Giới thiệu dự án

Thị trường thanh toán không dùng tiền mặt tại Việt Nam đang chứng kiến sự chuyển dịch mạnh mẽ từ khu vực đô thị sang nông thôn. Theo số liệu thống kê từ The Nielsen Company và Tổng cục Thống kê, khu vực nông thôn chiếm tới 68% dân số cả nước (khoảng 61,2 triệu người). Trong đó, 90% người tiêu dùng nông thôn sở hữu điện thoại di động (50% là smartphone), 39% sử dụng Internet và gần 37% dùng mạng xã hội Facebook. Tính đến hết quý III/2022, cả nước đạt hơn 20,73 triệu thuê bao băng rộng cố định và 81,8 triệu thuê bao băng rộng di động, tạo hạ tầng kết nối vững chắc cho công nghệ tài chính (Fintech).

Tuy nhiên, rào cản lớn nhất tại thị trường nông thôn là tỷ lệ tiếp cận dịch vụ ngân hàng truyền thống còn thấp, thói quen ưu tiên tiền mặt cố hữu, cùng với sự thiếu hụt mạng lưới chi nhánh phòng giao dịch. Người dân vùng sâu, vùng xa gặp khó khăn khi tiếp cận các dịch vụ thanh toán hóa đơn điện, nước, cước viễn thông, chuyển - nhận tiền mặt và chi trả bảo hiểm/học phí.

Đồ án "Hệ thống thanh toán trực tuyến - Đề tài Ví điện tử Viettel Money" do sinh viên Khoa Hệ thống Thông tin – Trường Đại học Công nghệ Thông tin (ĐHQG TP.HCM) thực hiện nhằm giải quyết bài toán phổ cập tài chính toàn diện (Financial Inclusion). Đề tài tập trung vào việc nghiên cứu kiến trúc hệ sinh thái tài chính số, phân tích mô hình đại lý số hóa (Viettel Agent) và chuẩn hóa 16 quy trình nghiệp vụ thanh toán thiết yếu cho người dân và điểm bán lẻ.

+-------------------------------------------------------------------------+
|                  HỆ SINH THÁI TÀI CHÍNH SỐ VIETTEL MONEY                |
|                                                                         |
|  +--------------------+   +---------------------+   +----------------+  |
|  |  Người dùng cuối   |   |    Viettel Agent    |   |  Cổng dịch vụ  |  |
|  | (App / USSD *998#) |<->| (Đại lý / Điểm bán) |<->| (Điện, Nước,   |  |
|  +--------------------+   +---------------------+   |  Học phí, Cước)|  |
|            ^                         ^              +----------------+  |
|            |                         |                       ^          |
|            +------------+------------+                       |          |
|                         v                                    |          |
|         +--------------------------------+                   |          |
|         | Core Banking & Payment Gateway |<------------------+          |
|         +--------------------------------+                              |
+-------------------------------------------------------------------------+

Mục tiêu đề tài

  1. Nghiên cứu kiến trúc nghiệp vụ và mô hình chấp nhận công nghệ (TAM - Technology Acceptance Model) tác động đến hành vi sử dụng ví điện tử tại thị trường nông thôn với tập mẫu $N = 300$.
  2. Khảo sát, thiết kế và chuẩn hóa 16 Use Case chức năng cốt lõi cho phân hệ đại lý/điểm bán lẻ (Viettel Agent), bao gồm: nạp/rút tiền, chuyển/nhận tiền mặt, nạp cước viễn thông, thanh toán hóa đơn tiện ích (điện, nước, Internet, truyền hình cáp), mua thẻ cào, chi trả bảo hiểm, vé máy bay và học phí.
  3. Thiết lập đặc tả kỹ thuật, cơ chế xác thực giao dịch đa tầng (Two-Factor Authentication / OTP / Transaction PIN) đảm bảo an toàn thông tin theo quy chuẩn của Ngân hàng Nhà nước Việt Nam (Nghị định 101/2012/NĐ-CP và Thông tư 6251/NHNN-TT).
  4. Đánh giá năng lực tích hợp hệ thống giữa dịch vụ trung gian thanh toán và mạng lưới viễn thông băng rộng di động.

