Sécurité
La sécurité d'un compte de trading repose sur deux piliers : des mécanismes techniques que nous gérons en continu, et des réflexes simples que chaque utilisateur peut adopter. Cette page détaille les neuf chantiers de sécurité appliqués sur Meuse Marchitage Ai, du second facteur d'authentification jusqu'au support en cas d'incident. Chaque mesure décrite ici est active pour tous les comptes, sans option payante ni activation cachée.
Les neuf mesures en détail
De la connexion au journal d'audit, voici comment votre compte est protégé au quotidien.
1. Authentification à deux facteurs (2FA/MFA)
La double vérification s'effectue par application d'authentification (codes TOTP) ou par code envoyé par e-mail. Elle est fortement recommandée dès la création du compte et obligatoire pour certaines opérations sensibles, comme la modification des paramètres de retrait. En cas de perte de l'appareil, une procédure de récupération encadrée par le support permet de rétablir l'accès après vérification d'identité.
2. Chiffrement
Les échanges entre votre navigateur et la plateforme transitent par TLS. Les données personnelles stockées sont chiffrées au repos sur les systèmes qui les traitent, et les mots de passe sont conservés sous forme de hachages, jamais en clair. Le périmètre couvre l'espace client, les formulaires et les interfaces d'administration.
3. Protection contre la fraude et le hameçonnage
Nous ne communiquons que depuis notre domaine officiel et ne demandons jamais votre mot de passe par e-mail ou par téléphone. Les messages sensibles contiennent un code de vérification que vous retrouvez dans votre espace client. En cas de doute sur un message prétendant venir de nous, comparez l'adresse exacte de l'expéditeur et écrivez-nous directement.
4. Notifications de connexion
Chaque connexion depuis un nouvel appareil déclenche une notification par e-mail indiquant la date, l'heure et le type d'appareil. Une activité inhabituelle, comme des tentatives répétées de mot de passe, déclenche une alerte et peut limiter temporairement les tentatives suivantes. Si vous ne reconnaissez pas une connexion, changez votre mot de passe et prévenez le support.
5. Gestion des appareils et des sessions
Votre espace client liste les sessions actives avec leur date de dernière utilisation. Vous pouvez révoquer à tout moment l'accès d'un appareil perdu ou revendu. Les sessions inactives sont clôturées automatiquement après une période d'inactivité, et les opérations de paiement demandent une reconfirmation.
6. Récupération de compte
Un accès perdu se rétablit via le support, après vérification de votre identité avec les éléments enregistrés lors de l'inscription. Ce processus est volontairement exigeant : il protège votre compte contre toute tentative de reprise par un tiers. Des restrictions temporaires peuvent s'appliquer pendant la vérification.
7. Droits des clés API
Les connexions techniques reposent sur des clés aux permissions séparées : lecture des données, exécution des opérations, retrait des fonds. Chaque clé reçoit le périmètre minimal nécessaire à sa fonction, et les clés autorisant un retrait font l'objet d'un contrôle supplémentaire. Une clé peut être révoquée instantanément depuis votre espace client.
8. Journal d'audit
Les connexions, les connexions d'appareils, les modifications de stratégies et les changements de paramètres sont consignés dans un historique consultable depuis votre compte. Ce journal vous permet de repérer une action que vous n'auriez pas effectuée et nous aide à reconstituer les faits en cas de litige ou d'incident.
9. Support en cas d'incident
Un problème suspect se signale immédiatement à [email protected]. Le support peut bloquer temporairement le compte pour empêcher toute opération, puis suit une escalade claire : analyse, information régulière sur l'avancement, rétablissement ou clôture du dossier. Vous êtes tenu informé à chaque étape, sans avoir à relancer.
Ce que la sécurité change concrètement
Trois situations courantes, et le comportement exact de la plateforme.
Une connexion inconnue apparaît
Vous recevez immédiatement un e-mail avec l'appareil et l'heure. Si ce n'était pas vous : le changement de mot de passe prend une minute, la révocation des sessions est instantanée, et le second facteur a de toute façon bloqué l'intrus sans ce code. Le support est prévenu automatiquement des connexions suivies d'une modification sensible.
Quelqu'un vous demande un code
Par téléphone ou par e-mail, personne ne vous demandera jamais un code de vérification. Un interlocuteur qui le fait se présente pour ce qu'il est : une tentative de hameçonnage. Racrochez, vérifiez le numéro sur la page contact et signalez l'incident ; le journal d'audit permettra de confirmer qu'aucune opération n'a eu lieu.
Votre téléphone est perdu
Votre application d'authentification s'y trouve ? Dès que possible, depuis un autre appareil, révoquez les sessions actives et prévenez le support : la procédure de récupération vérifie votre identité avant tout rétablissement. Entre-temps, aucune opération sensible ne peut passer, même avec votre mot de passe.
Ces trois scénarios couvrent l'essentiel des incidents réels. Ce qu'ils ont en commun : la rapidité de votre réaction compte autant que nos mécanismes. Un compte dont le titulaire réagit dans l'heure ne perd rien ; un compte ignoré pendant une semaine rend chaque protection plus coûteuse à rétablir. En cas de doute, le sur-signalement est toujours le bon choix : vérifier un faux incident ne coûte rien, ignorer un vrai coûte cher.
Vérification d'identité et protection des fonds
La sécurité d'un compte ne s'arrête pas au mot de passe. Avant toute activation, l'identité de chaque titulaire est vérifiée selon notre politique KYC/AML : pièce d'identité officielle, justificatif de domicile et comparaison en direct. Cette étape sert deux fois : elle empêche la création de comptes sous une fausse identité, et elle rend possible une récupération fiable si vous perdez l'accès, puisque nous savons précisément à qui appartient le compte.
Les fonds ne circulent jamais dans l'ombre. Les dépôts et les retraits passent par des prestataires de paiement réglementés, vers des comptes au nom du titulaire vérifié, et chaque mouvement est journalisé. Un retrait vers un compte tiers est refusé par construction : c'est l'une des protections les plus efficaces contre le détournement de compte, car même un attaquant qui aurait pris le contrôle de la session ne peut pas redirecter les fonds hors du circuit vérifié.
Votre part de la protection
Aucun dispositif technique ne remplace trois réflexes simples : un mot de passe unique et long, réservé à ce compte ; l'activation du second facteur ; et la méfiance envers tout message qui presse de cliquer ou de communiquer un code. Ces trois habitudes neutralisent l'essentiel des tentatives d'intrusion observées sur les plateformes financières.
Pour aller plus loin, consultez la politique KYC/AML qui explique comment la vérification d'identité protège les comptes, et la page avertissement sur les risques pour la dimension marché. En cas de doute sur un message ou une page prétendant venir de nous, la rubrique avertissement fraude recense les comportements à signaler. Les données personnelles que cette protection mobilise sont traitées selon la politique de confidentialité : chiffrement, accès restreint et durées de conservation définies.