Chez CrowdHandler, nous nous efforçons sans cesse de développer et d'améliorer nos fonctionnalités de sécurité afin de garantir que votre site réponde aux besoins de vos clients, tout en écartant les bots et les fraudeurs.
La fonctionnalité de détection des anomalies étant désormais sortie de sa phase bêta et grâce à l'ajout d'un nouveau contrôle de la propriété intellectuelle, examinons la gamme actuelle de fonctionnalités anti-bots et anti-fraude de CrowdHandler.
La configuration « drop »
Cette stratégie essentielle de lutte contre les bots est également l'une des plus simples : la mise en place d'une « salle d'attente » qui offre à chacun une chance équitable, en attribuant les places dans la file d'attente de manière aléatoire.
Nous appelons cela la configuration « drop ». Tous les visiteurs du site sont regroupés dans la salle d’attente avant que la file d’attente ne s’active ; puis, au moment du lancement, une place aléatoire est automatiquement attribuée à chaque personne présente dans la salle d’attente. Si vous prévoyez une mise en vente très fréquentée ou le lancement d’un produit, ce type de configuration n’est pas seulement un bon moyen de susciter l’anticipation avant le moment de la vente ; il garantira également que les bots et autres acteurs malveillants ne monopolisent pas les premières places de la file d’attente.
Vérification des informations relatives à l'adresse IP et limite de connexions
Une fois la configuration terminée, le premier obstacle auquel se heurtera tout acteur malveillant qui tenterait d’accéder à votre site web ou à votre file d’attente est une vérification initiale des informations relatives aux adresses IP. Cette fonctionnalité vous permet de bloquer certaines adresses IP — telles que celles utilisées par des attaquants connus, des centres de données ou des connexions TOR — dès la première requête, sur la base de données de renseignement.
De plus, vous pouvez définir une limite pour les sessions IP. Un nombre trop élevé de connexions provenant d'une même adresse IP peut indiquer qu'un utilisateur utilise de nombreux appareils ou ouvre des dizaines d'onglets anonymes — ou bien il peut s'agir d'un bot de scraping qui tente de générer des positions dans la file d'attente afin d'évincer les véritables utilisateurs. Dans tous les cas, si une adresse IP dépasse la limite que vous avez fixée, elle sera bloquée.
ReCAPTCHA
Si les robots ne se sont pas laissés dissuader par les contrôles d'adresse IP et les restrictions, assurez-vous d'avoir configuré et activé le CAPTCHA afin de ralentir leur activité.
Les salles d'attente de CrowdHandler utilisent le système reCAPTCHA V2 de Google, qui propose à l'utilisateur une case à cocher « Je ne suis pas un robot » sur laquelle il doit cliquer (suivie d'une grille d'images s'il ne passe pas immédiatement l'analyse de Google) avant de lui permettre d'accéder à une place dans la salle d'attente. Les utilisateurs devront également remplir un CAPTCHA lorsque la salle d'attente est en mode compte à rebours de prévente — par exemple, dans la configuration « drop » ci-dessus. Les sessions sans reCAPTCHA seront rejetées.
- En savoir plus: Présentation de la protection anti-bot CAPTCHA (mars 2022)
Prise d'empreintes digitales
Lorsque les utilisateurs rejoignent votre salle d'attente, un jeton unique leur est attribué, généré au moment où ils intègrent la file d'attente. Cependant, comme des utilisateurs avertis pourraient identifier et partager (voire vendre) des jetons leur permettant d'obtenir une « bonne » place dans la file d'attente, nous utilisons l'empreinte numérique de l'appareil comme mesure de sécurité supplémentaire.
Une fois la fonctionnalité « Device Fingerprinting » activée, CrowdHandler utilisera les informations relatives à l'appareil de chaque utilisateur pour générer une empreinte digitale unique, que nous associerons au jeton de cet utilisateur. Si un autre appareil tente ensuite d'accéder à la file d'attente avec ce jeton, ce deuxième appareil se verra attribuer un nouveau jeton, ce qui le placera en fin de file d'attente.
Détection des anomalies
Si un bot ou un acteur malveillant parvient à contourner toutes les mesures ci-dessus en adoptant un comportement anormal plus subtil, le système de détection des anomalies intégré à CrowdHandler viendra à la rescousse.
Dernière nouveauté de notre suite de sécurité, la détection des anomalies utilise des algorithmes avancés pour analyser le comportement des utilisateurs et identifier les valeurs aberrantes, c'est-à-dire les schémas susceptibles d'indiquer une activité frauduleuse ou malveillante. En définissant le seuil d'anomalie de votre choix, vous pouvez personnaliser le niveau de protection de votre site et vous assurer que seul le trafic légitime est autorisé.

capture d'écran illustrant la fonctionnalité de détection des anomalies signalant un trafic à haut risque
- Pour en savoir plus: Empreinte digitale des appareils et détection des anomalies (juillet 2022)
- En savoir plus: Guide d'utilisation de la détection d'anomalies
Vous attirez un public qui ne correspond pas à vos attentes ?
Les clients qui utilisent ces fonctionnalités ont été surpris de constater que le trafic généré par des bots ou des activités frauduleuses représentait la majorité des sessions utilisateur sur leur site, et que ces fonctionnalités bloquaient des centaines, voire des milliers d'acteurs malveillants chaque semaine. Essayez-les : vous pourriez vous aussi avoir une surprise.
… On s'en occupe.
Nous travaillons sans relâche au développement de nouvelles fonctionnalités afin d'offrir une protection avancée à votre site web et de garantir que seuls les utilisateurs légitimes puissent y accéder. Grâce à CrowdHandler, vous pouvez avoir pleinement confiance en la sécurité de votre présence en ligne.