RESOTài liệu

Bảo Mật Tài Khoản

Bảo mật tài khoản Reso — lịch sử đăng nhập, xác thực hai yếu tố, đổi mật khẩu, khóa tài khoản do giới hạn tốc độ, và điều khoản sử dụng.

Bảo Mật

Security là nhóm cài đặt bảo vệ tài khoản Reso của bạn. Trong thời đại livestreaming, tài khoản bị hack không chỉ mất tiền trong ví mà còn có thể bị kẻ xấu lên sóng giả mạo — nên bảo mật rất quan trọng.

Các cài đặt security nằm trong trang /settings (hub cài đặt tổng), truy cập từ tab Tôi → "Cài đặt" → "Bảo mật".

Các tính năng security

Tính năngMô tảNơi truy cập
Login historyXem thiết bị/IP đã đăng nhập/settings → Bảo mật
Two-factor (2FA)Xác thực 2 bước khi đăng nhập/settings → Bảo mật
Đổi mật khẩuĐổi password/settings → Bảo mật
Account lockoutTự khóa khi sai OTP/password quá nhiềuTự động (rate-limit)
EULAThỏa thuận người dùng cuối/settings → Bảo mật

1. Login history

Login history hiển thị danh sách các lần đăng nhập vào tài khoản của bạn — thiết bị, IP, thời gian. Đây là công cụ quan trọng để phát hiện đăng nhập trái phép.

Mở /settings → Bảo mật

Từ tab Tôi, vào Cài đặt → Bảo mật → "Lịch sử đăng nhập".

Xem danh sách

Danh sách hiển thị các session gần đây, mới nhất ở trên. Mỗi entry có: thiết bị, vị trí (IP geo), thời gian, phương thức (OTP/password).

Kiểm tra bất thường

Nhìn xem có session nào lạ không — thiết bị không phải của bạn, vị trí thành phố khác, thời gian bạn không đăng nhập.

Đăng xuất session lạ

Nếu thấy session lạ, tap "Đăng xuất" trên entry đó (nếu có). Hoặc "Đăng xuất tất cả" để đăng xuất toàn bộ thiết bị.

Đổi password nếu nghi hack

Nếu thấy nhiều session lạ, đổi password ngay (xem phần Đổi mật khẩu) và bật 2FA.

Nếu bạn thấy session từ thành phố lạ ngay sau khi đăng nhập, có thể là VPN/proxy của chính bạn. Nhưng nếu kèm thiết bị lạ + thời gian bạn không hoạt động — coi như bị hack, đổi password ngay.

2. Two-factor authentication (2FA)

2FA thêm lớp bảo mật thứ hai ngoài password. Khi bật, mỗi lần đăng nhập trên thiết bị mới, bạn cần password cộng thêm mã 2FA (từ app authenticator như Google Authenticator, Authy).

Cách bật 2FA

Mở /settings → Bảo mật → 2FA

Từ tab Tôi, vào Cài đặt → Bảo mật → "Two-factor authentication".

Tap Bật 2FA

Tap nút "Bật 2FA". App hiển thị QR code.

Quét QR bằng authenticator

Mở app authenticator (Google Authenticator, Authy, 1Password) trên điện thoại, quét QR code. App sẽ thêm entry "Reso" với mã 6 số đổi mỗi 30 giây.

Nhập mã xác nhận

Nhập mã 6 số hiện tại từ authenticator vào app Reso để xác nhận setup thành công.

Lưu backup codes

App hiển thị backup codes — mã dùng khi mất điện thoại. Lưu vào nơi an toàn (password manager, in giấy). Mỗi code dùng 1 lần.

Hoàn tất

2FA đã bật. Từ giờ, đăng nhập thiết bị mới cần password + mã 2FA.

Backup codes rất quan trọng. Nếu mất điện thoại và không có backup code, bạn không thể đăng nhập — phải liên hệ support để verify danh tính và reset 2FA, có thể mất vài ngày. Lưu backup code ngay khi bật 2FA.

Tắt 2FA

Vào /settings → Bảo mật → 2FA → "Tắt 2FA". Cần nhập mã 2FA hiện tại để xác nhận. Khuyến nghị không tắt trừ khi đổi điện thoại (lúc đó nên chuyển authenticator sang máy mới trước khi tắt trên máy cũ).

