{"id":15570,"date":"2025-10-29T08:41:46","date_gmt":"2025-10-29T07:41:46","guid":{"rendered":"https:\/\/friendlycaptcha.com\/?p=15570"},"modified":"2026-02-16T12:11:35","modified_gmt":"2026-02-16T11:11:35","slug":"credential-stuffing-prevention","status":"publish","type":"post","link":"https:\/\/friendlycaptcha.com\/fr\/insights\/credential-stuffing-prevention\/","title":{"rendered":"Pr\u00e9vention du Credential Stuffing"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"15570\" class=\"elementor elementor-15570\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-1dddae6 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"1dddae6\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b42f2c6\" data-id=\"b42f2c6\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-43831f2 elementor-widget elementor-widget-heading\" data-id=\"43831f2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-43831f2{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f054570 elementor-widget elementor-widget-spacer\" data-id=\"f054570\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-f054570{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-412bbc9 elementor-widget elementor-widget-heading\" data-id=\"412bbc9\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-412bbc9{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-200e78c elementor-widget elementor-widget-spacer\" data-id=\"200e78c\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-200e78c{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-cefd6a4 elementor-widget elementor-widget-heading\" data-id=\"cefd6a4\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h2 class=\"elementor-heading-title elementor-size-default\">Pr\u00e9vention du Credential Stuffing \u2013 En bref<\/h2>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-286e28f elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"286e28f\" data-element_type=\"section\" data-e-type=\"section\" data-no-translation=\"\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-4ef79ee\" data-id=\"4ef79ee\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-5fcd848 elementor-position-inline-start elementor-view-default elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box\" data-id=\"5fcd848\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"icon-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-icon-box-wrapper\">\n\n\t\t\t\t\t\t<div class=\"elementor-icon-box-icon\">\n\t\t\t\t<span  class=\"elementor-icon\">\n\t\t\t\t<svg aria-hidden=\"true\" class=\"e-font-icon-svg e-fas-crosshairs\" viewbox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M500 224h-30.364C455.724 130.325 381.675 56.276 288 42.364V12c0-6.627-5.373-12-12-12h-40c-6.627 0-12 5.373-12 12v30.364C130.325 56.276 56.276 130.325 42.364 224H12c-6.627 0-12 5.373-12 12v40c0 6.627 5.373 12 12 12h30.364C56.276 381.675 130.325 455.724 224 469.636V500c0 6.627 5.373 12 12 12h40c6.627 0 12-5.373 12-12v-30.364C381.675 455.724 455.724 381.675 469.636 288H500c6.627 0 12-5.373 12-12v-40c0-6.627-5.373-12-12-12zM288 404.634V364c0-6.627-5.373-12-12-12h-40c-6.627 0-12 5.373-12 12v40.634C165.826 392.232 119.783 346.243 107.366 288H148c6.627 0 12-5.373 12-12v-40c0-6.627-5.373-12-12-12h-40.634C119.768 165.826 165.757 119.783 224 107.366V148c0 6.627 5.373 12 12 12h40c6.627 0 12-5.373 12-12v-40.634C346.174 119.768 392.217 165.757 404.634 224H364c-6.627 0-12 5.373-12 12v40c0 6.627 5.373 12 12 12h40.634C392.232 346.174 346.243 392.217 288 404.634zM288 256c0 17.673-14.327 32-32 32s-32-14.327-32-32c0-17.673 14.327-32 32-32s32 14.327 32 32z\"><\/path><\/svg>\t\t\t\t<\/span>\n\t\t\t<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-icon-box-content\">\n\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-title\">\n\t\t\t\t\t\t<span  >\n\t\t\t\t\t\t\tLe credential stuffing est une attaque courante\t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-description\">\n\t\t\t\t\t\t88 % des attaques informatiques utilisent des identifiants fuit\u00e9s. La plupart des cyberattaques sont d\u00e9tect\u00e9es trop tard par les utilisateurs et les entreprises.\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t<\/div>\n\t\t\t\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-c8b0b4c\" data-id=\"c8b0b4c\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-bb6e176 elementor-position-inline-start elementor-view-default elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box\" data-id=\"bb6e176\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"icon-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-icon-box-wrapper\">\n\n\t\t\t\t\t\t<div class=\"elementor-icon-box-icon\">\n\t\t\t\t<span  class=\"elementor-icon\">\n\t\t\t\t<svg aria-hidden=\"true\" class=\"e-font-icon-svg e-far-stop-circle\" viewbox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M504 256C504 119 393 8 256 8S8 119 8 256s111 248 248 248 248-111 248-248zm-448 0c0-110.5 89.5-200 200-200s200 89.5 200 200-89.5 200-200 200S56 366.5 56 256zm296-80v160c0 8.8-7.2 16-16 16H176c-8.8 0-16-7.2-16-16V176c0-8.8 7.2-16 16-16h160c8.8 0 16 7.2 16 16z\"><\/path><\/svg>\t\t\t\t<\/span>\n\t\t\t<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-icon-box-content\">\n\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-title\">\n\t\t\t\t\t\t<span  >\n\t\t\t\t\t\t\tPourquoi la d\u00e9tection est-elle difficile ?\t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-description\">\n\t\t\t\t\t\tLes attaquants r\u00e9utilisent de vrais noms d\u2019utilisateur et mots de passe pour se connecter \u00e0 des comptes. Cela rend la pr\u00e9vention du credential stuffing incontournable.\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t<\/div>\n\t\t\t\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-inner-section elementor-element elementor-element-2213519 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"2213519\" data-element_type=\"section\" data-e-type=\"section\" data-no-translation=\"\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-0cb592c\" data-id=\"0cb592c\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-92cc70c elementor-position-inline-start elementor-view-default elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box\" data-id=\"92cc70c\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"icon-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-icon-box-wrapper\">\n\n\t\t\t\t\t\t<div class=\"elementor-icon-box-icon\">\n\t\t\t\t<span  class=\"elementor-icon\">\n\t\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" xmlns:xlink=\"http:\/\/www.w3.org\/1999\/xlink\" xmlns:serif=\"http:\/\/www.serif.com\/\" width=\"100%\" height=\"100%\" viewbox=\"0 