HaltClick

Protect ads from click fraud and your website from bots

Protection de trafic cÎté serveur

Un Anti‑Bot fiable pour votre site web

Imaginez que votre site soit pris d’assaut par des milliers de bots chaque jour. Ils scrapent votre contenu, cliquent sur vos annonces, surchargent votre serveur et faussent vos statistiques. Dans vos rapports, ils se font passer pour des visiteurs ordinaires.

Les solutions WAF classiques soit importunent les vrais clients, soit laissent passer les Ă©mulateurs sophistiquĂ©s. Chez HaltClick, nous avons adoptĂ© une approche diffĂ©rente: nous avons construit un anti‑bot cĂŽtĂ© serveur qui Ă©limine le trafic parasitaire en quelques secondes, tout en restant 100% compatible avec les moteurs de recherche.

Trafic sous contrĂŽle

Que vous coûtent les bots si vous ne les bloquez pas?

Selon les rapports internationaux, les bots malveillants représentent 37% de tout le trafic Internet (Rapport Imperva Bad Bot 2025). Pour un propriétaire de site, cela se traduit par des pertes cachées considérables.

Drain du budget publicitaire

Les bots simulent des clics sur Yandex.Direct et Google Ads, Ă©puisant votre budget quotidien en quelques heures – sans gĂ©nĂ©rer un seul lead rĂ©el.

Vol de contenu

Les concurrents et les agrégateurs utilisent des scrappers pour copier vos descriptions de produits, articles et tarifs. Votre contenu unique perd de sa valeur et votre référencement chute.

Analyses polluées

Des dizaines de visites factices avec une profondeur de session nulle crĂ©ent l’illusion d’un trafic. Les dĂ©cisions marketing basĂ©es sur ces donnĂ©es mĂšnent Ă  des budgets gaspillĂ©s.

Surcharge du serveur

Une avalanche de requĂȘtes de scrappeurs (programmes ou bots qui collectent automatiquement des donnĂ©es sur les sites) peut faire tomber votre site aux heures de pointe. Au lieu de rĂ©aliser des ventes, vous subissez des temps d’arrĂȘt et des frais de dĂ©passement.

Spam et risques de sécurité

Les inscriptions de comptes automatisĂ©s, les envois de formulaires, les tentatives de force brute de mots de passe – tout cela Ă©rode la confiance des utilisateurs et crĂ©e des risques de fuite de donnĂ©es.

Les solutions traditionnelles comme le CAPTCHA ne fonctionnent plus – elles agacent les vrais utilisateurs et sont facilement contournĂ©es par l’IA. Ce dont vous avez besoin, c’est d’une approche fondamentalement diffĂ©rente: une vĂ©rification silencieuse cĂŽtĂ© serveur qui ne demande rien Ă  l’utilisateur, mais dĂ©termine par elle‑mĂȘme Ă  qui elle a affaire.

Comment l’Anti‑Bot protùge‑t‑il votre ressource?

HaltClick Anti‑Bot est un module logiciel lĂ©ger Ă©crit en PHP et JavaScript. Il s’installe directement sur votre serveur ou dans votre CMS et intercepte chaque requĂȘte HTTP entrante avant qu’elle n’atteigne vos pages web.

La vĂ©rification est effectuĂ©e localement Ă  l’aide de mĂ©triques chargĂ©es depuis notre analyse. Nous ne dĂ©pendons pas de proxies cloud et nous ne modifions pas votre DNS – c’est votre filtre anti‑fraude personnel. Le principe est simple: vĂ©rifier → soit laisser passer, soit bloquer (HTTP 429).

Il repose sur trois niveaux de protection:

  • 1
    Vérification du jeton de confiance

    Si le navigateur a dĂ©jĂ  Ă©tĂ© vĂ©rifiĂ© et possĂšde un cookie HaltClick sĂ©curisĂ©, l’accĂšs est accordĂ© instantanĂ©ment.

  • 2
    Empreinte numérique du navigateur

    Nous collectons Canvas, WebGL, les polices, la rĂ©solution et la langue. Les vrais appareils ont des empreintes uniques ; les Ă©mulateurs sans tĂȘte ont des empreintes gĂ©nĂ©riques ou absentes.

  • 3
    Analyse comportementale et défi JS

    Un script donne au navigateur une tĂąche invisible: exĂ©cuter du code, stocker un cookie. Les bots qui manquent de dĂ©lais naturels et d’exĂ©cution JS correcte sont Ă©liminĂ©s.

