Bảo Mật Tài Khoản
Bảo mật tài khoản Reso — lịch sử đăng nhập, xác thực hai yếu tố, đổi mật khẩu, khóa tài khoản do giới hạn tốc độ, và điều khoản sử dụng.
Bảo Mật
Security là nhóm cài đặt bảo vệ tài khoản Reso của bạn. Trong thời đại livestreaming, tài khoản bị hack không chỉ mất tiền trong ví mà còn có thể bị kẻ xấu lên sóng giả mạo — nên bảo mật rất quan trọng.
Các cài đặt security nằm trong trang /settings (hub cài đặt tổng), truy cập từ tab Tôi → "Cài đặt" → "Bảo mật".
Các tính năng security
| Tính năng | Mô tả | Nơi truy cập |
|---|---|---|
| Login history | Xem thiết bị/IP đã đăng nhập | /settings → Bảo mật |
| Two-factor (2FA) | Xác thực 2 bước khi đăng nhập | /settings → Bảo mật |
| Đổi mật khẩu | Đổi password | /settings → Bảo mật |
| Account lockout | Tự khóa khi sai OTP/password quá nhiều | Tự động (rate-limit) |
| EULA | Thỏa thuận người dùng cuối | /settings → Bảo mật |
1. Login history
Login history hiển thị danh sách các lần đăng nhập vào tài khoản của bạn — thiết bị, IP, thời gian. Đây là công cụ quan trọng để phát hiện đăng nhập trái phép.
Mở /settings → Bảo mật
Từ tab Tôi, vào Cài đặt → Bảo mật → "Lịch sử đăng nhập".
Xem danh sách
Danh sách hiển thị các session gần đây, mới nhất ở trên. Mỗi entry có: thiết bị, vị trí (IP geo), thời gian, phương thức (OTP/password).
Kiểm tra bất thường
Nhìn xem có session nào lạ không — thiết bị không phải của bạn, vị trí thành phố khác, thời gian bạn không đăng nhập.
Đăng xuất session lạ
Nếu thấy session lạ, tap "Đăng xuất" trên entry đó (nếu có). Hoặc "Đăng xuất tất cả" để đăng xuất toàn bộ thiết bị.
Đổi password nếu nghi hack
Nếu thấy nhiều session lạ, đổi password ngay (xem phần Đổi mật khẩu) và bật 2FA.
Nếu bạn thấy session từ thành phố lạ ngay sau khi đăng nhập, có thể là VPN/proxy của chính bạn. Nhưng nếu kèm thiết bị lạ + thời gian bạn không hoạt động — coi như bị hack, đổi password ngay.
2. Two-factor authentication (2FA)
2FA thêm lớp bảo mật thứ hai ngoài password. Khi bật, mỗi lần đăng nhập trên thiết bị mới, bạn cần password cộng thêm mã 2FA (từ app authenticator như Google Authenticator, Authy).
Cách bật 2FA
Mở /settings → Bảo mật → 2FA
Từ tab Tôi, vào Cài đặt → Bảo mật → "Two-factor authentication".
Tap Bật 2FA
Tap nút "Bật 2FA". App hiển thị QR code.
Quét QR bằng authenticator
Mở app authenticator (Google Authenticator, Authy, 1Password) trên điện thoại, quét QR code. App sẽ thêm entry "Reso" với mã 6 số đổi mỗi 30 giây.
Nhập mã xác nhận
Nhập mã 6 số hiện tại từ authenticator vào app Reso để xác nhận setup thành công.
Lưu backup codes
App hiển thị backup codes — mã dùng khi mất điện thoại. Lưu vào nơi an toàn (password manager, in giấy). Mỗi code dùng 1 lần.
Hoàn tất
2FA đã bật. Từ giờ, đăng nhập thiết bị mới cần password + mã 2FA.
Backup codes rất quan trọng. Nếu mất điện thoại và không có backup code, bạn không thể đăng nhập — phải liên hệ support để verify danh tính và reset 2FA, có thể mất vài ngày. Lưu backup code ngay khi bật 2FA.
Tắt 2FA
Vào /settings → Bảo mật → 2FA → "Tắt 2FA". Cần nhập mã 2FA hiện tại để xác nhận. Khuyến nghị không tắt trừ khi đổi điện thoại (lúc đó nên chuyển authenticator sang máy mới trước khi tắt trên máy cũ).