0 901 900\" xml:space=\"preserve\" style=\"fill-rule:evenodd;clip-rule:evenodd;stroke-linejoin:round;stroke-miterlimit:2;\"><g id=\"FriendlyCaptcha-AppIcon\"><rect x=\"0.4\" y=\"0\" width=\"900\" height=\"900\" style=\"fill:#fff;fill-opacity:0;\"><\/rect><g><path d=\"M708.045,216.655c-61.887,-61.887 -145.824,-96.655 -233.345,-96.655c-182.132,0 -330,147.868 -330,330c0,182.132 147.868,330 330,330c87.521,0 171.458,-34.768 233.345,-96.655l-70.003,-70.003c-43.321,43.321 -102.077,67.658 -163.342,67.658c-127.492,0 -231,-103.508 -231,-231c0,-127.492 103.508,-231 231,-231c61.265,0 120.021,24.337 163.342,67.658l70.003,-70.003Z\" style=\"fill:#ffab00;\"><\/path><path d=\"M241.355,683.345c61.887,61.887 145.824,96.655 233.345,96.655c87.521,0 171.458,-34.768 233.345,-96.655l-70.003,-70.003c-43.321,43.321 -102.077,67.658 -163.342,67.658c-61.265,0 -120.021,-24.337 -163.342,-67.658l-70.003,70.003Z\" style=\"fill:#ffc400;\"><\/path><circle cx=\"375.7\" cy=\"450\" r=\"49.5\" style=\"fill:#ffab00;\"><\/circle><circle cx=\"573.7\" cy=\"450\" r=\"49.5\" style=\"fill:#ffab00;\"><\/circle><\/g><\/g><\/svg>\t\t\t\t<\/span>\n\t\t\t<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-icon-box-content\">\n\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-title\">\n\t\t\t\t\t\t<span  >\n\t\t\t\t\t\t\tBonnes pratiques pour pr\u00e9venir le credential stuffing\t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-description\">\n\t\t\t\t\t\tLes utilisateurs ne doivent pas r\u00e9utiliser leurs mots de passe. Les entreprises doivent mettre en place une d\u00e9fense multicouche avec CAPTCHA et MFA (authentification multi-facteurs).\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t<\/div>\n\t\t\t\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t<div class=\"elementor-column elementor-col-50 elementor-inner-column elementor-element elementor-element-2781246\" data-id=\"2781246\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-b9cd5ca elementor-position-inline-start elementor-view-default elementor-mobile-position-block-start elementor-widget elementor-widget-icon-box\" data-id=\"b9cd5ca\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"icon-box.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-icon-box-wrapper\">\n\n\t\t\t\t\t\t<div class=\"elementor-icon-box-icon\">\n\t\t\t\t<span  class=\"elementor-icon\">\n\t\t\t\t<svg aria-hidden=\"true\" class=\"e-font-icon-svg e-far-thumbs-up\" viewbox=\"0 0 512 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M466.27 286.69C475.04 271.84 480 256 480 236.85c0-44.015-37.218-85.58-85.82-85.58H357.7c4.92-12.81 8.85-28.13 8.85-46.54C366.55 31.936 328.86 0 271.28 0c-61.607 0-58.093 94.933-71.76 108.6-22.747 22.747-49.615 66.447-68.76 83.4H32c-17.673 0-32 14.327-32 32v240c0 17.673 14.327 32 32 32h64c14.893 0 27.408-10.174 30.978-23.95 44.509 1.001 75.06 39.94 177.802 39.94 7.22 0 15.22.01 22.22.01 77.117 0 111.986-39.423 112.94-95.33 13.319-18.425 20.299-43.122 17.34-66.99 9.854-18.452 13.664-40.343 8.99-62.99zm-61.75 53.83c12.56 21.13 1.26 49.41-13.94 57.57 7.7 48.78-17.608 65.9-53.12 65.9h-37.82c-71.639 0-118.029-37.82-171.64-37.82V240h10.92c28.36 0 67.98-70.89 94.54-97.46 28.36-28.36 18.91-75.63 37.82-94.54 47.27 0 47.27 32.98 47.27 56.73 0 39.17-28.36 56.72-28.36 94.54h103.99c21.11 0 37.73 18.91 37.82 37.82.09 18.9-12.82 37.81-22.27 37.81 13.489 14.555 16.371 45.236-5.21 65.62zM88 432c0 13.255-10.745 24-24 24s-24-10.745-24-24 10.745-24 24-24 24 10.745 24 24z\"><\/path><\/svg>\t\t\t\t<\/span>\n\t\t\t<\/div>\n\t\t\t\n\t\t\t\t\t\t<div class=\"elementor-icon-box-content\">\n\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-title\">\n\t\t\t\t\t\t<span  >\n\t\t\t\t\t\t\tLes CAPTCHAs agissent en amont contre le credential stuffing\t\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t\t\t\t\t\t\t<p class=\"elementor-icon-box-description\">\n\t\t\t\t\t\tEn tant que couche dans une strat\u00e9gie de pr\u00e9vention du credential stuffing, les CAPTCHAs modernes comme Friendly Captcha s\u00e9curisent les sites web et les donn\u00e9es des utilisateurs.<br><b><a href=\"https:\/\/friendlycaptcha.com\/fr\/signup\/\">Essayez maintenant \u203a <\/a><\/b> \t\t\t\t\t<\/p>\n\t\t\t\t\n\t\t\t<\/div>\n\t\t\t\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<div class=\"elementor-element elementor-element-ce3dafa elementor-widget elementor-widget-spacer\" data-id=\"ce3dafa\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"spacer.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-spacer\">\n\t\t\t<div class=\"elementor-spacer-inner\"><\/div>\n\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8f40a6d elementor-widget elementor-widget-text-editor\" data-id=\"8f40a6d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-8f40a6d{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-991766b elementor-widget elementor-widget-text-editor\" data-id=\"991766b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-991766b{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-20b5990 eael-table-align-center eael-dt-th-align-left elementor-widget elementor-widget-eael-data-table\" data-id=\"20b5990\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"eael-data-table.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-20b5990{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ba4a28b elementor-widget elementor-widget-text-editor\" data-id=\"ba4a28b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-ba4a28b{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c6eedbc elementor-widget elementor-widget-image\" data-id=\"c6eedbc\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-c6eedbc{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0ed555a elementor-widget elementor-widget-text-editor\" data-id=\"0ed555a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-0ed555a{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-1752333 elementor-widget elementor-widget-text-editor\" data-id=\"1752333\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-1752333{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f263c27 elementor-widget elementor-widget-text-editor\" data-id=\"f263c27\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-f263c27{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bc767a1 elementor-widget elementor-widget-text-editor\" data-id=\"bc767a1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-bc767a1{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-834e61a elementor-widget elementor-widget-accordion\" data-id=\"834e61a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"accordion.