E-commerce11 min de lecture

Règles de vélocité anti-fraude pour une petite boutique 2026

Mohamed Bah·Fondateur, Kolonell
26 août 2026
Partager :
Règles de vélocité anti-fraude pour une petite boutique 2026

Règles de vélocité anti-fraude pour une petite boutique 2026

E-commerce

Le verdict en trois phrases

La fraude ne se combat pas seulement avec des outils coûteux : des règles de vélocité simples arrêtent la majorité des attaques automatisées. Blocage après 3 tentatives en 10 minutes, plafond de 500 000 FCFA par commande pour un nouveau client, score de risque 0 à 100 avec revue manuelle au-delà de 70. Bien réglées, ces règles réduisent la fraude de 60 à 80 % en gardant les faux positifs sous 2 %.

Les règles de vélocité qui comptent

La vélocité mesure la fréquence d'un signal (carte, IP, e-mail) sur une fenêtre de temps. Un pic anormal trahit un test de cartes volées ou un bot.

Règle 2026Seuil recommandéAction
Tentatives de paiement> 3 en 10 minBlocage temporaire
Cartes différentes / même IP> 2 en 1 hRevue manuelle
Montant nouveau client> 500 000 FCFAVérification
Commandes / même e-mail> 4 en 24 hAlerte
Pays IP ≠ pays livraisonDivergence+20 au score
Échecs OTP consécutifs> 3Blocage compte

Le score de risque de 0 à 100

Chaque signal ajoute des points. En dessous d'un seuil, la commande passe ; au-dessus, elle est revue ou refusée. L'objectif est de bloquer la fraude sans pénaliser les bons clients.

Tranche de scoreInterprétationDécision
0 à 30Risque faibleValidation automatique
31 à 50Risque modéré3-D Secure / OTP renforcé
51 à 70Risque élevéVérification téléphone
71 à 100Risque critiqueRevue manuelle ou refus
Cible faux positifs< 2 %
Réduction fraude attendue60 à 80 %

Mini cas pratique

Besoin d'un site web professionnel ?

Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.

Moussa, gérant d'une petite boutique d'accessoires à Thiès, subit une vague de tests de cartes : 40 tentatives en une nuit depuis la même IP. Avec une règle « blocage au-delà de 3 tentatives en 10 minutes » et « max 2 cartes par IP par heure », il stoppe 37 des 40 essais automatiquement. Sur un panier moyen de 30 000 FCFA, il évite environ 1 100 000 FCFA de transactions frauduleuses potentielles et 4 à 6 futurs chargebacks.

FAQ

Faut-il un développeur pour poser ces règles ? Non dans la plupart des cas : les plateformes de paiement et modules e-commerce modernes proposent des règles de vélocité configurables. Kolonell les active et les calibre pour vous sans code.

Quel seuil de tentatives déclencher ? Un blocage temporaire au-delà de 3 tentatives en 10 minutes est un point de départ solide, à ajuster selon votre panier moyen et votre volume. Trop strict, il génère des faux positifs.

Qu'est-ce qu'un bon score de risque ? Un score de 0 à 100 où l'on valide automatiquement en dessous de 30, on renforce l'authentification entre 30 et 70, et on passe en revue manuelle au-delà de 70. Cible de faux positifs : moins de 2 %.

De combien baisse réellement la fraude ? Des règles de vélocité bien réglées réduisent la fraude de 60 à 80 %, surtout les attaques automatisées et le test de cartes. Elles complètent, sans remplacer, 3-D Secure et l'OTP.

Le mobile money a-t-il besoin de ces règles ? Oui, adaptées : plafonds par nouveau compte, blocage après 3 échecs OTP, contrôle de la cohérence numéro/appareil. La logique de vélocité s'applique à tous les moyens de paiement.

Discutons de votre projet. Nous calibrons vos règles de vélocité et votre score de risque pour bloquer la fraude sans gêner vos clients. WhatsApp +221 77 596 93 33.

Tags :#anti-fraude#velocite#scoring#regles#petite boutique#securite#risque#e-commerce
Partager :

Mohamed Bah

Fondateur, Kolonell

Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.