Phân tích và thiết kế giải pháp

Phân tích hiện trạng

Thị trường ví điện tử Việt Nam cạnh tranh gay gắt với hơn 20 đơn vị được cấp phép. Việc so sánh giữa các nền tảng dẫn đầu làm rõ cơ sở lựa chọn mô hình Viettel Money:

Tiêu chí phân tích MoMo (M-Service) ZaloPay (VNG) Viettel Money (Viettel Digital)
Phân khúc cốt lõi Đô thị loại 1 & 2, Gen Z, TMĐT Người dùng mạng xã hội Zalo Toàn quốc, đặc biệt là nông thôn, vùng sâu vùng xa
Hạ tầng tài khoản Bắt buộc liên kết Thẻ/Tài khoản Ngân hàng Liên kết tài khoản Ngân hàng / Zalo Đa tài khoản: Tiền di động (Mobile Money) + Ví điện tử + BankPlus
Mạng lưới Offline Điểm liên kết chuỗi tiện lợi, POS Mã QR tĩnh tại các quầy bán lẻ Hơn 200.000 điểm giao dịch/đại lý Viettel Agent toàn quốc
Kênh không Internet Hạn chế Không hỗ trợ Hỗ trợ qua giao thức viễn thông USSD (*998#) và SMS
Bảo mật giao dịch PCI-DSS, 2FA, OTP SMS PCI-DSS, Tokenization PCI-DSS Level 1, 3DES/AES-256, OTP SMS/Smart OTP

Phân tích yêu cầu chức năng theo mô hình MoSCoW

  • Must Have (Bắt buộc): Quản lý định danh tài khoản Viettel Agent; Nạp/Rút tiền (UC-1); Xem lịch sử giao dịch (UC-2); Chuyển tiền mặt liên ngân hàng/nội bộ (UC-10); Nhận tiền mặt qua mã bảo vệ (UC-11); Thanh toán hóa đơn thiết yếu: Điện (UC-7), Nước (UC-6), Viễn thông (UC-4, UC-12).
  • Should Have (Nên có): Thanh toán khoản vay trả góp (UC-5); Mua thẻ cào/mã thẻ điện tử (UC-8); Gửi tiền trực tiếp vào tài khoản ngân hàng khách hàng (UC-9); Thanh toán cước truyền hình (UC-13).
  • Could Have (Có thể mở rộng): Mua vé máy bay/tàu xe (UC-15); Thu hộ học phí trường học (UC-16); Đóng phí bảo hiểm nhân thọ/phi nhân thọ (UC-14).
  • Won't Have (Giai đoạn này chưa làm): Đầu tư chứng chỉ quỹ tự động, giao dịch tài sản số phi tập trung.

Thiết kế hệ thống

Hệ thống được thiết kế theo mô hình kiến trúc phân lớp Microservices, chia tách ranh giới giữa giao diện người dùng (Client Layer), cổng định tuyến bảo mật (API Gateway Layer), khối xử lý nghiệp vụ tài chính (Core Payment Services) và hạ tầng dữ liệu (Data Persistence Layer).

+------------------------------------------------------------------------+
|                             CLIENT APPS                                |
|       [Viettel Agent Mobile App]            [USSD / SMS Gateway]       |
+------------------------------------------------------------------------+
                                    |
                                    v
+------------------------------------------------------------------------+
|                   API GATEWAY / REVERSE PROXY (Kong / NGINX)           |
|       - OAuth2 / JWT Authentication         - Rate Limiting (1k rps)   |
|       - SSL Termination (TLS 1.3)          - Signature Verification   |
+------------------------------------------------------------------------+
                                    |
            +-----------------------+-----------------------+
            v                                               v
+------------------------+                     +------------------------+
|  Account & Auth Svc    |                     |  Transaction Engine    |
|  - Node.js v18 LTS     |                     |  - Java 17 Spring Boot |
|  - Identity / KYC      |                     |  - Double-Entry Ledger |
+------------------------+                     +------------------------+
            |                                               |
            +-----------------------+-----------------------+
                                    |
            +-----------------------+-----------------------+
            v                                               v
+------------------------+                     +------------------------+
|  Billing & Utility Svc |                     |  Notification & OTP    |
|  - EVN, Water, Telco   |                     |  - SMS Brandname       |
|  - Adapter Integrators |                     |  - Push Notifications  |
+------------------------+                     +------------------------+
                                    |
                                    v
+------------------------------------------------------------------------+
|                           DATABASE & CACHE                             |
|       [PostgreSQL 14 Cluster (ACID)]       [Redis 7 (Cache/Locks)]     |
+------------------------------------------------------------------------+