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-834e61a{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-99f1a8c elementor-widget elementor-widget-text-editor\" data-id=\"99f1a8c\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-99f1a8c{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-6d478b6 elementor-widget elementor-widget-text-editor\" data-id=\"6d478b6\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-6d478b6{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-8243004 eael-table-align-center eael-dt-th-align-left elementor-widget elementor-widget-eael-data-table\" data-id=\"8243004\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"eael-data-table.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-8243004{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7c8642e elementor-widget elementor-widget-text-editor\" data-id=\"7c8642e\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-7c8642e{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f69f3d5 elementor-widget elementor-widget-image\" data-id=\"f69f3d5\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-f69f3d5{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-3d8d1c0 elementor-widget elementor-widget-text-editor\" data-id=\"3d8d1c0\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-3d8d1c0{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-613e272 elementor-widget elementor-widget-text-editor\" data-id=\"613e272\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-613e272{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-ceb4838 elementor-widget elementor-widget-text-editor\" data-id=\"ceb4838\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-ceb4838{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-b498c9a elementor-widget elementor-widget-accordion\" data-id=\"b498c9a\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"accordion.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<style>.elementor-element-b498c9a{display:none !important}<\/style>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4d72e2c elementor-widget elementor-widget-text-editor\" data-id=\"4d72e2c\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p data-pm-slice=\"1 1 []\">Dans une attaque de credential stuffing, des noms d\u2019utilisateur et mots de passe vol\u00e9s lors de diff\u00e9rentes fuites de donn\u00e9es sont utilis\u00e9s \u00e0 grande \u00e9chelle. Comme les utilisateurs choisissent souvent le m\u00eame mot de passe pour plusieurs comptes, les bots ou <a href=\"https:\/\/friendlycaptcha.com\/fr\/wiki\/what-is-a-proxy-server\/\">serveurs proxy<\/a> utilisent ces mots de passe sur diff\u00e9rentes plateformes, facilitant ainsi l\u2019attaque.<\/p><p>Selon le <a href=\"https:\/\/www.verizon.com\/business\/resources\/reports\/dbir\/\" target=\"_blank\" rel=\"noopener noreferrer\">Rapport 2025 sur les Violations de Donn\u00e9es de Verizon<\/a>, les cyberattaquants exploiteront des identifiants vol\u00e9s ou obtenus par force brute dans 88 % des attaques informatiques. Bien que les attaques par force brute et les prises de contr\u00f4le de comptes soient r\u00e9pandues et souvent d\u00e9tect\u00e9es par les utilisateurs, le credential stuffing passe souvent inaper\u00e7u.<\/p><p>C\u2019est pourquoi nous voulons mettre en avant la pr\u00e9vention du credential stuffing dans cet article. Comment les entreprises peuvent-elles pr\u00e9venir ces attaques sans compromettre l\u2019exp\u00e9rience utilisateur ? Une mitigation efficace commence par comprendre comment l\u2019automatisation exploite les mots de passe r\u00e9utilis\u00e9s. Une m\u00e9thode efficace, qui rend le credential stuffing plus difficile, consiste \u00e0 int\u00e9grer un service CAPTCHA sur les sites web et interfaces.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-98e11cb elementor-widget elementor-widget-text-editor\" data-id=\"98e11cb\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-pm-slice=\"1 1 []\"><strong>Credential Stuffing vs. Attaques par Force Brute<\/strong><\/h2><p>Quelles sont les diff\u00e9rences entre le credential stuffing et les attaques par force brute ? Bien que les deux ciblent les syst\u00e8mes de connexion, les attaques de credential stuffing reposent sur des identifiants vol\u00e9s et r\u00e9els, ce qui les rend plus rapides et plus difficiles \u00e0 d\u00e9tecter. Les attaques par force brute consistent \u00e0 deviner les mots de passe par essais r\u00e9p\u00e9t\u00e9s pour acc\u00e9der \u00e0 des donn\u00e9es sensibles ou des cl\u00e9s de chiffrement.<\/p><p>Les attaquants par force brute utilisent souvent des outils automatis\u00e9s pour deviner les identifiants. Le credential stuffing, en revanche, n\u2019utilise que des noms d\u2019utilisateur et mots de passe existants. Ces attaques sont g\u00e9n\u00e9ralement plus difficiles \u00e0 d\u00e9tecter et \u00e9chappent souvent aux mesures de s\u00e9curit\u00e9 simples.<\/p><p>C\u2019est pourquoi les attaques de credential stuffing sont si efficaces. De nombreuses informations d\u2019identification ont \u00e9t\u00e9 divulgu\u00e9es sur le dark web, et beaucoup d\u2019utilisateurs r\u00e9utilisent leurs mots de passe. Les mesures d\u00e9fensives minimales des entreprises offrent ainsi un terrain libre aux bots. Des informations d\u00e9taill\u00e9es sur la <a href=\"https:\/\/friendlycaptcha.com\/fr\/insights\/brute-force-attack-prevention\/\">pr\u00e9vention des attaques par force brute<\/a> sont disponibles dans nos ressources de blog.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-86db89a eael-table-align-center eael-dt-th-align-left elementor-widget elementor-widget-eael-data-table\" data-id=\"86db89a\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"eael-data-table.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"eael-data-table-wrap\" data-table_id=\"86db89a\" id=\"eael-data-table-wrapper-86db89a\" data-custom_responsive=\"false\">\n\t\t\t<table class=\"tablesorter eael-data-table center\" id=\"eael-data-table-86db89a\">\n\t\t\t    <thead>\n\t\t\t        <tr class=\"table-header\">\n\t\t\t\t\t\t\t\t\t            <th class=\"sorting\" id=\"\" colspan=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"data-table-header-text\">Aspect<\/span><\/th>\n\t\t\t        \t\t\t\t            <th class=\"sorting\" id=\"\" colspan=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"data-table-header-text\">Credential Stuffing<\/span><\/th>\n\t\t\t        \t\t\t\t            <th class=\"sorting\" id=\"\" colspan=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"data-table-header-text\">Attaque par force brute<\/span><\/th>\n\t\t\t        \t\t\t\t        <\/tr>\n\t\t\t    <\/thead>\n\t\t\t  \t<tbody>\n\t\t\t\t\t\t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p><strong>D\u00e9finition<\/strong><\/p>\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tLes attaquants r\u00e9utilisent des noms d\u2019utilisateur et mots de passe vol\u00e9s lors de fuites pr\u00e9c\u00e9dentes pour se connecter \u00e0 plusieurs comptes sur plusieurs plateformes.