Protect ads from click fraud and your website from bots
Imaginez que votre site soit pris dâassaut par des milliers de bots chaque jour. Ils scrapent votre contenu, cliquent sur vos annonces, surchargent votre serveur et faussent vos statistiques. Dans vos rapports, ils se font passer pour des visiteurs ordinaires.
Les solutions WAF classiques soit importunent les vrais clients, soit laissent passer les Ă©mulateurs sophistiquĂ©s. Chez HaltClick, nous avons adoptĂ© une approche diffĂ©rente: nous avons construit un antiâbot cĂŽtĂ© serveur qui Ă©limine le trafic parasitaire en quelques secondes, tout en restant 100% compatible avec les moteurs de recherche.
Selon les rapports internationaux, les bots malveillants représentent 37% de tout le trafic Internet (Rapport Imperva Bad Bot 2025). Pour un propriétaire de site, cela se traduit par des pertes cachées considérables.
Les bots simulent des clics sur Yandex.Direct et Google Ads, Ă©puisant votre budget quotidien en quelques heures â sans gĂ©nĂ©rer un seul lead rĂ©el.
Les concurrents et les agrégateurs utilisent des scrappers pour copier vos descriptions de produits, articles et tarifs. Votre contenu unique perd de sa valeur et votre référencement chute.
Des dizaines de visites factices avec une profondeur de session nulle crĂ©ent lâillusion dâun trafic. Les dĂ©cisions marketing basĂ©es sur ces donnĂ©es mĂšnent Ă des budgets gaspillĂ©s.
Une avalanche de requĂȘtes de scrappeurs (programmes ou bots qui collectent automatiquement des donnĂ©es sur les sites) peut faire tomber votre site aux heures de pointe. Au lieu de rĂ©aliser des ventes, vous subissez des temps dâarrĂȘt et des frais de dĂ©passement.
Les inscriptions de comptes automatisĂ©s, les envois de formulaires, les tentatives de force brute de mots de passe â tout cela Ă©rode la confiance des utilisateurs et crĂ©e des risques de fuite de donnĂ©es.
Les solutions traditionnelles comme le CAPTCHA ne fonctionnent plus â elles agacent les vrais utilisateurs et sont facilement contournĂ©es par lâIA. Ce dont vous avez besoin, câest dâune approche fondamentalement diffĂ©rente: une vĂ©rification silencieuse cĂŽtĂ© serveur qui ne demande rien Ă lâutilisateur, mais dĂ©termine par elleâmĂȘme Ă qui elle a affaire.
HaltClick AntiâBot est un module logiciel lĂ©ger Ă©crit en PHP et JavaScript. Il sâinstalle directement sur votre serveur ou dans votre CMS et intercepte chaque requĂȘte HTTP entrante avant quâelle nâatteigne vos pages web.
La vĂ©rification est effectuĂ©e localement Ă lâaide de mĂ©triques chargĂ©es depuis notre analyse. Nous ne dĂ©pendons pas de proxies cloud et nous ne modifions pas votre DNS â câest votre filtre antiâfraude personnel. Le principe est simple: vĂ©rifier â soit laisser passer, soit bloquer (HTTP 429).
Si le navigateur a dĂ©jĂ Ă©tĂ© vĂ©rifiĂ© et possĂšde un cookie HaltClick sĂ©curisĂ©, lâaccĂšs est accordĂ© instantanĂ©ment.
Nous collectons Canvas, WebGL, les polices, la rĂ©solution et la langue. Les vrais appareils ont des empreintes uniques ; les Ă©mulateurs sans tĂȘte ont des empreintes gĂ©nĂ©riques ou absentes.
Un script donne au navigateur une tĂąche invisible: exĂ©cuter du code, stocker un cookie. Les bots qui manquent de dĂ©lais naturels et dâexĂ©cution JS correcte sont Ă©liminĂ©s.

ParamĂštres de lâAntiâBot serveur dans votre tableau de bord
Pas de «sĂ©lectionnez tous les feux de signalisation» ni de «saisissez les lettres dĂ©formĂ©es». La vĂ©rification dure environ une seconde et ressemble Ă un court prĂ©âchargeur. Supprimer le CAPTCHA augmente le taux de conversion des formulaires de 15 Ă 20% â les visiteurs nâont tout simplement pas le temps de sâĂ©nerver.
Le module sâexĂ©cute sur votre serveur et ne contacte notre backend quâune fois toutes les 10 minutes pour rĂ©cupĂ©rer la derniĂšre base de donnĂ©es dâempreintes. Cela Ă©limine la latence et la dĂ©pendance Ă des services externes.
Les services dâIA modernes lisent les CAPTCHA graphiques plus prĂ©cisĂ©ment que les humains, pour quelques centimes. Lâempreinte numĂ©rique cĂŽtĂ© serveur et lâanalyse comportementale sont beaucoup plus difficiles Ă tromper â un Ă©mulateur devrait reproduire des empreintes matĂ©rielles et des schĂ©mas moteurs naturels.