3. Đổi mật khẩu

Đổi password định kỳ (mỗi 3-6 tháng) là thói quen tốt. Đặc biệt nếu nghi ngờ tài khoản bị lộ.

Mở /settings → Bảo mật → Đổi mật khẩu

Từ tab Tôi, vào Cài đặt → Bảo mật → "Đổi mật khẩu".

Nhập mật khẩu hiện tại

Nhập password hiện tại để xác nhận bạn là chủ tài khoản.

Nhập mật khẩu mới

Nhập password mới. Yêu cầu: tối thiểu 8 ký tự, có chữ hoa, chữ thường, số. Khuyến nghị thêm ký tự đặc biệt.

Xác Nhận mật khẩu mới

Nhập lại password mới để tránh gõ sai.

Lưu

Tap "Lưu" hoặc "Đổi mật khẩu". Password cập nhật ngay.

Đăng nhập lại trên thiết bị khác

Sau khi đổi password, các thiết bị khác có thể bị đăng xuất (tùy cấu hình). Đăng nhập lại bằng password mới.

Mẹo: Dùng password manager (1Password, Bitwarden, KeePass) để sinh và lưu password mạnh, không cần nhớ. Reso khuyến nghị password ngẫu nhiên 16+ ký tự.

4. Account lockout (rate-limit)

Reso có cơ chế tự động khóa tài khoản tạm thời nếu bạn (hoặc kẻ xấu) sai OTP/password quá nhiều lần liên tiếp. Đây là biện pháp chống brute-force.

LoạiGiới hạnHậu quả
Sai OTP5 lần liên tiếpKhóa OTP 15 phút
Sai password5 lần liên tiếpKhóa đăng nhập 15 phút
Sai liên tục3 chuỗi khóaKhóa 24 giờ

Nếu bạn bị khóa do quên password, đợi hết thời gian khóa rồi dùng "Quên mật khẩu" để reset — đừng cố gõ tiếp. Gõ tiếp sẽ làm khóa lâu hơn.

Khi bị khóa

  • App hiển thị thông báo "Tài khoản tạm khóa, thử lại sau X phút"
  • Không thể đăng nhập bằng bất kỳ phương thức nào trong thời gian khóa
  • Hết thời gian khóa, bạn có thể đăng nhập lại bình thường
  • Nếu bị khóa 24 giờ và vẫn không nhớ password, liên hệ support

5. EULA (End User License Agreement)

EULA là thỏa thuận người dùng cuối — hợp đồng pháp lý giữa bạn và Reso khi dùng app. Bạn đã đồng ý EULA khi đăng ký, nhưng có thể xem lại bất cứ lúc nào.

Mở /settings → Bảo mật → EULA

Từ tab Tôi, vào Cài đặt → Bảo mật → "Thỏa thuận người dùng cuối (EULA)".

Đọc EULA

EULA hiển thị full text. Cuộn đọc — gồm terms of service, privacy policy, content policy, payment terms.

Kiểm tra phiên bản

EULA có version và ngày cập nhật. Nếu Reso update EULA, bạn sẽ thấy badge "Mới" và cần đồng ý lại lần đầu mở app.

Khi EULA update, Reso sẽ yêu cầu bạn đồng ý lại trước khi tiếp tục dùng app. Đọc kỹ phần thay đổi (thường có highlight) trước khi đồng ý.

Câu Hỏi Thường Gặp

Tôi quên password và không có 2FA, làm sao đăng nhập? Dùng phone OTP (nếu đã liên kết số điện thoại) để đăng nhập, rồi vào /settings đổi password mới.

Tôi mất điện thoại và có 2FA, làm sao đăng nhập? Dùng backup code (đã lưu khi bật 2FA). Nếu mất cả backup code, liên hệ support@resolive.com với giấy tờ tùy thân để verify và reset 2FA.

Login history lưu bao lâu? Thường 30-90 ngày gần nhất. Session cũ hơn không hiển thị.

Tôi có thể xem ai đang đăng nhập tài khoản tôi realtime không? Login history gần realtime nhưng không phải live. Nếu cần giám sát chặt, bật 2FA — nó chặn đăng nhập thiết bị mới ngay lập tức.

Xem thêm Notifications hoặc Delete Account.