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tLes attaquants devinent les mots de passe de fa\u00e7on r\u00e9p\u00e9t\u00e9e \u2013 s\u00e9quentiellement ou al\u00e9atoirement \u2013 jusqu\u2019\u00e0 trouver le bon pour un compte particulier.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/tr>\n\t\t\t        \t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p><strong>M\u00e9thode d&#8217;attaque<\/strong><\/p>\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tDes bots automatis\u00e9s testent les m\u00eames identifiants sur plusieurs syst\u00e8mes.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tDes outils ou scripts automatis\u00e9s essaient toutes les combinaisons possibles pour un compte ou une liste cible.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/tr>\n\t\t\t        \t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p><strong>Source des donn\u00e9es<\/strong><\/p>\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tUtilise des bases de donn\u00e9es d\u2019identifiants fuit\u00e9s (mots de passe d\u00e9j\u00e0 valides).\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tPas de donn\u00e9es existantes ; repose sur des algorithmes ou dictionnaires de mots de passe.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/tr>\n\t\t\t        \t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p><strong>Objectif<\/strong><\/p>\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tAcc\u00e9der au maximum de comptes existants pour commettre un vol d\u2019identit\u00e9.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tPirater un compte unique en d\u00e9couvrant son mot de passe pour un acc\u00e8s non autoris\u00e9.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/tr>\n\t\t\t        \t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p><strong>Taux de succ\u00e8s<\/strong><\/p>\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\u00c9lev\u00e9. Les mots de passe faibles ou r\u00e9utilis\u00e9s fonctionnent souvent sur plusieurs services.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tFaible. D\u00e9pend de la force du mot de passe et des politiques de verrouillage.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/tr>\n\t\t\t        \t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p><strong>Vitesse \/ Efficacit\u00e9<\/strong><\/p>\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tTr\u00e8s rapide, car il utilise des identifiants valides et des botnets distribu\u00e9s.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tPlus lent ; n\u00e9cessite un temps de calcul important et d\u00e9clenche rapidement les limites de tentative.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/tr>\n\t\t\t        \t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p><strong>Difficult\u00e9 de d\u00e9tection<\/strong><\/p>\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tSemble \u00eatre des connexions normales depuis des navigateurs et IP l\u00e9gitimes.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tFacile \u00e0 d\u00e9tecter gr\u00e2ce aux tentatives de connexion \u00e9chou\u00e9es sur un compte.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/tr>\n\t\t\t        \t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p><strong>Indicateurs typiques<\/strong><\/p>\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tNombreuses tentatives de connexion depuis diff\u00e9rentes IP avec diff\u00e9rents noms d\u2019utilisateur mais mots de passe identiques.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tMultiples tentatives de connexion pour un m\u00eame nom d\u2019utilisateur depuis une IP ou un sous-r\u00e9seau unique.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/tr>\n\t\t\t        \t\t\t\t\t\t<tr>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<p><strong>D\u00e9fense principale<\/strong><\/p>\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tCAPTCHA et syst\u00e8mes challenge-r\u00e9ponse pour bloquer l\u2019activit\u00e9 suspecte.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t   \t\t\t\t\t\t\t\t\t\t\t<td colspan=\"\" rowspan=\"\" class=\"\" id=\"\">\n\t\t\t\t\t\t\t\t\t\t\t\t<div class=\"td-content-wrapper\"><div class=\"td-content\">\n\t\t\t\t\t\t\t\t\t\t\t\t\tCAPTCHA, verrouillage de compte, limitation du taux de connexion et politiques de mot de passe strictes.\t\t\t\t\t\t\t\t\t\t\t\t<\/div><\/div>\n\t\t\t\t\t\t\t\t\t\t\t<\/td>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/tr>\n\t\t\t        \t\t\t    <\/tbody>\n\t\t\t<\/table>\n\t\t<\/div>\n\t  \t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-82f19c6 elementor-widget elementor-widget-text-editor\" data-id=\"82f19c6\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-pm-slice=\"1 3 []\"><strong>Comment fonctionnent les attaques de credential stuffing<\/strong><\/h2><p>Comme de nombreux identifiants vol\u00e9s circulent sur Internet, ils sont peu co\u00fbteux. Les attaquants ach\u00e8tent ces listes \u00e0 bas prix et transmettent ensuite les informations aux bots de credential stuffing. M\u00eame avec un faible taux de r\u00e9ussite, ces attaques peuvent \u00eatre rentables.<\/p><p>Processus typique d\u2019une attaque de credential stuffing :<\/p><ol><li><p>Les attaquants collectent des bases de donn\u00e9es d\u2019identifiants via des fuites ou le dark web.<\/p><\/li><li><p>Une liste de donn\u00e9es de connexion est pr\u00e9par\u00e9e et compl\u00e9t\u00e9e avec des combinaisons possibles de noms d\u2019utilisateur\/email et mots de passe.<\/p><\/li><li><p>\u00c0 l\u2019aide de bots ou de serveurs proxy, les attaquants effectuent des tentatives de connexion automatis\u00e9es sur plusieurs plateformes et comptes.<\/p><\/li><li><p>En cas de succ\u00e8s, le <a href=\"https:\/\/friendlycaptcha.com\/fr\/insights\/account-takeover-prevention\/\">compte va \u00eatre pris en contr\u00f4le,<\/a> et utilis\u00e9 \u00e0 mauvais escient ou les donn\u00e9es sont revendues.