I. Giới thiệu về Trung tâm bảo mật
Trung tâm bảo mật là nơi quản lý bảo mật tập trung của nhóm. Tại đây có ba chức năng cốt lõi: cài đặt bảo mật hồ sơ, quản lý bảo mật tài khoản thành viên và giới hạn truy cập web của nhóm. Mọi quy tắc được duy trì tại một nơi thay vì cấu hình rải rác trong nhiều mô-đun. Bạn có thể tăng cường bảo mật hồ sơ trình duyệt, kiểm soát rủi ro tài khoản thành viên và giới hạn phạm vi truy cập web, từ đó xây dựng lớp bảo vệ trên ba phương diện hồ sơ, con người và quyền truy cập, đồng thời giảm rủi ro do thao tác nhầm, rò rỉ và truy cập trái phép.
II. Hồ sơ & tài khoản
1. Bảo mật tài khoản
Xác thực hai yếu tố
Khi xác thực hai yếu tố (2FA) phát hiện đăng nhập bất thường, người dùng phải xác minh bằng ứng dụng xác thực hoặc email. Có hiệu lực từ phiên bản V2.8.0 trở lên.
Mức xác minh: Thấp
Yêu cầu 2FA khi đăng nhập ứng dụng trên thiết bị khác hoặc khi đã hơn 90 ngày kể từ lần xác minh hai yếu tố gần nhất.
Mức xác minh: Trung bình
Yêu cầu 2FA khi đăng nhập trên thiết bị khác hoặc khi đã hơn 30 ngày kể từ lần xác minh gần nhất.
Mức xác minh: Cao
Yêu cầu xác minh hai yếu tố mỗi lần đăng nhập ứng dụng.
Kiểm soát IP đăng nhập
Khi bật, chỉ các địa chỉ hoặc dải IP đã nhập mới được phép đăng nhập MoreLogin.
2. Bảo vệ mật khẩu
Bảo vệ mật khẩu gồm Bảo vệ cơ bản và Bảo vệ nâng cao. Quản trị viên có thể bật khóa riêng cho bốn vai trò Siêu quản trị viên, Quản trị viên, Quản lý và Nhân viên để hạn chế thao tác rủi ro cao, ngăn rò rỉ mật khẩu và trích xuất dữ liệu, bảo vệ tài sản tài khoản của nhóm.
Bảo vệ cơ bản
Gồm hai chức năng có thể khóa độc lập cho từng vai trò.
Cấm xem mật khẩu đã lưu trong hồ sơ
Sau khi khóa, vai trò bị kiểm soát không thể xem mật khẩu tài khoản đã lưu trong hồ sơ qua trình quản lý mật khẩu, tránh lộ mật khẩu dạng văn bản.
Cấm sử dụng công cụ dành cho nhà phát triển
Vai trò tương ứng không thể mở DevTools bằng phím tắt hoặc menu, ngăn trích xuất dữ liệu trang, cookie và thông tin nhạy cảm khác.
Bảo vệ nâng cao
Cấm đọc/xuất mật khẩu từ bên ngoài
Vai trò bị kiểm soát không thể dùng tiện ích mở rộng hoặc tập lệnh để đọc hay xuất mật khẩu đã lưu trong hồ sơ.
Giới hạn: Chức năng này chỉ hỗ trợ hồ sơ dùng nhân Chrome 138–144.
Lưu ý:
1. Khóa có thể làm giảm tốc độ mở hồ sơ.
2. Nên khóa đồng thời quyền Bảo vệ cơ bản của vai trò tương ứng để bảo vệ mật khẩu toàn diện hơn.
Khóa/Mở khóa (có hiệu lực từ ứng dụng V2.48.0 trở lên)
3. Mã hóa đầu cuối hồ sơ
Cài đặt khóa: Sau khi đặt khóa riêng cho hồ sơ, bạn có thể bật 【Mã hóa đầu cuối】 cho hồ sơ. Cài đặt chỉ có hiệu lực với hồ sơ đã bật mã hóa. Xem ảnh bên dưới.
Đường dẫn: Tạo hồ sơ > Mã hóa đầu cuối (yêu cầu V2.8.0 trở lên).
a. Xác minh một lần sau khi đăng nhập trên thiết bị mới: Khi đăng nhập thiết bị mới, cần xác minh ở lần mở hồ sơ đầu tiên; các lần khởi chạy hồ sơ mã hóa sau đó không cần xác minh.
b. Xác minh một lần sau mỗi lần đăng nhập: Sau mỗi lần đăng nhập ứng dụng MoreLogin, cần xác minh ở lần khởi chạy hồ sơ mã hóa đầu tiên.
c. Xác minh mỗi lần khởi chạy hồ sơ: Cần xác minh khóa mỗi lần khởi chạy hồ sơ mã hóa.
4. Bảo vệ dữ liệu tiện ích mở rộng
Bảo vệ dữ liệu tiện ích cục bộ: Khi khởi chạy hồ sơ, các tệp dữ liệu cục bộ của tiện ích thông thường sẽ tự động được mã hóa để ngăn truy cập trái phép.
III. Giới hạn web
Giới hạn web gồm Giới hạn truy cập URL và Giới hạn phần tử web, dùng để quản lý hành vi truy cập web trong hồ sơ trình duyệt của nhóm. Quản trị viên có thể cấu hình danh sách cho phép/chặn và ẩn phần tử nhạy cảm để tránh truy cập trang rủi ro, rò rỉ dữ liệu và nâng cao mức bảo mật chung.