3. Đổi mật khẩu
Đổi password định kỳ (mỗi 3-6 tháng) là thói quen tốt. Đặc biệt nếu nghi ngờ tài khoản bị lộ.
Mở /settings → Bảo mật → Đổi mật khẩu
Từ tab Tôi, vào Cài đặt → Bảo mật → "Đổi mật khẩu".
Nhập mật khẩu hiện tại
Nhập password hiện tại để xác nhận bạn là chủ tài khoản.
Nhập mật khẩu mới
Nhập password mới. Yêu cầu: tối thiểu 8 ký tự, có chữ hoa, chữ thường, số. Khuyến nghị thêm ký tự đặc biệt.
Xác Nhận mật khẩu mới
Nhập lại password mới để tránh gõ sai.
Lưu
Tap "Lưu" hoặc "Đổi mật khẩu". Password cập nhật ngay.
Đăng nhập lại trên thiết bị khác
Sau khi đổi password, các thiết bị khác có thể bị đăng xuất (tùy cấu hình). Đăng nhập lại bằng password mới.
Mẹo: Dùng password manager (1Password, Bitwarden, KeePass) để sinh và lưu password mạnh, không cần nhớ. Reso khuyến nghị password ngẫu nhiên 16+ ký tự.
4. Account lockout (rate-limit)
Reso có cơ chế tự động khóa tài khoản tạm thời nếu bạn (hoặc kẻ xấu) sai OTP/password quá nhiều lần liên tiếp. Đây là biện pháp chống brute-force.
| Loại | Giới hạn | Hậu quả |
|---|---|---|
| Sai OTP | 5 lần liên tiếp | Khóa OTP 15 phút |
| Sai password | 5 lần liên tiếp | Khóa đăng nhập 15 phút |
| Sai liên tục | 3 chuỗi khóa | Khóa 24 giờ |
Nếu bạn bị khóa do quên password, đợi hết thời gian khóa rồi dùng "Quên mật khẩu" để reset — đừng cố gõ tiếp. Gõ tiếp sẽ làm khóa lâu hơn.
Khi bị khóa
- App hiển thị thông báo "Tài khoản tạm khóa, thử lại sau X phút"
- Không thể đăng nhập bằng bất kỳ phương thức nào trong thời gian khóa
- Hết thời gian khóa, bạn có thể đăng nhập lại bình thường
- Nếu bị khóa 24 giờ và vẫn không nhớ password, liên hệ support
5. EULA (End User License Agreement)
EULA là thỏa thuận người dùng cuối — hợp đồng pháp lý giữa bạn và Reso khi dùng app. Bạn đã đồng ý EULA khi đăng ký, nhưng có thể xem lại bất cứ lúc nào.
Mở /settings → Bảo mật → EULA
Từ tab Tôi, vào Cài đặt → Bảo mật → "Thỏa thuận người dùng cuối (EULA)".
Đọc EULA
EULA hiển thị full text. Cuộn đọc — gồm terms of service, privacy policy, content policy, payment terms.
Kiểm tra phiên bản
EULA có version và ngày cập nhật. Nếu Reso update EULA, bạn sẽ thấy badge "Mới" và cần đồng ý lại lần đầu mở app.
Khi EULA update, Reso sẽ yêu cầu bạn đồng ý lại trước khi tiếp tục dùng app. Đọc kỹ phần thay đổi (thường có highlight) trước khi đồng ý.
Câu Hỏi Thường Gặp
Tôi quên password và không có 2FA, làm sao đăng nhập?
Dùng phone OTP (nếu đã liên kết số điện thoại) để đăng nhập, rồi vào /settings đổi password mới.
Tôi mất điện thoại và có 2FA, làm sao đăng nhập? Dùng backup code (đã lưu khi bật 2FA). Nếu mất cả backup code, liên hệ support@resolive.com với giấy tờ tùy thân để verify và reset 2FA.
Login history lưu bao lâu? Thường 30-90 ngày gần nhất. Session cũ hơn không hiển thị.
Tôi có thể xem ai đang đăng nhập tài khoản tôi realtime không? Login history gần realtime nhưng không phải live. Nếu cần giám sát chặt, bật 2FA — nó chặn đăng nhập thiết bị mới ngay lập tức.
Xem thêm Notifications hoặc Delete Account.