Piège à bots honeypot : bloquez les robots sans gêner vos utilisateurs
Piège à bots honeypot une fonctionnalité du module Authentification, 2FA & anti-intrusion de Clustraly. Le piège à bots honeypot ajoute un champ caché à vos formulaires : rempli par un robot, la requête est silencieusement écartée.
Un champ invisible que seuls les robots remplissent. Ils s'y font piéger, sont écartés en silence, et vos vrais visiteurs ne voient jamais rien. L'IA propose le garde-fou, vous décidez de la stratégie.
Piégez les robots sans jamais gêner un humain
Les scripts automatisés remplissent tous les champs qu'ils trouvent. Le honeypot leur en tend un qu'un humain ne voit pas : dès qu'il est rempli, la requête est écartée avant même de toucher vos identifiants.
Vos vrais visiteurs, eux, ne remplissent jamais ce champ et passent sans le moindre obstacle.
- Aucun CAPTCHA ni friction pour vos utilisateurs
- Le champ caché reste invisible à l'écran
- Les identifiants ne sont pas traités quand le piège se referme
Un champ caché « website », une redirection silencieuse
Clustraly injecte un champ honeypot nommé website sur vos formulaires. Un navigateur humain le laisse vide ; un robot, qui remplit tout mécaniquement, y laisse sa signature.
Champ rempli, requête redirigée en silence sans message d'erreur qui aiderait l'attaquant à ajuster son script.
- Champ website injecté automatiquement
- Valeur remplie = signature typique de bot
- Redirection silencieuse, sans traitement des identifiants
Vos formulaires de connexion et de mot de passe oublié couverts
Le piège s'applique aux deux formulaires les plus visés : la connexion et le mot de passe oublié.
Il complète le rate-limiting, le verrouillage progressif et le CAPTCHA du module pour former une défense en profondeur chaque couche arrête ce que la précédente a laissé passer.
- Formulaire de connexion protégé
- Formulaire de mot de passe oublié protégé
- S'ajoute au rate-limiting et au CAPTCHA du module
Le hook auth.failed pour brancher vos réactions
À chaque tentative d'identifiants échouée, Clustraly déclenche le hook de plugin auth.failed. Vos extensions s'y accrochent pour réagir à leur façon journaliser, alerter, enrichir votre détection.
L'IA propose le signal, vous décidez de ce qu'il déclenche.
- Hook auth.failed déclenché à chaque échec d'identifiants
- Point d'accroche pour vos plugins
- Réactions personnalisées côté extensions
Zéro friction, zéro fuite d'information
Le honeypot ne demande rien à personne : pas de case à cocher, pas d'image à déchiffrer. Comme il redirige en silence, un bot n'apprend jamais pourquoi il a échoué et ne peut pas ajuster son attaque.
Il travaille en arrière-plan pendant que vous gardez la vue d'ensemble sur votre stratégie de sécurité.
- Aucune donnée demandée à l'utilisateur
- Le bot n'obtient aucun indice sur l'échec
- Se combine avec les autres défenses anti-intrusion
Une défense qui ne se voit pas
Le honeypot agit avant vos identifiants, en silence, sans rien demander à vos visiteurs. Combiné au rate-limiting, au CAPTCHA et au verrouillage progressif, il ferme une porte que les robots croient ouverte.
Questions fréquentes
Le honeypot gêne-t-il mes vrais utilisateurs ?
Que se passe-t-il quand un bot remplit le champ ?
Quels formulaires sont protégés ?
Puis-je réagir aux tentatives échouées ?
Fonctionnalités liées
Journal des tentatives de connexion (dashboard)
Consulter • Filtrer par email • Filtrer par IP • Paginer
DécouvrirVerrouillage progressif après échecs & rate-limiting à fenêtre glissante
Verrouiller progressivement • Limiter par minute • Renvoyer 429 • Échouer en mod
DécouvrirCAPTCHA de connexion (Turnstile ou hCaptcha)
Détecter le fournisseur • Afficher le widget • Vérifier le token • Émettre la CS
DécouvrirFermez la porte aux robots, en silence
Le piège à bots honeypot écarte les scripts automatisés avant qu'ils n'atteignent vos identifiants, sans imposer le moindre effort à vos visiteurs. Une couche discrète de plus dans l'arsenal anti-intrusion de Clustraly, aux côtés du rate-limiting, du CAPTCHA et du verrouillage progressif.