Protection plus intelligente, moins de friction : aperçu des dernières mises à jour produit DataDome
Ce trimestre, nous nous sommes attachés à rendre Bot Protect de DataDome plus rapide, plus intelligent et plus simple à utiliser. Cela se traduit par une détection plus fine pour bloquer les bots immédiatement, plus de flexibilité pour les équipes sécurité, et une expérience plus fluide pour les utilisateurs légitimes. De la toute nouvelle catégorie de bots dédiée aux LLM aux outils de configuration avancés en passant par les mises à jour CAPTCHA qui réduisent la friction, chaque amélioration vise à permettre à nos clients de garder une longueur d’avance sur les menaces, sans jamais complexifier leur environnement.
Nouvelle catégorie de bots : modèles LLM et applications
L’un des ajouts les plus notables de ce trimestre est le lancement de la catégorie de bots Modèles LLM et applications. Alors que les bots pilotés par l’IA, tels que les crawlers de LLM et les agents autonomes, se multiplient sur le web, les clients ont besoin de meilleurs outils pour comprendre et gérer cette nouvelle couche de trafic. C’est exactement ce qu’offre cette nouvelle fonctionnalité : une visibilité plus claire sur l’activité des bots IA, regroupée dans une catégorie dédiée qui facilite la surveillance et la prise de mesures.
- Avantage : vous pouvez désormais identifier et suivre instantanément le trafic des bots IA en temps réel, comprendre qui accède à votre contenu, à quelle fréquence et depuis quelle origine. Cela permet aux entreprises de mieux contrôler le trafic alimenté par l’IA, qui prend une place croissante dans l’écosystème numérique.

Une détection plus fine, qui s’adapte en temps réel
Les bots évoluent rapidement, et nous réagissons encore plus vite. Ce trimestre, nous avons amélioré la façon dont Bot Protect interprète et réagit au comportement des utilisateurs, rendant encore plus difficile le passage des outils automatisés.
- Nous avons enrichi nos modèles de détection avec de nouveaux signaux comportementaux et au niveau de la session. L’équipe de recherche sur les menaces a mis en place un système d’analyse des parcours utilisateurs basé sur des URL simplifiées.
- Avantage : au lieu de traiter chaque URL comme unique, nous regroupons désormais les pages en clusters logiques (comme /products/*) et suivons les comportements à travers ces ensembles. Cela permet de détecter les bots qui ne suivent pas les parcours typiques, comme par exemple ceux qui sautent les pages produit pour aller directement au paiement.
- La protection CAPTCHA avancée continue d’évoluer avec des modèles encore plus précis, capables de détecter les mouvements de souris synthétiques.
- Avantage : nous pouvons désormais identifier ces signaux subtils, souvent utilisés par les outils d’automatisation pour imiter le comportement humain, avec encore plus de précision en temps réel, ce qui renforce l’efficacité des défis CAPTCHA.
- La détection des proxys a été renforcée grâce à l’exploitation de nouveaux signaux réseau pour mieux identifier les schémas de trafic suspects.
- Avantage : cela facilite la distinction entre les utilisateurs légitimes et les bots qui tentent de masquer leur origine.
Plus de contrôle entre vos mains
Ce trimestre, nous avons également donné plus de pouvoir aux équipes sécurité et opérations avec de nouveaux outils pour configurer et faire évoluer leur protection selon leurs propres règles. Voici comment :
- Filtres de trafic avec requêtes Lucene : les équipes peuvent désormais définir des endpoints avec davantage de précision, en exploitant les requêtes Lucene sur plusieurs champs d’empreinte (par exemple, méthode HTTP, type d’opération GraphQL).
- Avantage : cette personnalisation avancée permet d’optimiser la précision de la protection et d’éviter que du trafic malveillant ne passe inaperçu.

- Gestion des endpoints via Terraform : pour les équipes travaillant avec l’Infrastructure as Code, la gestion des endpoints via Terraform est désormais disponible.
- Avantage : cela simplifie le déploiement d’une protection cohérente dans tous les environnements à l’aide des workflows DevOps existants, facilitant ainsi le déploiement et la mise à l’échelle de la sécurité.
- Exclusion d’adresses IP CIDR dans Cloudflare Workers : vous pouvez désormais gérer les contrôles d’accès à grande échelle grâce à la prise en charge de l’exclusion CIDR.
- Avantage : vous bénéficiez d’un contrôle plus précis pour bloquer ou contourner des plages IP entières, ce qui simplifie l’atténuation des menaces et le filtrage à grande échelle.
- Historique des recherches sur la page Explore : après l’ajout de la fonctionnalité d’enregistrement des tableaux de bord (fin 2024), la page Explore permet désormais de consulter l’historique des recherches pour retrouver rapidement les analyses précédentes.
- Avantage : cette fonctionnalité améliore l’efficacité et fait gagner du temps, en permettant aux équipes de reprendre leurs analyses sans repartir de zéro à chaque fois.

Une expérience utilisateur encore plus fluide
Nous pensons que les petits détails comptent, surtout lorsqu’ils ont un impact sur la confiance des utilisateurs. C’est pourquoi nous avons affiné à la fois les messages et le fonctionnement de nos pages CAPTCHA et de blocage, pour offrir une expérience encore plus fluide aux utilisateurs légitimes.
Nouveautés et bénéfices :
- Des messages plus clairs et transparents : nous avons réécrit les textes affichés sur les pages CAPTCHA et de blocage afin d’aider les utilisateurs à comprendre rapidement ce qui se passe et comment retrouver l’accès s’ils rencontrent ces pages (ce qui reste rare).
- Moins d’interruptions CAPTCHA : les sollicitations CAPTCHA sont désormais encore plus rares, grâce aux améliorations apportées à Device Check. En analysant :
- les empreintes digitales des appareils,
- les signaux comportementaux (comme les mouvements de souris et les schémas de frappe),
- le renseignement sur les menaces en temps réel,
nous pouvons éviter les défis inutiles pour les utilisateurs légitimes.
Un client a observé une baisse de 83 % des sollicitations CAPTCHA après avoir activé cette fonctionnalité.
- Accessibilité élargie : notre CAPTCHA, déjà certifié WCAG 2.2 et doté d’un défi audio pour les utilisateurs en situation de handicap visuel, auditif ou cognitif, prend désormais en charge plus de 100 langues. Cela le rend plus intuitif et inclusif pour les utilisateurs du monde entier.
Chaque mise à jour de ce trimestre a été pensée pour vous aider à garder une longueur d’avance sur les menaces sans ralentir vos équipes ni vos utilisateurs. Grâce à une détection renforcée, des intégrations plus fluides et une expérience utilisateur améliorée, Bot Protect continue d’évoluer discrètement, efficacement et sans compromis. Vous souhaitez voir le tout en action ? Demandez une démo de Bot Protect.