Bảo mật Facebook cho cá nhân và doanh nghiệp

Dịch vụ bảo mật tài khoản Facebook và tài khoản quản trị

Rà soát điểm hở trước khi xảy ra sự cố: phiên đăng nhập, email khôi phục, xác thực hai lớp, thiết bị, ứng dụng, quyền Trang (Fanpage), danh mục doanh nghiệp Meta (Business Portfolio, trước đây thường gọi là BM) và quy trình bàn giao nhân sự.

Không nhận mật khẩuKhông yêu cầu OTPBạn giữ toàn quyền sở hữu
Dịch vụ bảo mật tài khoản Facebook, Fanpage và tài sản Meta

Bảo mật không dừng ở xác thực hai lớp (2FA)Một tài khoản cá nhân bị chiếm có thể kéo theo Fanpage, danh mục doanh nghiệp và tài khoản quảng cáo.
Trả lời ngắn

Dịch vụ bảo mật Facebook là quá trình giảm khả năng bị chiếm quyền và chuẩn bị đường phục hồi, không phải lời hứa tài khoản “không bao giờ bị khóa”. Lumie kiểm tra từ tài khoản cá nhân đang giữ quyền đến Page, Business Portfolio, tài khoản quảng cáo, email và thiết bị liên quan.

Các bước nhạy cảm như nhập mật khẩu, mã xác thực hai lớp (2FA), mã dự phòng hoặc xác nhận email do chính chủ tự thao tác. Lumie không lưu và không yêu cầu khách gửi các thông tin này qua Zalo, Messenger hay biểu mẫu.

Nếu Fanpage vừa được lấy lại, hãy làm theo checklist bảo mật Fanpage sau khi khôi phục quyền để rà người quản trị, email, thiết bị và tài sản doanh nghiệp trước khi bàn giao.

Đã thấy quảng cáo lạ, email/số điện thoại bị đổi hoặc mất quyền Page? Đây là ứng cứu sự cố, không phải rà soát phòng ngừa. Hãy giữ thiết bị còn đăng nhập, lưu bằng chứng và đi theo dịch vụ khôi phục tài nguyên Facebook bị mất quyền trước khi thay đổi hàng loạt.
Rủi ro bị bỏ qua

Vẫn đăng nhập được chưa có nghĩa là đang an toàn

Nhiều sự cố bắt đầu từ một quyền cũ, email yếu hoặc thiết bị nhiễm mã độc trước khi chủ tài khoản nhìn thấy dấu hiệu.

01

Email khôi phục yếu

Facebook đã bật 2FA nhưng email vẫn dùng mật khẩu cũ hoặc còn đăng nhập trên nhiều máy.

02

Nhân sự cũ còn quyền

Người đã nghỉ vẫn giữ quyền Page, tài khoản quảng cáo hoặc quản trị doanh nghiệp.

03

Thiết bị, tiện ích độc hại

Mã độc và tiện ích trình duyệt giả có thể lấy phiên đăng nhập rồi đi vào tài sản doanh nghiệp.

04

Thông báo giả danh Meta

Tin nhắn dọa khóa Page, yêu cầu mở file hoặc đăng nhập vào website giả để kháng nghị.

05

Dùng chung tài khoản

Nhiều người đăng nhập chung làm tăng rủi ro và không thể truy trách nhiệm.

06

Phụ thuộc một quản trị viên

Doanh nghiệp không có người dự phòng và không lưu hồ sơ chứng minh tài sản.

Phạm vi rà soát

Nhìn đủ bốn bề mặt tấn công

A

Danh tính và khôi phục

Mật khẩu có bị dùng lại, email/số điện thoại nào có quyền khôi phục, 2FA đang dùng gì và mã dự phòng do ai giữ.

B

Thiết bị và phiên đăng nhập

Thiết bị nào đang đăng nhập, phiên nào không nhận diện được và máy nào cần quét mã độc.

C

Page, BM và quảng cáo

Ai có toàn quyền, đối tác nào được gán, phương thức thanh toán nào liên kết và cảnh báo doanh nghiệp đã bật chưa.

D

Con người và quy trình

Quyền theo vai trò, quy trình cấp/thu hồi quyền, đầu mối khi có cảnh báo và bộ bằng chứng sở hữu.

Tám lớp bảo vệ

Từ tài khoản cá nhân tới tài sản doanh nghiệp

Lumie chỉ đề xuất thay đổi khi tìm thấy rủi ro cụ thể.

Mật khẩu riêng và trình quản lý mật khẩu

Không dùng lại mật khẩu giữa Facebook, email và công cụ làm việc; không gửi mật khẩu trong nhóm chat.

Xác thực hai lớp và mã dự phòng

Cấu hình phương thức phù hợp; mã dự phòng do chính chủ cất giữ tách khỏi thiết bị chính.

Cảnh báo đăng nhập và email chính thức

Bật cảnh báo và hướng dẫn kiểm tra email gần đây trong cài đặt thay vì bấm liên kết lạ.

Phiên đăng nhập, ứng dụng và tiện ích

Rà phiên đang hoạt động, ứng dụng bên thứ ba, extension và thiết bị từng dùng.

Thông tin khôi phục và bảo mật email

Chuẩn hóa email/số điện thoại còn kiểm soát; bảo vệ email tương đương Facebook.

