Hỏi và Đáp — 9Cashback 50 câu
50 câu hỏi thường gặp, trả lời thẳng — gồm cả những câu phản biện khó. Cập nhật: 2026-08-04 · Phân biệt rõ đang chạy / đã dựng nhưng chưa mở / lộ trình theo đúng ranh giới trung thực của dự án.
Sơ đồ: Bản đồ tám nhóm câu hỏi — nhảy thẳng tới nhóm bạn cần thay vì đọc tuần tự.
A. Hiểu về 9Cashback
1. 9Cashback là gì? Nền tảng hoàn tiền đa quốc gia, trụ sở UAE: bạn mua sắm như thường lệ và nhận lại một phần tiền thật vào một sổ cái không sửa được, rồi rút ra qua ngân hàng, ví, voucher hoặc nạp điện thoại.
2. Tiền hoàn lại từ đâu ra? Ai chịu lỗ? Không ai chịu lỗ. Mỗi đơn hàng đều mang trong giá một khoản chi phí thu hút khách mà cửa hàng vốn đã chi. 9Cashback nhận một phần khoản đó từ mạng đối tác và chia lại phần lớn cho người mua, giữ phần còn lại để vận hành.
3. Vậy tỷ lệ hoàn tiền có thể cao bao nhiêu? Không bao giờ cao hơn hoa hồng nhận về. Bất kỳ nền tảng nào hứa mức cao hơn đều đang trợ giá bằng vốn — và đó là mô hình dừng lại khi hết vốn.
4. Sản phẩm đã chạy chưa? Rồi. Đang phục vụ tại https://9cashback.com. Hai mốc đầu đã đóng, có người dùng thật.
5. Nhưng có phải mọi tính năng đều đang chạy? Không — và đây là điều trung thực nhất của hồ sơ này. Đường quét hoá đơn đang chạy. Đường mua qua liên kết đã dựng xong hạ tầng nhưng chưa mở, vì chưa có mạng đối tác nào duyệt hồ sơ.
6. Nó khác một chương trình tích điểm ở chỗ nào? Đơn vị là tiền rút được, không phải điểm nội bộ có thể hết hạn hoặc bị đổi luật. Và mọi bút toán nằm trong một sổ không ai sửa được, kể cả người vận hành.
7. 9Cashback phục vụ thị trường nào? UAE · Việt Nam · các thị trường vùng Vịnh. Đa quốc gia là yêu cầu gốc, đã nằm trong lược đồ dữ liệu ngay từ bảng đầu tiên chứ không phải giai đoạn mở rộng.
8. 9Cashback thuộc về ai? Nằm trong danh mục dự án của HEAD Capital, nhóm Web3 & Tài chính.
B. Tiền vào: quét hoá đơn và mua qua liên kết
9. Quét hoá đơn hoạt động thế nào? Bạn chụp ảnh hoá đơn → hệ thống đọc bằng thị giác máy, trích ra cửa hàng · tổng tiền · ngày → đối chiếu chống trùng → quản trị viên duyệt → ghi có vào sổ.
10. Vì sao lại bắt đầu bằng quét hoá đơn thay vì mua qua liên kết? Vì đường găng của dự án không nằm ở mã nguồn: duyệt mạng đối tác mất hàng tuần tới hàng tháng. Quét hoá đơn là đường duy nhất không phụ thuộc bên thứ ba nào, nên mốc đầu tiên được thiết kế quanh nó. Nó còn có lợi thế mà đường liên kết không có: phủ được cả mua sắm tại cửa hàng vật lý.
11. Máy đọc hoá đơn có tự ghi tiền vào tài khoản tôi không? Không. Máy chỉ trích xuất; luật chống trùng và quản trị viên quyết định. Đây là thiết kế có chủ ý — đúng vì máy đủ thuyết phục nên không được để nó tự ghi có.
12. Nếu tôi gửi cùng một hoá đơn hai lần? Bị chặn hai lớp: dấu vân của chính tấm ảnh, và ràng buộc duy nhất trên bộ ba cửa hàng · tổng tiền · ngày. Lớp thứ hai chặn cả trường hợp chụp lại cùng hoá đơn từ góc khác.
13. Vì sao trang danh mục cửa hàng không có nút "Mua ngay"? Đó là thiết kế đúng, không phải thiếu sót. Khi chưa có mạng đối tác duyệt, đường liên kết được để trống và hệ thống từ chối theo hướng an toàn. Thà không có nút còn hơn đưa ra một liên kết không sinh được hoàn tiền — người dùng sẽ không mất công bấm vào một lời hứa hệ thống chưa giữ được.
14. Đường mua qua liên kết đã dựng tới đâu? Đủ cả: bộ chuyển đổi mạng, bảng ghi lượt bấm, chuyển hướng có gắn mã theo dõi, bộ nhận báo về từ đối tác, và cơ chế tự duyệt khi hết cửa sổ đổi trả. Tất cả chạy được trên môi trường phát triển và đã qua rà soát an ninh độc lập.
15. Vì sao tiền không vào ngay mà phải chờ? Vì cửa sổ đổi trả: nếu bạn trả lại hàng, cửa hàng lấy lại hoa hồng, nên khoản hoàn tiền phải ở trạng thái chờ cho tới khi hết hạn đổi trả rồi mới chín.
16. Cửa sổ đổi trả lấy từ đâu? Tra từ cấu hình cửa hàng trong hệ thống, KHÔNG lấy từ dữ liệu đối tác gửi về. Nếu lấy từ dữ liệu gửi tới thì bên gửi sẽ tự quyết định được khi nào tiền của bạn chín — đó là một lỗ hổng đã được đóng có chủ ý.
17. Nếu đối tác gửi lại cùng một báo cáo hai lần thì tôi được ghi có hai lần chứ? Không. Mọi báo về đều bắt buộc có khoá chống lặp, và điều kiện qua của mốc yêu cầu chứng minh điều đó bằng cách ép gửi lại thật — không được dựa vào cơ chế chống trùng ở tầng dưới.
C. Tiền ra: rút, tỷ giá, hạng
18. Rút tiền bằng cách nào? Bốn kênh: ngân hàng · ví điện tử · voucher · nạp điện thoại, danh sách khác nhau theo từng thị trường.
19. Rút có tự động không? Chưa — hiện qua duyệt tay của quản trị viên. Có chủ ý: tự động hoá việc chi tiền ra trước khi có đối tác thanh toán chính thức là chỗ dễ mất tiền nhất. Rút tự động nằm ở mốc sau và cần đối tác thanh toán.
20. Số dư của tôi hiển thị theo tiền nào? Sổ cái lấy AED làm đồng cơ sở ở mọi thị trường; quy đổi chỉ xảy ra ở tầng hiển thị và tại thời điểm chi tiền ra.
21. Nếu tỷ giá thay đổi sau khi tôi rút thì số tiền có bị tính lại không? Không, và đây là một luật cứng. Tỷ giá được đóng băng tại đúng thời điểm chi tiền. Một lệnh rút đã thực hiện là sự kiện đã xảy ra — tính lại theo tỷ giá hôm nay là kể sai lịch sử.
22. Vậy còn số dư đang hiển thị? Số dư dùng tỷ giá sống, cập nhật định kỳ. Đó là một ước tính hiện thời và đúng là nó thay đổi theo ngày — khác hẳn với một lệnh rút đã hoàn tất.
23. Có hệ hạng không? Có trong thiết kế: tính theo tổng chi tiêu 12 tháng gần nhất, nhân vào tỷ lệ hoàn tiền, ngưỡng cấu hình riêng theo từng thị trường (không quy đổi thẳng giữa các nước). Hiện ở lộ trình, chưa bật.
24. Giới thiệu bạn bè được gì? Tầng một đang chạy: bạn được ghi có khi người bạn mời phát sinh giao dịch đầu tiên. Tầng hai ở lộ trình. Tối đa hai tầng — không có chuỗi đa cấp.
D. Sổ cái và niềm tin
25. "Sổ cái append-only" nghĩa là gì với tôi? Nghĩa là không bút toán nào bị sửa hay xoá. Số dư của bạn là tổng của sổ, không phải một con số ai đó gõ vào. Muốn kiểm tra thì cộng lại là ra.
26. Quản trị viên có sửa được số dư của tôi không? Không. Việc chặn sửa · xoá · xoá sạch bảng được cài ở tầng cơ sở dữ liệu và áp cho mọi vai, kể cả vai chủ sở hữu. Không có đường vòng ở tầng ứng dụng.
27. Vậy nếu ghi nhầm thì sửa thế nào? Bằng một bút toán ngược. Bút toán sai vẫn nằm lại, bút toán đảo nằm cạnh nó, và cả hai đều nhìn thấy được. Đó là cách kế toán đúng, và cũng là cách duy nhất giữ được khả năng đối soát.
28. Làm sao biết hệ thống không tự cộng thiếu? Có một bộ hàng rào bất biến chạy trực tiếp trên cơ sở dữ liệu — 148 mục — kiểm rằng các ràng buộc thật sự tồn tại và thật sự chặn, cộng với kiểm thử bất biến tài chính lấy từ hai nguồn độc lập.
29. "Hai nguồn độc lập" là gì và vì sao quan trọng? Vì một bất biến kiểu tổng nợ bằng tổng có mà lấy cả hai vế từ cùng một biến thì không bao giờ sai — nó là một lời nói dối tự đồng ý. Phải lấy từ hai đường tính khác nhau, cộng phép thử ngược, cộng tự gỡ hàng rào ra xem kiểm thử có đỏ không.