Technology Stack và Version

  • Client App: Flutter v3.3.x / Dart v2.18 (Cross-platform Android & iOS)
  • Backend Frameworks: Java 17 (Spring Boot 3.0) cho Transaction Engine & Core Ledger; Node.js v18 LTS (NestJS) cho Integration API Gateway.
  • Database & Caching: PostgreSQL 14 (Hệ quản trị CSDL quan hệ đảm bảo chuẩn ACID), Redis 7.0 (Quản lý Cache, Distributed Lock và Session Store).
  • Message Broker: Apache Kafka v3.2 (Xử lý hàng đợi sự kiện thanh toán không đồng bộ).
  • Security & Crypto: Libsodium, AES-256-GCM, HMAC-SHA256, RSA-2048 signing.

Cơ sở dữ liệu nghiệp vụ (Database Schema)

Để hiện thực hóa các Use Case thanh toán và chuyển tiền mặt, bảng dữ liệu kế toán kép (Double-entry Bookkeeping) được chuẩn hóa như sau:

-- Bảng tài khoản ví đại lý và khách hàng
CREATE TABLE accounts (
    account_id VARCHAR(36) PRIMARY KEY,
    phone_number VARCHAR(15) UNIQUE NOT NULL,
    account_type VARCHAR(20) NOT NULL, -- 'AGENT', 'CUSTOMER', 'SYSTEM_POOL'
    balance NUMERIC(15, 2) NOT NULL DEFAULT 0.00 CHECK (balance >= 0),
    status VARCHAR(20) NOT NULL DEFAULT 'ACTIVE',
    created_at TIMESTAMP WITH TIME ZONE DEFAULT CURRENT_TIMESTAMP
);

-- Bảng ghi nhận giao dịch tài chính
CREATE TABLE transactions (
    transaction_id VARCHAR(64) PRIMARY KEY,
    source_account_id VARCHAR(36) REFERENCES accounts(account_id),
    destination_account_id VARCHAR(36) REFERENCES accounts(account_id),
    amount NUMERIC(15, 2) NOT NULL CHECK (amount > 0),
    fee NUMERIC(10, 2) NOT NULL DEFAULT 0.00,
    transaction_type VARCHAR(30) NOT NULL, -- 'CASH_IN', 'CASH_OUT', 'BILL_PAY', 'MONEY_TRANSFER'
    service_code VARCHAR(50),              -- 'ELECTRIC_EVN', 'WATER_SAWACO', etc.
    reference_code VARCHAR(100),           -- Mã hóa đơn đối tác
    secure_code_hash VARCHAR(256),         -- Mã bảo vệ rút tiền mặt (UC-10, UC-11)
    status VARCHAR(20) NOT NULL,           -- 'PENDING', 'SUCCESS', 'FAILED', 'EXPIRED'
    created_at TIMESTAMP WITH TIME ZONE DEFAULT CURRENT_TIMESTAMP
);

Đặc tả API Endpoints cốt lõi

  • 1. Chuyển tiền mặt qua Agent (UC-10):

    • POST /api/v1/agent/transfer-cash
    • Request Body:
      {
        "sender_phone": "0988123456",
        "receiver_name": "NGUYEN VAN A",
        "receiver_id_card": "079090001234",
        "receiver_phone": "0977654321",
        "amount": 2000000.00,
        "pin_auth": "d404559f602eab6fd602ac7680dacbfaadd13630335e951f097af3900e9de176"
      }
      
