Sécurité

La sécurité de votre compte et de vos données repose sur plusieurs mesures complémentaires, techniques et organisationnelles. Aucune mesure prise isolément ne suffit : c'est la combinaison de l'authentification renforcée, du chiffrement, de la surveillance des connexions et d'une équipe de support réactive qui protège votre activité sur Haute Mondreve. Les neuf points ci-dessous décrivent concrètement ce que nous mettons en place et ce que nous recommandons de votre côté.

1. Authentification à deux facteurs

L'authentification à deux facteurs (2FA) ajoute une seconde vérification lors de la connexion, en plus de votre mot de passe, via un code envoyé par e-mail ou généré par une application d'authentification. Nous recommandons fortement son activation dès l'ouverture du compte, et elle devient obligatoire avant toute opération de retrait, afin de limiter les risques en cas de mot de passe compromis. Si vous perdez l'accès à votre méthode de vérification, une procédure de récupération encadrée est disponible auprès du support, avec vérification d'identité avant toute réactivation. Cette étape supplémentaire prend quelques secondes mais réduit fortement le risque d'accès non autorisé, y compris si quelqu'un venait à connaître votre mot de passe.

2. Chiffrement des données

Les données échangées entre votre navigateur ou votre application et nos serveurs transitent par une connexion chiffrée, ce qui empêche leur lecture par un tiers pendant le transfert. Les informations sensibles conservées dans nos systèmes, notamment les données d'identification et les coordonnées de paiement, sont également chiffrées au repos. Ces mesures s'appliquent à l'ensemble des systèmes qui traitent vos données personnelles et financières, y compris les échanges avec nos prestataires de paiement. Le chiffrement seul ne remplace pas la vigilance de l'utilisateur, mais il constitue une base technique indispensable.

3. Protection contre la fraude et le hameçonnage

Nous communiquons exclusivement depuis nos domaines officiels et nos adresses e-mail vérifiées ; toute demande de mot de passe, de code de vérification ou de paiement en dehors de ces canaux doit être considérée comme frauduleuse. Un code de protection personnalisé peut être configuré pour authentifier nos communications et vous aider à distinguer un message légitime d'une tentative d'hameçonnage. Nous ne demandons jamais votre mot de passe par téléphone ou par e-mail, et nous vous encourageons à vérifier systématiquement l'adresse exacte de l'expéditeur avant de cliquer sur un lien. En cas de doute sur un message reçu en notre nom, contactez directement notre support via les coordonnées publiées sur le site.

4. Notifications de connexion

Chaque connexion depuis un nouvel appareil ou une nouvelle localisation déclenche une notification par e-mail, et par notification push lorsque l'application est installée. Cette alerte vous permet de confirmer rapidement qu'il s'agit bien de vous, ou au contraire de réagir immédiatement si l'activité vous semble suspecte. Une activité jugée inhabituelle, comme une tentative de connexion depuis un pays inattendu, peut déclencher une vérification supplémentaire avant que l'accès ne soit accordé. Ces notifications restent consultables dans l'historique de votre compte à tout moment, ce qui vous permet de retracer facilement l'ensemble des connexions récentes et d'identifier rapidement toute anomalie.

5. Gestion des appareils et des sessions

Votre espace client affiche la liste des sessions actives, avec l'appareil, la localisation approximative et la date de dernière activité de chacune. Vous pouvez révoquer l'accès d'un appareil que vous ne reconnaissez plus ou que vous n'utilisez plus, ce qui déconnecte immédiatement la session concernée. Les sessions inactives pendant une période prolongée sont automatiquement fermées, ce qui réduit le risque lié à un appareil laissé sans surveillance. Nous recommandons de vérifier régulièrement cette liste, en particulier après avoir utilisé un appareil partagé ou public.

6. Récupération de compte

En cas de perte d'accès à votre compte, la récupération passe par une vérification d'identité destinée à s'assurer que la demande émane bien du titulaire du compte. Cette vérification peut inclure la confirmation de documents déjà fournis lors de l'ouverture du compte et un contact direct avec notre équipe de support. Par mesure de précaution, certaines opérations comme les retraits peuvent être temporairement limitées le temps que la vérification soit finalisée. Cette procédure est plus longue qu'une simple réinitialisation de mot de passe, mais elle protège votre compte contre les tentatives de prise de contrôle frauduleuse.

7. Droits des clés API

Lorsque des clés d'accès programmatique sont disponibles sur votre compte, elles sont configurées selon des niveaux d'autorisation distincts : lecture seule pour consulter les données, autorisation de trading pour exécuter des opérations, et autorisation de retrait séparément des deux premières. Cette séparation permet de limiter l'exposition en cas de compromission d'une clé, puisqu'une clé en lecture seule ne peut jamais être utilisée pour déplacer des fonds. Nous recommandons de n'activer que les droits strictement nécessaires à l'usage prévu et de renouveler régulièrement ces clés. La désactivation d'une clé est possible à tout moment depuis votre espace client.

8. Historique d'audit

Un journal détaillé conserve l'historique des connexions, des appareils utilisés et des modifications apportées à vos stratégies et paramètres de compte. Ce journal vous permet de retracer précisément qui a effectué quelle action et à quel moment, ce qui est particulièrement utile en cas de doute sur une activité récente. Les modifications sensibles, comme un changement de coordonnées bancaires ou de paramètres de sécurité, y figurent systématiquement avec un horodatage. Cet historique reste consultable à tout moment depuis votre espace personnel.

9. Support en cas d'incident

Si vous constatez une activité suspecte, un canal de contact dédié permet de joindre rapidement notre équipe de sécurité, disponible via [email protected] ou votre gestionnaire de compte. En cas de suspicion sérieuse de compromission, le compte peut être temporairement bloqué le temps d'investiguer, avant qu'une éventuelle escalade vers notre équipe de conformité ne soit engagée si nécessaire. Vous êtes tenu informé de chaque étape du traitement de l'incident, avec une communication claire sur les actions entreprises et les délais estimés. Notre priorité reste de rétablir un accès sécurisé à votre compte le plus rapidement possible tout en écartant tout risque résiduel, et de vous accompagner ensuite pour renforcer vos paramètres de sécurité afin d'éviter qu'un incident similaire ne se reproduise.

Une question sur la sécurité de votre compte ?

Consultez notre foire aux questions ou contactez notre support, disponible pour toute demande liée à la protection de votre compte.