Tradovate

Tradovate : code d'authentification invalide (dérive de l'horloge)

Chaque code d'authentification que vous saisissez dans Tradovate revient invalide. Neuf fois sur dix, c'est une dérive de l'horloge de votre appareil, pas une application défaillante ou un compte bloqué, voici la solution.

Vérifié par l'équipe Trading Systems de PickMyTrade Dernière mise à jour
· Lecture de 7 minutes
Invite d'authentification à deux facteurs Tradovate montrant un champ de code d'authentification à six chiffres avec une erreur de code invalide

Vous ouvrez votre application d'authentification, relevez les six chiffres, les saisissez dans Tradovate avant qu'ils ne changent, et il indique quand même que le code n'est pas valide. Vous réessayez, même résultat. On a l'impression que votre 2FA est cassée ou que votre compte est bloqué, surtout quand le marché bouge et que vous voulez juste entrer. Voici la vérité rassurante : un code d'authentification invalide ne signifie presque jamais qu'il y a un problème avec votre compte ou votre application. Neuf fois sur dix, l'horloge de l'appareil qui exécute votre authentificateur s'est légèrement désynchronisée de l'heure réseau réelle, et ce petit écart suffit à rendre chaque code faux. Corrigez l'horloge et les codes redeviennent valides, généralement en bien moins d'une minute. Ce guide explique exactement pourquoi cela se produit et vous accompagne dans la correction sur iPhone, Android et Windows.

Solution rapide pour un code d'authentification invalide

  • Activez la date et l'heure automatiques sur l'appareil qui exécute votre application d'authentification. C'est la seule correction qui résout la plupart des problèmes de code invalide.
  • Forcez une nouvelle synchronisation, désactivez l'heure automatique, attendez cinq secondes, réactivez-la (ou cliquez sur Synchroniser maintenant sous Windows).
  • Relevez un tout nouveau code une fois l'horloge corrigée, et saisissez-le pendant qu'il est frais, pas un code sur le point de changer.
  • Exécutez l'option de correction horaire de l'application si votre authentificateur en a une cachée dans ses réglages.
  • Ne vous précipitez pas pour rescanner le code QR, un nouveau code dérivera pour la même raison. Ne réinscrivez qu'en dernier recours.

Ce que signifie réellement "code d'authentification invalide"

Lorsque vous activez une application d'authentification pour Tradovate, vous scannez un code QR qui plante une clé secrète dans l'application. Dès lors, l'application produit un nouveau code à six chiffres toutes les 30 secondes. Tradovate détient la même clé secrète sur ses serveurs et effectue le même calcul. Tant que les deux côtés s'accordent sur l'heure qu'il est, ils produisent tous deux le même nombre, et votre connexion passe sans encombre.

Voici le piège caché à la vue de tous : le code n'est pas construit uniquement à partir de la clé secrète, il est construit à partir de la clé secrète et de l'heure actuelle. C'est pourquoi on l'appelle TOTP, un mot de passe à usage unique basé sur le temps. Chaque bloc de 30 secondes a son propre nombre. Si votre appareil pense qu'il est 10:42:05 alors que les serveurs de Tradovate savent qu'il est 10:44:20, vous calculez tous deux des codes pour des fenêtres temporelles différentes, et le nombre que vous saisissez ne correspondra jamais au nombre attendu par le serveur. Tradovate ne peut que signaler ce qu'il voit : le code n'est pas valide.

Donc un "code d'authentification invalide" est rarement un problème de mauvais code. C'est un problème de mauvaise heure. Votre application fait parfaitement son travail, elle répond simplement à la question "quel est le code en ce moment ?" avec une horloge qui lui indique le mauvais "maintenant".

Invite d'authentification à deux facteurs Tradovate montrant un champ de code d'authentification à six chiffres avec une erreur de code invalide

Pourquoi la dérive de l'horloge casse vos codes

Les serveurs d'authentification intègrent une certaine marge. La plupart acceptent le code de la fenêtre de 30 secondes en cours plus une fenêtre de chaque côté, soit environ 90 secondes de tolérance au total. C'est suffisamment souple pour couvrir de petits délais et le moment où un code est sur le point de changer. Mais une fois que l'horloge de votre appareil dérive au-delà de cette fenêtre, chaque code que vous générez tombe hors de la plage acceptée par le serveur, et c'est un échec net et reproductible : pas seulement ce code, mais le suivant et celui d'après.

