Bạn sẽ bắt gặp thuật ngữ Token khi giao dịch qua ngân hàng trực tuyến. Cùng bePOS giải đáp Token là gì, cách phân loại, ưu nhược điểm và cơ chế hoạt động của Token ngay trong bài viết dưới đây.
Token là gì?
Token là một dạng chữ ký điện tử, được mã hóa thành một dãy số duy nhất trên thiết bị. Mã Token sẽ xuất hiện dưới dạng mã OTP ngẫu nhiên và chỉ được sử dụng duy nhất một lần. Token thường được thấy trong những giao dịch trực tuyến giữa các doanh nghiệp và người dùng để xác minh danh tính vì mục đích bảo mật.
Vậy mã token nghĩa là gì? Mã Token có ý nghĩa như chữ ký của bạn trên các loại văn bản (Hợp đồng, giấy tờ liên quan tới pháp luật,…) và hoàn toàn có đầy đủ giá trị pháp lý.
Việc sử dụng nhiều yếu tố để xác thực danh tính của người dùng thường bao gồm sự kết hợp giữa mật khẩu và mã thông báo. Vậy có mấy loại Token và từng loại được sử dụng để làm gì? Cùng khám phá trong những phần tiếp theo ngay sau đây.
Trong thị trường crypto, Token cũng có vai trò ghi nhận các thông tin liên quan đến giao dịch và được lưu trữ trên mạng lưới Blockchain. Điểm khác biệt cơ bản của nó so với coin là việc, các đồng coin được tạo trên nền tảng Blockchain riêng, ví dụ như Bitcoin hay ETH, còn token thì dựa vào Chuỗi khối đã có từ trước.
Có mấy loại Token?
“Token có mấy loại?” là câu hỏi thường gặp khi người dùng tìm hiểu về Token. Token thường có 2 loại căn bản:
Hard Token
Hard Token là một thiết bị nhỏ gọn có thể cầm theo mọi lúc mọi nơi. Mã token này được dùng để xác thực thiết bị của bạn giúp truy cập vào một tài sản kỹ thuật số nào đó. Ổ USB, thẻ, bàn phím RFID và thậm chí cả chìa khóa đều có thể là Hard Token. Để có được thiết bị này, bạn phải làm việc với ngân hàng nơi bạn mở tài khoản.
Soft Token
Mã thông báo “mềm” như là một chiếc chìa khóa xác minh bằng kỹ thuật số. Mã xác thực này chỉ có thể sử dụng một lần duy nhất. Các ứng dụng hoặc liên kết xác thực đều là Soft Token. Đây là mã thông báo “mềm” có thể được lưu trữ trên hầu hết mọi thiết bị (điện thoại, laptop, máy tính để bàn,…) và rất dễ tạo.
Cách hoạt động của mã Token là gì?
Bên trên bạn đã biết mã Token nghĩa là gì và Token có mấy loại, bây giờ hãy cùng tìm hiểu cơ chế hoạt động của mã Token.
Các thiết bị Token sẽ hoạt động dựa vào số tài khoản của bạn và thời gian thực hiện giao dịch. Chúng áp dụng thuật toán được lập trình sẵn và cung cấp cho bạn một dãy ký tự gồm 6 – 8 chữ số được chọn lọc ngẫu nhiên. Dãy số này chỉ có giá trị sử dụng từ 1 – 2 phút, được gửi về thiết bị di động mà bạn đang dùng để xác định danh tính người dùng.
Các mã bảo mật được tạo ra một cách hoàn toàn tự động, liên tục nhờ hệ thống đã lập trình sẵn, có thể đồng bộ hóa và xác thực bởi máy chủ đặt tại ngân hàng. Điều này giúp đảm bảo an toàn tuyệt đối cho các giao dịch của bạn.
Cách dùng Token trong giao dịch
Trong lĩnh vực ngân hàng, mã Token và thiết bị tạo Token đóng vai trò rất quan trọng. Khi khách hàng tiến hành giao dịch online, mã Token giúp đảm bảo thông tin bảo mật của khách hàng không bị đánh cắp hoặc nếu bị đánh cắp thì giao dịch sẽ bị vô hiệu hóa nếu không có mã OTP.
Tại hầu hết các ngân hàng ở Việt Nam, mã OTP thường được gửi cho khách hàng qua SMS hoặc lấy từ máy Token của ngân hàng nơi bạn đăng ký tài khoản.