1. Giới hạn truy cập URL
Cho phép tùy chỉnh địa chỉ bị cấm hoặc chỉ được phép truy cập, kiểm soát phạm vi duyệt web của hồ sơ nhóm. Chế độ danh sách chặn và danh sách cho phép giúp chặn trang rủi ro, hạn chế trang không liên quan và ngăn rò rỉ tài khoản, thông tin.
1.1 Tạo chính sách giới hạn truy cập URL
Vào 【Trung tâm bảo mật】 > 【Giới hạn web】 > 【Giới hạn truy cập URL】, nhấp 【Tạo ngay】.
Điền thông tin cơ bản bên trái:
Tên chính sách (bắt buộc): tối đa 50 ký tự.
Thành viên áp dụng (bắt buộc): chọn vai trò hoặc thành viên nhóm.
Hồ sơ áp dụng (bắt buộc): chỉ định hồ sơ trình duyệt.
Mô tả chính sách (tùy chọn): tối đa 400 ký tự.
Cấu hình chế độ và URL bên phải:
Cấm truy cập (danh sách chặn): chỉ chặn URL đã nhập; các trang khác vẫn truy cập bình thường.
Chỉ cho phép truy cập (danh sách cho phép): chỉ cho phép URL đã nhập; mọi trang khác đều bị chặn.
URL áp dụng (bắt buộc): nhập URL đầy đủ bắt đầu bằng
http://hoặchttps://. Mỗi URL một dòng. Hỗ trợ ký tự đại diện*, ví dụhttps://*.example.com/*. Tối đa 5.000 ký tự.
Nhấp 【Xác nhận】 để lưu.
⚠️ Sau khi lưu, khởi động lại hồ sơ tương ứng để quy tắc có hiệu lực.
1.2 Đặt lại/Chỉnh sửa chính sách hiện có
Tìm chính sách trong danh sách và nhấp 【Chỉnh sửa】.
Thay đổi tên, thành viên, hồ sơ hoặc mô tả.
Có thể chuyển chế độ và thêm, xóa hoặc sửa danh sách URL.
Nhấp 【Xác nhận】 để lưu.
Phải khởi động lại hồ sơ bị kiểm soát để quy tắc mới có hiệu lực.
1.3 Xóa chính sách
Nhấp Xóa trong danh sách. Hồ sơ tương ứng sẽ không còn áp dụng quy tắc chặn.
💡 Lưu ý quan trọng
Ở chế độ danh sách cho phép, mọi trang chưa nhập đều bị chặn. Hãy thêm đầy đủ các trang phục vụ công việc.
Chính sách hỗ trợ đồng thời hồ sơ trình duyệt vân tay cục bộ và hồ sơ Trình duyệt đám mây.
URL phải có định dạng đầy đủ. Dùng
*để khớp tên miền phụ và đường dẫn phụ.
2. Giới hạn phần tử web
Giới hạn phần tử web có thể ẩn chính xác các phần tử DOM được chỉ định như số điện thoại, email, mã QR, khóa và nội dung nhạy cảm khác. Nội dung bị ẩn sẽ không xuất hiện ngay cả khi thành viên chụp hoặc quay màn hình.
2.1 Tạo chính sách giới hạn phần tử web
Vào 【Trung tâm bảo mật】 > 【Giới hạn web】 > 【Giới hạn phần tử web】, nhấp 【Tạo ngay】.
Điền tên chính sách (tối đa 50 ký tự), thành viên, hồ sơ và mô tả tùy chọn (tối đa 400 ký tự).
Thu thập phần tử web cần ẩn.
Nhấp 【Bắt đầu thu thập】 ở góc trên bên phải, mở trang mục tiêu và chọn phần tử nhạy cảm. Hệ thống tự động ghi lại bộ chọn.
Quay lại cửa sổ, kiểm tra danh sách và nhấp 【Xác nhận】.
Sau khi lưu, khởi động lại hồ sơ tương ứng để chính sách có hiệu lực.
2.2 Đặt lại/Sửa chính sách hiện có
Để điều chỉnh phần tử bị ẩn hoặc phạm vi áp dụng:
Tìm chính sách và nhấp 【Chỉnh sửa】.
Thay đổi tên, thành viên, hồ sơ hoặc mô tả.
Nhấp 【Bắt đầu thu thập】 để chọn lại phần tử; có thể xóa mục cũ và thêm mục mới.
Nhấp 【Xác nhận】 để lưu.
⚠️ Sau khi sửa, phải khởi động lại hồ sơ bị kiểm soát.
2.3 Xóa chính sách
Nếu không còn cần, nhấp Xóa trong danh sách. Hồ sơ tương ứng sẽ ngừng áp dụng quy tắc ẩn phần tử.
Quy tắc xử lý xung đột
Khi nhiều chính sách xung đột, áp dụng logic sau:
1. Cấm truy cập được ưu tiên hơn Chỉ cho phép truy cập.
Nếu cùng một URL có trong cả hai danh sách, URL đó sẽ bị chặn.
2. Nếu toàn bộ trang web bị chặn, Giới hạn phần tử web của trang đó không có hiệu lực.
Khi trang web đã bị cấm, các giới hạn phần tử được cấu hình trong trang sẽ không được thực thi.
Cần thêm trợ giúp? Liên hệ với chúng tôi:








