BabianLab
Commencer

Comment nettoyer la liste des appareils de confiance Binance ? À quelle fréquence la vérifier

La liste des appareils de confiance Binance conserve tous les appareils déjà connectés à votre compte et détermine lesquels peuvent se connecter sans 2FA. Il est conseillé de la vérifier tous les 30 jours et de retirer rapidement les appareils vendus, perdus ou prêtés. Cet article présente le processus complet de nettoyage et les critères de décision.

Publié 2026-05-07 · Temps de lecture 30 min · Sécurité

Les « appareils de confiance » de Binance sont les appareils qui se sont déjà connectés à votre compte et pour lesquels vous avez coché « se souvenir de cet appareil ». Ces appareils peuvent, pendant 30 à 90 jours, contourner la vérification 2FA lors de la connexion — une liste sensible en matière de sécurité. Pour répondre directement au titre : il est conseillé de la nettoyer tous les 30 jours, en supprimant tout appareil inutilisé depuis plus de 30 jours, ainsi que ceux déjà vendus, perdus ou prêtés à quelqu'un. Chez BabianLab, un nettoyage moyen de la liste des « appareils de confiance » permet de supprimer 4 à 7 entrées inutiles.

Si cela fait un moment que vous n'avez pas consulté cette liste, ouvrez d'abord le site officiel de Binance → Sécurité → Gestion des appareils, et jetez un œil à la liste actuelle. Cet article suit l'ordre « trouver la liste → décider ce qu'il faut supprimer → processus de suppression ».

Qu'est-ce qu'un appareil de confiance

Le système d'identification d'appareils de Binance attribue un « ID d'appareil » à chaque connexion (basé sur l'empreinte du navigateur, la plage d'IP, la combinaison de système d'exploitation).

Lors de votre première connexion depuis un nouvel appareil, Binance exige une vérification par email + 2FA à double facteur. Si vous avez coché « se souvenir de cet appareil » lors de cette connexion (non coché par défaut), cet appareil rejoint la liste de confiance.

Les privilèges des appareils de confiance :

  • Connexion sans refaire la 2FA pendant 30 à 90 jours (selon la configuration de votre compte)
  • Plus besoin de refaire la vérification par email
  • Certaines opérations (virements, consultation des actifs) bénéficient d'une autorisation simplifiée

Mais cette commodité implique aussi un risque : si l'appareil est volé ou piraté, l'attaquant peut accéder directement au compte.

Où consulter la liste des appareils de confiance

Chemin sur la version web

  1. Connectez-vous à Binance
  2. Avatar en haut à droite → Sécurité
  3. Menu de gauche → « Gestion des appareils »
  4. Vous verrez deux sections : « Appareils de confiance » et « Tous les appareils »

Chemin sur l'app

Ouvrez l'application officielle Binance :

  1. Moi (en bas à droite)
  2. Sécurité
  3. Gestion des appareils

La liste affichée sur l'app est synchronisée avec la version web, mais l'app est plus détaillée — elle permet de voir le modèle de chaque appareil (iPhone 13, MacBook Pro, etc.).

Quelles informations affiche la liste

Chaque entrée d'appareil affiche :

Champ Signification
Nom de l'appareil Nom du navigateur + système d'exploitation (Chrome sur macOS)
Type d'appareil Bureau / mobile / tablette
Adresse IP IP de la dernière connexion
Pays / ville Déduit de l'IP
Dernière activité Heure de la dernière connexion ou opération
Session actuelle ou non L'appareil que vous utilisez actuellement est marqué « Actuel »

Précision de l'identification des appareils

Ce n'est pas précis à 100 %. Une mise à jour de version du même navigateur peut être identifiée comme un « nouvel appareil » ; la même IP sur des navigateurs différents est aussi considérée comme des « appareils différents ». D'après notre test : un ordinateur utilisé en continu pendant un mois sans changer de navigateur conserve généralement un ID d'appareil stable.

Comment décider quels appareils supprimer

Passez en revue ces 5 critères l'un après l'autre :

1. Dernière activité de plus de 30 jours

Si un appareil n'est pas reconnecté depuis plus de 30 jours, supprimez-le directement. Une absence de 30 jours signifie généralement :

  • Vous avez changé de téléphone ou d'ordinateur
  • Vous avez vendu votre ancien appareil
  • Vous avez changé de navigateur

Dans tous les cas, l'entrée obsolète ne sert plus à rien.

2. Une zone géographique inhabituelle

Regardez le champ « pays / ville ». S'il indique un lieu où vous êtes certain de ne jamais être allé, supprimez immédiatement l'appareil et changez votre mot de passe. Cela peut signifier :

  • Que votre mot de passe a déjà fuité
  • Une utilisation de VPN/proxy (si vous avez effectivement utilisé un VPN, réfléchissez d'abord si c'est bien vous)
  • Une connexion tierce non autorisée

Toute entrée du type « je ne suis jamais allé dans cette ville » doit vous alerter.