<\/p><\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-644a36a elementor-widget elementor-widget-image\" data-id=\"644a36a\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img title=\"Credential Stuffing Prevention: Guide for Users &amp; Businesses 1\" fetchpriority=\"high\" decoding=\"async\" width=\"768\" height=\"914\" src=\"https:\/\/friendlycaptcha.com\/wp-content\/uploads\/2025\/10\/Setting-Up-a-Credential-Stuffing-Attack.svg\" class=\"attachment-medium_large size-medium_large wp-image-17760\" alt=\"Setting up a credential stuffing attack.\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-be4e4d4 elementor-widget elementor-widget-text-editor\" data-id=\"be4e4d4\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-pm-slice=\"1 1 []\"><strong>Comment pr\u00e9venir les attaques de credential stuffing<\/strong><\/h2><p>Nous avons vu comment fonctionne le credential stuffing et les dangers qu\u2019il repr\u00e9sente. Voyons maintenant comment pr\u00e9venir les futures attaques et mettre en place une <a href=\"https:\/\/friendlycaptcha.com\/fr\/insights\/bot-protection\/\">protection efficace contre les bots<\/a>.<\/p><h3><strong>Comment les utilisateurs peuvent pr\u00e9venir le credential stuffing<\/strong><\/h3><p>Une pr\u00e9vention efficace du credential stuffing commence par une bonne hygi\u00e8ne des identifiants et une sensibilisation des utilisateurs \u00e0 la s\u00e9curit\u00e9. Pour \u00e9viter le vol d\u2019identifiants, les utilisateurs doivent suivre les bonnes pratiques essentielles en cybers\u00e9curit\u00e9. La pratique la plus importante est d\u2019utiliser un mot de passe unique pour chaque compte et de ne jamais r\u00e9utiliser les identifiants sur plusieurs services. La r\u00e9utilisation des mots de passe rend le credential stuffing possible, tandis que des mots de passe distincts rendent ces attaques automatis\u00e9es presque impossibles.<\/p><p>L\u2019utilisation de gestionnaires de mots de passe aide les utilisateurs \u00e0 maintenir une bonne hygi\u00e8ne des identifiants en stockant et g\u00e9n\u00e9rant de mani\u00e8re s\u00e9curis\u00e9e des mots de passe forts et uniques. L\u2019activation de l\u2019authentification multi-facteurs (MFA) ou de l\u2019authentification sans mot de passe offre une protection suppl\u00e9mentaire contre le credential stuffing et d\u2019autres tentatives automatis\u00e9es de prise de contr\u00f4le de compte.<\/p><p>Les entreprises peuvent former leurs employ\u00e9s et renforcer la pr\u00e9vention du credential stuffing gr\u00e2ce \u00e0 des sessions de formation r\u00e9guli\u00e8res, \u00e0 des programmes de sensibilisation au phishing et \u00e0 des ateliers avec des experts du secteur. Encourager le retour d\u2019exp\u00e9rience et l\u2019innovation dans les forums internes aide les utilisateurs \u00e0 rester vigilants face aux sites suspects et aux nouvelles menaces. Construire une culture de sensibilisation continue \u00e0 la cybers\u00e9curit\u00e9 permet \u00e0 la fois aux individus et aux organisations de r\u00e9duire le risque de vol d\u2019identifiants et de rester r\u00e9silients face aux attaques de credential stuffing.<\/p><h3><strong>Comment les entreprises peuvent pr\u00e9venir le credential stuffing<\/strong><\/h3><p>Toute entreprise proposant des connexions, authentifications ou transactions peut \u00eatre affect\u00e9e. Cela ne d\u00e9pend pas forc\u00e9ment de ses propres fuites de donn\u00e9es ; les violations sur d\u2019autres sites peuvent entra\u00eener <a href=\"https:\/\/medium.com\/@instatunnel\/credential-stuffing-how-breaches-on-other-sites-lead-to-logins-on-yours-5aa378d48507\" target=\"_blank\" rel=\"noopener noreferrer\">des attaques sur le v\u00f4tre<\/a>.<\/p><h4><strong>Politiques de mot de passe fortes<\/strong><\/h4><p>Recommander des mots de passe uniques, appliquer des politiques strictes, utiliser des listes de mots de passe bloqu\u00e9s et favoriser l&#8217;authentification sans mot de passe. Les mots de passe doivent id\u00e9alement comporter au moins 12 caract\u00e8res, avec majuscules, minuscules, chiffres et symboles.<\/p><h4><strong>M\u00e9canismes de surveillance et d\u00e9tection<\/strong><\/h4><p>Certains sites v\u00e9rifient les mots de passe contre une base de donn\u00e9es d\u2019identifiants compromis. Il est \u00e9galement utile de surveiller r\u00e9guli\u00e8rement les informations compromises pour alerter les utilisateurs.<\/p><h4><strong>Authentification multi-facteurs (MFA)<\/strong><\/h4><p>L\u2019une des meilleures d\u00e9fenses contre les attaques li\u00e9es aux mots de passe. Combin\u00e9e avec CAPTCHA, elle peut exiger un second facteur uniquement dans les situations \u00e0 risque.<\/p><h4><strong>Fingerprinting des appareils et connexions<\/strong><\/h4><p>Certains services de cybers\u00e9curit\u00e9 identifient et bloquent les tentatives suspectes. Cette m\u00e9thode peut avoir des implications sur la <a href=\"https:\/\/friendlycaptcha.com\/fr\/privacy\/\">vie priv\u00e9e<\/a> et doit \u00eatre utilis\u00e9e avec prudence.<\/p><h4><strong>CAPTCHA<\/strong><\/h4><p>Les CAPTCHA sont un moyen simple et efficace pour bloquer les tentatives automatis\u00e9es avant qu\u2019elles n\u2019atteignent l\u2019\u00e9tape d\u2019authentification. Les CAPTCHA distinguent les tentatives de connexion r\u00e9elles des tentatives de connexion automatis\u00e9es. Ils peuvent ainsi emp\u00eachent les attaques de connexion automatis\u00e9es \u00e0 grande \u00e9chelle en augmentant le temps et les co\u00fbts de calcul au point que l&#8217;attaque n&#8217;est plus rentable. Les CAPTCHAs modernes fonctionnent en arri\u00e8re-plan et offrent une protection sans friction.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-5eeb047 elementor-widget elementor-widget-text-editor\" data-id=\"5eeb047\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h3><strong>Comment pr\u00e9venir les attaques par credential stuffing avec Friendly Captcha<\/strong><\/h3><p>Friendly Captcha offre une <b>technologie avanc\u00e9e de lutte contre les bots<\/b> pour contrer les attaques sophistiqu\u00e9es gr\u00e2ce \u00e0 des d\u00e9fis cryptographiques <a href=\"https:\/\/friendlycaptcha.com\/fr\/insights\/controlling-variance-in-proof-of-work-algorithms\/\"><b>Proof-of-Work<\/b><\/a>. Ce service moderne de protection contre les bots d\u00e9tecte les \u00e9checs successifs de connexion et ajuste dynamiquement le niveau de difficult\u00e9 du puzzle invisible afin de bloquer les attaques par credential stuffing.<\/p><p><b>Friendly Captcha rend la t\u00e2che des pirates<\/b> tellement difficile qu&#8217;il offre une protection fiable contre les attaques par credential stuffing. Le processus est interrompu avant que les informations de connexion ne soient valid\u00e9es. Cela permet de distinguer les bots des personnes r\u00e9elles et de s\u00e9curiser les comptes.<\/p><p>Les services CAPTCHA de nouvelle g\u00e9n\u00e9ration, tels que Friendly Captcha, offrent une <b>exp\u00e9rience utilisateur fluide<\/b> sans perturber le comportement des utilisateurs. Friendly Captcha d\u00e9tecte de mani\u00e8re fiable les attaques de bots par credential stuffing gr\u00e2ce \u00e0 ses d\u00e9fis cryptographiques de preuve de travail et \u00e0 sa mise \u00e0 l&#8217;\u00e9chelle bas\u00e9e sur les risques. Gr\u00e2ce aux donn\u00e9es compl\u00e8tes de Friendly Captcha issues de sa <b>vaste base de donn\u00e9es internationale sur les risques<\/b>, les tentatives de connexion suspectes sont identifi\u00e9es \u00e0 temps pour \u00e9viter des dommages plus importants.<\/p><p>Friendly Captcha est enti\u00e8rement accessible et <a href=\"https:\/\/friendlycaptcha.com\/fr\/accessibility\/wcag\/\">conforme aux WCAG<\/a>, tout en respectant des normes \u00e9lev\u00e9es en mati\u00e8re de protection des donn\u00e9es. Il n&#8217;utilise pas de <a href=\"https:\/\/friendlycaptcha.com\/fr\/insights\/captcha-cookies\/\">cookies HTTP<\/a> et ne stocke pas de donn\u00e9es personnelles sensibles dans une m\u00e9moire persistante. Friendly Captcha est donc enti\u00e8rement conforme au <a href=\"https:\/\/friendlycaptcha.com\/fr\/privacy\/gdpr\/\">RGPD<\/a> et aux <a href=\"https:\/\/friendlycaptcha.com\/fr\/privacy\/\">autres lois sur la protection des donn\u00e9es<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-479a03b elementor-widget elementor-widget-text-editor\" data-id=\"479a03b\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2 data-pm-slice=\"1 1 []\"><strong>Stopper le credential stuffing avant qu\u2019il ne commence<\/strong><\/h2><p>Pr\u00e9venir le credential stuffing n\u2019est pas optionnel\u202f; les bots modernes rendent la protection contre les bots indispensable. Les utilisateurs et les entreprises peuvent se prot\u00e9ger contre les attaques de credential stuffing et r\u00e9duire les tentatives de connexion automatis\u00e9es \u00e0 grande \u00e9chelle de diff\u00e9rentes mani\u00e8res.<\/p><p>Bien que des mots de passe solides et l\u2019authentification multi-facteurs soient importants, ils ne peuvent pas compl\u00e8tement arr\u00eater l\u2019automatisation qui alimente le credential stuffing. En jouant le r\u00f4le d&#8217;une couche de protection en amont, les CAPTCHA modernes, comme Friendly Captcha, peuvent d\u00e9tecter les robots malveillants de credential stuffing avant m\u00eame que les identifiants de connexion vol\u00e9s ne soient utilis\u00e9s.<\/p><p>Friendly Captcha fournit aux petites et grandes entreprises, ainsi qu\u2019aux institutions et organisations, une solution CAPTCHA invisible, conforme au RGPD et accessible. Elle prot\u00e8ge les donn\u00e9es sensibles des utilisateurs, s\u00e9curise les points de connexion et assure une exp\u00e9rience utilisateur fluide.<\/p><h3><strong>FAQ<\/strong><\/h3>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-2047127 elementor-widget elementor-widget-accordion\" data-id=\"2047127\" data-element_type=\"widget\" data-e-type=\"widget\" data-no-translation=\"\" data-widget_type=\"accordion.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t<div class=\"elementor-accordion\">\n\t\t\t\t\t\t\t<div class=\"elementor-accordion-item\">\n\t\t\t\t\t<div id=\"elementor-tab-title-3381\" class=\"elementor-tab-title\" data-tab=\"1\" role=\"button\" aria-controls=\"elementor-tab-content-3381\" aria-expanded=\"false\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon elementor-accordion-icon-left\" aria-hidden=\"true\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-closed\"><svg class=\"e-font-icon-svg e-fas-plus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-opened\"><svg class=\"e-font-icon-svg e-fas-minus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-accordion-title\" tabindex=\"0\">Qu'est-ce que la pr\u00e9vention du credential stuffing ?<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<div id=\"elementor-tab-content-3381\" class=\"elementor-tab-content elementor-clearfix\" data-tab=\"1\" role=\"region\" aria-labelledby=\"elementor-tab-title-3381\"><p data-pm-slice=\"1 1 []\">La pr\u00e9vention du credential stuffing consiste \u00e0 utiliser des mesures d\u00e9fensives pour bloquer les cyberattaques automatis\u00e9es qui utilisent des combinaisons de noms d&#8217;utilisateur et de mots de passe vol\u00e9s pour obtenir un acc\u00e8s non autoris\u00e9 \u00e0 des comptes en ligne. \u00c9tant donn\u00e9 que de nombreux utilisateurs r\u00e9utilisent les m\u00eames mots de passe sur diff\u00e9rents sites web, une violation des identifiants sur un site peut \u00eatre utilis\u00e9e pour compromettre des comptes sur de nombreux autres sites. Id\u00e9alement, la protection contre les bots prend effet avant la validation des identifiants, ce qui n&#8217;est possible qu&#8217;avec un CAPTCHA s\u00e9curis\u00e9. Friendly Captcha offre une protection compl\u00e8te pour votre site web tout en restant convivial et <a href=\"https:\/\/friendlycaptcha.com\/fr\/privacy\/\">conforme aux r\u00e9glementations en mati\u00e8re de confidentialit\u00e9<\/a>.<\/p><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-accordion-item\">\n\t\t\t\t\t<div id=\"elementor-tab-title-3382\" class=\"elementor-tab-title\" data-tab=\"2\" role=\"button\" aria-controls=\"elementor-tab-content-3382\" aria-expanded=\"false\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon elementor-accordion-icon-left\" aria-hidden=\"true\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-closed\"><svg class=\"e-font-icon-svg e-fas-plus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-opened\"><svg class=\"e-font-icon-svg e-fas-minus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-accordion-title\" tabindex=\"0\">Comment les entreprises peuvent-elles emp\u00eacher le credential stuffing sur leur site web ?<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<div id=\"elementor-tab-content-3382\" class=\"elementor-tab-content elementor-clearfix\" data-tab=\"2\" role=\"region\" aria-labelledby=\"elementor-tab-title-3382\"><p data-pm-slice=\"1 1 []\">Pour emp\u00eacher le credential stuffing, les entreprises doivent mettre en \u0153uvre une strat\u00e9gie de d\u00e9fense \u00e0 plusieurs niveaux qui comprend des m\u00e9thodes d&#8217;authentification fortes, la d\u00e9tection des bots, la protection contre les bots et la sensibilisation des utilisateurs. Comme ces attaques automatis\u00e9es exploitent les utilisateurs qui r\u00e9utilisent leurs mots de passe, une seule solution est rarement suffisante pour s&#8217;en prot\u00e9ger. Les CAPTCHA modernes, tels que Friendly Captcha, bloquent les bots automatis\u00e9s avant qu&#8217;ils ne puissent soumettre des identifiants vol\u00e9s, prot\u00e9geant ainsi les formulaires de connexion sans nuire \u00e0 l&#8217;exp\u00e9rience utilisateur.