Skip to main content

Aviso de Risco: Os CFDs são instrumentos complexos e acarretam um elevado risco de perda rápida de dinheiro devido à alavancagem. 83% das contas dos investidores não profissionais perdem dinheiro quando negoceiam CFDs com este prestador. Deve ter em conta se compreende como funcionam os CFDs e se pode assumir o elevado risco de perder o seu dinheiro. Por favor, clique aqui para ler o nosso Aviso de Risco na íntegra.

79% das contas dos investidores a retalho perdem dinheiro quando negoceiam CFDs com este prestador.

Aviso de Risco: Os CFDs são instrumentos complexos e acarretam um elevado risco de perda rápida de dinheiro devido à alavancagem. 83% das contas dos investidores não profissionais perdem dinheiro quando negoceiam CFDs com este prestador. Deve ter em conta se compreende como funcionam os CFDs e se pode assumir o elevado risco de perder o seu dinheiro. Por favor, clique aqui para ler o nosso Aviso de Risco na íntegra.

79% das contas dos investidores a retalho perdem dinheiro quando negoceiam CFDs com este prestador.

Como funciona a data de expiração para sessões de login?

Uma data de expiração define o período de tempo em que uma sessão permanece ativa antes de expirar automaticamente, ajudando a proteger as contas contra o acesso prolongado sem supervisão. Em termos técnicos, quando o utilizador inicia sessão, a plataforma atribui um token de sessão, uma credencial digital temporária que autentica a ligação do utilizador e permite a interação com a plataforma sem reintroduzir os dados de login em cada ação. Este token tem uma duração integrada e, após atingir esse limite de tempo, o token expira e a sessão é terminada.

Normalmente, existem dois tipos de expiração de sessão ativados em simultâneo. O tempo limite por inatividade termina uma sessão após um período específico sem atividade. Por exemplo, caso não sejam detetados cliques, negociações ou eventos de navegação durante um número definido de minutos. Isto protege a conta quando o utilizador se afasta do dispositivo sem terminar sessão. O tempo limite absoluto define uma duração total máxima da sessão, independentemente da atividade. Isto significa que qualquer sessão ativa acabará por expirar e exigir um novo processo de autenticação. Esta segunda camada oferece proteção contra tentativas de sequestro de sessão ao limitar o período total durante o qual um token de sessão permanece válido, e garante que a identidade do utilizador é periodicamente verificada através de um novo login.

Quando uma sessão atinge o seu ponto de expiração, a plataforma invalida imediatamente o token de sessão, o que significa que este já não pode ser utilizado para aceder a funções da conta, mesmo que alguém tente usá-lo. O utilizador é redirecionado para o ecrã de início de sessão e deve concluir novamente todo o processo de autenticação, incluindo a verificação de dois fatores, caso esteja ativada. Este novo passo de autenticação confirma que a pessoa que tenta aceder à conta continua a ser o titular legítimo. Embora a expiração da sessão possa parecer um processo técnico em segundo plano, desempenha um papel vital na proteção da conta, ao garantir que nenhuma sessão permanece aberta indefinidamente. Os utilizadores que pretendem manter o nível mais elevado de segurança possível devem encarar a expiração da sessão como uma salvaguarda útil, e não como um inconveniente, e devem sempre terminar a sessão manualmente após a utilização da plataforma, em vez de dependerem apenas da expiração automática.