Aller au contenu
Klacos
Décisions expliquées

Faux positifs anti-bot : aucune décision sans explication

Une protection qui bloque sans dire pourquoi finit par bloquer un client sans que personne ne sache comment l’en sortir. Avec Klacos, chaque décision garde ses raisons, chaque visiteur bloqué reçoit une référence, et vous le débloquez en un clic. Et rien ne s’applique avant que vous ayez vu qui serait touché.

Illustration : un écran de supervision avec ses tableaux et ses courbes.
Le problème

Ce que coûte une décision qu’on ne peut pas expliquer

Un client bloqué, sans explication

Il vous écrit qu’il ne peut plus commander. Vous ne trouvez ni la cause, ni le moyen de le laisser passer sans tout ouvrir.

Des réglages durcis à l’aveugle

Vous serrez la vis contre un robot sans savoir quels clients seront touchés au passage.

Une protection qu’on finit par couper

Après quelques plaintes, la protection est désactivée, et les robots reviennent.

Ce que vous devriez attendre : que chaque décision soit lisible par vous, que le visiteur puisse se signaler sans vous chercher, et que vous puissiez corriger en un clic.

Notre approche

Des décisions que vous pouvez lire, et défaire

La raison de chaque décision

Pour chaque visiteur, la décision et ce qui l’a motivée, en clair.

Une référence

Retrouvez une visite à partir de la référence que vous donne le visiteur.

Une page à vos couleurs

Logo, texte et langue : la page de blocage parle comme votre site.

La contestation

Un lien sur la page de blocage permet au visiteur de demander à passer.

Une file des demandes

Les contestations arrivent dans la console, avec leur ancienneté.

Débloquer en un clic

Le déblocage s’applique tout de suite.

Des API traitées en API

Une requête d’API bloquée reçoit une réponse structurée avec sa référence, jamais une page HTML.

Rejouer avant d’appliquer

Voyez ce qu’un réglage aurait changé sur votre trafic passé.
Dans la console

Chaque décision garde ses raisons

Pour chaque visiteur, la console donne la décision et ses raisons, classées de la plus forte à la plus faible, avec la principale en mots simples. Vous la retrouvez par la référence que le visiteur vous transmet.

Les décisions du pare-feu applicatif s’y trouvent aussi, avec la règle qui a arrêté la requête. Vous savez donc toujours si un refus vient d’un comportement de robot ou d’une tentative d’attaque. La page comment fonctionne la détection décrit le chemin d’une visite, de la requête à la décision.

Illustration : une baie de serveurs entourée d'appareils et de cadrans.
Côté visiteur

Ce que vit un visiteur bloqué

  1. Il voit une page claire

    À vos couleurs, elle lui dit qu’il est bloqué, sans dévoiler ce qui l’a trahi, et lui donne une référence courte, facile à dicter au téléphone.

  2. Il conteste en un lien

    La page mène à un formulaire où il demande à passer, sans avoir à vous chercher.

  3. Vous voyez sa demande

    Elle arrive dans la file des contestations de la console, avec la décision et ses raisons.

  4. Vous le débloquez

    Un clic, et le déblocage s’applique tout de suite. Son cas aide ensuite à affiner vos réglages.

Notre principe

Observer d’abord, décider ensuite, appliquer enfin

Tout commence en observation, site par site et type de trafic par type de trafic : les décisions sont calculées, rien n’est appliqué, et vous voyez qui aurait été concerné. Avant de durcir un réglage, vous le rejouez sur vos visites passées : la console montre quelles décisions auraient changé, sur combien de requêtes, et quelle part venait de visiteurs jugés humains. Vous corrigez avant que le réglage ne touche un client.

Vous appliquez ensuite un palier à la fois, et chaque palier se retire d’un geste. C’est ainsi que fonctionnent la gestion des robots et le reste de la protection de votre site.

Le résultat : vous durcissez vos réglages sans craindre pour vos clients, et quand l’un d’eux est arrêté malgré tout, vous savez pourquoi et vous le laissez passer d’un clic.

Illustration : un grand portique de contrôle entre deux bâtiments, au-dessus d'une voie d'accès.
Questions

Questions sur les décisions et les contestations

La page de blocage dit-elle au visiteur ce qui l’a trahi ?

Non. Elle lui dit qu’il est bloqué et lui donne une référence. Le détail reste dans votre console, pour ne pas apprendre aux robots comment passer.

Un visiteur dont on ne sait rien peut-il être bloqué ?

Non. Un visiteur inconnu n’est pas bloqué, et aucun indice seul ne suffit à bloquer quelqu’un.

Combien de temps faut-il pour débloquer quelqu’un ?

Le temps d’un clic dans la console : le déblocage s’applique tout de suite.

Et si c’est une API qui est bloquée ?

L’appel reçoit une réponse structurée qui porte sa référence. Votre partenaire vous la transmet, et vous retrouvez la décision comme pour un visiteur.

Ouverture début 2027

Une protection que vous pouvez expliquer à vos clients

Demandez un accès anticipé, ou parlons des blocages qui vous ont déjà coûté des clients.