Skip to main content

Đánh Giá & Review Chính Sách Nghiệp Vụ App Golden Lotus

Ngày cập nhật: 20/06/2026
Nguồn dữ liệu: Review chính sách App - Review chính sách App.csv

Tài liệu này ghi lại các rà soát nghiệp vụ (Business Logic), chỉ ra các lỗ hổng & rủi ro hệ thống hiện có, đồng thời đề xuất giải pháp kỹ thuật tối ưu nhằm hoàn thiện chức năng và bảo mật cho ứng dụng Golden Lotus.


📌 Bảng Tổng Hợp Đánh Giá Nhanh

STTTính năng / ModuleRủi roGiải pháp chính
1Header & Hạng Thành Viên🔴 CaoTách biệt điểm xét hạng (Status Point) và điểm tiêu dùng (Reward Point); áp dụng mềm dẻo Soft Downgrade.
2Tập khách VIP Offline (CMS)🟡 Trung bìnhĐồng bộ SĐT khi đăng ký, tự động kích hoạt badge "VIP Legacy" để giữ nguyên quyền lợi VIP.
3Trang Chủ (Tin tức/Sự kiện)🟢 ThấpSửa đổi ngôn ngữ hiển thị thành Wellness & Beauty; cấu trúc bộ lọc và thiết kế Card Layout chuẩn hóa.
4Đặt lịch (Booking)🔴 CaoTrạng thái "Hoàn thành" đồng bộ 2 chiều thời gian thực (Real-time API) khi checkout tại POS, tránh ghi nhận khống lượt khách.
5Ví Voucher (Voucher Wallet)🔴 CaoÁp dụng cơ chế Lock/Hold voucher tạm thời khi scan tại quầy tránh tiêu trùng (Double-spending).
6Chuyển Điểm (Transfer Point)🔴 CaoGiới hạn đối tượng chuyển (từ hạng Gold trở lên), áp phí giao dịch (%) và giới hạn lượng điểm nhận tối đa/tháng.
7Giới thiệu Bạn bè (Referral)🔴 CaoChỉ cộng điểm cho người giới thiệu sau khi người được giới thiệu hoàn thành đơn hàng đầu tiên (First Purchase Trigger).

🔍 Phân Tích Chi Tiết & Đề Xuất Kỹ Thuật

1. Header & Hạng Thành Viên

  • Luồng hiện tại: Hiển thị Avatar, Tên, Cấp bậc (Silver mặc định), Progress bar tiến trình lên hạng. Thực hiện reset Point về 0 vào ngày 31/12 hàng năm để xét lại hạng.

[!WARNING]
Lỗ hổng & Rủi ro:

  • Xung đột định nghĩa Point: Dùng chung 1 loại "Point" cho cả việc tiêu dùng và xét hạng sẽ gây lỗi logic lớn khi điểm tiêu dùng có hạn dùng 1 năm cuốn chiếu, còn điểm xét hạng lại reset đồng loạt vào ngày 31/12.
  • Rớt hạng quá gắt (Hard Downgrade): Nếu năm nay khách hàng tiêu dùng 0đ, hệ thống sẽ đẩy hạng Diamond xuống thẳng Silver, gây bức xúc và mất khách hàng trung thành.

[!TIP]
Giải pháp kỹ thuật đề xuất:

  • Tách DB thành 2 loại ví độc lập:
    1. Status Point (Điểm xét hạng): Tính theo tổng số tiền VND chi tiêu thực tế, tự động reset về 0 vào lúc 00:00 ngày 1/1 hàng năm để bắt đầu chu kỳ xét hạng mới.
    2. Reward Point (Điểm tiêu dùng): Có hạn dùng cuốn chiếu 365 ngày kể từ thời điểm phát sinh điểm, không liên quan đến ngày 31/12.
  • Quy tắc Soft Downgrade: Hạng Diamond nếu không đủ chỉ tiêu duy trì hạng sẽ chỉ rớt xuống Platinum thay vì tụt sâu về Silver, giúp giữ chân khách hàng tốt hơn.

