10 hours ago, Mediacom87 said:Ah oui, j’ai oublié l’idée de valider manuellement l’inscription d’un client .... pratique pour les achats nocturne ou le week-end.
le blocage par temporisation perturbera aussi le client honnête si il se trompe. De plus une identification par ip pourrait bloquer toute une entreprise qui partage la même box internet et donc autant de prospects perdus.
ou le fait que le client puisse envoyer un email pour s’inscrire, car les robot n’envoient pas d’email ? J’ai pas trop compris.
et aussi pour faciliter la lecture en voici une intéressante https://www.mediacom87.fr/souligne-vous-n-y-songez-pas/
et je préciserai que le souci ne vient pas de PrestaShop mais simplement de personnes mal attentionnées qui s’amusent à polluer l’Internet.
a) Oui, votre remarque sur la validation manuelle est appropriée : Cela dit, tout dépend de l'équilibre bénéfice/risque/coût. Selon le domaine de ventes, les paramètres diffèrent : le volume de création de comptes, le type de produit. Et d'ailleurs aujourd'hui, avec le travail distant, avec une permanence humaine sur une équipe le WE, voire 3/8, cela peut être jouable, vous pouvez valider un compte le dimanche devant votre barbecue avec votre smartphone.
b) Il ne me semble pas avoir vanté la solution des blocages d'IP, je pense d'ailleurs comme vous que cela n'est pas applicable dans tous les cas.
c) Un robot spammeur qui enverrait des masses d'e-mails de création de compte donc d'un même serveur se ferait rapidement repérer et blacklister. Il me semble plus facile de bloquer un robot spammeur e-mail que des robots de saisie de formulaire, mais je peux me tromper. Et sinon, il me semble plus facile et simple de trier dans une masse d'e-mail reçus que de supprimer des comptes clients qui, lors de la création, auraient causé le spam d'innocents comme c'est le cas aujourd'hui.
d) Sur le soulignement à éviter, vous avez entièrement raison, et j'ai corrigé mon message, merci pour tous les yeux!
e) La sécurité c'est aussi l'affaire de Prestashop.
En tous les cas, on peut penser que le contrôle du risque de spam sera sans doute obtenu par conjugaison de plusieurs mesures de protection, et non pas par une panacée.
Certains sites couplent la création d'un compte à la saisie d'une carte bancaire et à un paiement effectif d'une somme immédiatement remboursée, pourquoi pas?