Phân quyền Page và Business Portfolio

Áp dụng quyền tối thiểu, tách vận hành và quản trị, gỡ người/đối tác hết nhiệm vụ.

Tài khoản quảng cáo và thanh toán

Rà quyền, phương thức thanh toán, giới hạn chi tiêu và quy trình khi có chiến dịch lạ.

Hồ sơ sở hữu và kịch bản ứng cứu

Lưu giấy tờ pháp nhân, lịch sử giao dịch, cấu trúc quyền và danh sách đầu mối.

Quy trình minh bạch

Rõ việc Lumie xem và việc khách tự thao tác

1

Nhận phạm vi

Số tài khoản, Page, BM, tài khoản quảng cáo và số người vận hành.

2

Rà soát có hướng dẫn

Khách chia sẻ màn hình hoặc ảnh đã che dữ liệu; không gửi thông tin đăng nhập.

3

Phân loại rủi ro

Chia thành khẩn cấp, cần xử lý trong tuần và cải thiện dài hạn.

4

Thiết lập, phân quyền

Khách tự nhập dữ liệu nhạy cảm; Lumie hướng dẫn cấu hình và kiểm tra kết quả.

5

Bàn giao checklist

Danh sách thiết lập, đầu mối quản trị và kịch bản khi có cảnh báo.

6

Rà soát định kỳ

Thực hiện khi thay nhân sự, thêm đối tác, đổi thiết bị hoặc theo lịch gói.

Gói dịch vụ

Chọn theo số tài sản và mức độ tham gia

Báo giá sau khi xác định phạm vi; không ép mua gói dài hạn khi chỉ cần rà một lần.

Cá nhân / Creator

Rà tài khoản chính chủ

Cho chủ doanh nghiệp, KOL/KOC hoặc người giữ quyền tài sản quan trọng.

  • Security Checkup có hướng dẫn
  • Email, 2FA và cảnh báo
  • Thiết bị và phiên đăng nhập
  • Checklist phòng phishing

Nhận báo giá cá nhân

Duy trì / ứng cứu

Rà định kỳ và kịch bản sự cố

Cho hệ thống thường xuyên đổi nhân sự, thiết bị hoặc đối tác.

  • Lịch rà soát theo thỏa thuận
  • Kiểm tra khi thay nhân sự
  • Đầu mối tiếp nhận cảnh báo
  • Hồ sơ chứng minh sở hữu

Tư vấn phương án duy trì

Nguyên tắc bảo mật

Dịch vụ bảo mật không được tạo thêm điểm rủi ro

Hạng mục Cách làm rủi ro Cách Lumie triển khai
Mật khẩu, OTP Gửi qua chat hoặc lưu file Chính chủ tự nhập; Lumie không nhận, không lưu
Mã dự phòng Đơn vị dịch vụ giữ hộ Khách tự lưu tách khỏi thiết bị chính
Quyền truy cập Cấp toàn quyền lâu dài Quyền tối thiểu, thu hồi sau công việc
Giấy tờ Gửi bản đầy đủ ngay từ đầu Chỉ thu thập đúng mục đích; che dữ liệu không cần thiết
Cam kết Hứa không bao giờ bị khóa/hack Cam kết phạm vi và đầu ra; quyết định nền tảng thuộc Meta
Câu hỏi thường gặp

Điều cần biết trước khi đặt lịch

Lumie có cần mật khẩu Facebook hoặc email không?

Không. Khách tự thao tác các bước cần mật khẩu, mã 2FA, OTP hoặc mã dự phòng. Lumie hướng dẫn và kiểm tra trạng thái sau khi khách hoàn tất.

Bật xác thực hai lớp đã đủ an toàn chưa?

Chưa. Cần rà email khôi phục, thiết bị, phiên đăng nhập, ứng dụng bên thứ ba và quyền tài sản doanh nghiệp.

Dịch vụ có bảo đảm tài khoản không bao giờ bị hack hoặc khóa không?

Không thể bảo đảm tuyệt đối. Dịch vụ giúp giảm bề mặt tấn công, phát hiện sớm và chuẩn bị đường phục hồi; quyết định nền tảng thuộc Meta.

Tài khoản đang bị khóa có dùng gói này được không?

Cần khôi phục quyền truy cập trước, sau đó mới rà nguyên nhân gốc và gia cố bảo mật.

Rà soát có làm nhân sự đang vận hành mất quyền không?

Không tự động. Lumie lập danh sách và đề xuất; doanh nghiệp phê duyệt trước khi thay đổi.

Cần chuẩn bị gì để nhận báo giá?

Số tài khoản chủ chốt, Page, Business Portfolio, tài khoản quảng cáo, số người có quyền và mô tả dấu hiệu bất thường. Không gửi thông tin đăng nhập.

Kiểm tra trước · báo giá sau

Gửi quy mô tài sản, không gửi thông tin đăng nhập

Lumie cần biết số Page, BM, tài khoản quảng cáo và số người có quyền. Bạn nhận phạm vi rà soát, đầu ra và báo giá chi tiết.

Bốn thông tin cần gửi

  1. Loại tài sản: cá nhân, Page, BM, quảng cáo
  2. Số người/đối tác đang có quyền
  3. Đã có dấu hiệu bất thường hay chưa
  4. Rà một lần hay duy trì định kỳ

Không gửi mật khẩu, OTP hoặc mã dự phòng.