<\/p><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-accordion-item\">\n\t\t\t\t\t<div id=\"elementor-tab-title-3383\" class=\"elementor-tab-title\" data-tab=\"3\" role=\"button\" aria-controls=\"elementor-tab-content-3383\" aria-expanded=\"false\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon elementor-accordion-icon-left\" aria-hidden=\"true\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-closed\"><svg class=\"e-font-icon-svg e-fas-plus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-opened\"><svg class=\"e-font-icon-svg e-fas-minus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-accordion-title\" tabindex=\"0\">Quelle est la principale entreprise dans le domaine de la pr\u00e9vention du credential stuffing ?<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<div id=\"elementor-tab-content-3383\" class=\"elementor-tab-content elementor-clearfix\" data-tab=\"3\" role=\"region\" aria-labelledby=\"elementor-tab-title-3383\"><p data-pm-slice=\"1 1 []\">Il n&#8217;existe pas d&#8217;entreprise \u00ab leader \u00bb dans le domaine de la pr\u00e9vention du credential stuffing, car la meilleure solution d\u00e9pend des besoins sp\u00e9cifiques, de la taille et de l&#8217;infrastructure de s\u00e9curit\u00e9 existante de chaque entreprise. Le march\u00e9 est plut\u00f4t domin\u00e9 par plusieurs acteurs majeurs dans les domaines de la gestion des bots, de la pr\u00e9vention de la fraude et de la s\u00e9curit\u00e9 des applications web. Friendly Captcha est un fournisseur de CAPTCHA de premier plan qui se consacre sp\u00e9cifiquement \u00e0 la pr\u00e9vention du credential stuffing. Sa technologie CAPTCHA moderne de preuve de travail cryptographique bloque les tentatives de connexion automatis\u00e9es \u00e0 la source. Cette technologie distingue les utilisateurs r\u00e9els des bots sans collecter de donn\u00e9es personnelles. L&#8217;approche de Friendly Captcha, conforme \u00e0 la r\u00e9glementation en mati\u00e8re de confidentialit\u00e9, accessible aux personnes handicap\u00e9es (<a href=\"https:\/\/friendlycaptcha.com\/fr\/accessibility\/wcag\/\">WCAG<\/a>) et <a href=\"https:\/\/friendlycaptcha.com\/fr\/privacy\/gdpr\/\">certifi\u00e9e GDPR<\/a>, en fait l&#8217;une des solutions les plus avanc\u00e9es et les plus fiables pour les entreprises qui cherchent \u00e0 bloquer de mani\u00e8re efficace et \u00e9thique les attaques par credential stuffing.<\/p><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-accordion-item\">\n\t\t\t\t\t<div id=\"elementor-tab-title-3384\" class=\"elementor-tab-title\" data-tab=\"4\" role=\"button\" aria-controls=\"elementor-tab-content-3384\" aria-expanded=\"false\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon elementor-accordion-icon-left\" aria-hidden=\"true\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-closed\"><svg class=\"e-font-icon-svg e-fas-plus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-opened\"><svg class=\"e-font-icon-svg e-fas-minus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-accordion-title\" tabindex=\"0\">Quelle est la diff\u00e9rence entre le credential stuffing et les attaques par force brute ?<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<div id=\"elementor-tab-content-3384\" class=\"elementor-tab-content elementor-clearfix\" data-tab=\"4\" role=\"region\" aria-labelledby=\"elementor-tab-title-3384\"><p data-pm-slice=\"1 1 []\">La diff\u00e9rence entre le credential stuffing et les attaques par force brute r\u00e9side dans les identifiants utilis\u00e9s et la logique de l&#8217;attaque. Le credential stuffing utilise des paires de noms d&#8217;utilisateur et de mots de passe valides vol\u00e9s, en misant sur le fait que les victimes r\u00e9utilisent les m\u00eames identifiants sur diff\u00e9rents sites. En revanche, une attaque par force brute est un processus d&#8217;essais et d&#8217;erreurs qui tente de deviner le mot de passe correct en essayant syst\u00e9matiquement diff\u00e9rentes combinaisons. Une m\u00e9thode moderne de protection contre le credential stuffing consiste \u00e0 utiliser un CAPTCHA de nouvelle g\u00e9n\u00e9ration tel que Friendly Captcha. Gr\u00e2ce \u00e0 ses puzzles cryptographiques et \u00e0 son approche de preuve de travail, Friendly Captcha d\u00e9tecte les bots avant m\u00eame que les donn\u00e9es de l&#8217;utilisateur ne soient valid\u00e9es. Essayez Friendly Captcha <a href=\"https:\/\/friendlycaptcha.com\/fr\/signup\/account\/starter\/\">gratuitement pendant 30 jours<\/a>.<\/p><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-accordion-item\">\n\t\t\t\t\t<div id=\"elementor-tab-title-3385\" class=\"elementor-tab-title\" data-tab=\"5\" role=\"button\" aria-controls=\"elementor-tab-content-3385\" aria-expanded=\"false\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon elementor-accordion-icon-left\" aria-hidden=\"true\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-closed\"><svg class=\"e-font-icon-svg e-fas-plus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-opened\"><svg class=\"e-font-icon-svg e-fas-minus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-accordion-title\" tabindex=\"0\">Quelle est la meilleure solution contre le credential stuffing ?<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<div id=\"elementor-tab-content-3385\" class=\"elementor-tab-content elementor-clearfix\" data-tab=\"5\" role=\"region\" aria-labelledby=\"elementor-tab-title-3385\"><p data-pm-slice=\"1 1 []\">Le moyen le plus efficace de pr\u00e9venir le credential stuffing consiste \u00e0 bloquer les tentatives de connexion automatis\u00e9es avant que les identifiants ne soient valid\u00e9s. Les syst\u00e8mes CAPTCHA modernes qui privil\u00e9gient la confidentialit\u00e9, tels que Friendly Captcha, offrent cette protection en distinguant les utilisateurs r\u00e9els des bots sans collecter de donn\u00e9es personnelles. Associ\u00e9s \u00e0 une bonne hygi\u00e8ne des mots de passe et \u00e0 une authentification multifactorielle facultative, les CAPTCHA constituent la d\u00e9fense la plus efficace et la moins contraignante contre les attaques de credential stuffing.