L’Occitane bloque plus de 100 000 attaques de bots par jour avec Datadome
L’Occitane International S.A. est une entreprise française de cosmétiques leader dans le domaine des cosmétiques naturels. Le groupe est à l’origine de marques célèbres comme L’Occitane en Provence, Melvita, Erborian, et Elemis. Il a choisi de s’associer à DataDome pour lutter contre la recrudescence des attaques de bots sur ses sites web. Après avoir découvert que 30 % du trafic provenait de bots malveillants, la marque a intégré DataDome à Salesforce Commerce Cloud. Aujourd’hui, la protection en temps réel de DataDome sur tous les terminaux garantit la sécurité et la haute performance des sites web de L’Occitane.
Le défi : l’augmentation des attaques de bots augmente les coûts d’infrastructure et perturbe les opérations commerciales
En tant que marque mondiale de cosmétiques, L’Occitane exploite un vaste réseau de commerce électronique dans plusieurs pays. Cependant, le groupe a fait face à une augmentation des menaces automatisées : les bots malveillants infiltraient les sites pour voler du contenu et extraire des prix, consommant des ressources d’infrastructure, faussant les analyses et lançant des tentatives de fraude.
“Les bots devenaient un vrai problème, impactant à la fois notre sécurité et nos opérations commerciales”, déclare Mathieu Abras, Head of IT Digital & Ecommerce chez L’Occitane.
L’un des incidents les plus alarmants s’est produit en 2018. Une attaque de password spraying sur le site américain, provenant de Chine, au cours de laquelle des fraudeurs ont tenté des connexions par force brute et testé des cartes de crédit volées pour pénétrer sur les comptes clients. “Cette attaque a clairement montré que nous ne pouvions plus gérer la lutte contre les bots en interne. Nous avions besoin d’une solution experte.”
À l’époque, L’Occitane gérait son infrastructure de commerce électronique en interne, ce qui rendait les attaques de bots encore plus coûteuses. Non seulement les web scrapers faussaient les données de trafic, affectant tout, du suivi des conversions aux dépenses marketing, mais ils mettaient également une pression sur les serveurs, ce qui augmentait les coûts opérationnels et créint des problèmes de performance. “Nous pensions initialement que 21% de notre infrastructure était monopolisée par des bots malveillants”, se souvient Mathieu. “Une fois que nous avons mis en place DataDome, nous avons réalisé que le chiffre était en réalité plus proche des 30%.”
Consciente de la nécessité d’une protection spécialisée contre les bots, L’Occitane International a évalué plusieurs solutions de protection contre la cyberfraude et de gestion des bots. La rapidité de déploiement, la précision en temps réel et l’expertise éprouvée de DataDome en ont fait le meilleur choix.
La solution : une défense unifiée contre les bots, du local au SaaS
L’Occitane a d’abord déployé DataDome Bot Protect sur son ancienne plateforme de commerce électronique, où les résultats ont été immédiats. Les menaces, qui nécessitaient auparavant une intervention manuelle, étaient désormais bloquées en temps réel.
Quelques mois plus tard, l’entreprise a entrepris une transformation numérique majeure. Pour développer ses opérations de commerce électronique plus efficacement, L’Occitane est passée d’une infrastructure sur site à un modèle basé sur le SaaS, en adoptant Salesforce Commerce Cloud.
Ce changement promettait une plus grande flexibilité et une réduction des coûts de maintenance, mais il introduisait également un nouveau défi : garantir une sécurité sans faille dans différents environnements. “Nous ne pouvions pas nous permettre de faire de compromis sur la sécurité”, explique Mathieu. “Nous devions nous assurer que, peu importe comment nos plateformes évoluaient, nous avions une protection cohérente en place. DataDome a rendu cela possible.”
La transition s’est déroulée de manière fluide et DataDome s’est adapté sans effort. Contrairement aux solutions de sécurité traditionnelles qui souffrent de goulots d’étranglement en termes de performance, notre plateforme de protection contre la cyberfraude fonctionne à la périphérie, détectant et bloquant la fraude en ligne en temps réel sans ajouter de latence. Il n’y a eu aucune lacune dans la couverture, aucune interruption de l’expérience client, ni aucun besoin de reconfiguration importante.
Pour l’équipe informatique, cela signifiait moins d’incidents de sécurité et de faux positifs, ainsi que par une diminution significative du temps passé à répondre aux attaques menées par des bots. “De notre plateforme de commerce électronique interne aux solutions hébergées dans le cloud, DataDome nous a suivis à chaque étape”, s’enthousiasme Mathieu. “Peu importe la plateforme, la protection est restée solide comme un roc.”
Les résultats : plus de 100 000 attaques de bots bloquées quotidiennement & un sacré gain de temps
Aujourd’hui, L’Occitane est à l’abri du trafic de bots malveillants. “Le fait que nous n’entendions presque plus parler de problèmes de bots témoigne de l’efficacité de la solution”, dit Mathieu. Sur l’ensemble des sites web du groupe, DataDome bloque plus de 100 000 requêtes de bots malveillants chaque jour, garantissant la sécurité des comptes clients, la fiabilité des données marketing et des performances optimales des sites.
“À chaque nouveau marché ou plateforme que nous avons lancé, DataDome était là pour sécuriser de manière cohérente, transparente et sans interruption”, note Mathieu.
Grâce à la lutte contre les bots automatisée, L’Occitane a considérablement réduit le temps passé à enquêter sur le trafic suspect, qu’elle consacre désormais à des projets de plus grande valeur. Mathieu confirme : “Le véritable retour sur investissement vient du temps gagné : nous n’avons plus besoin de passer des heures à enquêter et à lutter manuellement contre les attaques de bots. De plus, nos analyses sont désormais précises, ce qui est crucial pour les décisions commerciales.”
Pour L’Occitane, la sécurité n’est plus un fardeau. Elle permet à l’entreprise d’innover, de croître et de servir ses clients sans la préoccupation constante des menaces automatisées. Et avec DataDome comme partenaire de confiance, la marque sait que quelle que soit l’évolution de sa stratégie numérique, sa protection aura toujours une longueur d’avance.
Découvrez si votre domaine et vos sous-domaines sont à l’abri des bots avec notre scan de vulnérabilité gratuit !