Yandex, Google, Bing et autres robots légitimes sont automatiquement inclus dans la liste blanche dÚs la sortie. Votre indexation et votre positionnement restent pleinement protégés.
Le parcours dâun visiteur, du clic Ă la page dâarrivĂ©e.
Un utilisateur (ou un bot) ouvre lâURL de votre site.
Le gestionnaire cĂŽtĂ© serveur de HaltClick vĂ©rifie la prĂ©sence dâun cookie valide.
Une page légÚre avec un script est renvoyée. Le navigateur collecte une empreinte et résout la tùche.
Nous analysons le jeton, recoupons lâempreinte avec notre base de donnĂ©es et Ă©valuons les dĂ©lais.
Tout est clair: dĂ©livrer un cookie de 14 jours. Anomalie: renvoyer HTTP 429 â les ressources du serveur sont prĂ©servĂ©es.
Un vrai visiteur ne voit quâun bref flash dâindicateur de chargement.
Le bot heurte un «mur», et les données de blocage apparaissent instantanément dans vos analyses HaltClick.
De nombreux clients viennent chez nous uniquement pour bloquer les scrappeurs, mais ils restent pour lâĂ©cosystĂšme de sĂ©curitĂ© complet. LâAntiâBot filtre les dĂ©chets Ă lâentrĂ©e, tandis que notre protection contre la fraude au clic construit des audiences de bots pour vos comptes publicitaires.
de tout le trafic entrant parasite (scrappeurs, émulateurs).
sur votre serveur et votre base de données, accélérant les temps de réponse pour les vrais utilisateurs.
les visites de durée zéro disparaissent de Google Analytics.
prĂ©servĂ©es dans la publicitĂ© contextuelle avant mĂȘme dâactiver la protection.

HaltClick AntiâBot nâest pas quâune protection â câest le fondement de donnĂ©es propres et de campagnes publicitaires efficaces. Cessez de deviner combien dâargent est gaspillĂ© en parasites invisibles. Essayez le plan gratuit avec 1 000 visites par mois.
Prenez le contrĂŽle de votre traficLa connexion de lâAntibot ne prend que quelques minutes et ne nĂ©cessite pas de modifications complexes du code de votre site.
Avant dâutiliser lâAntibot, dans le code Google Tag de votre site, ajoutez gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); pour obtenir les vrais rĂ©fĂ©rents dans vos rapports.
TĂ©lĂ©chargez lâarchive Zip contenant le module antibot directement depuis votre espace personnel HaltClick.
Connectezâvous Ă votre site via FTP/SFTP et extrayez le dossier comme haltclick-xxxxxxxxxxx dans le rĂ©pertoire racine de votre site.
Assurezâvous que les droits dâĂ©criture sont dĂ©finis pour le dossier tĂ©lĂ©chargĂ© (755 ou 775) afin que le module puisse mettre Ă jour les signatures.
Trouvez votre systÚme de gestion de contenu ou utilisez la méthode de connexion universelle au niveau du serveur web.
MĂ©thode universelle via .htaccess. La directive auto_prepend_file charge automatiquement la protection avant lâexĂ©cution de tout script PHP.
php_value auto_prepend_file "<chemin_vers_le_dossier>/haltclick-xxxxxxxxxxx/haltclick.php"
Avec PHP-FPM, créez un fichier .user.ini à la racine de votre site:
; Inclure le script de protection au tout dĂ©but de lâexĂ©cution PHP
auto_prepend_file = "<chemin_vers_le_dossier>/haltclick-xxxxxxxxxxx/haltclick.php"
; Limite de temps dâexĂ©cution pour le script de vĂ©rification
max_execution_time = 5
.user.ini. Les modifications prennent effet dans les 5 minutes (300 secondes) ou aprĂšs un redĂ©marrage de PHP-FPM.auto_prepend_file est bloquĂ©e par lâadministrateur du serveur dans php.ini, utilisez un appel direct au script dans le code du CMS (voir les options ciâdessous).Utilisez lâĂ©vĂ©nement prologue standard OnBeforeProlog dans le fichier dâinitialisation:
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");
function HaltClickHandler() {
define('__haltclick', TRUE);
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
La connexion est rattachĂ©e Ă la vĂ©rification dâadresse IP systĂšme Index.onBeforeCheckIp dans le chargeur de dĂ©marrage (Ă partir de la version 7.1.7, rĂ©installez la mise Ă jour 7.1.7 si nĂ©cessaire):
Core_Event::attach('Index.onBeforeCheckIp', function(){
define('__haltclick', TRUE);
include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php');
});
Insertion dans le fichier de configuration du noyau systĂšme:
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
La connexion via le fichier de configuration principal wp-config.php coupe les bots avant mĂȘme le dĂ©marrage du noyau WordPress et les requĂȘtes Ă la base de donnĂ©es.
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
Lors de lâaccĂšs Ă votre site, une page de vĂ©rification doit sâafficher dans sa langue (40 langues prises en charge), suivie du chargement de votre site. En cas de difficultĂ©, contactez notre Ă©quipe de support.