<\/p><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-accordion-item\">\n\t\t\t\t\t<div id=\"elementor-tab-title-3386\" class=\"elementor-tab-title\" data-tab=\"6\" role=\"button\" aria-controls=\"elementor-tab-content-3386\" aria-expanded=\"false\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon elementor-accordion-icon-left\" aria-hidden=\"true\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-closed\"><svg class=\"e-font-icon-svg e-fas-plus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-opened\"><svg class=\"e-font-icon-svg e-fas-minus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-accordion-title\" tabindex=\"0\">La MFA emp\u00eache-t-elle les attaques par credential stuffing ?<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<div id=\"elementor-tab-content-3386\" class=\"elementor-tab-content elementor-clearfix\" data-tab=\"6\" role=\"region\" aria-labelledby=\"elementor-tab-title-3386\"><p data-pm-slice=\"1 1 []\">Oui, l&#8217;authentification multifactorielle (MFA) est l&#8217;une des d\u00e9fenses les plus efficaces et les plus importantes contre les attaques par credential stuffing. \u00c9tant donn\u00e9 que le credential stuffing repose sur l&#8217;utilisation par un attaquant d&#8217;une combinaison de nom d&#8217;utilisateur et de mot de passe vol\u00e9s, la MFA r\u00e9duit consid\u00e9rablement l&#8217;efficacit\u00e9 du credential stuffing en ajoutant une \u00e9tape de v\u00e9rification suppl\u00e9mentaire apr\u00e8s la saisie du mot de passe. M\u00eame si les attaquants obtiennent des identifiants valides, ils ne peuvent pas acc\u00e9der au compte sans le deuxi\u00e8me facteur. Cependant, la MFA seule ne peut pas emp\u00eacher les tentatives de connexion automatis\u00e9es ; les CAPTCHA sont \u00e9galement n\u00e9cessaires pour bloquer les robots qui effectuent du credential stuffing \u00e0 grande \u00e9chelle. La protection la plus efficace consiste \u00e0 combiner des CAPTCHA modernes, tels que Friendly Captcha, avec la MFA.<\/p><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"elementor-accordion-item\">\n\t\t\t\t\t<div id=\"elementor-tab-title-3387\" class=\"elementor-tab-title\" data-tab=\"7\" role=\"button\" aria-controls=\"elementor-tab-content-3387\" aria-expanded=\"false\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon elementor-accordion-icon-left\" aria-hidden=\"true\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-closed\"><svg class=\"e-font-icon-svg e-fas-plus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H272V64c0-17.67-14.33-32-32-32h-32c-17.67 0-32 14.33-32 32v144H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h144v144c0 17.67 14.33 32 32 32h32c17.67 0 32-14.33 32-32V304h144c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t<span class=\"elementor-accordion-icon-opened\"><svg class=\"e-font-icon-svg e-fas-minus\" viewbox=\"0 0 448 512\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\"><path d=\"M416 208H32c-17.67 0-32 14.33-32 32v32c0 17.67 14.33 32 32 32h384c17.67 0 32-14.33 32-32v-32c0-17.67-14.33-32-32-32z\"><\/path><\/svg><\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t\t\t\t\t\t\t<a class=\"elementor-accordion-title\" tabindex=\"0\">Quelles mesures sont prises pour emp\u00eacher l'exposition des identifiants ?<\/a>\n\t\t\t\t\t<\/div>\n\t\t\t\t\t<div id=\"elementor-tab-content-3387\" class=\"elementor-tab-content elementor-clearfix\" data-tab=\"7\" role=\"region\" aria-labelledby=\"elementor-tab-title-3387\"><p data-pm-slice=\"1 1 []\">Pour emp\u00eacher l&#8217;exposition des identifiants, il faut une strat\u00e9gie globale qui inclut des contr\u00f4les techniques proactifs, des politiques administratives strictes et une formation continue des utilisateurs. Les organisations doivent prot\u00e9ger les identifiants tout au long de leur cycle de vie, de leur cr\u00e9ation \u00e0 leur stockage et \u00e0 leur transmission. Les utilisateurs doivent \u00e9viter de r\u00e9utiliser leurs mots de passe, \u00eatre vigilants face aux tentatives de phishing et utiliser des gestionnaires de mots de passe pour un stockage s\u00e9curis\u00e9. Au niveau des applications, la mise en \u0153uvre d&#8217;un CAPTCHA emp\u00eache les robots de tester ou de valider \u00e0 plusieurs reprises les identifiants expos\u00e9s, garantissant ainsi la s\u00e9curit\u00e9 et la conformit\u00e9 des syst\u00e8mes de connexion. Le Friendly CAPTCHA de nouvelle g\u00e9n\u00e9ration peut \u00eatre int\u00e9gr\u00e9 \u00e0 presque tous les syst\u00e8mes. D\u00e9couvrez les <a href=\"https:\/\/friendlycaptcha.com\/fr\/integrations\/\">int\u00e9grations Friendly Captcha<\/a>.<\/p><\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Credential Stuffing Prevention \u2013 At a Glance Credential stuffing is a common attack 88% of hacking attacks use leaked credentials. Most of the cyberattacks are noticed too late by users and businesses. Stolen credentials are hard to detect Attackers reuse real usernames and passwords to log into accounts. That makes credential stuffing prevention unavoidable. Best [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":17760,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_thinkrank_schema_form_data":"","_thinkrank_selected_schema_type":"","_thinkrank_additional_schemas":"","_thinkrank_canonical_url":"","_thinkrank_og_title":"","_thinkrank_og_description":"","_thinkrank_og_image":"","_thinkrank_twitter_title":"","_thinkrank_twitter_description":"","_thinkrank_twitter_image":"","_thinkrank_imported_from":"rankmath","_thinkrank_focus_keywords":["credential stuffing prevention","prevent credential stuffing","credential stuffing"],"_thinkrank_focus_keyword":"credential stuffing prevention","_thinkrank_robots_meta_enabled":0,"_thinkrank_robots_meta":"","_thinkrank_advanced_robots_meta":"","_thinkrank_exclude_from_search":0,"_thinkrank_exclude_from_archives":0,"_thinkrank_primary_category":24,"footnotes":""},"categories":[24],"tags":[32,43],"class_list":["post-15570","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-insights","tag-bot-protection","tag-use-cases"],"_links":{"self":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/15570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/comments?post=15570"}],"version-history":[{"count":0,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/posts\/15570\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/media\/17760"}],"wp:attachment":[{"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/media?parent=15570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/categories?post=15570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/friendlycaptcha.com\/fr\/wp-json\/wp\/v2\/tags?post=15570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}