Tableau de bord des paramùtres Anti‑Bot

Paramùtres de l’Anti‑Bot serveur dans votre tableau de bord

Pourquoi l’Anti‑Bot surpasse le CAPTCHA et le WAF cloud

1. Transparent pour les humains

Pas de «sĂ©lectionnez tous les feux de signalisation» ni de «saisissez les lettres dĂ©formĂ©es». La vĂ©rification dure environ une seconde et ressemble Ă  un court pré‑chargeur. Supprimer le CAPTCHA augmente le taux de conversion des formulaires de 15 Ă  20% – les visiteurs n’ont tout simplement pas le temps de s’énerver.

2. Autonome et rapide

Le module s’exĂ©cute sur votre serveur et ne contacte notre backend qu’une fois toutes les 10 minutes pour rĂ©cupĂ©rer la derniĂšre base de donnĂ©es d’empreintes. Cela Ă©limine la latence et la dĂ©pendance Ă  des services externes.

3. Immunisé contre les réseaux de neurones

Les services d’IA modernes lisent les CAPTCHA graphiques plus prĂ©cisĂ©ment que les humains, pour quelques centimes. L’empreinte numĂ©rique cĂŽtĂ© serveur et l’analyse comportementale sont beaucoup plus difficiles Ă  tromper – un Ă©mulateur devrait reproduire des empreintes matĂ©rielles et des schĂ©mas moteurs naturels.

4. Liste blanche pour les moteurs de recherche

Yandex, Google, Bing et autres robots légitimes sont automatiquement inclus dans la liste blanche dÚs la sortie. Votre indexation et votre positionnement restent pleinement protégés.

Comment fonctionne la vérification: déroulement étape par étape

Le parcours d’un visiteur, du clic Ă  la page d’arrivĂ©e.

1

RequĂȘte au serveur

Un utilisateur (ou un bot) ouvre l’URL de votre site.

2

Interception par le module

Le gestionnaire cĂŽtĂ© serveur de HaltClick vĂ©rifie la prĂ©sence d’un cookie valide.

3

Génération du défi

Une page légÚre avec un script est renvoyée. Le navigateur collecte une empreinte et résout la tùche.

4

Validation

Nous analysons le jeton, recoupons l’empreinte avec notre base de donnĂ©es et Ă©valuons les dĂ©lais.

5

Décision

Tout est clair: dĂ©livrer un cookie de 14 jours. Anomalie: renvoyer HTTP 429 – les ressources du serveur sont prĂ©servĂ©es.

Un vrai visiteur ne voit qu’un bref flash d’indicateur de chargement.
Le bot heurte un «mur», et les données de blocage apparaissent instantanément dans vos analyses HaltClick.

Résultats dÚs le premier mois

Ce que vous obtenez aprùs l’activation

De nombreux clients viennent chez nous uniquement pour bloquer les scrappeurs, mais ils restent pour l’écosystĂšme de sĂ©curitĂ© complet. L’Anti‑Bot filtre les dĂ©chets Ă  l’entrĂ©e, tandis que notre protection contre la fraude au clic construit des audiences de bots pour vos comptes publicitaires.

jusqu’à 40%
Trafic filtré

de tout le trafic entrant parasite (scrappeurs, émulateurs).

25–35%
Réduction de la charge serveur

sur votre serveur et votre base de données, accélérant les temps de réponse pour les vrais utilisateurs.

100%
Analyses épurées

les visites de durée zéro disparaissent de Google Analytics.

jusqu’à 18%
Économies budgĂ©taires

prĂ©servĂ©es dans la publicitĂ© contextuelle avant mĂȘme d’activer la protection.

Tableau de bord HaltClick — Statistiques de blocage et de trafic en temps rĂ©el
Interface de statistiques anti-bots HaltClick

Commencez à bloquer les bots dùs aujourd’hui

HaltClick Anti‑Bot n’est pas qu’une protection – c’est le fondement de donnĂ©es propres et de campagnes publicitaires efficaces. Cessez de deviner combien d’argent est gaspillĂ© en parasites invisibles. Essayez le plan gratuit avec 1 000 visites par mois.

Prenez le contrĂŽle de votre trafic
Démarrage rapide

Guide d’installation et d’intĂ©gration

La connexion de l’Antibot ne prend que quelques minutes et ne nĂ©cessite pas de modifications complexes du code de votre site.

