Securantis

WordPress & WooCommerce

Surveillance WooCommerce : événements, alertes, compatibilités et exclusions du checkout

Comprendre les événements WooCommerce surveillés par Securantis, configurer les alertes, gérer la compatibilité et exclure le checkout des blocages non fiables pour préserver les paiements.

← Retour au centre d’aide

Guide pratique Securantis

But de l’article

Ce guide explique ce que Securantis surveille dans une boutique WooCommerce, comment activer et paramétrer les alertes, quelles compatibilités vérifier (version WooCommerce / thèmes / checkout par blocs) et comment Securantis évite d’interrompre le parcours de paiement en appliquant des exclusions prudentes au checkout.

À qui s’adresse cet article

  • Administrateurs et responsables techniques de boutiques WooCommerce.
  • Utilisateurs de l’extension Securantis pour WordPress & WooCommerce souhaitant comprendre les événements visibles dans l’espace client.

Pré-requis

  1. Extension Securantis installée et activée sur WordPress.
  2. WooCommerce installé et activé sur la même instance WordPress.
  3. Compte Securantis actif et agent lié (licence valide, connexion cloud fonctionnelle si synchronisation souhaitée).
  4. Accès administrateur WordPress pour modifier les réglages et tester.

Événements WooCommerce surveillés (aperçu)

Securantis collecte et enregistre des événements sensibles liés à WooCommerce afin d’alerter, historiser et aider au diagnostic. Les types d’événements courants comprennent :

  • Changements de configuration de WooCommerce (par ex. modification de passerelles de paiement ou coordonnées bancaires).
  • Transitions de statut de commande (y compris transitions jugées inhabituelles).
  • Création de remboursements.
  • Création et mise à jour de coupons.
  • Création, modification et suppression de webhooks.
  • Création de comptes clients.

Ces événements sont envoyés vers votre espace client Securantis sans transmettre de clés secrètes, mots de passe ou coordonnées bancaires complètes.

Activer et paramétrer la surveillance WooCommerce

Étapes :

  1. Ouvrir l’interface d’administration Securantis de votre site (espace dédié WooCommerce dans le plugin).
  2. Vérifier que la connexion avec le service cloud est active si vous souhaitez synchroniser les événements vers l’espace client.
  3. Dans les réglages WooCommerce du plugin, activer les types d’événements à surveiller : statut de commande, remboursements, coupons, clients, webhooks, etc.
  4. Enregistrer les réglages puis, si nécessaire, forcer une synchronisation des événements en attente.

Résultat attendu :

  • Les événements sélectionnés apparaissent dans l’historique local du plugin et sont marqués pour synchronisation vers le cloud si la connexion est active.
  • Le tableau de bord Securantis affiche le nombre d’événements sur 24 h et les événements en attente.

Compatibilité et vérifications pratiques

  1. Version WooCommerce : Securantis détecte si WooCommerce est actif et son numéro de version. Assurez-vous d’utiliser une version courante prise en charge par WooCommerce et WordPress. Si WooCommerce est absent ou inactif, le module WooCommerce de Securantis restera inactif.
  2. Checkout par blocs (block-based checkout) : Securantis détecte si la page de checkout utilise le bloc officiel WooCommerce. Cette information est utilisée pour déterminer si certaines protections (comme l’injection d’un widget CAPTCHA) sont compatibles.
  3. Thèmes et constructeur de pages : certains thèmes ou modules qui modifient profondément le checkout peuvent nécessiter des tests manuels ; activez les protections progressivement et vérifiez le parcours d’achat.

Exclusions et principes de sécurité pour le checkout

  • Principe fail-open prudent : Securantis applique une politique prudente pour éviter de bloquer des paiements. Les signaux ambigus ne provoquent pas de blocage automatique des flux de paiement ou des webhooks critiques.
  • Exclusions explicites : Le parcours de commande, les webhooks de paiement, les requêtes REST liées aux paiements et certaines routes AJAX métier sont exclus des blocages incertains. Ces exclusions visent à préserver la disponibilité commerciale.
  • CAPTCHA au checkout : Securantis peut afficher un CAPTCHA au niveau du formulaire de validation de commande si l’option est activée et compatible avec la page checkout actuelle. L’activation du CAPTCHA au checkout est une option distincte — activez-la seulement après avoir testé le parcours sur un environnement de pré-production si possible.

