Clustraly
Authentification, 2FA & anti-intrusion

Piège à bots honeypot : bloquez les robots sans gêner vos utilisateurs

Piège à bots honeypot une fonctionnalité du module Authentification, 2FA & anti-intrusion de Clustraly. Le piège à bots honeypot ajoute un champ caché à vos formulaires : rempli par un robot, la requête est silencieusement écartée.

Un champ invisible que seuls les robots remplissent. Ils s'y font piéger, sont écartés en silence, et vos vrais visiteurs ne voient jamais rien. L'IA propose le garde-fou, vous décidez de la stratégie.

Anti-bot invisible

Piégez les robots sans jamais gêner un humain

Les scripts automatisés remplissent tous les champs qu'ils trouvent. Le honeypot leur en tend un qu'un humain ne voit pas : dès qu'il est rempli, la requête est écartée avant même de toucher vos identifiants.

Vos vrais visiteurs, eux, ne remplissent jamais ce champ et passent sans le moindre obstacle.

  • Aucun CAPTCHA ni friction pour vos utilisateurs
  • Le champ caché reste invisible à l'écran
  • Les identifiants ne sont pas traités quand le piège se referme
Comment ça marche

Un champ caché « website », une redirection silencieuse

Clustraly injecte un champ honeypot nommé website sur vos formulaires. Un navigateur humain le laisse vide ; un robot, qui remplit tout mécaniquement, y laisse sa signature.

Champ rempli, requête redirigée en silence sans message d'erreur qui aiderait l'attaquant à ajuster son script.

  • Champ website injecté automatiquement
  • Valeur remplie = signature typique de bot
  • Redirection silencieuse, sans traitement des identifiants
Deux portes protégées

Vos formulaires de connexion et de mot de passe oublié couverts

Le piège s'applique aux deux formulaires les plus visés : la connexion et le mot de passe oublié.

Il complète le rate-limiting, le verrouillage progressif et le CAPTCHA du module pour former une défense en profondeur chaque couche arrête ce que la précédente a laissé passer.

  • Formulaire de connexion protégé
  • Formulaire de mot de passe oublié protégé
  • S'ajoute au rate-limiting et au CAPTCHA du module
Extensible

Le hook auth.failed pour brancher vos réactions

À chaque tentative d'identifiants échouée, Clustraly déclenche le hook de plugin auth.failed. Vos extensions s'y accrochent pour réagir à leur façon journaliser, alerter, enrichir votre détection.

L'IA propose le signal, vous décidez de ce qu'il déclenche.

  • Hook auth.failed déclenché à chaque échec d'identifiants
  • Point d'accroche pour vos plugins
  • Réactions personnalisées côté extensions
Garde-fous

Zéro friction, zéro fuite d'information

Le honeypot ne demande rien à personne : pas de case à cocher, pas d'image à déchiffrer. Comme il redirige en silence, un bot n'apprend jamais pourquoi il a échoué et ne peut pas ajuster son attaque.

Il travaille en arrière-plan pendant que vous gardez la vue d'ensemble sur votre stratégie de sécurité.

  • Aucune donnée demandée à l'utilisateur
  • Le bot n'obtient aucun indice sur l'échec
  • Se combine avec les autres défenses anti-intrusion
Pourquoi ça compte

Une défense qui ne se voit pas

Le honeypot agit avant vos identifiants, en silence, sans rien demander à vos visiteurs. Combiné au rate-limiting, au CAPTCHA et au verrouillage progressif, il ferme une porte que les robots croient ouverte.

FAQ

Questions fréquentes

Le honeypot gêne-t-il mes vrais utilisateurs ?
Non. Le champ website est caché : un humain ne le voit pas et ne le remplit jamais. Seuls les robots, qui remplissent tout automatiquement, s'y font prendre.
Que se passe-t-il quand un bot remplit le champ ?
La requête est silencieusement redirigée, sans traitement des identifiants. Le bot n'obtient aucun message d'erreur qui l'aiderait à corriger son script.
Quels formulaires sont protégés ?
Le formulaire de connexion et celui de mot de passe oublié, les deux cibles les plus fréquentes des attaques automatisées.
Puis-je réagir aux tentatives échouées ?
Oui. À chaque tentative d'identifiants échouée, le hook de plugin auth.failed est déclenché : vos extensions s'y branchent pour journaliser, alerter ou enrichir la détection.
Prêt à commencer ?

Fermez la porte aux robots, en silence

Le piège à bots honeypot écarte les scripts automatisés avant qu'ils n'atteignent vos identifiants, sans imposer le moindre effort à vos visiteurs. Une couche discrète de plus dans l'arsenal anti-intrusion de Clustraly, aux côtés du rate-limiting, du CAPTCHA et du verrouillage progressif.