Cập nhật: 24/06/2026
Mở khóa qua App, Bluetooth và đám mây đưa smart locker vào hệ sinh thái số: người dùng thao tác trên điện thoại, quản trị viên cấp quyền và giám sát từ xa. Kiến trúc gồm ba lớp: App người dùng ↔ Cloud/Server ↔ Tủ (edge). Lệnh mở có thể đi qua internet (đám mây) hoặc trực tiếp qua Bluetooth khi điện thoại ở gần tủ.
Sơ đồ dưới là kiến trúc nguyên lý mô tả luồng dữ liệu/lệnh, không phải sơ đồ kỹ thuật chi tiết.
Mục lục
- Sơ đồ kiến trúc app ↔ cloud ↔ tủ
- Mở qua đám mây (từ xa)
- Mở qua Bluetooth (tại chỗ)
- Bảo mật truyền tin
- Quản lý từ xa và đa điểm
- Ưu, nhược điểm và kịch bản offline
- Bảng đánh giá nhanh
Sơ đồ kiến trúc app ↔ cloud ↔ tủ
Mở qua đám mây (từ xa)
App đăng nhập và xác thực với cloud/server; cloud kiểm tra quyền của người dùng với ô tương ứng rồi gửi lệnh mở tới tủ qua internet. Bo điều khiển trong tủ nhận lệnh hợp lệ và nhả ô. Mô hình này cho phép cấp quyền và mở từ xa, quản lý nhiều điểm trên một dashboard — rất phù hợp chuỗi hoặc tủ locker giao nhận hàng và tủ locker chung cư.
Về mặt kỹ thuật, kênh truyền lệnh giữa server và tủ thường dùng MQTT hoặc WebSocket — hai giao thức nhắn tin thời gian thực phù hợp với thiết bị IoT có băng thông hạn chế. Server nhận yêu cầu từ app qua REST API, xác thực, rồi publish lệnh lên topic MQTT tương ứng với tủ cụ thể. Firmware trong tủ subscribe topic của mình, nhận lệnh và thực thi nhả ô. Toàn bộ vòng lặp này thường hoàn tất trong vài trăm mili giây nếu kết nối ổn định.
Kiến trúc đám mây cũng cho phép tích hợp bên thứ ba: hệ thống PMS của chung cư, sàn thương mại điện tử hoặc đơn vị vận chuyển có thể gọi API để tự động cấp mã/quyền khi có đơn hàng mới. Shipper gửi hàng vào tủ, hệ thống tự gửi thông báo cho người nhận — không cần nhân viên điều phối thủ công.
Mở qua Bluetooth (tại chỗ)
Khi điện thoại ở gần tủ (thường trong phạm vi 5–10 m với BLE), app có thể gửi lệnh mở trực tiếp qua Bluetooth Low Energy (BLE) mà không phụ thuộc internet của tủ — hữu ích ở nơi sóng yếu hoặc cần độ trễ thấp. Quyền vẫn được kiểm soát qua app/cloud trước đó. Nhiều hệ thống kết hợp cả hai: Bluetooth khi ở gần, cloud khi từ xa.
Có hai chế độ kích hoạt Bluetooth phổ biến: proximity-based (tủ tự phát hiện khi điện thoại lại gần và tự mở ô đã đặt) và manual tap (người dùng nhấn nút trong app để kết nối và mở). Proximity-based mang lại trải nghiệm "không chạm" tiện lợi nhưng đòi hỏi calibrate ngưỡng RSSI cẩn thận để tránh mở nhầm khi đi ngang qua. Manual tap đơn giản hơn và ít rủi ro hơn trong môi trường nhiều tủ đặt gần nhau.
Trước khi kết nối, app và tủ cần trải qua bước BLE pairing hoặc xác thực token: app gửi token được ký bởi server, tủ kiểm tra chữ ký rồi mới chấp nhận lệnh. Token thường có thời hạn ngắn (vài giây đến vài phút) để ngăn replay attack — kẻ tấn công ghi lại gói BLE rồi phát lại sau đó. Đây là điểm bảo mật quan trọng cần lưu ý khi đánh giá nhà cung cấp.
[CẦN KỸ SƯ TSE XÁC NHẬN] Phiên bản BLE firmware TSE sử dụng, cơ chế xác thực token và phạm vi hoạt động thực tế của mỗi dòng tủ.