    • Response (200 OK):
      {
        "status": "SUCCESS",
        "transaction_id": "TXN_20221125_890123",
        "secure_code_sent": true,
        "fee": 0.00,
        "message": "Giao dịch chuyển tiền mặt thành công. Mã bảo vệ đã được gửi SMS tới người nhận."
      }
      
  • 2. Thanh toán hóa đơn Điện/Nước (UC-6, UC-7):

    • POST /api/v1/agent/billing/pay
    • Header: Authorization: Bearer <JWT>, X-Signature: <HMAC-SHA256>
    • Request Body:
      {
        "service_type": "ELECTRICITY",
        "provider_id": "EVN_HCM",
        "customer_bill_code": "PE01000123456",
        "amount": 450000.00
      }
      

Methodology

Quy trình nghiên cứu và phát triển áp dụng khung phương pháp hỗn hợp:

[Nghiên cứu định tính] ---> [Khảo sát định lượng (TAM, N=300)] ---> [Phát triển hệ thống (Agile Scrum)]
     (Tổng quan lý thuyết,        (Cronbach's Alpha, EFA,               (4 Sprint x 2 tuần,
      quy định NHNN)               mô hình cấu trúc)                     CI/CD Pipeline)
  • Mô hình nghiên cứu định lượng: Kế thừa mô hình chấp nhận công nghệ TAM kết hợp lý thuyết hành vi dự định (TPB). Thang đo Likert 5 điểm đánh giá: Cảm nhận hữu dụng (PU), Cảm nhận dễ sử dụng (PEOU), Cảm nhận rủi ro (PR), Ảnh hưởng xã hội (SI) tác động trực tiếp lên Ý định sử dụng (BI) ví điện tử Viettel Money.
  • Mô hình phát triển phần mềm: Phương pháp Agile Scrum chia thành 4 Sprint (mỗi Sprint 2 tuần).
  • Quản trị rủi ro & chất lượng: Kiểm thử tự động (Unit Test, Integration Test), giám sát luồng tiền thực theo tỷ lệ ký quỹ 1:1 tại Ngân hàng chỉ định theo quy định pháp lý.

Implementation và kết quả

Development process

Quá trình xây dựng hệ thống tập trung hiện thực hóa các thuật toán xử lý nghiệp vụ tài chính, đặc biệt là cơ chế sinh mã bảo vệ giao dịch tiền mặt an toàn dùng mã hóa một chiều và băm bảo mật.

Thuật toán sinh và xác thực mã bảo mật giao dịch (UC-10 & UC-11)

import hashlib
import hmac
import secrets
import time
from typing import Tuple

class CashTransferSecurityService:
    def __init__(self, secret_key: str):
        self._secret_key = secret_key.encode('utf-8')

    def generate_secure_cash_code(self, txn_id: str, receiver_id_card: str) -> Tuple[str, str]:
        """
        Sinh mã bảo vệ 6 số ngẫu nhiên cho người nhận rút tiền mặt (UC-10).
        Độ phức tạp thời gian: O(1)
        Độ phức tạp không gian: O(1)
        """
        raw_code = f"{secrets.randbelow(1000000):06d}"
        salt = secrets.token_hex(16)
        payload = f"{raw_code}:{txn_id}:{receiver_id_card}:{salt}"
        
        # Băm bảo mật HMAC-SHA256 lưu trữ trong database
        code_hash = hmac.new(
            self._secret_key, 
            payload.encode('utf-8'), 
            hashlib.sha256
        ).hexdigest()
        
        stored_hash_record = f"{code_hash}${salt}"
        return raw_code, stored_hash_record

    def verify_secure_cash_code(self, input_code: str, txn_id: str, 
                               receiver_id_card: str, stored_record: str) -> bool:
        """
        Xác thực mã bảo vệ khi người nhận thực hiện nhận tiền mặt tại Agent (UC-11).
        Đảm bảo chống tấn công Timing-Attack qua hmac.compare_digest.
        """
        try:
            stored_hash, salt = stored_record.split('$')
            payload = f"{input_code}:{txn_id}:{receiver_id_card}:{salt}"
            computed_hash = hmac.new(
                self._secret_key, 
                payload.encode('utf-8'), 
                hashlib.sha256
            ).hexdigest()
            
            return hmac.compare_digest(stored_hash, computed_hash)
        except Exception:
            return False

