Securantis

PrestaShop

Ajouter un CAPTCHA (reCAPTCHA v2/v3) aux comptes clients et formulaires PrestaShop sans casser le panier ni les commandes

Guide complet pour activer et tester le CAPTCHA Securantis sur PrestaShop (1.7 → 9) afin de protéger inscriptions et formulaires tout en préservant le processus de commande.

← Torna al centro assistenza

Guida pratica Securantis

But de l’article

Ce guide explique comment activer et configurer le CAPTCHA fourni par le module Securantis sur PrestaShop (versions 1.7 à 9) afin de protéger les formulaires clients (inscription, mot de passe oublié, contact) sans impacter le panier, la page de paiement ou l’envoi de commandes. Il détaille les vérifications, les étapes à suivre, les réglages prudents, les erreurs fréquentes et les procédures de dépannage.

Prérequis

  • Module Securantis installé et licence activée sur votre boutique PrestaShop (1.7 → 9).
  • Accès administrateur au back office PrestaShop.
  • Clés reCAPTCHA valides fournies par Google (site key et secret key). Vous pouvez utiliser reCAPTCHA v2 (checkbox) ou reCAPTCHA v3 (score-based).
  • Sauvegarde récente de la boutique et d’une copie de la base de données (précaution avant tests en production).

Principes applicables à PrestaShop

  • Le module Securantis propose une intégration reCAPTCHA en v2 ou v3. Si la protection est désactivée ou si la clé site est vide, rien n’est injecté sur les pages.
  • Le rendu côté front dépend du « contexte » : le module injecte un marqueur indiquant le contexte du formulaire (ex. création de compte, mot de passe oublié). Le comportement change selon le contexte configuré comme protégé ou non.
  • Le module évite d’imprimer plusieurs fois le script principal reCAPTCHA sur la même page (mécanisme interne de protection contre les doublons).
  • Il est essentiel de ne pas activer le CAPTCHA sur les formulaires de panier / paiement (checkout) : toute modification de ces pages peut interrompre la soumission des commandes ou casser des jetons AJAX utilisés par le thème ou modules de paiement.

Étapes recommandées (activation progressive)

  1. Vérifier les clés reCAPTCHA

    • Récupérez vos keys Google (site key et secret). Assurez-vous que le domaine de votre boutique y est déclaré.
  2. Sauvegarde

    • Faites une sauvegarde des fichiers et de la base de données, ou réalisez ces opérations sur une copie/staging.
  3. Activer reCAPTCHA dans Securantis (mode test)

    • Dans le back office Securantis, activez la fonction reCAPTCHA mais limitez l’application aux formulaires non critiques (inscription, mot de passe oublié, contact).
    • Choisissez d’abord reCAPTCHA v3 si vous souhaitez une protection silencieuse basée sur score, ou v2 si vous préférez la checkbox explicite.
  4. Configurer contextes protégés

    • Activez le CAPTCHA uniquement pour les contextes clients : création de compte, connexion client (optionnel), mot de passe oublié, formulaires de contact.
    • Vérifiez que les contextes « panier » et « commande » ne sont pas sélectionnés. Ne placez jamais le CAPTCHA sur la page checkout ni sur les actions AJAX du panier.
  5. Mode observation / score (pour v3)

    • Pour reCAPTCHA v3, commencez par un seuil de score conservateur (par exemple 0.5). Observez les événements et ajustez progressivement.
  6. Test sur staging puis production

    • Testez sur un environnement de préproduction avec plusieurs navigateurs et appareils.
    • Testez création de compte, connexion, mot de passe oublié, envoi de message via formulaire contact.
    • Vérifiez aussi l’ajout au panier, modification de quantité, passage en caisse, et validation de commande (pour s’assurer qu’aucun script n’interagit avec le checkout).

Résultat attendu

  • Les formulaires protégés affichent un élément reCAPTCHA : case à cocher (v2) ou jeton invisible (v3). Les soumissions légitimes aboutissent normalement.
  • Les pages panier/checkout restent inchangées et fonctionnelles (AJAX et redirections non interrompues).
  • Les événements reCAPTCHA sont consignés par Securantis pour analyse et ajustement du seuil si nécessaire.