La dérive de l'horloge s'installe pour des raisons banales et quotidiennes :

1. L'heure automatique est désactivée

De loin la cause la plus fréquente. Si quelqu'un a réglé l'horloge manuellement, ou si l'heure automatique a été désactivée lors de la configuration, l'appareil ne se corrige plus par rapport à un serveur de temps, et dérive donc lentement. C'est particulièrement courant après une réinitialisation d'usine ou sur un téléphone neuf.

2. Vous avez voyagé ou changé de fuseau horaire

Vous atterrissez dans une nouvelle ville, et si votre téléphone n'a pas encore récupéré la nouvelle heure réseau, l'horloge peut être décalée d'une heure (ou plus). Les gens la "corrigent" souvent en réglant l'heure manuellement, ce qui arrête la correction automatique et laisse les secondes légèrement décalées, exactement assez pour casser le TOTP.

3. Un téléphone ou un ordinateur qui redémarre rarement

Les horloges internes bon marché dérivent de quelques secondes par semaine. Sur un appareil qui se met en veille, se réveille, et redémarre rarement, cette dérive s'accumule silencieusement jusqu'à ce qu'un jour les codes cessent de fonctionner sans déclencheur évident.

4. Un nouveau téléphone ou un authentificateur transféré

Déplacez votre authentificateur vers un nouvel appareil, et si l'heure automatique de cet appareil n'est pas encore activée, les codes fraîchement importés échouent dès la première tentative, ce qui donne l'impression que le transfert s'est mal passé alors que le vrai coupable est l'horloge.

Comment corriger un code d'authentification invalide : étape par étape

Faites cela sur l'appareil qui exécute votre application d'authentification, c'est l'horloge qui compte, pas l'ordinateur sur lequel vous vous connectez. Procédez de haut en bas ; la plupart des gens sont reconnectés dès la première étape.

1

Sur iPhone (faites ceci en premier)

Ouvrez Réglages → Général → Date et heure. Activez Réglage automatique. S'il était déjà activé, désactivez-le, attendez environ cinq secondes, puis réactivez-le pour forcer une nouvelle synchronisation. Confirmez que le Fuseau horaire correspond bien à votre position. Ouvrez votre authentificateur, attendez qu'un nouveau code apparaisse, et saisissez ce code frais dans Tradovate.

2

Sur Android

Ouvrez Paramètres et allez dans Système → Date et heure (sur certains téléphones, c'est directement sous Paramètres > Date et heure ou Gestion générale). Activez Date et heure automatiques (aussi affiché comme Utiliser l'heure fournie par le réseau), et activez également Fuseau horaire automatique. Si l'heure automatique était déjà activée, désactivez-la puis réactivez-la pour forcer une resynchronisation. Relevez un code frais sur votre authentificateur et saisissez-le dans Tradovate.

3

Sur Windows (authentificateur de bureau ou horloge du PC)

Ouvrez Paramètres → Heure et langue → Date et heure (ou faites un clic droit sur l'horloge de la barre des tâches et choisissez Ajuster la date/l'heure). Activez Régler l'heure automatiquement. Confirmez que le Fuseau horaire est correct, activez Régler le fuseau horaire automatiquement si vous vous déplacez. Faites défiler jusqu'à Paramètres supplémentaires et cliquez sur Synchroniser maintenant. Attendez la confirmation de "dernière synchronisation", puis générez un code frais et connectez-vous.

4

La correction horaire propre à l'application d'authentification

Certaines applications d'authentification incluent un contrôle manuel de correction horaire ou "synchroniser maintenant" dans leurs propres réglages, distinct de l'horloge de l'appareil. Si la vôtre en a un, l'exécuter revérifie le décalage horaire interne de l'application et peut résoudre un code invalide persistant sans rien changer au niveau du système. Toutes les applications ne l'offrent pas, et si vous ne le trouvez pas, ne vous inquiétez pas, corriger l'heure système automatique produit le même résultat, car la plupart des applications récupèrent l'heure directement de l'appareil de toute façon.

