Skip to main content

Avertissement sur les risques: Les CFD sont des instruments complexes et comportent un risque élevé de perte d'argent rapide en raison de l'effet de levier. 84 % des comptes des investisseurs particuliers perdent de l'argent lorsqu'ils négocient des CFD avec ce fournisseur. Vous devez vous demander si vous comprenez le fonctionnement des CFD et si vous pouvez vous permettre de prendre le risque élevé de perdre votre argent. Veuillez cliquer ici pour lire notre Avertissement sur les risques.

79 % des comptes des investisseurs particuliers perdent de l'argent lorsqu'ils négocient des CFD avec ce fournisseur.

Avertissement sur les risques: Les CFD sont des instruments complexes et comportent un risque élevé de perte d'argent rapide en raison de l'effet de levier. 84 % des comptes des investisseurs particuliers perdent de l'argent lorsqu'ils négocient des CFD avec ce fournisseur. Vous devez vous demander si vous comprenez le fonctionnement des CFD et si vous pouvez vous permettre de prendre le risque élevé de perdre votre argent. Veuillez cliquer ici pour lire notre Avertissement sur les risques.

79 % des comptes des investisseurs particuliers perdent de l'argent lorsqu'ils négocient des CFD avec ce fournisseur.

Comment fonctionne une date d’expiration pour les sessions de connexion ?

Une date d’expiration définit la durée pendant laquelle une session reste active avant de se terminer automatiquement, ce qui aide à protéger les comptes contre un accès prolongé sans surveillance. En termes techniques, lorsqu’un utilisateur se connecte, la plateforme attribue un jeton de session, un identifiant numérique temporaire qui authentifie la connexion de l’utilisateur et lui permet d’interagir avec la plateforme sans ressaisir ses informations de connexion à chaque action. Ce jeton a une durée de vie intégrée; une fois cette durée atteinte, le jeton expire et la session est interrompue.

Il existe généralement deux types d’expiration de session qui fonctionnent ensemble. Le délai d’inactivité met fin à une session après une période spécifique d’inactivité. Par exemple, si aucun clic, trade ou événement de navigation n’est détecté pendant un nombre défini de minutes. Cela protège contre les scénarios dans lesquels un utilisateur s’éloigne de son appareil sans se déconnecter. Le délai absolu définit une durée totale maximale de session, indépendamment de l’activité. Cela signifie que même une session active en continu finira par expirer et nécessitera une réauthentification. Cette seconde couche protège contre les tentatives de détournement de session en limitant la fenêtre globale pendant laquelle un jeton de session reste valide et garantit que l’identité de l’utilisateur est périodiquement revérifiée au moyen d’une nouvelle connexion.

Lorsqu’une session atteint son point d’expiration, la plateforme invalide immédiatement le jeton de session, ce qui signifie qu’il ne peut plus être utilisé pour accéder aux fonctions du compte, même si quelqu’un tente de l’utiliser. L’utilisateur est redirigé vers l’écran de connexion et doit effectuer à nouveau l’ensemble du processus d’authentification, y compris la vérification à deux facteurs si elle est activée. Cette étape de réauthentification confirme que la personne qui tente d’accéder au compte est toujours son propriétaire légitime. Bien que l’expiration de session puisse sembler être un processus technique en arrière-plan, elle joue un rôle essentiel dans la protection du compte en garantissant qu’aucune session ne reste ouverte indéfiniment. Les utilisateurs qui souhaitent maintenir le meilleur niveau de sécurité possible doivent considérer l’expiration de session comme une mesure de protection utile plutôt qu’un inconvénient, et doivent toujours se déconnecter manuellement lorsqu’ils ont terminé d’utiliser la plateforme au lieu de compter uniquement sur l’expiration automatique.