Ce site utilise des cookies pour mémoriser vos préférences et mesurer la performance de la page. Consultez notre Politique de cookies.
Guides
Sécuriser un compte de trading
~2 min de lecture · Dernière mise à jour : 2026-08-06
Une sécurité utile repose sur plusieurs couches : identifiants uniques, deuxième facteur, contrôle des accès et procédure de réaction connue à l'avance.
Créer des identifiants uniques
Utilisez une adresse e-mail maîtrisée et un mot de passe long, unique et généré pour ce service. La réutilisation d'un mot de passe permet à une fuite sur un autre site de compromettre également votre compte de trading.
Un gestionnaire de mots de passe aide à créer et conserver des identifiants distincts. Protégez aussi le compte e-mail, car il sert souvent à réinitialiser le mot de passe et à valider certaines opérations.
Activer l'authentification à deux facteurs
Activez la 2FA dès l'ouverture du compte, de préférence avec une application d'authentification ou une clé physique lorsque ces options existent. Conservez les codes de secours hors de l'appareil principal et ne les stockez pas dans un message non protégé.
Un code à usage unique ne doit jamais être communiqué à un conseiller ou au support. Une demande de code reçue par téléphone, messagerie ou partage d'écran est un signal d'alerte.
Éviter le phishing et les faux supports
Vérifiez le domaine avant de saisir des identifiants. Méfiez-vous des liens reçus après un appel inattendu, des fautes discrètes dans l'adresse et des pages qui créent une urgence artificielle liée à un retrait ou à une sécurité prétendument compromise.
Accédez au service depuis un favori créé après vérification. Le support légitime n'a pas besoin de votre mot de passe, de votre code 2FA ni d'un logiciel de prise en main à distance pour répondre à une question générale.
Contrôler appareils et sessions
Consultez régulièrement la liste des appareils connectés, les adresses ou lieux de connexion et les alertes reçues. Fermez les sessions inconnues, changez le mot de passe et révoquez les accès si une activité vous semble anormale.
Maintenez le système et le navigateur à jour, verrouillez l'appareil et évitez les réseaux publics non maîtrisés pour effectuer une opération sensible. Séparez si possible l'usage quotidien et l'accès aux comptes financiers.
Limiter les droits des clés API
Une clé API peut permettre à un outil externe de lire un solde, d'envoyer des ordres ou parfois d'effectuer d'autres actions. Accordez uniquement les droits nécessaires et évitez l'autorisation de retrait lorsqu'elle n'est pas indispensable.
Donnez un nom explicite à chaque clé, limitez les adresses autorisées si la fonction existe, vérifiez la date de dernière utilisation et supprimez immédiatement les clés inutilisées ou liées à un outil abandonné.
Protéger les retraits
Activez les confirmations, listes d'adresses autorisées et délais de sécurité lorsqu'ils sont proposés. Vérifiez plusieurs fois le réseau et l'adresse d'un portefeuille : une erreur ou un transfert frauduleux peut être irréversible.
Méfiez-vous de toute personne qui vous dicte une adresse ou vous demande d'installer un portefeuille pendant un appel. Prenez le temps de vérifier séparément le destinataire et effectuez un test limité lorsque cela est approprié.
Réagir en cas de doute
Interrompez les échanges, fermez les sessions, changez les identifiants depuis un appareil sain, révoquez les clés API et contactez l'entité via les coordonnées officielles. Prévenez aussi votre banque ou le prestataire de paiement si un transfert non autorisé est possible.
Conservez e-mails, numéros, captures, adresses de portefeuille et identifiants de transaction. N'envoyez pas de nouveaux fonds à une personne qui promet de récupérer les sommes perdues contre un paiement préalable.