Quan us autentiqueu a un lloc web, es crea una sessió. Les sessions es gestionen als dispositius mitjançant l'ús de fitxes de sessió o galetes que són només un identificador que el vostre dispositiu proporciona al lloc web per fer-li saber quin dispositiu fa la sol·licitud. Quan el lloc web veu l'identificador, sap que es refereix a una sessió específica i us manté connectat.
Consell: per això és important mantenir privats els testimonis de sessió. Si un atacant pot accedir a un testimoni de sessió, pot proporcionar-lo al servidor i no pot dir que l'atacant no és legítim tret que s'utilitzin altres mètodes de verificació conjuntament.
Els testimonis de sessió sovint es creen amb un temps de caducitat perquè la vostra sessió no sigui vàlida per sempre. Això ajuda a reduir el risc que qualsevol testimoni de sessió individual sigui compromès per un atacant mentre encara és vàlid i redueix el requisit del servidor per fer un seguiment de tots els testimonis de sessió vàlids.
En general, els testimonis de sessió també caduquen quan feu clic al botó "tancar la sessió", però alguns llocs web no ho fan correctament i, per tant, pot ser possible utilitzar un testimoni de sessió antic fins i tot després que l'usuari hagi tancat la sessió.
ProtonMail caduca automàticament els testimonis de sessió són dues setmanes d'inactivitat o després de sis mesos, tot i que canviar la contrasenya restableix explícitament el temporitzador de sis mesos. Per ajudar-vos a gestionar manualment el risc que les sessions vàlides es vegin compromeses, ProtonMail us permet veure una llista de totes les sessions vàlides actualment i acabar-les.
Per accedir a la llista de sessions, feu clic a "Configuració" a la barra superior i, a continuació, canvieu a la pestanya "Seguretat". Podeu trobar la secció "Gestió de sessions" a la dreta de la finestra. Aquí podeu veure una llista de totes les sessions vàlides actualment, per a quina plataforma estan, per a quin compte d'usuari estan i quan es van crear. Podeu suprimir sessions individuals fent clic a l'enllaç corresponent "Revocar" o bé podeu revocar-les totes fent clic a "Revoca totes les altres sessions". Qualsevol opció requerirà que torneu a introduir la vostra contrasenya per confirmar la legitimitat de la sol·licitud.

Revoca sessions individuals o totes les altres sessions a la pestanya "Seguretat" de la configuració.