Transparence des blocages
La transparence des blocages montre exactement pourquoi une requête a été bloquée — pas seulement qu'elle l'a été. Cette fonctionnalité fournit des codes de motif détaillés, des répartitions de score et des explications exploitables pour chaque soumission bloquée.
Codes de motif
Chaque requête bloquée ou suspecte est marquée d'un ou plusieurs codes de motif expliquant quels signaux comportementaux ont déclenché le blocage.
| Code | Description | Action |
|---|---|---|
| FAST_TYPING | Les caractères ont été saisis trop vite pour un humain. L'intervalle moyen entre les touches est inférieur au seuil naturel. | Les personnes qui tapent légitimement très vite peuvent résoudre un défi CAPTCHA pour prouver qu'elles sont humaines. |
| NO_KEY_VARIANCE | Toutes les frappes avaient un timing identique. La frappe naturelle présente toujours des variations de vitesse. | C'est un indicateur fort de bot. Les outils automatisés collent le texte sans aucune variance. |
| SHORT_KEY_DWELL | Les touches ont été relâchées trop rapidement. Les humains maintiennent les touches quelques millisecondes ; les outils automatisés les relâchent instantanément. | Souvent observé avec des outils de macros clavier ou l'automatisation de navigateur. |
| NO_TYPING_PAUSES | Aucune pause naturelle entre les mots ou les phrases. Les humains font des pauses pour réfléchir ou lire. | Indique que le formulaire a été rempli d'une seule traite — typique des scripts automatisés. |
| LINEAR_MOUSE_PATH | La souris s'est déplacée en lignes parfaitement droites. Les mouvements de souris humains présentent des courbes et des tremblements naturels. | Les frameworks d'automatisation comme Selenium ou Puppeteer produisent des trajectoires linéaires par défaut. |
| ABNORMAL_MOUSE_SPEED | La souris s'est déplacée à une vitesse non naturelle — soit d'une rapidité impossible, soit parfaitement constante. | Les vrais mouvements de souris présentent des schémas d'accélération et de décélération. |
| NO_MOUSE_MOVEMENT | Aucun mouvement de souris n'a été détecté pendant la session. | Les utilisateurs mobiles n'ont légitimement pas de souris. Ce code est pondéré plus faiblement sur les appareils mobiles. |
| NO_FOCUS_EVENTS | La page n'a jamais reçu le focus ou l'onglet n'était pas visible pendant le remplissage du formulaire. | Les navigateurs headless ne déclenchent souvent pas correctement les événements de focus. |
| MISSING_BROWSER_FEATURES | Des API de navigateur attendues sont manquantes ou renvoient des valeurs inattendues. | Les navigateurs headless et les outils d'automatisation ne prennent souvent pas en charge WebGL, AudioContext ou Canvas. |
| INCONSISTENT_CAPABILITIES | Les capacités du navigateur signalées ne correspondent pas à la chaîne User-Agent. | Les opérateurs de bots falsifient souvent le User-Agent mais oublient d'adapter les fonctionnalités du navigateur. |
| NO_FINGERPRINTS | Aucune empreinte de navigateur n'a pu être collectée (Canvas, WebGL, AudioContext). | Peut indiquer un navigateur headless ou des paramètres de confidentialité très agressifs. |
| FINGERPRINT_BLACKLISTED | Le hash de l'empreinte du navigateur correspond à une empreinte de bot connue dans la liste de blocage. | L'empreinte a été précédemment identifiée comme appartenant à un outil automatisé. |
| DATACENTER_IP | La requête provient d'une plage d'IP de datacenter connue (AWS, GCP, Azure, etc.). | Les utilisateurs légitimes naviguent rarement depuis des IP de datacenter. Les utilisateurs de VPN peuvent déclencher ce code. |
Répartition du score
Chaque requête reçoit un score composite (0,0–1,0) construit à partir de 7 sous-scores. Le tableau de bord affiche la répartition afin que vous puissiez comprendre quelle catégorie a déclenché un score faible.
| Category | Description | Weight |
|---|---|---|
| Clavier | Vitesse de frappe, intervalles entre les touches et schémas de temps d'appui. | 30% |
| Pauses | Pauses naturelles entre les mots et les phrases pendant la frappe. | 20% |
| Souris | Entropie des mouvements de souris, courbure des trajectoires et schémas de clic. | 20% |
| Vitesse | Distribution des vitesses de mouvement de la souris et schémas d'accélération. | 5% |
| Contexte | Focus de la page, visibilité de l'onglet et timing des interactions. | 10% |
| Défilement | Comportement de défilement et profondeur d'interaction sur la page. | 5% |
| Capacités | Cohérence des fonctionnalités du navigateur et vérification de l'empreinte. | 10% |
Journal des blocages
L'onglet Journal des blocages affiche une liste paginée de toutes les requêtes bloquées et suspectes. Chaque entrée comprend l'horodatage, le verdict, le score, les codes de motif, le chemin de la page et le pays. Cliquez sur une ligne pour ouvrir le panneau de détail avec la répartition complète du score.
- Horodatage — quand la requête a été reçue
- Verdict — bot (rouge) ou suspect (orange)
- Score — le score de comportement composite
- Motifs — les codes de motif déclenchés sous forme de badges
- Page — la page sur laquelle se trouvait le formulaire
- Pays — géolocalisation du visiteur
Distribution des scores
L'onglet Distribution des scores affiche un histogramme de tous les scores de comportement. Les barres sont codées par couleur : vert (≥ 0,7, humain), orange (0,4–0,7, suspect), rouge (< 0,4, bot). Un site sain affiche la plupart des requêtes dans la zone verte.
Interpretation
Si vous voyez un grand nombre de requêtes dans la zone rouge, votre site est peut-être la cible d'une attaque de bots active. Utilisez les politiques de sécurité pour configurer des seuils de blocage automatiques.
Analyses du plugin WordPress
Le plugin WordPress comprend une page Analytics intégrée (SilentShield → Analytics) qui affiche les statistiques de blocage directement dans votre admin WordPress. Activez « Suivi détaillé » dans les réglages étendus pour commencer la collecte de données.
- Cartes de synthèse : Bloqués aujourd'hui, Cette semaine, Ce mois-ci, Taux de blocage
- Graphique chronologique des blocages par jour
- Répartition par module de protection (Timer, Honeypot, Captcha, bannissement IP, etc.)
- Tableau de fréquence des codes de motif
- Journal des blocages paginé avec panneau de détail
- Répartition du score pour les blocages en mode API (affiche les sous-scores SilentShield)
Standalone Mode
En mode autonome (sans l'API SilentShield), le plugin enregistre quel module de protection a bloqué la requête (p. ex. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG) avec des explications compréhensibles.
API Mode
En mode API, le plugin enregistre en plus les codes de motif SilentShield (FAST_TYPING, NO_MOUSE_MOVEMENT, etc.), le score de comportement et la répartition complète du score lorsque « Suivi détaillé » est activé.
Protection des données
Les journaux de blocage ne contiennent jamais de données personnelles identifiables. Les adresses IP sont stockées sous forme de hashs SHA-256. Aucune chaîne User-Agent n'est enregistrée. Les données sont automatiquement supprimées après la période de conservation configurée (par défaut : 30 jours).