Ajustement du code Google Tag

Avant d’utiliser l’Antibot, dans le code Google Tag de votre site, ajoutez gtag('set', 'page_referrer', (() => { try { let r = sessionStorage.getItem('_haltclick_r'); if (r) { return r; } } catch(e){} return document.referrer; })()); pour obtenir les vrais rĂ©fĂ©rents dans vos rapports.

Étape 1. PrĂ©paration de base du serveur

1

TĂ©lĂ©charger l’archive

TĂ©lĂ©chargez l’archive Zip contenant le module antibot directement depuis votre espace personnel HaltClick.

2

Extraire Ă  la racine

Connectez‑vous Ă  votre site via FTP/SFTP et extrayez le dossier comme haltclick-xxxxxxxxxxx dans le rĂ©pertoire racine de votre site.

3

Définir les permissions

Assurez‑vous que les droits d’écriture sont dĂ©finis pour le dossier tĂ©lĂ©chargĂ© (755 ou 775) afin que le module puisse mettre Ă  jour les signatures.

Étape 2. Connexion de la protection à votre CMS

Trouvez votre systÚme de gestion de contenu ou utilisez la méthode de connexion universelle au niveau du serveur web.

.htaccess

Apache (Drupal, Joomla, WordPress, etc.)

MĂ©thode universelle via .htaccess. La directive auto_prepend_file charge automatiquement la protection avant l’exĂ©cution de tout script PHP.

// Ajouter au début du fichier. htaccess à la racine du site
php_value auto_prepend_file "<chemin_vers_le_dossier>/haltclick-xxxxxxxxxxx/haltclick.php"
.user.ini

Nginx / PHP-FPM

Avec PHP-FPM, créez un fichier .user.ini à la racine de votre site:

// Contenu du fichier. user.ini
; Inclure le script de protection au tout dĂ©but de l’exĂ©cution PHP
auto_prepend_file = "<chemin_vers_le_dossier>/haltclick-xxxxxxxxxxx/haltclick.php"

; Limite de temps d’exĂ©cution pour le script de vĂ©rification
max_execution_time = 5
À noter lors de l’utilisation de. user.ini:
  • Mise en cache: PHP-FPM met en cache le fichier .user.ini. Les modifications prennent effet dans les 5 minutes (300 secondes) ou aprĂšs un redĂ©marrage de PHP-FPM.
  • Restrictions d’hĂ©bergement: Si la directive auto_prepend_file est bloquĂ©e par l’administrateur du serveur dans php.ini, utilisez un appel direct au script dans le code du CMS (voir les options ci‑dessous).
PHP

1C-Bitrix

Utilisez l’évĂ©nement prologue standard OnBeforeProlog dans le fichier d’initialisation:

// Ajouter au fichier /bitrix/php_interface/init.php
<?php
AddEventHandler("main", "OnBeforeProlog", "HaltClickHandler");

function HaltClickHandler() {
    define('__haltclick', TRUE); 
    include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
}
PHP

HostCMS

La connexion est rattachĂ©e Ă  la vĂ©rification d’adresse IP systĂšme Index.onBeforeCheckIp dans le chargeur de dĂ©marrage (Ă  partir de la version 7.1.7, rĂ©installez la mise Ă  jour 7.1.7 si nĂ©cessaire):

// Ajouter au fichier bootstrap.php Ă  la racine du site
Core_Event::attach('Index.onBeforeCheckIp', function(){ 
    define('__haltclick', TRUE); 
    include(CMS_FOLDER . 'haltclick-xxxxxxxxxxx/haltclick.php'); 
});
PHP

MODX Revolution

Insertion dans le fichier de configuration du noyau systĂšme:

// Ajouter Ă  la fin du fichier config.core.php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');
PHP

WordPress

La connexion via le fichier de configuration principal wp-config.php coupe les bots avant mĂȘme le dĂ©marrage du noyau WordPress et les requĂȘtes Ă  la base de donnĂ©es.

// Ajouter à wp-config.php juste aprùs la balise d’ouverture <?php
include($_SERVER['DOCUMENT_ROOT'] . '/haltclick-xxxxxxxxxxx/haltclick.php');

Étape 3. VĂ©rifier le fonctionnement sur le site

Lors de l’accĂšs Ă  votre site, une page de vĂ©rification doit s’afficher dans sa langue (40 langues prises en charge), suivie du chargement de votre site. En cas de difficultĂ©, contactez notre Ă©quipe de support.

We use cookies (small files containing information about previous website visits) and process user data using Yandex.Metrica for better website performance.
By staying with us, you agree to the use of cookies.