Khi bạn đăng nhập xbajjee, dữ liệu tên đăng nhập và mật khẩu không bao giờ đi qua mạng ở dạng văn bản thuần túy. Toàn bộ thông tin được mã hóa bằng giao thức SSL/TLS 256-bit — tiêu chuẩn tương đương với hệ thống ngân hàng trực tuyến. Bạn có thể thấy biểu tượng ổ khóa xanh trên trình duyệt như một xác nhận trực quan cho điều này.
Phía sau hệ thống đăng nhập xbajjee còn có thêm các lớp bảo vệ mà hầu hết người dùng không nhìn thấy: phát hiện đăng nhập từ thiết bị lạ, khóa tạm thời sau 5 lần nhập sai mật khẩu liên tiếp, và ghi nhật ký phiên đăng nhập để bạn có thể kiểm tra lịch sử truy cập bất kỳ lúc nào.
Nếu bạn bật xác thực 2 yếu tố (2FA), mỗi lần đăng nhập sẽ yêu cầu thêm một mã OTP gửi về số điện thoại đăng ký — đảm bảo rằng dù ai đó có mật khẩu của bạn, họ cũng không thể truy cập tài khoản.
xbajjee cũng áp dụng nguyên tắc "zero trust": không lưu mật khẩu người dùng ở dạng gốc — chỉ lưu giá trị băm (hash) một chiều với muối ngẫu nhiên. Điều này có nghĩa là ngay cả nhân viên xbajjee cũng không thể đọc được mật khẩu của bạn.