Testing và validation

Hệ thống trải qua các đợt kiểm thử hiệu năng và bảo mật nghiêm ngặt với công cụ JMeter và SonarQube:

  • Độ bao phủ kiểm thử (Test Coverage): Đạt 88,5% trên toàn bộ các module thanh toán tài chính cốt lõi.
  • Hiệu năng chịu tải (Stress & Load Testing):
    • Tải tối đa đáp ứng: 1.250 TPS (Transactions Per Second) trong điều kiện tải đỉnh.
    • Thời gian phản hồi trung bình (Latency): 185ms cho giao dịch thanh toán hóa đơn nội bộ và 420ms cho giao dịch liên ngân hàng.
    • Tỷ lệ lỗi giao dịch (Error Rate): Dưới 0,02% trong 500.000 giao dịch thử nghiệm giả lập.
Kịch bản kiểm thử Số luồng đồng thời Tỷ lệ thành công (%) Độ trễ trung bình (ms)
Nạp tiền / Rút tiền Viettel Agent (UC-1) 1.000 Users 99,98% 165 ms
Thanh toán hóa đơn Điện / Nước (UC-6, UC-7) 1.500 Users 99,95% 210 ms
Sinh mã & Khớp mã nhận tiền mặt (UC-10, 11) 800 Users 100,00% 145 ms
Vấn tin biến động số dư & Báo cáo (UC-2, UC-3) 2.500 Users 99,99% 98 ms

Kết quả đạt được

Đồ án hoàn thành 100% mục tiêu đề ra với các chỉ số đo lường cụ thể:

  1. Đặc tả hoàn thiện 16/16 Use Case phục vụ hệ sinh thái đại lý Viettel Agent, đồng bộ hóa giữa ứng dụng số và dòng tiền ngoại tuyến.
  2. Khảo sát định lượng 300 mẫu khách hàng và đại lý: Kết quả kiểm định độ tin cậy thang đo đạt chuẩn (hệ số Cronbach's Alpha toàn bộ các nhóm biến PU, PEOU, SI đều $> 0.81$).
  3. Mức độ hài lòng của người dùng (UAT): Đạt điểm trung bình 4,62 / 5,00 trên tập người dùng thử nghiệm thực tế tại các huyện ngoại thành và vùng nông thôn.

Đổi mới và đóng góp

  1. Hợp nhất mô hình đại lý số (Agent Network) với Tài khoản Tiền di động (Mobile Money): Khắc phục nhược điểm "điểm nghẽn tài khoản ngân hàng" của các ví điện tử truyền thống. Cho phép khách hàng không có tài khoản ngân hàng vẫn có thể chuyển - nhận tiền và thanh toán thông qua đại lý Viettel Agent.
  2. Cơ chế xác thực nhận tiền mặt ngoại tuyến an toàn: Giải pháp sinh mã bảo mật phân tán bảo vệ người nhận tiền mặt không bị giả mạo thông tin, giảm thời gian giải ngân tại quầy đại lý từ 15 phút xuống dưới 60 giây.
  3. Tối ưu hóa khả năng tiếp cận dịch vụ công: Đóng gói đồng nhất quy trình thanh toán 10+ loại hóa đơn thiết yếu (Điện, Nước, Học phí, Cước viễn thông, Bảo hiểm) về một luồng tương tác 3 bước đơn giản: Nhập mã khách hàng -> Hệ thống tra soát nợ tức thời -> Xác nhận trừ tiền/in biên nhận.
  4. Đóng góp học thuật: Cung cấp bộ khung phân tích hệ thống toàn diện cho các đề tài nghiên cứu về hệ thống thanh toán trung gian tại thị trường đang phát triển, đóng góp tài liệu tham khảo giá trị cho sinh viên ngành Hệ thống Thông tin.