Réglages Date et heure de l'iPhone avec le bouton Réglage automatique activéParamètres Date et heure d'Android avec Date et heure automatiques et heure fournie par le réseau activéesParamètres Date et heure de Windows avec Régler l'heure automatiquement activé et le bouton Synchroniser maintenant

Tableau de dépannage

Symptôme Signification probable Solution
Chaque nouveau code est rejeté comme invalideHorloge de l'appareil ayant dérivé au-delà de la fenêtre de toléranceActivez la date et l'heure automatiques, forcez une resynchronisation, puis saisissez un nouveau code
A commencé juste après un voyage ou un changement de fuseau horaireHorloge réglée manuellement / mauvais fuseauActivez l'heure automatique et le fuseau horaire automatique
Les codes échouent dès la première tentative sur un nouveau téléphoneHeure automatique pas encore activée sur le nouvel appareilActivez l'heure automatique avant d'utiliser l'authentificateur transféré
L'heure "semble" correcte mais les codes échouent quand mêmeL'horloge est décalée de quelques secondes, pas de minutesDésactivez puis réactivez l'heure automatique, ou exécutez l'option de correction horaire de l'application
Le code fonctionne mais seulement s'il est saisi instantanémentVous le saisissez au moment où il changeAttendez un tout nouveau code, puis saisissez-le immédiatement
Rien ne fonctionne et vous ne pouvez pas du tout entrerAuthentificateur perdu ou réinitialisé, ou compte géré par une firmeUtilisez les codes de secours, vérifiez les règles de votre prop firm, ou contactez le support pour réinitialiser la 2FA

Quand ce n'est pas l'horloge

La dérive de l'horloge couvre l'écrasante majorité des cas de code invalide, mais quelques autres causes méritent d'être écartées. Si vous avez changé de téléphone sans migrer l'authentificateur, l'entrée a peut-être simplement disparu, vous aurez besoin de vos codes de secours ou d'une réinitialisation de la 2FA. Si vous avez plusieurs comptes dans l'application, assurez-vous de lire le code de l'entrée Tradovate et non d'une entrée similaire. Et si vous tradez un compte prop firm ou d'évaluation, la firme peut gérer les paramètres de sécurité de son côté ; certains comptes ne permettent pas du tout de gérer soi-même la 2FA. Les règles varient selon la firme et le type de compte, vérifiez donc la politique actuelle de votre firme plutôt que de supposer. Lorsque vous êtes vraiment bloqué, les codes de récupération de secours ou une réinitialisation par le support sont le moyen sûr de revenir, ne continuez pas à marteler des codes invalides, ce qui peut déclencher en plus un blocage temporaire de connexion.

Gardez votre automatisation active avec PickMyTrade

Une invite 2FA est une porte de connexion manuelle. Corriger votre horloge, c'est à vous de le faire, mais votre automatisation ne devrait pas s'arrêter chaque fois qu'une connexion manuelle devient capricieuse. C'est l'écart que PickMyTrade comble :

  • Autorisez une fois, acheminez en continu, connectez votre compte Tradovate une seule fois et laissez vos alertes TradingView circuler via la liaison maintenue de PickMyTrade, au lieu de réauthentifier une session de navigateur à chaque ordre que vous voulez passer.
  • Livraison d'ordres sans intervention, les entrées et sorties de votre stratégie continuent d'atteindre Tradovate dans les temps, si bien qu'un moment de connexion capricieux ne vous coûte pas une exécution pendant que le prix évolue.
  • Multi-Account Sync, reproduisez le même flux automatisé sur tous les comptes connectés, si bien que le raté d'horloge d'un appareil ne met pas hors jeu tout votre portefeuille.
  • Routage stable et sûr face aux limitations de débit, les ordres sont espacés pour qu'une salve d'activité ne déclenche jamais les limites anti-abus de Tradovate, comme peuvent le faire des tentatives manuelles répétées et frénétiques.