Réglages prudents recommandés

  1. Activez la surveillance en production mais laissez le blocage automatique pour le checkout désactivé initialement ; observez les alertes pendant 48–72 heures.
  2. Activez les notifications par email pour les événements critiques (changement de passerelle, suppression de webhook, remboursement important).
  3. Pour les CAPTCHAs, commencez par la détection et les rapports avant d’appliquer un CAPTCHA visible au checkout.
  4. Si vous utilisez un thème lourdement personnalisé, faites un test complet de commande (produit, panier, checkout, paiement) après chaque modification de réglage.

Erreurs fréquentes et leurs causes

  • Aucun événement WooCommerce enregistré : WooCommerce est peut‑être inactif ou le plugin Securantis n’a pas les droits nécessaires. Vérifier que WooCommerce est activé et que l’extension Securantis a bien été mise à jour.
  • Événements synchronisés en attente : la connexion entre l’agent et le cloud peut être interrompue. Vérifier l’état de la licence et la connectivité sortante (HTTPS vers les services Securantis).
  • CAPTCHA non affiché au checkout : soit l’option CAPTCHA pour le checkout n’est pas activée, soit la page checkout utilise un bloc non détecté comme compatible. Vérifier si le checkout est basé sur le bloc officiel WooCommerce et tester sur une page nue.

Dépannage pas à pas

  1. Vérifier l’état du module WooCommerce dans Securantis : confirmer que le module est actif et que la version de WooCommerce est détectée.
  2. Reproduire un événement test (ex. créer un coupon, modifier une passerelle, créer un remboursement) et vérifier l’apparition dans l’historique local.
  3. Si l’événement n’apparaît pas : vidanger le cache, vérifier les conflits d’autres extensions qui interceptent les mêmes hooks, activer le mode debug du plugin si disponible.
  4. Si la synchronisation cloud reste en attente : vérifier les journaux d’erreur PHP et réseau, s’assurer que les requêtes sortantes HTTPS ne sont pas bloquées par le serveur ou un WAF hébergé.
  5. Pour CAPTCHA au checkout qui bloque légitimement des clients : désactiver temporairement la protection checkout, collecter les détails (heure, IP, user agent), puis ajuster la sensibilité.

Précautions importantes

  • Ne jamais configurer de blocage automatique global sans phase d’observation progressive ; les faux positifs peuvent interrompre les ventes.
  • Ne transmettez jamais de mots de passe ou clés secrètes par email. Les informations sensibles ne sont pas envoyées vers le cloud par Securantis.
  • Les actions de quarantaine, suppression ou restauration de fichiers doivent toujours être validées par une personne : Securantis n’exécute pas ces suppressions automatiquement.

Quand contacter le support Securantis

Contactez le support si :

  • Vous observez des blocages du checkout malgré les exclusions activées.
  • Des événements critiques (changement de passerelle, suppression de webhook) ne remontent pas ou ne sont pas synchronisés vers l’espace client.
  • Vous avez besoin d’une vérification approfondie (logs, traces d’événements, analyse d’un cas de fraude) et souhaitez une intervention technique.

Informations à fournir lors du contact :

  • Version de WordPress et WooCommerce.
  • Description précise du comportement observé (étapes reproductibles).
  • Horodatage des événements et identifiants de commandes concernés.
  • Indication si vous disposez d’un environnement de test pour reproduire le problème.

Conclusion

Securantis propose une surveillance dédiée aux éléments sensibles de WooCommerce (passerelles, remboursements, coupons, webhooks, comptes clients, statuts de commande) tout en appliquant des protections prudentes au checkout pour éviter d’interrompre les paiements. Activez et observez d’abord, puis durcissez progressivement : c’est la meilleure approche pour concilier sécurité et disponibilité commerciale.

Si vous hésitez sur un réglage ou rencontrez un comportement anormal, contactez le support Securantis avec les éléments listés ci‑dessus ; nous vous accompagnerons pas à pas.

Cookies

Nous utilisons des cookies nécessaires au fonctionnement du site. Avec votre accord, nous pouvons aussi utiliser des cookies de mesure d’audience et de personnalisation. En savoir plus.

Nécessaires

Indispensables au site et à l’espace client.

Actif