Catégorie : Sécurité · Plan min. : Pro · Slug : captcha-protection
Ajoutez la vérification ALTCHA Sentinel à TOUS les formulaires de commande : achat rapide sur la page produit, paiement complet et tous les formulaires des landing pages. Bloque bots, commandes frauduleuses et abus VPN sans gêner les vrais clients.
Tutoriel vidéo
Fonctionnalités
Vérification ALTCHA Sentinel sur achat rapide, paiement et landing pages
Auto-hébergé — pas de Google reCAPTCHA, pas de tracking tiers
Trois niveaux de sécurité : Normal, Élevé et Agressif
Invisible pour les vrais clients en Normal et Élevé
Blocage VPN / proxy / Tor en Élevé et Agressif
Mode strict : refuse les commandes sans vérification ou avec vérification invalide
Tolérant aux pannes infra — ne bloque jamais les commandes à cause de nos erreurs
Kill-switch d'urgence à l'échelle de la plateforme, activable par le support
Pourquoi l'utiliser
Les boutiques COD algériennes subissent : - Fausses commandes — noms et numéros aléatoires saisis par des bots ou des concurrents - Spam depuis la même IP — la même IP VPN passe des dizaines de commandes - Scrapers headless — outils automatisés testant des cartes ou aspirant votre inventaire
ALTCHA Sentinel exécute un petit défi de preuve de travail dans le navigateur du client avant l'envoi de la commande. Au niveau Normal, celui par défaut, un vrai client ne le voit pas — le défi se résout en arrière-plan en quelques millisecondes. Les bots échouent ou prennent trop de temps. Rien n'est filtré avant l'affichage de la page : le widget se charge toujours, et la décision d'accepter ou de rejeter est prise au moment de l'envoi de la commande.
Comment l'activer
Ouvrez Tableau de bord → Add-ons sur
/dashboard/addons.Repérez Protection Captcha dans Sécurité.
Cliquez Activer (plan Pro requis).
Niveau de sécurité
L'add-on n'a qu'un seul réglage, Niveau de sécurité, accessible depuis le bouton Réglages de sa carte :
Niveau | Effet |
Normal (par défaut, recommandé) | Vérification invisible. Les visiteurs VPN / proxy / Tor ne sont pas bloqués. |
Élevé | Vérification invisible, et blocage en plus des visiteurs VPN / proxy / Tor. |
Agressif | Bloque VPN / proxy / Tor, et affiche au client un défi à résoudre lors de l'envoi de la commande. |
Deux choses à savoir au changement de niveau :
Fenêtre de tolérance d'une heure. Après un changement de niveau, les vérifications provenant de pages chargées sous l'ancien niveau restent valables pendant une heure, afin que les clients en cours de commande ne soient pas rejetés.
Repli silencieux. Si un niveau est temporairement indisponible, la protection revient discrètement au niveau Normal plutôt que d'échouer ou de désactiver le widget.
Quels formulaires sont couverts
Le widget s'affiche sur :
la page paiement complet,
la page produit, y compris les cinq mises en page d'achat rapide,
les formulaires de commande des landing pages.
Il ne s'applique pas aux commandes que vous créez vous-même depuis le tableau de bord. Il ne s'affiche pas non plus sur les pages produit et paiement propres au thème Digital.
Comportement
Vrai client : rien de visible en Normal et Élevé. En Agressif, un défi apparaît à l'envoi.
Bot / headless / IP suspecte : la commande est rejetée avec une erreur générique. Le client n'est pas informé d'avoir été signalé (pour empêcher les attaquants d'itérer contre la règle).
Mode strict : toute commande sans token ou avec un token invalide est rejetée — aucun fallback.
Faux trafic payant Meta (Élevé et Agressif uniquement) : une commande dont les balises de tracking prétendent venir d'une campagne payante Meta, mais qui ne montre aucun signe réel d'être arrivée depuis Facebook ou Instagram, est rejetée avec le même message générique.
Fail-open : en cas de panne du service de vérification, les commandes passent normalement pour qu'aucun vrai client ne soit bloqué à cause de notre infra.
Le changement d'IP mobile n'est plus un problème : un client dont l'IP change entre le chargement de la page et l'envoi — rotation CGNAT, passage du WiFi aux données mobiles — n'est plus bloqué pour cette raison.
Kill-switch d'urgence
Si un problème survient (campagne lancée, vérification fautive sur un segment), le support peut désactiver la vérification au paiement pour toute la plateforme. Les commandes circulent sans vérification en quelques secondes. Contactez le support si nécessaire.
Conseils
Combinez avec Limiter les commandes par IP pour une défense en couches — le captcha bloque les signatures de bots, la limite IP bloque le spam humain depuis une seule IP.
Combinez avec Gestion avancée des commandes — votre sous-statut Faux se déclenchera bien moins souvent.
Le captcha ne ralentit pas votre boutique. La preuve de travail tourne dans un Web Worker, même les téléphones lents ne ralentissent pas.
Auto-hébergé = aucune donnée ne quitte DZBuild — contrairement à Google reCAPTCHA, aucun tiers ne voit la navigation de vos clients.