Mise à jour d’Account Protect : une visibilité accrue, des signaux plus fiables et un contrôle renforcé
La fraude aux comptes peut se manifester à n’importe quelle étape du parcours utilisateur, de l’inscription à la connexion, en passant par la réinitialisation de mot de passe et la récupération de compte.
Pour protéger efficacement les utilisateurs, les entreprises ont besoin d’une visibilité claire sur l’activité des comptes, de signaux forts pour détecter les comportements suspects et de la capacité à réagir rapidement lorsque le risque change.
Les dernières mises à jour de Account Protect renforcent chacun de ces domaines. Les clients peuvent désormais obtenir plus de visibilité sur leur utilisation d’Account Protect, étendre la détection aux opérations de réinitialisation de mot de passe via Auth0 et gérer leur statut de protection via une API.
Ensemble, ces capacités aident les entreprises à renforcer leur défense contre la fraude sur les comptes, avec une meilleure visibilité sur le risque et plus d’options pour agir.
Meilleure visibilité sur l’utilisation d’Account Protect
Les clients d’Account Protect ont désormais accès à une vue dédiée sur la page Plan & Traffic, intégrant directement les informations de consommation et de plan dans le tableau de bord.
Cette mise à jour inclut :
- la consommation de trafic Account Protect sur la page Plan & Traffic,
- les détails du plan Account Protect dans le tableau de bord.
Account Protect est ainsi plus facile à gérer à mesure que les besoins des clients évoluent.

Détectez davantage d’account takeovers grâce aux événements de réinitialisation de mot de passe Auth0
Les flux de réinitialisation de mot de passe constituent une partie cruciale du parcours de compte et une cible commune pour les attaques d’account takeover. Account Protect étend désormais son intégration Auth0 au-delà des événements de connexion et d’inscription pour prendre en charge l’activité de réinitialisation de mot de passe, y compris les tentatives échouées de Mot de passe oublié. Ces événements peuvent être collectés et analysés aux côtés d’autres activités d’authentification, ce qui offre aux clients une visibilité plus approfondie sur les comportements suspects tout au long du parcours utilisateur.
Avec cette mise à jour, les clients peuvent :
- envoyer des événements de réinitialisation de mot de passe à Account Protect via Auth0 Log Streams ;
- analyser les tentatives échouées de réinitialisation de mot de passe aux côtés d’autres événements d’authentification ;
- ajouter l’activité de réinitialisation de mot de passe à leur stratégie de détection de fraude sur les comptes ;
- identifier plus de signaux associés à l’account takeover et à l’abus de réinitialisation.
Protéger les utilisateurs légitimes & remettre en question les activités suspectes
En intégrant les activités de réinitialisation de mot de passe au parcours du compte, Account Protect offre aux entreprises davantage de contexte pour distinguer les tentatives de récupération légitimes de celles qui sont suspectes. Les équipes chargées de l’authentification peuvent utiliser ces signaux pour appliquer l’authentification multifactorielle (MFA) ou une autre vérification en cas de signal de risque significatif, tout en permettant aux utilisateurs légitimes de poursuivre leur démarche sans friction inutile.
Au lieu de traiter chaque signal suspect de la même manière, les entreprises peuvent prendre des décisions plus précises tout au long du parcours du compte : ne pas intervenir lorsque l’activité est fiable, et demander une vérification ou refuser l’accès lorsque les signaux indiquent un risque accru de prise de contrôle de compte.
Gérer le statut de protection via l’API des paramètres de compte
Les clients peuvent désormais gérer le statut de protection global de leur configuration Account Protect de manière programmatique via l’API des paramètres de compte.
L’API permet aux clients de :
- vérifier si la protection Account Protect est activée ou désactivée ;
- mettre à jour le statut global de protection si nécessaire ;
- intégrer Account Protect dans les flux de travail de réponse aux incidents ;
- inclure le statut de protection dans l’infrastructure en tant que code et l’automatisation de la sécurité ;
- vérifier les changements via l’API et le tableau de bord DataDome.
Les clients peuvent intégrer les changements de statut de protection dans les plans de réponse lorsqu’ils font face à une menace en évolution rapide, ou les inclure dans les flux de travail de déploiement et de configuration automatisés.
Cela donne aux clients un contrôle plus direct et flexible sur la manière dont la protection Account Protect est gérée à mesure que leurs besoins opérationnels évoluent.
De la détection à la protection
Ces trois mises à jour répondent à différents besoins des clients, mais ensemble, elles forment une progression claire :
- mieux comprendre : bénéficiez d’une visibilité sur l’utilisation d’Account Protect et les informations relatives aux forfaits ;
- mieux détecter : ajoutez l’activité de réinitialisation de mot de passe aux signaux utilisés pour identifier le risque d’account takeover ;
- contrôler davantage : gérez le statut de protection via l’automatisation et les flux de travail de sécurité existants.
La mise à jour « Plan & Traffic » offre aux clients une meilleure visibilité sur leur environnement de protection. La mise à jour Auth0 renforce la détection à un stade critique du parcours du compte. L’API « Account Settings » offre aux clients un contrôle plus direct et plus flexible sur la gestion de la protection.
Ensemble, ces capacités aident les entreprises à renforcer leur défense contre la fraude sur les comptes, avec une meilleure visibilité sur le risque et plus d’options pour agir.
Vous n’êtes pas encore client d’Account Protect ? Réservez une démo pour découvrir comment DataDome peut protéger votre entreprise contre la fraude et réduire l’account takeover de 99%.