Protection anti-spam et anti-bots

Les formulaires propform sont accessibles au public — et constituent donc une cible potentielle pour les robots spammeurs qui remplissent les formulaires de manière aléatoire afin de laisser des publicités ou de saturer la base de données. Voici ce que propform fait automatiquement, et ce que vous pouvez ajouter vous-même.


Protection par honeypot (activée automatiquement)

Chaque formulaire propform contient un champ invisible que les vrais utilisateurs ne voient pas et ne remplissent donc pas — mais que les bots remplissent bel et bien, car ils remplissent tout ce qu’ils trouvent.

Ce qui se passe : si le champ honeypot est rempli lors d'un envoi, le processus est interrompu, l'adresse IP est enregistrée dans nos statistiques de spam et les données ne sont pas transmises à onOffice.

Vous n'avez rien à configurer — la protection est activée par défaut dans chaque formulaire.


Jeton CSRF et signature

Chaque formulaire reçoit un jeton CSRF crypté lors de son appel. Lors de l'envoi, la validité du jeton est vérifiée — les bots qui n'appellent pas le formulaire de manière régulière échouent à cette étape.

De plus, la signature du formulaire et l'horodatage sont vérifiés afin de bloquer les attaques par rejeu et les soumissions manipulées.


Date d'expiration des formulaires

Si vous souhaitez ouvrir un formulaire uniquement pour une période déterminée (par exemple, une candidature ou une offre à durée limitée), vous pouvez définir une date d'expiration dans les paramètres du formulaire. Une fois cette date passée, propform affiche une page d'information correspondante et le formulaire ne peut plus être envoyé.


Réputation e-mail du domaine de l'expéditeur

Si votre formulaire envoie des e-mails de confirmation, le score de spam de votre domaine d'expéditeur est déterminant. Les e-mails provenant directement de domaines génériques finissent plus souvent dans les dossiers de spam ou sont automatiquement supprimés par les fournisseurs de messagerie (voir la section « Le lien est supprimé par les fournisseurs de messagerie »).

Recommandation : si vous rencontrez souvent des problèmes de livraison des e-mails ou si vous souhaitez une image de marque plus professionnelle, configurez votre propre domaine externe pour vos formulaires. Pour en savoir plus, contactez-nous à l'adresse hello@propform.io.


Ce que vous pouvez faire en plus en tant qu'exploitant de formulaires

  • Définissez judicieusement les champs obligatoires — les bots ne remplissent souvent que les champs standard et laissent les champs spéciaux vides
  • Ajoutez des validations aux champs (par exemple, format du numéro de téléphone, longueur minimale)
  • Utilisez des champs conditionnels — par exemple, un champ suivant qui n'apparaît que si un champ précédent a une valeur spécifique. Les bots ont du mal avec la logique contrôlée par JavaScript
  • En cas de nombreux envois de spam malgré le honeypot : envoyez-nous un message, nous pouvons bloquer des plages d'adresses IP côté serveur

Où puis-je voir si mon formulaire bloque les bots spammeurs ?

Dans les statistiques de votre formulaire sur votre compte propform, vous pouvez voir à la fois les soumissions normales et les tentatives de spam bloquées. Si le nombre de spams est particulièrement élevé, n'hésitez pas à nous écrire — nous y jetterons un œil.