Khi bạn xác thực vào một trang web, một phiên sẽ được tạo. Phiên được quản lý trên các thiết bị thông qua việc sử dụng mã thông báo phiên hoặc cookie chỉ là mã nhận dạng mà thiết bị của bạn cung cấp cho trang web để cho trang web biết thiết bị nào đang thực hiện yêu cầu. Khi trang web nhìn thấy mã định danh, nó sẽ biết điều đó đề cập đến một phiên cụ thể và giúp bạn luôn đăng nhập.
Mẹo: Đây là lý do tại sao điều quan trọng là phải giữ mã thông báo phiên ở chế độ riêng tư. Nếu kẻ tấn công có thể truy cập mã thông báo phiên, họ có thể cung cấp mã đó cho máy chủ và nó không thể nói rằng kẻ tấn công không hợp pháp trừ khi các phương pháp xác minh khác được sử dụng song song.
Mã thông báo phiên thường được tạo với thời gian hết hạn để phiên của bạn không có giá trị mãi mãi. Điều này giúp giảm nguy cơ bất kỳ mã thông báo phiên riêng lẻ nào bị xâm nhập bởi kẻ tấn công trong khi nó vẫn còn hiệu lực và giảm yêu cầu máy chủ theo dõi tất cả mã thông báo phiên hợp lệ.
Nói chung, mã thông báo phiên cũng hết hạn khi bạn nhấp vào nút “đăng xuất”, tuy nhiên, một số trang web không thực hiện điều này một cách chính xác và vì vậy có thể sử dụng mã thông báo phiên cũ ngay cả khi người dùng đã đăng xuất.
ProtonMail tự động hết hạn mã thông báo phiên sau hai tuần không hoạt động hoặc sau sáu tháng, mặc dù việc thay đổi mật khẩu của bạn sẽ đặt lại bộ đếm thời gian sáu tháng một cách rõ ràng. Để giúp bạn quản lý thủ công nguy cơ các phiên hợp lệ bị xâm phạm, ProtonMail cho phép bạn xem danh sách tất cả các phiên hợp lệ hiện tại và kết thúc chúng.
Để truy cập danh sách phiên của bạn, hãy nhấp vào “Cài đặt” ở thanh trên cùng, sau đó chuyển sang tab “Bảo mật”. Bạn có thể tìm thấy phần “Quản lý phiên” ở bên phải cửa sổ. Tại đây, bạn có thể xem danh sách tất cả các phiên hợp lệ hiện tại, nền tảng nào dành cho chúng, tài khoản người dùng nào được sử dụng và thời điểm chúng được tạo. Bạn có thể xóa các phiên riêng lẻ bằng cách nhấp vào liên kết “Thu hồi” có liên quan hoặc bạn có thể thu hồi tất cả chúng bằng cách nhấp vào “Thu hồi Tất cả các phiên khác”. Một trong hai tùy chọn sẽ yêu cầu bạn nhập lại mật khẩu của mình để xác nhận tính hợp pháp của yêu cầu.
Thu hồi các phiên riêng lẻ hoặc tất cả các phiên khác trong tab “Bảo mật” của cài đặt.