Transparence des blocages

La transparence des blocages montre exactement pourquoi une requête a été bloquée — pas seulement qu'elle l'a été. Cette fonctionnalité fournit des codes de motif détaillés, des répartitions de score et des explications exploitables pour chaque soumission bloquée.

Codes de motif

Chaque requête bloquée ou suspecte est marquée d'un ou plusieurs codes de motif expliquant quels signaux comportementaux ont déclenché le blocage.

CodeDescriptionAction
FAST_TYPINGLes caractères ont été saisis trop vite pour un humain. L'intervalle moyen entre les touches est inférieur au seuil naturel.Les personnes qui tapent légitimement très vite peuvent résoudre un défi CAPTCHA pour prouver qu'elles sont humaines.
NO_KEY_VARIANCEToutes les frappes avaient un timing identique. La frappe naturelle présente toujours des variations de vitesse.C'est un indicateur fort de bot. Les outils automatisés collent le texte sans aucune variance.
SHORT_KEY_DWELLLes touches ont été relâchées trop rapidement. Les humains maintiennent les touches quelques millisecondes ; les outils automatisés les relâchent instantanément.Souvent observé avec des outils de macros clavier ou l'automatisation de navigateur.
NO_TYPING_PAUSESAucune pause naturelle entre les mots ou les phrases. Les humains font des pauses pour réfléchir ou lire.Indique que le formulaire a été rempli d'une seule traite — typique des scripts automatisés.
LINEAR_MOUSE_PATHLa souris s'est déplacée en lignes parfaitement droites. Les mouvements de souris humains présentent des courbes et des tremblements naturels.Les frameworks d'automatisation comme Selenium ou Puppeteer produisent des trajectoires linéaires par défaut.
ABNORMAL_MOUSE_SPEEDLa souris s'est déplacée à une vitesse non naturelle — soit d'une rapidité impossible, soit parfaitement constante.Les vrais mouvements de souris présentent des schémas d'accélération et de décélération.
NO_MOUSE_MOVEMENTAucun mouvement de souris n'a été détecté pendant la session.Les utilisateurs mobiles n'ont légitimement pas de souris. Ce code est pondéré plus faiblement sur les appareils mobiles.
NO_FOCUS_EVENTSLa page n'a jamais reçu le focus ou l'onglet n'était pas visible pendant le remplissage du formulaire.Les navigateurs headless ne déclenchent souvent pas correctement les événements de focus.
MISSING_BROWSER_FEATURESDes API de navigateur attendues sont manquantes ou renvoient des valeurs inattendues.Les navigateurs headless et les outils d'automatisation ne prennent souvent pas en charge WebGL, AudioContext ou Canvas.
INCONSISTENT_CAPABILITIESLes capacités du navigateur signalées ne correspondent pas à la chaîne User-Agent.Les opérateurs de bots falsifient souvent le User-Agent mais oublient d'adapter les fonctionnalités du navigateur.
NO_FINGERPRINTSAucune empreinte de navigateur n'a pu être collectée (Canvas, WebGL, AudioContext).Peut indiquer un navigateur headless ou des paramètres de confidentialité très agressifs.
FINGERPRINT_BLACKLISTEDLe hash de l'empreinte du navigateur correspond à une empreinte de bot connue dans la liste de blocage.L'empreinte a été précédemment identifiée comme appartenant à un outil automatisé.
DATACENTER_IPLa requête provient d'une plage d'IP de datacenter connue (AWS, GCP, Azure, etc.).Les utilisateurs légitimes naviguent rarement depuis des IP de datacenter. Les utilisateurs de VPN peuvent déclencher ce code.

Répartition du score

Chaque requête reçoit un score composite (0,0–1,0) construit à partir de 7 sous-scores. Le tableau de bord affiche la répartition afin que vous puissiez comprendre quelle catégorie a déclenché un score faible.

CategoryDescriptionWeight
ClavierVitesse de frappe, intervalles entre les touches et schémas de temps d'appui.30%
PausesPauses naturelles entre les mots et les phrases pendant la frappe.20%
SourisEntropie des mouvements de souris, courbure des trajectoires et schémas de clic.20%
VitesseDistribution des vitesses de mouvement de la souris et schémas d'accélération.5%
ContexteFocus de la page, visibilité de l'onglet et timing des interactions.10%
DéfilementComportement de défilement et profondeur d'interaction sur la page.5%
CapacitésCohérence des fonctionnalités du navigateur et vérification de l'empreinte.10%

Journal des blocages

L'onglet Journal des blocages affiche une liste paginée de toutes les requêtes bloquées et suspectes. Chaque entrée comprend l'horodatage, le verdict, le score, les codes de motif, le chemin de la page et le pays. Cliquez sur une ligne pour ouvrir le panneau de détail avec la répartition complète du score.

  • Horodatage — quand la requête a été reçue
  • Verdict — bot (rouge) ou suspect (orange)
  • Score — le score de comportement composite
  • Motifs — les codes de motif déclenchés sous forme de badges
  • Page — la page sur laquelle se trouvait le formulaire
  • Pays — géolocalisation du visiteur

Distribution des scores

L'onglet Distribution des scores affiche un histogramme de tous les scores de comportement. Les barres sont codées par couleur : vert (≥ 0,7, humain), orange (0,4–0,7, suspect), rouge (< 0,4, bot). Un site sain affiche la plupart des requêtes dans la zone verte.

Interpretation

Si vous voyez un grand nombre de requêtes dans la zone rouge, votre site est peut-être la cible d'une attaque de bots active. Utilisez les politiques de sécurité pour configurer des seuils de blocage automatiques.

Analyses du plugin WordPress

Le plugin WordPress comprend une page Analytics intégrée (SilentShield → Analytics) qui affiche les statistiques de blocage directement dans votre admin WordPress. Activez « Suivi détaillé » dans les réglages étendus pour commencer la collecte de données.

  • Cartes de synthèse : Bloqués aujourd'hui, Cette semaine, Ce mois-ci, Taux de blocage
  • Graphique chronologique des blocages par jour
  • Répartition par module de protection (Timer, Honeypot, Captcha, bannissement IP, etc.)
  • Tableau de fréquence des codes de motif
  • Journal des blocages paginé avec panneau de détail
  • Répartition du score pour les blocages en mode API (affiche les sous-scores SilentShield)

Standalone Mode

En mode autonome (sans l'API SilentShield), le plugin enregistre quel module de protection a bloqué la requête (p. ex. SUBMIT_TOO_FAST, HONEYPOT_FILLED, CAPTCHA_WRONG) avec des explications compréhensibles.

API Mode

En mode API, le plugin enregistre en plus les codes de motif SilentShield (FAST_TYPING, NO_MOUSE_MOVEMENT, etc.), le score de comportement et la répartition complète du score lorsque « Suivi détaillé » est activé.

Protection des données

Les journaux de blocage ne contiennent jamais de données personnelles identifiables. Les adresses IP sont stockées sous forme de hashs SHA-256. Aucune chaîne User-Agent n'est enregistrée. Les données sont automatiquement supprimées après la période de conservation configurée (par défaut : 30 jours).