2. Tập khách VIP Offline (CMS)

  • Luồng hiện tại: Tập khách VIP chỉ được lưu trên CMS (Backend) để phòng Marketing gửi SMS/Email, nhóm này không dùng App và không có Point tích lũy trên hệ thống online.

[!WARNING]
Lỗ hổng & Rủi ro:

  • Mất đồng bộ nhận diện thương hiệu: Nếu một khách hàng thuộc tệp VIP Offline tải ứng dụng và đăng nhập bằng số điện thoại của họ, giao diện sẽ hiển thị hạng "Silver" thấp nhất, ảnh hưởng nghiêm trọng tới trải nghiệm khách hàng VIP.

[!TIP]
Giải pháp kỹ thuật đề xuất:

  • Đồng bộ tự động qua SĐT: Khi người dùng nhập số điện thoại để đăng ký hoặc đăng nhập ứng dụng, API sẽ lập tức kiểm tra danh sách VIP CMS.
  • Cấp badge VIP Legacy: Nếu số điện thoại khớp với tệp VIP CMS, tự động gán cho họ một giao diện badge đặc biệt VIP Legacy (hoặc tương đương) trên App, giữ nguyên quyền lợi VIP tương ứng.

3. Main Content (Tin tức/Sự kiện)

  • Luồng hiện tại: Hiển thị Banner quảng cáo, Minigame vòng quay may mắn, Event ưu đãi, và Tab "Beauty & Healthy" (Mẹo làm đẹp / sức khỏe).

[!WARNING]
Lỗ hổng & Rủi ro:

  • Lỗi ngữ nghĩa & Định vị thương hiệu: Tên tab "Beauty & Healthy" sai ngữ pháp tiếng Anh và mang tính phổ thông, chưa nêu bật được tinh thần trị liệu, phục hồi và chăm sóc chuyên sâu của Spa.
  • Rối loạn UI do đa dịch vụ: Việc đưa tất cả bài viết của 3 mảng khác nhau (Spa, Làm đẹp, Ẩm thực) vào chung một màn hình cuộn dọc dài sẽ làm người dùng bị ngợp thông tin.

[!TIP]
Giải pháp kỹ thuật đề xuất:

  • Đổi tên Tab:
    • Tiếng Anh: Wellness & Beauty ("Wellness" cho Spa/Healthy Food, "Beauty" cho Hair/Nail).
    • Tiếng Việt: Sống Khỏe & Đẹp (Gần gũi và rõ nghĩa nhất đối với khách hàng Việt).
  • Bổ sung UI Filter lọc nội dung:
    • Tất cả (All): Mặc định hiển thị, trộn lẫn mọi tin bài.
    • Thư giãn & Trị liệu (Spa & Healing): Chỉ lọc bài viết về massage, xông hơi, cổ vai gáy.
    • Góc Làm Đẹp (Beauty Salon): Lọc tin làm móng (Nail), chăm sóc tóc (Hair).
    • Ẩm Thực (Dining / F&B): Lọc bài về nhà hàng và thực dưỡng.
  • Chuẩn hóa Layout Thẻ bài viết (Card Layout):
    • Đặt hình ảnh chất lượng cao lên hàng đầu (tỉ lệ chữ nhật bo góc nhẹ, không chèn text lòe loẹt).
    • Thêm nhãn tag phân loại ở góc thẻ bài viết (ví dụ: #Nail, #Spa, #Nha_Hang).
    • Sử dụng font chữ Sans-serif rõ ràng cho tiêu đề chính (Bold) và hiển thị tối đa 2 dòng mô tả tóm tắt (Summary) màu xám nhạt.

4. Đặt lịch (Booking Flow)

  • Luồng hiện tại: Chọn Dịch vụ -> Chọn giờ -> Gửi Zalo ZNS thông báo về chi nhánh. Trạng thái đặt lịch tự động chuyển sang "Hoàn thành" sau khi qua ngày giờ đã đặt.

