SWORD เข้าสู่ระบบ หน้านี้อธิบายวิธีเปิดบัญชีเดิมอย่างปลอดภัย จัดการรหัสผ่าน และรับมือเมื่อยืนยันตัวตนไม่สำเร็จ ก่อนแตะภาพด้านบน ผู้ใช้ควรตรวจว่าที่อยู่คือ https://swordm.asia และไม่มีการเปลี่ยนไปยังโดเมนไม่รู้จัก การเข้าสู่ระบบที่ถูกต้องไม่ควรต้องบอกรหัสผ่านหรือ OTP แก่บุคคลอื่น
ใช้อุปกรณ์ที่อัปเดตระบบและเบราว์เซอร์แล้ว ปิดโปรแกรมรีโมตที่ไม่ได้ใช้งาน และหลีกเลี่ยงเครือข่าย Wi-Fi สาธารณะ หากต้องใช้เครื่องร่วมกับผู้อื่น ให้เปิดหน้าต่างส่วนตัว ไม่อนุญาตให้เบราว์เซอร์จำรหัสผ่าน และออกจากระบบพร้อมปิดทุกแท็บเมื่อเสร็จ
ตรวจวันที่ เวลา และเขตเวลาของอุปกรณ์ให้ถูกต้อง เพราะรหัส OTP และใบรับรองเว็บไซต์อาศัยเวลาในการตรวจสอบ แป้นพิมพ์ควรอยู่ในภาษาที่ใช้ตั้งรหัสผ่าน และต้องดูสถานะ Caps Lock ก่อนพิมพ์ การเตรียมจุดเล็กเหล่านี้ช่วยลดการล็อกบัญชีจากการลองผิดซ้ำ
หากโปรแกรมจัดการรหัสผ่านไม่เสนอข้อมูล อาจเป็นสัญญาณว่าโดเมนไม่ตรง อย่าคัดลอกรหัสจากแอปแล้ววางทันที ให้ตรวจที่อยู่ก่อน เครื่องมือดังกล่าวจับคู่บัญชีกับโดเมน จึงช่วยเตือนหน้าเลียนแบบได้ในระดับหนึ่ง แต่ผู้ใช้ยังต้องตรวจด้วยตนเองทุกครั้ง
รหัสผ่านที่ดีควรยาว ไม่ใช่วันเกิด เบอร์โทร ชื่อ SWORD หรือคำที่เดาได้ง่าย วิธีที่จำง่ายกว่าคือใช้วลีหลายคำที่ไม่เกี่ยวกันและเพิ่มอักขระตามกติกาของระบบ ห้ามใช้รหัสเดียวกับอีเมล ธนาคาร หรือสื่อสังคม เพราะการรั่วจากบริการหนึ่งอาจเปิดทางสู่อีกบัญชี
เมื่อเปลี่ยนรหัสผ่าน ให้ทำจากอุปกรณ์ที่เชื่อถือได้และออกจากเซสชันเก่าหากมีตัวเลือก บันทึกรหัสใหม่ในโปรแกรมจัดการรหัสผ่านแทนกระดาษที่วางเปิดเผย ไม่ส่งรหัสผ่านผ่านแชต และไม่ใช้ภาพหน้าจอเก็บไว้ในแกลเลอรีที่ซิงก์ขึ้นคลาวด์โดยไม่มีการป้องกัน
ใช้เมนูลืมรหัสผ่านบนหน้า SWORD ทางเข้า ที่ตรวจแล้ว ระบบอาจส่งลิงก์หรือ OTP ไปยังช่องทางที่ผูกไว้ เปิดลิงก์ภายในเวลาที่กำหนดและตั้งรหัสใหม่ที่ไม่เคยใช้ หากไม่ได้เป็นผู้ร้องขอการรีเซ็ต อย่าแตะลิงก์ ให้เปลี่ยนรหัสและตรวจเซสชันที่เปิดอยู่
บัญชีอาจถูกจำกัดชั่วคราวเมื่อกรอกรหัสผิดหลายครั้ง การลองต่อเนื่องทำให้ระยะเวลาล็อกยาวขึ้น จึงควรหยุดและรอตามข้อความที่แสดง หากจำชื่อผู้ใช้ไม่ได้ ให้เตรียมข้อมูลที่ระบบอนุญาตสำหรับตรวจสอบตัวตน แต่ไม่ส่งบัตรหรือเอกสารผ่านบัญชีแชตที่ติดต่อเข้ามาก่อน
| ปัญหา | แนวทางที่ปลอดภัย |
|---|---|
| รหัสผ่านผิด | ตรวจแป้นพิมพ์หนึ่งครั้ง แล้วใช้ลืมรหัสผ่าน |