Gardez de toute façon l'heure de votre appareil synchronisée, ce n'est pas négociable pour vous connecter. PickMyTrade veille simplement à ce qu'un faux pas de connexion ne tue jamais discrètement l'acheminement de vos transactions.

Ne laissez pas un faux pas de connexion tuer votre acheminement de trading

Connectez vos alertes à Tradovate et automatisez sans rejets avec PickMyTrade.

Démarrez votre essai gratuit de 5 jours

Questions fréquentes

Presque toujours parce que l'horloge de votre appareil s'est désynchronisée de l'heure réseau réelle. Les applications d'authentification génèrent un mot de passe à usage unique basé sur le temps (TOTP) à partir d'une clé secrète partagée plus l'heure actuelle, changeant toutes les 30 secondes. Si l'horloge de votre téléphone est décalée ne serait-ce que d'une ou deux minutes, elle produit le code pour la mauvaise fenêtre temporelle et Tradovate le rejette. Activer la date et l'heure automatiques et resynchroniser résout le problème dans la plupart des cas.

Activez la date et l'heure automatiques sur l'appareil exécutant l'application d'authentification. Sur iPhone : Réglages > Général > Date et heure > Réglage automatique. Sur Android : Paramètres > Système > Date et heure > Date et heure automatiques (utiliser l'heure fournie par le réseau). Sous Windows : Paramètres > Heure et langue > Date et heure > Régler l'heure automatiquement, puis cliquez sur Synchroniser maintenant. Attendez quelques secondes que l'horloge se corrige, puis relevez un code frais et saisissez-le.

Une horloge peut sembler correcte à la minute près tout en étant décalée de plusieurs secondes, ce qui suffit à casser un code TOTP. Forcez une nouvelle synchronisation : désactivez l'heure automatique, attendez cinq secondes, puis réactivez-la (ou cliquez sur Synchroniser maintenant sous Windows). Certaines applications d'authentification disposent aussi d'une option de correction horaire intégrée dans leurs réglages, exécutez-la si la vôtre en propose une. Attendez ensuite un tout nouveau code avant de le saisir, plutôt que d'en saisir un sur le point de changer.

Corrigez d'abord l'horloge de l'appareil, c'est la cause première et cela résout la grande majorité des problèmes de code invalide. La plupart des applications d'authentification lisent l'heure directement depuis l'horloge système de votre téléphone et n'ont pas de source de temps indépendante, donc une fois que l'appareil se synchronise automatiquement, les codes s'alignent. Si votre application inclut son propre bouton de correction horaire, l'exécuter est une étape supplémentaire utile, mais ne remplace pas l'heure système automatique.

Généralement non, et c'est le mauvais premier réflexe. Si l'échec est dû à une dérive de l'horloge, un nouveau code QR dérivera pour la même raison. Ne réinscrivez la 2FA que si vous avez perdu l'authentificateur, changé de téléphone sans le transférer, ou supprimé l'entrée. Synchronisez d'abord votre horloge ; la réinscription est un dernier recours. Si vous êtes complètement bloqué, utilisez vos codes de secours ou contactez le support pour la réinitialiser.

Une invite 2FA est une porte de connexion manuelle, vous devez tout de même corriger l'horloge de votre appareil pour vous connecter vous-même. Ce que fait PickMyTrade, c'est acheminer vos alertes TradingView vers Tradovate via une connexion maintenue que vous autorisez une seule fois, si bien que vos ordres automatisés continuent de circuler au lieu de dépendre d'une nouvelle connexion manuelle à chaque session.

Ce guide est fourni à des fins éducatives et informatives uniquement et ne constitue pas un conseil financier, d'investissement ou de trading. Le trading de contrats à terme et d'autres produits à effet de levier comporte un risque de perte substantiel et ne convient pas à tous les investisseurs. PickMyTrade est une plateforme d'automatisation tierce indépendante et n'est affiliée à Tradovate, Inc. ou à Bookmap, ni approuvée ou parrainée par eux. Tous les noms, logos et marques associés sont la propriété de leurs détenteurs respectifs. Les fonctionnalités et les étapes de la plateforme évoluent avec le temps, veuillez donc toujours vérifier la procédure actuelle dans la documentation officielle de la plateforme avant d'agir.