DỮ LIỆU PHÁP LÝ MINH HỌA · Dữ liệu giấy phép XXX-YYY đang ở chế độ minh họa. Phải thay bằng hồ sơ chính thức trước khi công bố chính thức.
Mobile-ID · Digital Trust Platform
ISO/IEC 27001:2022Chính sách bảo mậtChính sách dịch vụTrạng thái dịch vụ
Bảo mật người dùng

Bảo mật người dùng

Hướng dẫn kiểm tra tên miền, ứng dụng, Passkey, thiết bị và phishing.

BẢO MẬT NGƯỜI DÙNG

Tự bảo vệ tài khoản và giao dịch

Kiểm tra đúng tên miền, ứng dụng và phiên xác thực trước khi phản hồi thông điệp.

DOMAIN

Kiểm tra tên miền

Chỉ truy cập các tên miền do Mobile-ID công bố.

  • HTTPS
  • Không nhập thông tin tại trang lạ
APP

Kiểm tra ứng dụng

Đối chiếu App ID, package name và nhà phát hành.

  • Không cài APK không rõ nguồn
  • Cập nhật phiên bản
PASSKEY

Bảo vệ thông tin xác thực

Không chia sẻ Passkey, mã xác thực hoặc phiên đăng nhập.

  • Khóa màn hình
  • Thu hồi thiết bị
PHISHING

Phòng chống phishing

Không tin vào nội dung email nếu chưa xác thực trong App/Portal.

  • Kiểm tra người gửi
  • Báo cáo thông điệp nghi ngờ
SESSION

Quản lý phiên

Xem thiết bị và lịch sử đăng nhập.

  • Đăng xuất mọi phiên
  • Cảnh báo bất thường
EVIDENCE

Kiểm tra bằng chứng

Đối chiếu mã băm, dấu thời gian và trạng thái xác minh.

  • Không dựa vào ảnh chụp
  • Dùng Evidence Verifier
TRUSTED DELIVERY

Khi mất thiết bị

Thực hiện theo thứ tự để hạn chế truy cập trái phép.

  1. 1

    Mở Cổng người dùng từ thiết bị tin cậy

    Truy cập bằng URL chính thức.

  2. 2

    Thu hồi thiết bị bị mất

    Vô hiệu hóa thiết bị và phiên liên quan.

  3. 3

    Đăng xuất mọi phiên

    Kết thúc các phiên chưa được kiểm soát.

  4. 4

    Đăng ký thiết bị mới

    Thực hiện xác thực theo chính sách.

  5. 5

    Rà soát lịch sử

    Kiểm tra đăng nhập và phản hồi gần đây.

  6. 6

    Báo cáo sự cố

    Liên hệ hỗ trợ nếu phát hiện hoạt động bất thường.