Réglages prudents

  • Activez d’abord pour peu de contextes (inscription et contact) et augmentez seulement si stable.
  • Pour v3, ne baissez pas le seuil sous 0.3 sans analyse sérieuse : vous risquez d’autoriser trop de trafic automatisé.
  • Si vous utilisez un thème personnalisé ou un module checkout tiers, testez impérativement : certains scripts frontend peuvent dépendre d’un ordre précis d’inclusion de scripts.

Erreurs fréquentes et symptômes

  • CAPTCHA ne s’affiche pas sur un formulaire

    • Site key vide ou mal configurée. Vérifiez la clé dans la configuration Securantis.
    • Le contexte de la page n’est pas reconnu comme activé par le module.
  • Formulaire bloqué ou erreur JavaScript sur la page panier/checkout

    • Le CAPTCHA a été appliqué à un contexte de checkout : désactivez immédiatement pour ces pages.
    • Conflit avec un autre script reCAPTCHA ou inclusion multiple du script Google ; le module tente d’éviter les doublons, mais un thème peut forcer une seconde inclusion.
  • Fausse détection (v3) : utilisateurs bloqués alors qu’ils sont légitimes

    • Seuil de score trop strict. Augmentez le seuil ou passez en observation pour collecter des données.

Dépannage pas à pas

  1. Vérifier la configuration

    • Assurez-vous que l’option reCAPTCHA est activée et que la site key n’est pas vide.
  2. Isoler le problème

    • Désactivez temporairement l’application du CAPTCHA aux formulaires affectés pour confirmer que le dysfonctionnement vient bien de là.
  3. Consulter la console navigateur

    • Recherchez erreurs JavaScript ou avertissements d’inclusion du script reCAPTCHA.
  4. Tester sans modules tiers

    • Si possible, basculez temporairement vers le thème par défaut et désactivez modules checkout/optimisation afin d’identifier un conflit.
  5. Ajuster le mode v3

    • Si v3 bloque des utilisateurs légitimes, passez en mode observation (collecte sans blocage) puis augmentez progressivement le seuil.

Précautions supplémentaires

  • Ne jamais activer le CAPTCHA sur les endpoints utilisés par les passerelles de paiement ou les webhooks de paiement.
  • Éviter l’activation sur les formulaires traités via AJAX si le thème n’a pas prévu de rafraîchir correctement les jetons reCAPTCHA.
  • Tenir un canal de communication pour les retours clients : si des clients signalent un blocage de commande, désactivez rapidement la protection sur checkout avant toute investigation.

Quand contacter le support Securantis

Contactez le support si :

  • Après vérifications, le CAPTCHA bloque toujours des commandes légitimes ou empêche des actions critiques.
  • Vous observez des erreurs JavaScript persistantes que vous ne pouvez résoudre en isolant thèmes/modules.
  • Vous souhaitez une revue assistée de la configuration sur votre boutique (intervention payante possible). Dans ce cas, n’envoyez jamais de mots de passe par email ou chat. Les accès nécessaires à une intervention sont fournis uniquement via l’espace client sécurisé après accord et paiement.

Informations complémentaires

  • Securantis n’efface pas automatiquement de contenus suspects : toute mise en quarantaine, restauration ou suppression requiert une décision humaine.
  • Si vous changez de v2 à v3 (ou inversement), re-testez tous les contextes et surveillez les journaux d’événements pour éviter des impacts inattendus.

Résumé et bonnes pratiques rapides

  • Activez reCAPTCHA progressivement et uniquement sur les contextes non critiques.
  • Testez sur staging avant production, surveillez logs et retours utilisateurs.
  • Ne touchez pas aux formulaires checkout/paiement : si construction personnalisée, demandez une assistance avant d’appliquer un CAPTCHA.

Si vous avez besoin d’aide pour vérifier vos contextes protégés ou pour interpréter les journaux Securantis, contactez notre support en précisant la version PrestaShop, le thème utilisé et la liste des modules de paiement/checkout actifs.

Cookie

Utilizziamo cookie necessari al funzionamento del sito. Con il tuo consenso, possiamo anche utilizzare cookie per la misurazione dell'audience e la personalizzazione. Per saperne di più.

Necessari

Indispensabili per il sito e l'area clienti.

Attivo