Skip to main content

Avvertenza sul rischio: I CFD sono strumenti complessi e presentano l'elevato rischio di perdere denaro rapidamente per via della leva. L’84% dei conti degli investitori retail perde denaro quando scambia CFD con questo fornitore. Dovresti valutare se sei in possesso delle conoscenze sul funzionamento dei CFD e se puoi permetterti di affrontare l'elevato rischio di perdere i tuoi soldi. Clicca qui per leggere la nostra Informativa sul Rischio completa.

Il 79% dei conti degli investitori retail perde denaro quando scambia CFD con questo fornitore.

Avvertenza sul rischio: I CFD sono strumenti complessi e presentano l'elevato rischio di perdere denaro rapidamente per via della leva. L’84% dei conti degli investitori retail perde denaro quando scambia CFD con questo fornitore. Dovresti valutare se sei in possesso delle conoscenze sul funzionamento dei CFD e se puoi permetterti di affrontare l'elevato rischio di perdere i tuoi soldi. Clicca qui per leggere la nostra Informativa sul Rischio completa.

Il 79% dei conti degli investitori retail perde denaro quando scambia CFD con questo fornitore.

Come funziona una data di scadenza per le sessioni di login?

Una data di scadenza definisce per quanto tempo una sessione resta attiva prima di terminare automaticamente, contribuendo a proteggere gli account da accessi prolungati e incustoditi. In termini tecnici, quando un utente effettua il login, la piattaforma assegna un token di sessione, una credenziale digitale temporanea che autentica la connessione dell'utente e consente di interagire con la piattaforma senza reinserire i dati di accesso per ogni azione. Questo token ha una durata integrata e, una volta raggiunta tale durata, il token scade e la sessione viene terminata.

In genere esistono due tipi di scadenza della sessione che operano insieme. Il timeout per inattività termina una sessione dopo un periodo specifico senza attività. Ad esempio, se non vengono rilevati clic, trade o eventi di navigazione per un numero prestabilito di minuti. Questo protegge dagli scenari in cui un utente si allontana dal dispositivo senza uscire. Il timeout assoluto imposta una durata massima totale della sessione indipendentemente dall'attività. Ciò significa che anche una sessione continuamente attiva alla fine scadrà e richiederà una nuova autenticazione. Questo secondo livello protegge dai tentativi di dirottamento della sessione limitando la finestra complessiva durante la quale un token di sessione resta valido e garantisce che l'identità dell'utente venga periodicamente riverificata tramite un nuovo login.

Quando una sessione raggiunge il punto di scadenza, la piattaforma invalida immediatamente il token di sessione, il che significa che non può più essere usato per accedere alle funzioni dell'account, anche se qualcuno tenta di utilizzarlo. L'utente viene reindirizzato alla schermata di login e deve completare nuovamente l'intero processo di autenticazione, inclusa la verifica a due fattori se attivata. Questo passaggio di nuova autenticazione conferma che la persona che tenta di accedere all'account è ancora il legittimo proprietario. Sebbene la scadenza della sessione possa sembrare un processo tecnico in background, svolge un ruolo fondamentale nella protezione dell'account assicurando che nessuna sessione resti aperta indefinitamente. Gli utenti che desiderano mantenere il miglior livello di sicurezza possibile dovrebbero considerare la scadenza della sessione come una tutela utile e non come un inconveniente, e dovrebbero sempre uscire manualmente quando hanno finito di usare la piattaforma invece di affidarsi solo alla scadenza automatica.