Ứng dụng thực tế và triển khai

Kịch bản ứng dụng thực tế

  • Kịch bản 1 - Chuyển tiền mặt hỗ trợ gia đình: Người lao động tại khu công nghiệp nạp tiền mặt tại điểm giao dịch Viettel Agent đô thị; hệ thống định tuyến sinh mã bảo mật gửi qua SMS đến người thân ở nông thôn. Người nhận mang CCCD cùng mã bảo vệ đến bất kỳ cửa hàng/đại lý Viettel Agent gần nhất để rút tiền mặt trong 1 phút mà không cần tài khoản ngân hàng.
  • Kịch bản 2 - Thu hộ cước phí và hóa đơn sinh hoạt định kỳ: Chủ đại lý tạp hóa nông thôn sử dụng app Viettel Agent để tra cứu và thanh toán hộ tiền điện sinh hoạt, tiền nước, cước Internet cho bà con trong khu vực, hưởng hoa hồng chiết khấu đại lý trực tiếp.

Triển khai hệ thống (Deployment Architecture)

+------------------------------------------------------------------------+
|               CI/CD PIPELINE (GitLab CI / Docker Registry)             |
+------------------------------------------------------------------------+
                                    |
                                    v
+------------------------------------------------------------------------+
|                    KUBERNETES PRODUCTION CLUSTER                       |
|                                                                        |
|  +------------------------+        +--------------------------------+  |
|  |   Ingress Controller   |        |        Microservices Pods      |  |
|  |  (TLS 1.3 / Kong GW)   |------->| - agent-core (3 Replicas)      |  |
|  +------------------------+        | - bill-payment (4 Replicas)    |  |
|                                    | - identity-auth (2 Replicas)   |  |
|                                    +--------------------------------+  |
|                                                    |                   |
|                                                    v                   |
|  +------------------------------------------------------------------+  |
|  |           Managed PostgreSQL 14 (Master-Replica Replication)     |  |
|  +------------------------------------------------------------------+  |
+------------------------------------------------------------------------+
# Triển khai hệ thống phân hệ Core Transaction qua Docker Compose
cat <<EOF > docker-compose.payment.yml
version: '3.8'
services:
  payment-gateway:
    image: viettel-money/agent-gateway:v1.2.0
    ports:
      - "8443:8443"
    environment:
      - SPRING_PROFILES_ACTIVE=production
      - DB_HOST=postgres-cluster
      - REDIS_CLUSTER_NODES=redis:6379
    deploy:
      resources:
        limits:
          cpus: '2.0'
          memory: 4096M
  postgres-cluster:
    image: postgres:14-alpine
    environment:
      - POSTGRES_DB=viettel_agent_db
      - POSTGRES_PASSWORD_FILE=/run/secrets/db_password
    volumes:
      - pgdata:/var/lib/postgresql/data
volumes:
  pgdata:
EOF

# Khởi chạy cụm dịch vụ
docker compose -f docker-compose.payment.yml up -d

Hạn chế và hướng phát triển

Hạn chế kỹ thuật

  • Sự phụ thuộc vào hạ tầng đường truyền viễn thông: Tại một số điểm bán lẻ vùng núi cao, kết nối dữ liệu di động (3G/4G) chập chờn có thể làm gián đoạn quá trình xác thực OTP SMS thời gian thực.
  • Quy trình đối soát hóa đơn với các nhà cung cấp dịch vụ địa phương (cấp thoát nước nhỏ lẻ cấp huyện) còn nhiều thao tác thủ công, chưa đồng bộ API real-time hoàn toàn.

