← Retour aux actualités

Fonctionnalités de sécurité supplémentaires : identification des appareils et détection des anomalies

fonctions de sécurité supplémentaires : reconnaissance d'empreintes digitales, détection d'anomalies0

En mars, nous avions annoncé la prise en charge du CAPTCHA pour les salles d'attente. Aujourd'hui, nous sortons cette fonctionnalité de sa phase bêta et lançons deux nouvelles fonctionnalités de sécurité : l'empreinte numérique des appareils et la détection des anomalies.

CAPTCHA

Au début de l'année, nous avons activé Google reCAPTCHA en tant que fonctionnalité bêta pour tous les forfaits CrowdHandler Standard, Plus, Professional et Enterprise. Désormais, cette fonctionnalité est sortie de la phase bêta et est entièrement disponible sur les formules Standard et supérieures.

En savoir plus: Lisez notre annonce originale concernant la fonctionnalité CAPTCHA

En savoir plus: Consultez le guide d'utilisation de l'intégration de Google reCAPTCHA

Nouveau : identification des appareils par empreinte numérique

Ce mois-ci, nous lançons la fonctionnalité d'identification des appareils.

Lorsque les utilisateurs rejoignent votre salle d'attente, ils sont anonymes. Afin de pouvoir les identifier tout au long de leur visite, nous attribuons à chaque utilisateur un jeton unique, généré au moment où il rejoint la file d'attente.

Toutefois, étant donné qu'un utilisateur averti peut identifier et partager des jetons qu'il estime présenter un avantage, nous avons mis en place l'empreinte numérique des appareils comme mesure de sécurité supplémentaire.

La technique d'empreinte numérique identifie une combinaison d'attributs propres au navigateur ou à l'appareil de chaque utilisateur, créant ainsi une « empreinte numérique ». Ainsi, si un utilisateur disposant d'un jeton spécifique se connecte à la salle d'attente à l'aide d'un appareil dont l'empreinte numérique ne correspond pas à celle d'origine, un nouveau jeton lui est attribué.

En d'autres termes, si l'utilisateur A partage son jeton avec l'utilisateur B, ce dernier se verra attribuer un nouveau jeton et rejoindra la fin de la file d'attente, comme s'il n'avait pas reçu le jeton partagé.

En savoir plus: Consultez le guide d'utilisation de Device Fingerprinting

La reconnaissance d'empreintes digitales est désormais disponible dans les formules Standard et supérieures.

Nouveauté : détection des anomalies

Nous lançons également une nouvelle fonctionnalité, qui restera en version bêta pendant un certain temps : la détection des anomalies.

Pourquoi ? Eh bien, les attaques visant les files d'attente et les pages de réservation prennent différentes formes. Outre les utilisateurs humains qui s'entendent pour contourner le système en créant de nombreux comptes ou en partageant des « bons codes d'accès », les sites de vente et de billetterie doivent également se prémunir contre un éventail toujours plus large de bots.

Il peut s'agir notamment de « drop checkers » (également appelés « spinner bots ») qui scrutent les pages pour tenter de prendre une longueur d'avance dès la mise en vente du produit ; de « bots d'acquisition » qui tentent de réserver des produits et d'empêcher les utilisateurs légitimes d'y accéder ; ou encore de « bots d'accélération » qui tentent d'effectuer des achats, souvent à l'aide de cartes bancaires frauduleuses… Pour n'en citer que quelques-uns.

Mais la détection des anomalies peut être utile.

La détection des anomalies consiste à analyser les parcours des utilisateurs sur votre domaine, tant dans la salle d'attente que sur votre site, et à identifier les sessions présentant des comportements atypiques.

En analysant en temps réel un certain nombre de facteurs relatifs aux utilisateurs et en comparant chaque parcours à ceux effectués par la majorité des personnes présentes dans une salle d'attente, CrowdHandler peut attribuer à chaque utilisateur une note de risque comprise entre 0 et 100.

Vous pouvez ensuite examiner et filtrer les sessions suspectes, puis soit supprimer leur jeton, soit bloquer les adresses IP associées.

Si, après avoir soigneusement examiné les sessions signalées, vous êtes convaincu que nous identifions correctement les comportements suspects, vous pouvez définir un seuil de risque afin de bloquer automatiquement les adresses IP dont le niveau de risque dépasse une certaine valeur.

En savoir plus: Consultez le guide d'utilisation de la détection des anomalies

La détection des anomalies est désormais disponible en version bêta pour les formules Professionnelle et supérieures.

Au cours de cette période de bêta, nous continuerons à analyser le trafic en temps réel, et nous vous invitons à nous faire part de vos commentaires sur l'utilité de cette fonctionnalité.

Vous attirez une clientèle qui ne vous convient pas ? Nous nous en chargeons

N'oubliez pas que toutes ces nouvelles fonctionnalités de sécurité s'ajoutent aux contrôles de pare-feu basés sur les adresses IP, qui vous permettent de bloquer et de prioriser des plages d'adresses, et qui sont déjà disponibles dans les formules Plus et supérieures.

L'identification des appareils et la détection des anomalies constituent les dernières nouveautés d'une série de fonctionnalités de sécurité proposées par CrowdHandler — une série que nous enrichissons et améliorons sans cesse ; restez donc à l'affût.

S'inscrire