La plateforme de trading fournit une option d'authentification étendue grâce aux certificats SSL pour augmenter considérablement la sécurité du système. L'authentication étendue peut être activée sur le serveur. Lorsqu'elle est activée, l'authentication standard est toujours active. Dans tous les cas, les utilisateurs doivent saisir les détails de leurs comptes.
|
Lorsque vous vous connectez à un compte ayant une authentification étendue, vous devez effectuer une authentication standard. Après cela, le serveur de trading envoie une requête à la plateforme de trading pour générer deux clés : une privée et une publique. La clé publique est envoyée au serveur de trading.
Basé sur les données du compte, le serveur génère ensuite un certificat et le signe avec sa clé privée (la signature de la clé privée du serveur garantit que le certificat ne peut pas être falsifié). Une fenêtre apparaît ensuite sur la plateforme de trading, dans laquelle vous devez saisir un mot de passe pour protéger le certificat :
Les champs et paramètres suivants sont disponibles dans cette fenêtre :
Le mot de passe du certficat doit comporter au moins deux types de symboles (lettres minuscules, majuscules, chiffres), et doit contenir au moins 5 caractères. |
Lorsque toutes les données requises sont spécifiées, appuyez sur "Continuer". Le certificat est compressé et protégé avec le mot de passe spécifié. Le fichier *.pfx du certificat généré est stocké dans /repertoire_de_la_plateforme/config/certificates, à partir duquel il peut être déplacé ensuite. Les fichiers des certificats sont nommés suivant la règle suivante : Login_ID_Nom.pfx, avec :
|
De plus, chaque fois que vous vous connectez avec le mode d'authentification étendue, vous devrez saisir le mot de passe du certificat avec les détails principaux du compte :
Un mode supplémentaire de confirmation du certificat peut être activé sur le serveur pour améliorer encore plus la sécurité de la plateforme. Tant que le certificat n'est pas confirmé, la connexion n'est possible qu'en mode investisseur sans aucune possibilité d'effectuer des opérations de trading.
Dans ce mode, lorsque le certificat est reçu, un email spécial est envoyé à la plateforme, décrivant les actions à mener pour confirmer le certificat (par exemple, appeler le numéro spécifié et confirmer l'identité de l'utilisateur). Cet email peut être consulté dans l'onglet Boîte aux Lettres de la fenêtre Boîte à Outils.
Une fois que le certificat est confirmé, l'utilisateur peut trader depuis ce compte.
|
Pour se connecter à un compte utilisant l'authentification étendue, un utilisateur a besoin d'un certificat. Pour travailler avec le compte sur plusieurs ordinateurs ou sur un nouvel ordinateur, vous devez déplacer/copier le certificat.
Pour déplacer le certificat, copiez le fichier PFX du répertoire /repertoire_de_la_plateforme/config/certificates de l'ordinateur source vers le même répertoire de l'ordinateur destination.
Si le certificat a été demandé et généré via la plateforme de bureau, vous devriez le transférer sur votre iPhone/iPad ou votre appareil Android si vous souhaitez vous connecter à votre compte sur cet appareil.
Le certificat est transféré de façon sécurisée via le serveur de trading :
Le transfert du certificat est sécurisé : le serveur de trading n'est utilisé que comme stockage intermédiaire, tandis que le cryptage est effectué du côté de l'utilisateur. Le mot de passe du certificat n'est pas transféré ou stocké sur le serveur de trading.
Connectez-vous au compte sur la plateforme de bureau et sélectionnez "Transférer le certificat SSL vers un appareil mobile" dans son menu contextuel :
Spécifier le mot de passe principal du compte pour confirmer qu'il vous appartient bien. Ensuite définissez le mot de passe à utiliser pour protéger le certificat avant de l'envoyer sur le serveur ou utilisez un mot de passe automatique généré aléatoirement. Le mot de passe doit être constitué d'au moins 8 chiffres.
Après avoir envoyé le certificat sur le serveur, ouvrez la plateforme mobile et connectez-vous au compte. Il vous sera alors demandé immédiatement d'importer le certificat. Cliquez sur OK et entrez le mot de passe que vous avez utilisé pendant le transfert.
Vous pouvez voir le certificat dans A Propos — Certificats.
Vous pouvez transférer le certificat manuellement :
Pour voir le certificat utilisé par un compte en mode authentification étendue, cliquez sur "Certificat" dans l'onglet Serveur.
Les détails suivants du certificat sont affichés ici :
La partie publique du certificat (sans la clé privée) peut être exportée dans un fichier.
N'envoyez votre fichier pfx du certificat contenant la clé privée à personne. Ce fichier est généré pendant la première connexion dans le mode authentication étendue et est stocké dans /repertoire_de_la_plateforme/config/certificates. |
Pour exporter la partie publique de votre certificat, allez dans l'onglet Détails et cliquez sur "Copier dans un Fichier" :
Suivez les instructions de l'Assistant d'Exportation du Certificat. Sélectionnez le format du fichier pour l'export après le message d'accueil :
Spécifiez un nom de fichier et terminez le processus d'exportation.
L'option d'authentification étendue ne peut pas être utilisée dans la plateforme web et dans le service Signals. Si l'authentification étendue est utilisée sur un compte, vous ne pouvez pas vous connecter à ce compte via la plateforme web ou l'enregistrer pour fournir des signaux de trading. Cependant, la copie de signaux vers un compte à authentification étendue est possible.