Cách hoạt động của máy Token trong mỗi ngân hàng như sau: Mỗi máy Token do ngân hàng cấp sẽ được gắn một mã tài khoản ngân hàng và bạn sẽ là người đặt mã PIN cho máy Token đó. Vì vậy, bản thân chiếc máy Token cũng sẽ có một mã PIN bảo vệ, không cho người khác mở ra xem được. Tùy từng ngân hàng khác nhau mà doanh nghiệp/cá nhân có thể lựa chọn sử dụng Token theo các cách dưới đây:
Mua thiết bị Token (chìa khóa, USB,…)
Mỗi thiết bị cứng chứa Token (máy Token) sẽ được cài đặt một mã Pin nhằm mục đích bảo mật khi khách hàng đăng nhập. Mã Token này gắn với một tài khoản ngân hàng của chủ sở hữu. Mã OTP do máy Token sinh ra giúp người dùng có thể sử dụng khi diễn ra một giao dịch bất kỳ.
Khi thực hiện các giao dịch như chuyển tiền cho người khác hay tiến hành thanh toán online, máy Token sẽ tự sinh ra một mã bảo mật gồm các số ngẫu nhiên. Điều bạn cần làm ngay lúc này là nhập dãy mã đó vào ô xác minh để tiến hành giao dịch. Chú ý, mã OTP này chỉ dùng được một lần và tồn tại trong vòng 60 giây.
Sử dụng mã Token được gửi qua tin nhắn SMS
Sử dụng mã Token được gửi qua tin nhắn SMS là hình thức tiện lợi mà bạn không phải bỏ tiền mua máy Token. Khi có giao dịch phát sinh, hệ thống máy Token của ngân hàng sẽ gửi mã OTP miễn phí vào số điện thoại mà bạn đã đăng ký trước đó.
Sử dụng phần mềm Token
Một số ngân hàng đã tích hợp phần mềm Token (app Token) riêng vào app mobile banking của ngân hàng đó. Mỗi lần sử dụng app để giao dịch, ứng dụng Token sẽ tự động sinh ra các mã OTP để giúp bạn xác nhận giao dịch.
>> Xem thêm: JUNGLE SCOUT LÀ GÌ? BẠN HIỂU RÕ VỀ JUNGLE SCOUT CHƯA?
Lời kết
Trên đây bePOS đã đưa ra lời giải đáp cho câu hỏi Token là gì? Và cách dùng Token trong giao dịch như thế nào? Có thể thấy, máy Token là một yếu tố quan trọng trong quá trình giao dịch tiền bạc thông qua ngân hàng của doanh nghiệp. Do đó, nếu hiểu rõ cách dùng Token, doanh nghiệp có thể thực hiện các bước giao dịch nhanh chóng, chính xác hơn và đảm bảo an toàn tuyệt đối cho tài khoản của mình.
FAQ
Ưu điểm của Token là gì?
Một số ưu điểm của Token đó là:
- Cách bảo mật an toàn nhất, khả năng mất tiền do giao dịch là bằng không.
- Sử dụng dễ dàng, ai cũng có thể dùng được.
- Kích thước của máy Token nhỏ gọn, dễ dàng mang trong người mọi lúc mọi nơi.
- Mã OTP chỉ sử dụng được một lần duy nhất nên nếu bị lộ cũng sẽ bị vô hiệu hóa cho những lần giao dịch sau.
Nhược điểm của Token là gì?
Những nhược điểm của Token là:
- Chi phí mua máy Token khá đắt, vào khoảng từ 200.000 đồng – 400.000 đồng/máy.
- Mã Token có thời gian “sống” ngắn, thường chỉ có hiệu lực trong vòng 60 giây.
- Để giao dịch, bạn bắt buộc phải có máy Token.
Nếu gặp sự cố với Token thì cách xử lý như thế nào?
Với trường hợp gặp sự cố bị gián đoạn trong quá trình giao dịch do đường truyền Internet không ổn định, hoặc gặp lỗi không thể truy cập vào hệ thống ngân hàng thì bắt buộc bạn phải thực hiện lại các bước lấy Token từ đầu. Ngoài ra, nếu lựa chọn sử dụng máy Token thay vì gửi mã SMS, bạn cần phải có máy Token cứng mới thực hiện được các giao dịch. Thêm nữa, chi phí mà doanh nghiệp bỏ ra để mua máy Token riêng cũng không hề nhỏ.
Follow bePOS: