Số dư và lịch sử của từng tài khoản
Giao dịch được đồng bộ từ ngân hàng về một nơi. Lọc theo thời gian, xem chi tiêu theo tháng và làm mới khi cần số liệu mới nhất.
Cho đội ngũ & nhà phát triển · Nam A Bank, SeABank, MSB
Gửi lệnh từ console hoặc API, phân quyền cho từng thành viên và theo dõi trạng thái mọi lệnh ở một nơi. Tra tên người nhận từ ngân hàng trước khi gửi.
7 ngày dùng thử · không cần thanh toán
Mã GD FT26257ABCNgười nhận có thể ở ngân hàng khác trong nước, qua NAPAS. Danh sách ngân hàng nguồn sẽ tiếp tục mở rộng.


Tính năng
Một workspace cho cả đội: số dư và lịch sử của từng tài khoản, tên người nhận trước khi gửi, cảnh báo trong nhóm chat và nhật ký thao tác.
Giao dịch được đồng bộ từ ngân hàng về một nơi. Lọc theo thời gian, xem chi tiêu theo tháng và làm mới khi cần số liệu mới nhất.
VietRelay hỏi ngân hàng tên chủ tài khoản nhận để bạn đối chiếu, tránh chuyển nhầm người.
Giao dịch mới, lệnh thành công hay thất bại và kết nối ngân hàng bị dừng được gửi tới nhóm chat của đội.
Thao tác nghiệp vụ và bảo mật được ghi vào nhật ký không sửa, không xóa được.
Mời đồng nghiệp và cấp vai trò theo trách nhiệm. Chỉ chủ sở hữu và quản lý ngân hàng được tạo lệnh chuyển.
Cách hoạt động
Liên kết tài khoản Nam A Bank, SeABank hoặc MSB và hoàn tất bước xác thực của ngân hàng trong console.
Chọn ngân hàng và nhập số tài khoản nhận; VietRelay trả về tên chủ tài khoản theo ngân hàng để bạn đối chiếu.
Gửi từ console hoặc API. Lệnh kết thúc ở Thành công hoặc Thất bại; lệnh chưa rõ kết quả được đối chiếu, không bao giờ tự gửi lại.
Bảo mật
Để thay bạn làm việc với ngân hàng, VietRelay phải lưu thông tin đăng nhập ngân hàng. Đây là cách thông tin đó được bảo vệ.
AES-256-GCM
Mật khẩu, mã PIN, token và khóa thiết bị ngân hàng được mã hóa, mỗi bí mật một khóa dữ liệu riêng. Chỉ tiến trình kết nối ngân hàng giải mã được.
TOTP · tùy chọn
Khi bật TOTP, cần nhập mã lúc đăng nhập, khi thu hồi API client hoặc xoay secret của nó và khi xóa workspace. Khi nền tảng yêu cầu (mặc định bật), mỗi lệnh chuyển gửi từ console cũng cần một mã mới, nên phải bật TOTP mới chuyển được từ console. Lệnh gửi bằng API client không cần mã.
Quản trị viên quản lý kết nối và thành viên nhưng không chuyển được tiền; người xem chỉ đọc. Quyền chủ sở hữu không chuyển giao được.
Cơ sở dữ liệu chặn mọi thao tác sửa hoặc xóa nhật ký nghiệp vụ và bảo mật. Chủ sở hữu xem nhật ký nghiệp vụ trong console.
Cho đội ngũ kỹ thuật
Lấy token bằng OAuth client credentials rồi gọi API JSON. Lệnh chuyển chờ ngân hàng trả kết quả rồi mới phản hồi (tối đa 180 giây); webhook transactions.updated và balance.updated báo giao dịch và số dư mới.
# 1 · Tra tên người nhận
POST /v1/beneficiary-inquiries
Authorization: Bearer {access_token}
{
"connection_id": "5f1c7a2e-8b4d-4c3a-9e61-0d2f7b9a4c18",
"bank_code": "970426",
"account_number": "0123456789"
}
# ← 200 (rút gọn)
{ "state": "found", "verified_name": "NGUYEN MINH ANH" }
# 2 · Gửi lệnh với tên đã xác minh
POST /v1/payments
Authorization: Bearer {access_token}
Idempotency-Key: 0f8e2d6c-3a1b-4e59-b7c4-6d2a9e1f5b30
{
"connection_id": "5f1c7a2e-8b4d-4c3a-9e61-0d2f7b9a4c18",
"bank_code": "970426",
"account_number": "0123456789",
"amount_minor": "2450000",
"note": "Thanh toan don hang 1024",
"verified_name": "NGUYEN MINH ANH"
}
# ← 200 (rút gọn)
{ "state": "succeeded", "provider_reference": "FT26257ABC" }
verified_name là trường tùy chọn trong POST /v1/payments: hãy tra tên trước mỗi lệnh và dùng verified_name nhận được. Thử lại từ cùng API client với cùng Idempotency-Key trong 30 ngày sẽ không tạo lệnh thứ hai.
Bảng giá
Bắt đầu với 7 ngày dùng thử miễn phí, không cần thanh toán. Trong thời gian dùng thử, lệnh vượt hạn mức dùng thử bị từ chối thay vì tính phí. Giá và hạn mức của từng gói hiển thị trong console.
Dùng thử miễn phíMỗi gói tháng có một mức giá, giới hạn số kết nối ngân hàng và thường kèm hạn mức chuyển tiền miễn phí tính theo tổng số tiền trong kỳ. Chuyển trong hạn mức không mất thêm phí.
Chỉ phần vượt bị tính phí xử lý theo tỷ lệ % của gói, làm tròn lên đến đồng. Ví dụ: còn 1 triệu hạn mức mà chuyển 2 triệu thì chỉ 1 triệu bị tính phí. Phí chỉ bị thu khi lệnh thành công.
Với gói không có hạn mức miễn phí, mức phí % áp dụng trên mọi khoản chuyển.
Câu hỏi thường gặp
VietRelay cần lưu mật khẩu, mã PIN và khóa thiết bị ngân hàng để thay bạn làm việc với ngân hàng. Tất cả được mã hóa AES-256-GCM, mỗi bí mật một khóa riêng, và chỉ tiến trình kết nối ngân hàng giải mã được. Một số ngân hàng yêu cầu xác thực khuôn mặt khi chuyển tiền, nên ảnh khuôn mặt chụp lúc kết nối cũng được lưu ở dạng mã hóa. Xem thêm ở phần Bảo mật.
Không cần OTP của ngân hàng. Khi kết nối, phần xác thực của ngân hàng như Soft OTP, mã PIN hoặc khóa thiết bị được lưu ở dạng mã hóa, nên VietRelay tự hoàn tất bước OTP của ngân hàng. Bạn vẫn kiểm soát: chỉ vai trò được phép mới tạo được lệnh và trên console tên người nhận luôn được tra trước khi gửi. Khi nền tảng yêu cầu (mặc định bật), mỗi lệnh gửi từ console cần một mã mới từ ứng dụng xác thực của bạn. Lệnh gửi bằng API client không cần mã này.
Ngân hàng sẽ từ chối thông tin đăng nhập đã lưu và kết nối dừng lại. Bạn nhận cảnh báo trong console, và qua Telegram hoặc Discord nếu đã thêm kênh; thu hồi kết nối cũ rồi kết nối lại tài khoản trong console.
Không. Tiền vẫn nằm trong tài khoản ngân hàng của bạn và ngân hàng xử lý giao dịch; VietRelay là phần mềm giúp bạn gửi lệnh, tra tên người nhận và theo dõi kết quả.
Có. Chuyển khoản và theo dõi giao dịch đều làm được trên console; API dành cho khi bạn muốn tích hợp vào hệ thống.
Để tiền đến đúng người. VietRelay hỏi ngân hàng tên chủ tài khoản nhận để bạn đối chiếu trước khi gửi lệnh. Console luôn tra tên trước khi gửi; khi dùng API, hãy gọi bước tra tên trước mỗi lệnh.
Nghĩa là ngân hàng chưa xác nhận. Đừng tạo lệnh mới cho cùng khoản tiền: VietRelay không tự gửi lại lệnh đó mà đối chiếu với ngân hàng để cập nhật trạng thái. Nếu sau 30 phút vẫn chưa xác nhận được, lệnh chuyển sang Thất bại với lý do không xác nhận được kết quả; hãy kiểm tra sao kê tài khoản trước khi chuyển lại.
Bắt đầu ngay
Tạo workspace, kích hoạt 7 ngày dùng thử trong console rồi kết nối tài khoản đầu tiên.