Bảo mật truyền tin
Vì lệnh mở đi qua mạng, bảo mật truyền tin là then chốt:
- Kênh mã hóa HTTPS/TLS giữa app — cloud — tủ.
- Lệnh mở có chữ ký/thời hạn để chống phát lại (replay attack).
- Xác thực người dùng và phân quyền chặt; ghi log đầy đủ.
- Cập nhật firmware/app thường xuyên để vá lỗ hổng.
Ngoài các điểm trên, cần quan tâm đến phân quyền tối thiểu (least privilege): người dùng thông thường chỉ được quyền mở ô của mình trong khung giờ được phép. Quyền admin (mở bất kỳ ô nào từ xa) phải được bảo vệ thêm bằng xác thực hai yếu tố (2FA). Log mọi lệnh mở — thời gian, người dùng, ô, phương thức — là bắt buộc để điều tra sự cố và đáp ứng yêu cầu kiểm toán.
Với kênh Bluetooth, bảo mật phụ thuộc chất lượng triển khai BLE pairing và cơ chế token. BLE 4.2 trở lên hỗ trợ LE Secure Connections với mã hóa Elliptic Curve Diffie-Hellman — mạnh hơn đáng kể so với BLE 4.0. [CẦN KỸ SƯ TSE XÁC NHẬN] phiên bản BLE và cơ chế bảo mật cụ thể.
Kiến trúc IoT tổng thể (kết nối, giám sát, bảo mật) được phân tích sâu hơn trong bài "Kiến trúc IoT của smart locker" (thuộc cụm kiến trúc hệ thống, đang cập nhật).
Quản lý từ xa và đa điểm
Việc chọn giữa mở qua đám mây hay Bluetooth phụ thuộc bài toán vận hành:
- Ưu tiên đám mây khi cần cấp quyền và mở từ xa, quản lý nhiều điểm tập trung, hoặc tích hợp với hệ thống khác (bưu chính, sàn TMĐT, PMS). Yêu cầu tủ có kết nối internet ổn định.
- Ưu tiên Bluetooth khi vị trí sóng yếu, cần độ trễ thấp hoặc muốn mở được ngay cả khi tủ tạm mất internet. Quyền vẫn được kiểm soát qua app/cloud trước đó.
- Kết hợp cả hai là lựa chọn phổ biến: Bluetooth khi người dùng ở gần, cloud cho quản trị và tình huống từ xa.
Với chuỗi nhiều điểm, kiến trúc đám mây cho phép một dashboard quản trị toàn hệ thống: theo dõi trạng thái ô theo thời gian thực, cấp/thu quyền hàng loạt, xem log và nhận cảnh báo sự cố từ xa — giảm mạnh nhu cầu cử người đến tận nơi. Đây chính là nền tảng cho bảo trì dự đoán và vận hành tinh gọn khi quy mô tăng lên hàng chục, hàng trăm tủ.
Trong thực tế vận hành ở Việt Nam, mô hình kết hợp phổ biến nhất là: người dùng cuối mở bằng Bluetooth hoặc QR (nhanh, không cần nhớ mã dài), còn admin mở từ xa qua dashboard cloud khi có sự cố (người dùng quên lấy hàng, ô kẹt cần reset). Điều này tách biệt trải nghiệm người dùng (ưu tiên tiện lợi) khỏi quyền vận hành (ưu tiên kiểm soát), tránh tập trung quá nhiều quyền trên một kênh.
Ưu, nhược điểm và kịch bản offline
Phương thức mở qua app mang lại UX tốt nhất cho người dùng thường xuyên: không cần nhớ mã, thao tác một lần chạm, nhận thông báo đẩy khi có hàng. Tuy nhiên, có những điểm yếu cần dự phòng:
Nhược điểm của Bluetooth:
- Phụ thuộc pin điện thoại — hết pin là không mở được.
- Tầm phủ hạn chế khoảng 10 m với BLE; tường bê tông dày có thể giảm xuống 3–5 m.
- Người dùng cao tuổi ít quen với app; cần hướng dẫn ban đầu.
Nhược điểm của cloud:
- Cần tủ có kết nối internet ổn định — SIM 4G hoặc Wi-Fi.
- Nếu server bị sự cố, toàn bộ điểm bị ảnh hưởng (single point of failure).
- Độ trễ phụ thuộc chất lượng mạng — có thể lên đến 2–5 giây ở vùng sóng yếu.
