Pour un poste utilisé pour le trading je partirais sur une machine dédiée, ou au minimum sur un compte utilisateur sans droits administrateur.
Ma checklist simple :
1. Installer les mises à jour du système, du navigateur et des logiciels puis laisser le pare-feu actif.
2. Activer la double authentification partout où elle est proposée. Je préfère une application ou une clé de sécurité aux codes reçus par SMS.
3. Utiliser un mot de passe unique pour la plateforme et le stocker dans un gestionnaire de mots de passe.
4. Séparer l’adresse mail du trading et protéger aussi cette boîte avec un mot de passe unique et la 2FA.
5. Ne jamais installer de logiciel ou d’extension depuis un lien reçu par mail. Pour une opération sensible je vérifie l’adresse du site et je retape moi-même le montant du retrait.
6. Désactiver les sessions ouvertes que je ne reconnais pas et activer les alertes de connexion et de retrait.
7. Faire une sauvegarde chiffrée des données utiles et garder un moyen de récupération hors ligne pour le gestionnaire de mots de passe.
8. Éviter le Wi-Fi public. Sur un réseau partagé je passe par un VPN fiable et je ne laisse pas la session ouverte.
Un test utile consiste à simuler une perte du téléphone ou du mot de passe et à vérifier que les codes de récupération sont accessibles sans être stockés au même endroit.
Pour compléter cette checklist, ce
guide sur les mesures de base en cybersécurité rappelle les contrôles utiles à mettre en place.
Antoine