30. Đội có thật sự làm việc "tự gỡ hàng rào" đó không? Có, và nó là luật chung: một kiểm thử không đỏ lên khi bạn gỡ bỏ chính hàng rào nó nói là đang canh thì đó là một kiểm thử rỗng. Kèm một luật vận hành: phép thử phá hoại kiểu đó chỉ chạy trên cơ sở dữ liệu nháp dùng một lần — đã có tiền lệ phải huỷ cả một cơ sở dữ liệu vì làm sai chỗ.
31. Ai rà soát các thay đổi chạm tới tiền? Người rà không phải người viết. Mọi việc chạm sổ cái, chi trả hoặc đăng nhập đều phải qua rà soát an ninh độc lập. Luật này ra đời sau khi tự-rà-soát bỏ sót một lỗi chặn thật ở một dự án khác.
E. Chống gian lận và an toàn
32. Có ai farm được hệ thống bằng hoá đơn giả không? Đó là rủi ro số một, nên biện pháp có từ mốc đầu tiên: dấu vân ảnh, ràng buộc duy nhất trên bộ ba cửa hàng/tổng tiền/ngày, và bước duyệt của con người. Lý do làm sớm: bị lạm dụng rồi mới vá thì dữ liệu đã bẩn, không dọn được — và vì sổ append-only, cũng không được phép xoá đi cho gọn.
33. Tự mời chính mình bằng tài khoản phụ thì sao? Bị chặn bằng phát hiện chu trình trong đồ thị giới thiệu, có từ mốc đầu.
34. Trại tài khoản ảo? Dấu vân thiết bị lúc đăng ký, cộng với việc giới thiệu chỉ ghi có khi người được mời phát sinh giao dịch thật, không phải khi đăng ký xong.
35. Tài khoản tôi được bảo vệ thế nào? Mật khẩu + mã một lần qua điện thoại + xác thực hai lớp.
36. Dữ liệu cá nhân của tôi được xử lý ra sao? Có phần đang là nợ được ghi tên rõ ràng, không giấu: bảng ghi lượt bấm có gắn định danh người dùng · bản chụp yêu cầu từ đối tác được lưu và đóng băng · ứng dụng không có đường xoá. Đây là mâu thuẫn thật giữa sổ không sửa được và quyền được xoá, cần một quyết định chính sách chứ không phải một bản vá — và đã được đánh dấu là việc phải xử lý trước khi mở rộng.
37. Đã có sự cố mất tiền nào chưa? Chưa. Nhưng đội tự ghi lại một sự cố nghiêm trọng suýt xảy ra, và nó đáng đọc: một bản vá nối một đường dữ liệu chưa từng chạy giữa hai tầng vốn bất đồng về giới hạn từ mốc đầu. Hệ quả nếu lọt ra: một cửa hàng cấu hình sai sẽ khiến mọi báo về từ đó bị từ chối vĩnh viễn, người dùng mất hoàn tiền, và không có lỗi nào hiện ra cho ai cả.
38. Bài học rút ra là gì? Được ghi thành chữ: khi một bản vá biến một "giá trị cấu hình chết" thành một "giá trị sống trên đường tiền", phải đọc lại MỌI hàng rào mà giá trị đó sắp đi qua — kể cả hàng rào viết từ mốc khác.
F. Thị trường và mở rộng
39. Vì sao đa quốc gia lại là yêu cầu gốc chứ không phải giai đoạn sau? Vì gần như mọi thứ ở tầng dưới đều khác nhau giữa các thị trường: mạng đối tác, kênh rút, danh mục cửa hàng, ngưỡng hạng, cả chiều đọc của giao diện. Một hệ giả định "một tập mạng toàn cầu dùng chung" sẽ phải viết lại phần lõi khi mở thị trường thứ hai.
40. Cụ thể thì kiến trúc giải quyết bằng cách nào? Khu vực là tham số bậc nhất của hai điểm cắm — bộ chuyển đổi mạng và nhà cung cấp chi trả — và mọi bảng có cột khu vực ngay từ đầu, kể cả khi mới chạy một nước. Thêm thị trường = thêm file, không sửa lõi.
41. Thị trường thứ hai là nước nào? Chưa chốt; các ứng viên nằm trong vùng Vịnh, và Việt Nam đã được thiết kế vào ngay từ đầu với bộ mạng và kênh rút riêng.
42. Có tiếng Ả Rập không? Chưa. Quy ước giao diện đã bắt buộc bố cục phải-sang-trái ở tầng mã từ đầu — cấm dùng thuộc tính cố định trái/phải — nhưng việc bật tiếng Ả Rập cần bản dịch thật, và chỉ sau khi có bản dịch thì mới kiểm chứng được bố cục.