Kịch bản offline và dự phòng: hệ thống tốt cần có cơ chế fallback rõ ràng. Nếu tủ mất internet, người dùng vẫn có thể dùng Bluetooth (nếu quyền đã được cache trong app) hoặc PIN đã được cấp trước. Nếu điện thoại hết pin, phải có mã PIN/QR dự phòng có thể truy xuất qua SMS hoặc email. Không nên để người dùng hoàn toàn không thể lấy hàng chỉ vì một kênh gặp sự cố.
Tiêu thụ điện của BLE module trong tủ là rất thấp (micro-ampere khi standby), không ảnh hưởng đáng kể đến tổng tiêu thụ điện tủ locker. [CẦN KỸ SƯ TSE XÁC NHẬN] mức tiêu thụ cụ thể theo dòng máy.
Bảng đánh giá nhanh
| Tiêu chí | Qua đám mây | Qua Bluetooth |
|---|---|---|
| Phạm vi | Từ xa (internet) | Tại chỗ (~10 m) |
| Phụ thuộc internet của tủ | Có | Không bắt buộc |
| Phụ thuộc pin điện thoại | Không (chỉ cần internet) | Có |
| Cấp quyền từ xa | Có | Cần đồng bộ trước |
| Quản lý nhiều điểm | Rất tốt | Hạn chế |
| Độ trễ lệnh mở | 0.5–3 giây (tùy mạng) | < 1 giây |
| Dự phòng khi offline | Cần fallback | Hoạt động tốt |
| Điểm then chốt | Bảo mật truyền tin (TLS) | BLE token, replay prevention |
| Phù hợp nhất | Quản trị, chuỗi đa điểm | Người dùng thường xuyên, vùng sóng yếu |
[CẦN KIỂM CHỨNG] Giao thức/cơ chế mã hóa TSE dùng, phiên bản Bluetooth, kiến trúc cloud và chính sách bảo mật/cập nhật — kỹ sư xác nhận trước khi xuất bản.
Tìm hiểu thêm
- Cùng cụm công nghệ: QR & PIN/OTP · RFID/NFC · vân tay · Face ID
- Hệ thống điện & nguồn của smart locker
- Tổng quan: smart locker là gì
Câu hỏi thường gặp
Mở khóa smart locker bằng app hoạt động thế nào?▾
Người dùng đăng nhập app, app xác thực với cloud; cloud kiểm tra quyền và gửi lệnh mở tới tủ qua internet (hoặc app gửi trực tiếp tới tủ qua Bluetooth khi ở gần). Bo điều khiển trong tủ nhận lệnh hợp lệ và nhả đúng ô.
Bluetooth và mở qua đám mây khác nhau thế nào?▾
Bluetooth mở trực tiếp khi điện thoại ở gần tủ (hoạt động cả khi tủ không có internet ổn định). Mở qua đám mây cho phép cấp quyền và mở từ xa qua internet, phù hợp quản lý nhiều điểm. Nhiều hệ thống hỗ trợ cả hai.
Mở khóa qua app có an toàn không?▾
An toàn nếu dùng kênh mã hóa (HTTPS/TLS), xác thực người dùng, lệnh mở có chữ ký/thời hạn và ghi log đầy đủ. Cần cập nhật bảo mật firmware và app thường xuyên. Bảo mật truyền tin là yếu tố then chốt.
Bluetooth locker có hoạt động được khi điện thoại hết pin không?▾
Không — Bluetooth yêu cầu điện thoại còn nguồn và app đang chạy. Đây là điểm yếu của phương thức này. Hệ thống tốt luôn trang bị phương thức dự phòng như mã PIN hoặc QR để người dùng vẫn lấy được hàng khi điện thoại hết pin.
Admin có thể mở tủ từ xa qua internet không?▾
Có — đây là tính năng cốt lõi của kiến trúc cloud. Quản trị viên truy cập dashboard, chọn ô cần mở, lệnh truyền qua HTTPS/TLS tới server rồi tới bo điều khiển trong tủ. Hữu ích khi người dùng gặp sự cố hoặc cần hỗ trợ khẩn cấp từ xa.
Tác giả
Nguyễn Đỗ TùngChuyên gia Máy Bán Hàng Tự Động & Smart Locker
Hơn 10 năm kinh nghiệm trong lĩnh vực máy bán hàng tự động và smart locker tại Việt Nam. Đồng sáng lập TSE Vending từ năm 2014, trực tiếp tư vấn và triển khai nhiều dự án cho doanh nghiệp, chung cư và khu công nghiệp tại nhiều tỉnh thành.