Hướng phát triển

  1. Tích hợp giải pháp AI/ML chống gian lận (Fraud Detection): Xây dựng mô hình Random Forest / XGBoost để nhận diện các mẫu giao dịch nạp/rút tiền mặt bất thường theo thời gian thực tại các điểm Viettel Agent.
  2. Tối ưu hóa kênh thanh toán Offline qua giao thức BLE/NFC: Cho phép truyền dữ liệu giao dịch đã ký mã hóa giữa điện thoại đại lý và khách hàng khi mất sóng Internet, tự động đồng bộ khi có kết nối trở lại.
  3. Mở rộng kết nối QR Code liên thông chuẩn VietQR: Hỗ trợ quét mã thanh toán chéo với toàn bộ 40+ ngân hàng thương mại tại quầy đại lý.

Đối tượng hưởng lợi

  • Sinh viên ngành CNTT / HTTT: Nắm vững cấu trúc báo cáo đồ án chuẩn mực, phương pháp phân tích Use Case nghiệp vụ ngân hàng số và kỹ thuật thiết kế kiến trúc thanh toán bảo mật cao.
  • Kỹ sư phần mềm & Lập trình viên: Tham khảo mô hình Database kép (Double-entry Ledger), giải thuật sinh mã giao dịch an toàn và kiến trúc triển khai Microservices chống tải đỉnh.
  • Doanh nghiệp bán lẻ & Điểm kinh doanh: Nhận diện cơ hội tăng trưởng doanh thu từ việc trở thành đại lý trung gian thanh toán thu hộ cước phí và giải ngân tiền mặt.
  • Người dùng nông thôn: Được tiếp cận giải pháp tài chính số an toàn, minh bạch, tiết kiệm đáng kể thời gian và chi phí đi lại.

Câu hỏi thường gặp

1. Hệ thống yêu cầu cấu hình hạ tầng tối thiểu như thế nào để triển khai?

Hệ thống yêu cầu máy chủ ứng dụng chạy Linux (Ubuntu Server 20.04+), tối thiểu 8 Core CPU, 16GB RAM, ổ cứng SSD NVMe cho database node và hạ tầng mạng hỗ trợ giao thức bảo mật TLS 1.3. Phía người dùng cuối và đại lý chỉ cần smartphone chạy Android 7.0+ hoặc iOS 12.0+ với kết nối mạng 3G/4G/Wi-Fi cơ bản.

2. Xử lý như thế nào trong trường hợp giao dịch trừ tiền đại lý nhưng hệ thống đối tác báo lỗi?

Hệ thống triển khai mô hình quản lý giao dịch phân tán (Saga Pattern / 2-Phase Commit). Khi hệ thống đối tác (như EVN hoặc Công ty Cấp nước) trả về mã lỗi timeout hoặc failure, Transaction Engine tự động kích hoạt cơ chế đền bù (Compensating Transaction), hoàn tiền vào tài khoản đại lý trong vòng 3000ms và ghi log đối soát tự động.

3. Giải pháp đảm bảo tính an toàn thế nào trước rủi ro rò rỉ mã bảo vệ nhận tiền mặt?

Mã bảo vệ rút tiền mặt chỉ được hệ thống mã hóa gửi trực tiếp đến số điện thoại người nhận được định danh. Tại quầy giao dịch, người nhận phải xuất trình đồng thời CCCD gốc trùng khớp thông tin và nhập đúng mã bảo vệ. Hệ thống giới hạn sai mã tối đa 3 lần trước khi tự động khóa giao dịch để ngăn chặn tấn công Brute-force.


Kết luận

Đồ án "Hệ thống thanh toán trực tuyến - Đề tài Ví điện tử Viettel Money" của nhóm sinh viên Trường Đại học Công nghệ Thông tin (ĐHQG TP.HCM) đã giải quyết triệt để bài toán số hóa tài chính cho thị trường phi đô thị. Bằng việc phân tích sâu sắc các dữ liệu thực tế, chuẩn hóa 16 Use Case nghiệp vụ quan trọng và thiết lập kiến trúc hệ thống hiện đại, an toàn, đề tài không chỉ có giá trị học thuật cao mà còn mang tính ứng dụng thực tiễn vượt trội. Đây là tài liệu tham khảo toàn diện cho sinh viên, kỹ sư công nghệ và các tổ chức đang nghiên cứu phát triển hệ sinh thái Fintech tại Việt Nam.