43. Vì sao dùng một khối thay vì nhiều dịch vụ nhỏ? Vì ước lượng năm đầu — khoảng một trăm nghìn người dùng, vài triệu lượt bấm, dưới một triệu giao dịch — nằm thừa trong khả năng một cơ sở dữ liệu đơn. Luận điểm định hướng được ghi thẳng: không tối ưu cho quy mô, tối ưu cho khả năng thay đổi.
44. Nếu lượng ghi lượt bấm tăng vọt thì sao? Bảng đó đã được tách riêng từ đầu: chỉ ghi thêm, chia mảnh theo tháng, không khoá ngoại, không nối bảng trong đường nóng, ghi kiểu bắn-và-quên. Tách như vậy để chuyển sang một kho dữ liệu chuyên cho phân tích là việc của một tuần, không phải một quý.
G. Phản biện khó
45. Site đã chạy nhưng nguồn tiền chính lại chưa mở — vậy nó "chạy" theo nghĩa nào? Theo nghĩa: có người dùng thật, có hoá đơn thật được quét, có tiền thật vào sổ và rút ra được. Nhưng nói cho đủ thì phải nói cả vế sau: nguồn doanh thu chính chưa hoạt động, vì chưa mạng đối tác nào duyệt hồ sơ. Đó là lý do mốc đầu tiên được cố ý thiết kế để không phụ thuộc ai — nhưng nó không xoá được sự thật rằng đường liên kết vẫn đang chờ.
46. Nếu mạng đối tác không duyệt thì sao? Đây là rủi ro thật và không có cách nào loại bỏ hoàn toàn. Cách giảm thiểu đã chọn: kiến trúc không cưới một mạng cụ thể nào — bộ chuyển đổi mạng là một điểm cắm nhận (khu vực, mạng), nên nộp hồ sơ nhiều mạng song song và dùng mạng nào duyệt trước. Đồng thời, quét hoá đơn giữ cho sản phẩm có giá trị thật trong lúc chờ.
47. Phần lớn màn hình chưa ai nhìn bằng mắt — điều đó nghiêm trọng tới đâu? Đội tự ghi đây là một khoản nợ. Việc kiểm chứng tới nay dựa vào truy vấn tự động và đo cấu trúc trang, cộng với kiểm thử đầu-cuối chạy trọn hành trình và kiểm tra khả năng tiếp cận đạt 0 vi phạm trên 7 màn. Nhưng bài học của danh mục được nhắc thẳng: "trang trả về mã 200 không chứng minh site chạy đúng." Việc rà bằng mắt là việc còn nợ, và nó được ghi ra thay vì bỏ qua.
48. Mô hình hoàn tiền có bền không, hay chỉ sống nhờ đốt vốn? Nó bền đúng chừng nào tỷ lệ hoàn tiền không vượt hoa hồng nhận về — và ràng buộc đó được ghi thành luật của dự án. Rủi ro thật không nằm ở mô hình mà ở áp lực cạnh tranh: đối thủ trợ giá bằng vốn sẽ công bố tỷ lệ cao hơn trong ngắn hạn. Cách đối phó đã chọn không phải chạy đua tỷ lệ, mà là hai thứ đối thủ khó sao chép: sổ cái chứng minh được, và phủ được cả mua sắm tại cửa hàng vật lý qua quét hoá đơn.
H. Lộ trình
49. Việc tiếp theo là gì? Ba việc song song: đóng nốt mốc tự duyệt sau cửa sổ đổi trả (đội làm được ngay) · chốt mười quyết định chính sách đang chờ, vì bảy nhánh công việc phía sau đang đợi chúng · và theo dõi hồ sơ mạng đối tác — việc ngoài tầm nhưng là đường găng dài nhất.
50. Sau đó thì gì? Mốc mở rộng: bộ chuyển đổi mạng thứ hai và ba · rút tự động qua đối tác thanh toán · hệ hạng theo chi tiêu 12 tháng · giới thiệu tầng hai · thị trường thứ hai · trang quản trị đầy đủ. Rồi mốc cuối, toàn bộ phụ thuộc con người: thẻ liên kết cần hợp đồng tổ chức thẻ · quỹ hoàn tiền cộng đồng cần chính sách và tuân thủ dữ liệu cá nhân · tiếng Ả Rập cần bản dịch thật · và giấy phép hoặc đối tác thanh toán để chuyển tiền tại UAE. Chi tiết ở trang Lộ trình.
Câu chốt: nếu chỉ nhớ một điều từ trang này: 9Cashback đang chạy thật bằng nguồn không phụ thuộc ai, và trung thực rằng nguồn lớn nhất vẫn đang chờ một chữ ký bên ngoài — chứ không trình bày một bức tranh gọn gàng hơn sự thật.
Tiếp theo: Lộ trình · Quay lại: Tổng quan 9Cashback