Mis à jour 25 septembre 2026 · 7 min de lecture

WebTrader MT5 : checklist de sécurité pour les courtiers

Une checklist de sécurité pratique pour les terminaux web des courtiers : HTTPS et HSTS, domaine officiel à votre marque, protection DDoS, authentification à deux facteurs, sécurité du DNS et du registraire, surveillance des clones de phishing.

Points clés
  • Servez le terminal uniquement en HTTPS, idéalement avec HSTS.
  • Un domaine officiel à votre marque aide les clients à repérer les faux terminaux.
  • Protégez le domaine lui-même : verrouillage chez le registraire et sécurité renforcée des comptes.
  • Encouragez l’authentification à deux facteurs, prise en charge par le terminal web MT5.

1. Tout chiffrer

  • Servez le terminal uniquement en HTTPS et redirigez le HTTP vers le HTTPS.
  • Activez HSTS une fois le HTTPS stabilisé.
  • Imposez au minimum la version 1.2 de TLS.

Cloudflare émet et renouvelle automatiquement les certificats des domaines qu’il gère.

2. Utiliser un seul domaine officiel à votre marque

Des fraudeurs copient les terminaux de courtiers sur des domaines ressemblants pour dérober des identifiants. Une adresse unique et clairement associée à votre marque, comme trade.yourbrand.com, avec un lien depuis votre site et vos e-mails, aide les clients à reconnaître le véritable terminal. Indiquez à vos clients quelle adresse est officielle.

3. Protéger le DNS et le compte chez le registraire

  • Activez le verrouillage du domaine et l’authentification à deux facteurs sur vos comptes registraire et Cloudflare.
  • Limitez les personnes autorisées à modifier les enregistrements DNS.
  • Envisagez des enregistrements CAA pour restreindre les autorités habilitées à émettre des certificats.

4. Absorber les attaques sur l’edge

Les terminaux web peuvent être ciblés lors des marchés volatils. Servir le terminal via Cloudflare place une protection DDoS au niveau réseau en amont.

5. Protéger les comptes clients

  • Encouragez l’authentification à deux facteurs ; le terminal web de MetaQuotes la prend en charge.
  • Limitez les comptes autorisés sur chaque terminal à votre marque grâce au contrôle par plages de logins.
  • Ne demandez jamais aux clients de communiquer leur mot de passe par e-mail ou par chat.

6. Surveiller les clones

Recherchez régulièrement les domaines ressemblants qui utilisent votre marque et signalez les sites de phishing aux registraires et aux hébergeurs.

Sources

Découvrez votre marque sur un WebTrader en direct

Envoyez-nous votre raison sociale et votre domaine. Nous préparerons une démo personnalisée pour vous montrer précisément à quoi ressemblera votre terminal.