3. Appareils vendus ou perdus

Les appareils que nous avons utilisés mais déjà éliminés :

  • Un ancien téléphone vendu
  • Un ordinateur portable perdu
  • Une tablette prêtée à un ami
  • Un appareil professionnel laissé après un changement de poste

Tous doivent être supprimés immédiatement. Même si vous avez déjà changé le mot de passe et réinitialisé la 2FA, le statut de confiance de l'ancien appareil peut toujours représenter un risque latent.

4. Appareils publics (cybercafé, hôtel, café)

Tout appareil connecté dans un lieu public ne devrait jamais être un appareil de confiance. Si vous avez accidentellement coché « se souvenir de cet appareil » à ce moment-là, il faut le retirer de la liste après coup.

5. Même modèle mais appareil que vous ne reconnaissez pas

Par exemple, la liste indique un « iPhone 14 » alors que vous n'avez utilisé qu'un iPhone 13 — c'est un signal anormal. Cela peut venir de :

  • Un ami qui a emprunté votre téléphone pour se connecter et a oublié de se déconnecter
  • Un attaquant qui a falsifié l'appareil
  • Une erreur d'identification de l'appareil (rare)

Un appareil non reconnu doit être supprimé d'abord, enquêté ensuite.

Étapes du nettoyage

Version web

  1. Sécurité → Gestion des appareils
  2. À droite de chaque appareil se trouve un bouton « Retirer »
  3. Un dialogue de confirmation apparaît au clic
  4. Confirmez → l'appareil est retiré de la liste
  5. Le système envoie une notification par email (consultez l'email d'inscription)

Version app

  1. Gestion des appareils
  2. Appui long sur l'entrée de l'appareil (iOS) ou glissement vers la gauche (Android)
  3. Le bouton « Retirer » apparaît
  4. Confirmez

« Retirer en un clic tous les appareils sauf le courant »

La version web de Binance propose un bouton « Déconnecter tous les autres appareils ». Il est fortement recommandé de cliquer dessus tous les 30 jours :

  • Cela retire immédiatement tous les appareils de confiance sauf celui en cours d'utilisation
  • Ces appareils devront refaire une 2FA complète à leur prochaine connexion
  • Votre liste d'appareils sera réinitialisée pour ne contenir que celui en cours d'utilisation

L'opération est très simple, 5 secondes suffisent pour boucler la maintenance de sécurité d'un mois.

Fréquence de vérification recommandée

Type d'utilisateur Fréquence recommandée
Utilisateur ordinaire (position < 10 000 USDT) Tous les 30 jours
Utilisateur moyen (position de 10 000 à 100 000 USDT) Tous les 14 jours
Utilisateur important (position > 100 000 USDT) Tous les 7 jours
Marchand / trading à haute fréquence Tous les 7 jours + vérification immédiate en cas d'anomalie

Configurez un rappel dans le calendrier de votre téléphone pour vérifier à intervalle fixe chaque semaine / deux semaines / mois.

Que se passe-t-il après la suppression d'un appareil

Pour un appareil supprimé :

Impact Conséquence
Session en cours Déconnexion immédiate
Prochaine connexion Vérification par email + 2FA requise
Clé API Non affectée (l'API relève d'un autre ensemble de permissions)
Historique des retraits Non affecté
Actifs Non affectés

Retirer un appareil n'affecte ni vos actifs ni votre API. C'est une opération de maintenance purement sécuritaire, sans effet secondaire.

Combiner avec d'autres mesures de sécurité

Les appareils de confiance ne constituent qu'une couche de défense ; combinez-les avec les mesures suivantes pour plus de solidité :

Mesure de sécurité Niveau de recommandation Détail
2FA Google Authenticator Indispensable Tutoriel de liaison
Code antiphishing Fortement recommandé Configuration du code antiphishing
Liste blanche de retrait Indispensable Liste blanche
Permission minimale de la clé API Recommandé Permission minimale API
Changement régulier de mot de passe Conseillé Tous les 90 jours

Réponse d'urgence à un appareil anormal

Si vous découvrez dans la liste un appareil dont vous êtes absolument certain qu'il n'est pas le vôtre :

Étape 1 : retirez immédiatement cet appareil

Cliquez sur « Retirer » pour lui faire perdre son statut de confiance.

Étape 2 : déconnectez tous les autres appareils

« Retirer en un clic tous les appareils sauf le courant ».

Étape 3 : changez immédiatement votre mot de passe

Sécurité → Modifier le mot de passe. Définissez un nouveau mot de passe.

Étape 4 : vérifiez la 2FA

Confirmez que Google Authenticator est toujours entre vos mains. En cas de doute, réinitialisez la 2FA (via un code de secours ou la procédure de support).

Étape 5 : vérifiez les transactions récentes

Actifs → Historique → vérifiez si les dernières 24 heures présentent :

  • Un retrait anormal
  • Un virement anormal
  • Un ordre anormal

Toute anomalie doit immédiatement faire l'objet d'un ticket de support. Pour la procédure d'urgence complète, voir Compte piraté : traitement d'urgence.