| OTP ไม่มา | ตรวจเบอร์ สัญญาณ และเวลารอก่อนขอใหม่ |
| ลิงก์รีเซ็ตหมดอายุ | ขอลิงก์ใหม่จากหน้าเดิม ไม่ใช้ข้อความเก่า |
| พบอุปกรณ์แปลก | ยกเลิกเซสชัน เปลี่ยนรหัส และเก็บหลักฐาน |
| หน้าพาออกโดเมน | หยุดกรอกข้อมูลและกลับผ่าน swordm.asia |
OTP ยืนยันว่าผู้ถือหมายเลขอนุญาตการกระทำหนึ่งในช่วงเวลาสั้น เจ้าหน้าที่ไม่ต้องรู้รหัสเพื่อช่วยตรวจบัญชี ผู้หลอกลวงอาจอ้างว่าต้องใช้รหัสเพื่อยกเลิกรายการ แต่การบอกรหัสกลับเป็นการอนุมัติสิ่งที่ผู้ใช้ไม่ได้เริ่ม เมื่อสงสัยให้ปล่อยรหัสหมดอายุและติดต่อช่องทางบนเว็บไซต์
ไม่ควรเปิดการแจ้งเตือนที่แสดง OTP เต็มบนหน้าจอล็อก โดยเฉพาะเมื่อมีคนอื่นเข้าถึงโทรศัพท์ได้ หากเปลี่ยนหมายเลข ควรอัปเดตช่องทางกู้คืนผ่านขั้นตอนที่ระบบกำหนดก่อนหมายเลขเก่าถูกนำกลับไปให้ผู้ใช้รายอื่น
เมื่อเข้าได้ ให้ดูเวลา ตำแหน่งโดยประมาณ และอุปกรณ์ล่าสุด หากพบสิ่งที่ไม่รู้จัก ให้ถ่ายภาพรายละเอียด ยกเลิกเซสชัน และเปลี่ยนรหัสผ่านทันที ตรวจข้อมูลส่วนตัว ช่องทางรับจ่าย และประวัติรายการโดยไม่รีบทำธุรกรรมใหม่ การพบความผิดปกติเร็วช่วยจำกัดผลกระทบได้มาก
การออกจากระบบสำคัญกว่าปิดแท็บ เพราะคุกกี้อาจยังรักษาสถานะบัญชีไว้ บนอุปกรณ์ส่วนตัวก็ควรออกเมื่อไม่ได้ใช้นาน และตั้งล็อกหน้าจอที่คาดเดายาก หากเบราว์เซอร์แจ้งว่ารหัสผ่านเคยรั่ว ให้เปลี่ยนทันทีทั้งใน SWORD และบริการอื่นที่เคยใช้รหัสเดียวกัน
เริ่มจากระบบกู้คืนบนโดเมนจริงและใช้ช่องทางที่ผูกกับบัญชี เตรียมข้อมูลตามที่หน้าเว็บระบุ แต่ไม่ส่ง OTP หรือเอกสารให้บัญชีส่วนตัวที่ติดต่อมาก่อน
รอตามเวลาที่ระบบแจ้งและตรวจสัญญาณกับหมายเลขก่อน การกดถี่อาจทำให้รหัสก่อนหน้าหมดอายุหรือระบบจำกัดชั่วคราว หากยังไม่มาให้หยุดและตรวจช่องทางช่วยเหลือ
บนอุปกรณ์ส่วนตัวที่ล็อกแน่นหนา โปรแกรมจัดการรหัสผ่านที่เชื่อถือได้ปลอดภัยกว่าการใช้รหัสซ้ำ ห้ามบันทึกบนเครื่องสาธารณะหรือเครื่องที่หลายคนใช้ร่วมกัน
ยกเลิกเซสชัน เปลี่ยนรหัสจากอุปกรณ์ปลอดภัย และตรวจข้อมูลบัญชีกับประวัติรายการ เก็บเวลาและภาพหน้าจอก่อนติดต่อฝ่ายบริการโดยไม่เผยรหัสลับ
ไม่เสมอไป เซสชันอาจคงอยู่ในคุกกี้ ควรกดออกจากระบบก่อนปิดแท็บ โดยเฉพาะบนอุปกรณ์ร่วม และล้างข้อมูลเฉพาะเว็บเมื่อจำเป็น
เมื่อผ่านขั้นตอนตรวจสอบแล้วจึงใช้ภาพด้านบนเพื่อเปิดแบบฟอร์ม หากยังไม่มีบัญชีควรอ่าน SWORD ทางเข้าเล่น และเงื่อนไขให้ครบก่อนกลับมายังหน้าล็อกอิน