khi kích hoạt, mỗi lần đăng nhập bạn cần nhập mã sáu chữ số từ ứng dụng.

Kiểm tra thư mục spam hoặc promotion vì một số nhà cung cấp email lọc thư tự động từ hệ thống. Email chúng tôi gửi từ địa chỉ [email protected] với tiêu đề rõ ràng. Nếu vẫn không thấy sau năm phút, yêu cầu gửi lại hoặc liên hệ live chat để đội hỗ trợ kiểm tra trạng thái email trong hệ thống.

Sau lần đăng nhập đầu tiên bằng mật khẩu, hệ thống hỏi có muốn lưu sinh trắc học không. Chọn đồng ý và từ lần sau bạn chỉ cần đặt ngón tay lên cảm biến để mở khóa. Token phiên được mã hóa và lưu trong Keychain của iOS, không ai đọc được kể cả khi jailbreak thiết bị.

Chúng tôi cho phép truy cập từ hầu hết các quốc gia nơi pháp luật địa phương cho phép. Nếu địa chỉ IP thuộc vùng bị hạn chế, màn hình đăng nhập hiển thị thông báo rõ ràng và đề xuất liên hệ hỗ trợ. Đăng nhập từ địa điểm lạ kích hoạt email cảnh báo để bạn xác nhận có phải mình đang di chuyển hay không.