Étape 6 : vérifiez votre email

Ouvrez votre email d'inscription pour voir s'il y a :

  • Une alerte de connexion anormale
  • Un email de demande de retrait
  • Une notification de création d'API key

Conservez les emails anormaux comme preuve.

Idées reçues sur la gestion des appareils

Idée reçue 1 : supprimer équivaut à une déconnexion forcée définitive

Partiellement vrai, partiellement faux. Supprimer un appareil déconnecte immédiatement sa session en cours, mais cet appareil peut se reconnecter (il suffit de saisir le mot de passe + la 2FA). Supprimer ne veut pas dire désactiver définitivement.

Idée reçue 2 : les appareils de confiance seraient limités aux téléphones

Faux. Tout navigateur, tout système d'exploitation, tout type d'appareil peut être un appareil de confiance. Le navigateur de bureau est au contraire l'appareil de confiance le plus courant.

Idée reçue 3 : changer d'extension de navigateur n'affecterait pas l'ID de l'appareil

Faux. Installer une nouvelle extension de navigateur, effacer les cookies, se connecter en navigation privée peuvent tous faire identifier l'appareil comme « nouveau ». Ce n'est pas forcément une mauvaise chose, cela signifie que le statut de confiance sera automatiquement réinitialisé.

Idée reçue 4 : changer de VPN n'aurait pas d'effet

Faux. Changer d'IP via un VPN fait identifier l'appareil comme nouveau, exigeant de refaire la 2FA. C'est en réalité une bonne fonctionnalité de sécurité.

Identification supplémentaire des appareils sur l'app

L'application officielle Binance propose en plus :

  • Empreinte d'appareil (identification plus précise)
  • Biométrie (double vérification par empreinte digitale / Face ID)
  • Alerte d'anomalie de localisation (alerte en cas de changement brutal d'IP)

Le niveau de sécurité de l'app est généralement supérieur à celui de la version web. Pour les opérations importantes (retrait, modification de la 2FA), il est conseillé de privilégier l'app.

FAQ

Q : Un appareil de confiance et une session de connexion sont-ils la même chose ? R : Pas tout à fait. Un appareil de confiance signifie « je fais confiance à cet appareil pendant 30 à 90 jours », une session de connexion est « l'onglet de navigateur sur lequel je suis actuellement connecté ». Un appareil de confiance peut avoir plusieurs sessions de connexion (plusieurs onglets), mais un seul ID d'appareil.

Q : Combien de temps un appareil de confiance reste-t-il valide au maximum ? R : 90 jours par défaut. Sans opération pendant cette période, le statut expire automatiquement à 90 jours. Mais si vous vous connectez entre-temps, le compte à rebours redémarre.

Q : Peut-on désactiver complètement la fonction « appareils de confiance » ? R : On ne peut pas la désactiver complètement, mais vous pouvez simplement ne pas cocher « se souvenir de cet appareil » à chaque connexion. Ainsi, chaque connexion est traitée comme un « nouvel appareil » et exige la 2FA à chaque fois. C'est le plus sûr, mais le plus contraignant.

Q : Que faire immédiatement si mon téléphone est volé ? R : 1. Connectez-vous immédiatement à Binance depuis un autre appareil pour retirer l'appareil volé → 2. Changez le mot de passe → 3. Réinitialisez la 2FA (si l'app 2FA était sur le téléphone volé) → 4. Contactez le support pour signaler l'incident de sécurité. Pour le détail, voir Récupération après perte de la 2FA.

Q : Deux connexions avec le même ID d'appareil sont-elles fusionnées ? R : Oui. Si l'IP, le navigateur et le système d'exploitation sont identiques, le système Binance les identifie comme le même ID d'appareil, sans ajouter d'entrée en double.

Q : Peut-on rendre un appareil « éternellement » de confiance ? R : Non. Le statut de confiance dure au maximum 90 jours et est automatiquement réinitialisé à l'échéance. C'est une conception de sécurité qui ne peut pas être désactivée.

Q : La navigation privée du navigateur permet-elle d'éviter d'être ajouté à la liste de confiance ? R : Oui. Les cookies de la navigation privée ne sont pas persistants, chaque session est nouvelle. Mais si l'IP + l'empreinte d'appareil restent identiques, il peut quand même être identifié comme le même appareil.

Q : Serai-je informé immédiatement d'une connexion d'appareil anormale ? R : Oui. Binance envoie une notification à l'email d'inscription lors de toute connexion depuis un nouvel appareil. Assurez-vous que les notifications de votre email ne sont pas bloquées, mettez les emails importants en liste blanche.

Q : À quel appareil un appel via API key est-il rattaché ? R : Une API key n'appartient pas au système des appareils de confiance. Les appels API passent par les permissions API et la liste blanche d'IP. Voir Permission minimale de la clé API.

Q : Partager un compte en famille rend-il la liste des appareils chaotique ? R : Oui. Le partage de compte est fortement déconseillé. Chaque compte Binance devrait être détenu individuellement par une seule personne. Pour que les membres de votre famille tradent, laissez-les chacun ouvrir leur propre compte.

Poser une question à l'IA… Ctrl I