[!CAUTION]
Lỗ hổng & Rủi ro:

  • Sai lệch dữ liệu CRM nghiêm trọng: Khách hàng đặt chỗ nhưng không đến (No-show) vẫn được hệ thống tự động gắn mác "Hoàn thành". Điều này dẫn đến sai lệch lớn trong báo cáo doanh thu ảo và làm sai tệp khách hàng để chạy Remarketing.

[!TIP]
Giải pháp kỹ thuật đề xuất:

  • Đồng bộ Real-time API 2 chiều: App không được phép tự động chuyển đổi trạng thái booking.
  • Trigger từ POS: Trạng thái "Hoàn thành" trên app chỉ được kích hoạt khi lễ tân thao tác thanh toán thành công (Check-out) trên máy POS tại chi nhánh thực tế.

5. Ví Voucher (Voucher Wallet)

  • Luồng hiện tại: Ví voucher được chia thành các tab (Chưa sử dụng, Quà tặng, Đã sử dụng, Hết hạn). Khách hàng đưa mã QR trên app cho lễ tân quét tại quầy để áp dụng ưu đãi.

[!CAUTION]
Lỗ hổng & Rủi ro:

  • Double-spending (Tiêu xài kép): Trong trường hợp mạng chập chờn hoặc gián đoạn, khách hàng có thể đồng thời đưa mã QR cho lễ tân quét và dùng một thiết bị khác gửi/tặng voucher đó cho tài khoản khác để sử dụng lần 2.

[!TIP]
Giải pháp kỹ thuật đề xuất:

  • Cơ chế Lock/Hold tạm thời: Ngay khi mã QR voucher được scan và gửi lên API, voucher đó phải chuyển sang trạng thái tạm khóa (Pending / Hold).
  • Chuyển đổi trạng thái cuối: Chỉ khi giao dịch thanh toán trên POS kết thúc thành công, trạng thái voucher mới chuyển hẳn sang "Đã sử dụng". Nếu giao dịch bị hủy, voucher sẽ tự động mở khóa (Unlock).

6. Chuyển Điểm (Transfer Point)

  • Luồng hiện tại: Cho phép khách hàng chuyển Point tự do cho người khác thông qua số điện thoại hoặc email kèm theo lời nhắn.

[!CAUTION]
Lỗ hổng & Rủi ro:

  • Trục lợi & Spam (Sybil Attack): Người dùng hoặc nhân viên có thể đăng ký hàng loạt tài khoản clone để tham gia Minigame/Vòng quay may mắn lấy điểm thưởng miễn phí, sau đó chuyển dồn toàn bộ điểm về một tài khoản chính để đổi dịch vụ miễn phí.

[!TIP]
Giải pháp kỹ thuật đề xuất:

  • Ràng buộc đối tượng chuyển: Chỉ mở tính năng chuyển điểm đối với các tài khoản đã đạt hạng Gold trở lên.
  • Thu phí giao dịch: Áp dụng mức phí chuyển điểm (Ví dụ: thu phí 5% số điểm chuyển) để hạn chế spam.
  • Giới hạn hạn mức: Quy định số điểm nhận tối đa của mỗi tài khoản trong một tháng.

7. Tài khoản & Giới thiệu Bạn bè (Referral)

  • Luồng hiện tại: User lấy link/mã code để chia sẻ cho người khác. Khi bạn bè tải app và đăng ký tài khoản thành công, người giới thiệu sẽ lập tức nhận được điểm thưởng (Point).

[!CAUTION]
Lỗ hổng & Rủi ro:

  • Farm điểm thưởng từ tài khoản ảo: Khách hàng sử dụng SIM rác hoặc tạo nhiều tài khoản giả mạo đăng ký app để nhận điểm thưởng. Doanh nghiệp mất chi phí marketing mà không thu lại doanh thu thực tế.

[!TIP]
Giải pháp kỹ thuật đề xuất:

  • Thay đổi điều kiện trả thưởng (Purchase-first Trigger): Điểm thưởng chỉ được cộng cho người giới thiệu khi và chỉ khi người được giới thiệu thực hiện thanh toán hóa đơn dịch vụ đầu tiên thành công tại bất kỳ chi nhánh nào thuộc hệ thống.