Le choix entre YITH WooCommerce Anti-Fraud et Checkout Guard est un choix entre une suite d'évaluation des risques et une liste de blocage. YITH WooCommerce Anti-Fraud exécute 12 règles configurables, évalue chaque commande sur 100, et annule ou suspend celles qui dépassent vos seuils. Checkout Guard fait une chose : il arrête le processus de paiement pour les noms de facturation et les adresses e-mail que vous avez ajoutés vous-même.
Les deux plugins peuvent bloquer un client spécifique, donc les différences intéressantes résident dans la quantité de configuration nécessaire et le moment où le blocage se produit réellement. L'un annule une commande après son existence. L'autre arrête la création de la commande avant même qu'elle ne soit créée.
Dans cet article, nous comparerons les deux plugins onglet par onglet : les seuils, règles, listes noires et vérification PayPal de YITH, puis les entrées et le message de refus de Checkout Guard. Nous terminerons par le travail de configuration que chacun demande. Décomposons cela.
YITH WooCommerce Anti-Fraud vs Checkout Guard en un coup d'œil
YITH WooCommerce Anti-Fraud est une suite automatisée de détection de fraude avec cinq onglets de paramètres, et Checkout Guard est une liste de blocage à usage unique avec une liste et un paramètre. Le tableau ci-dessous les met côte à côte. Aucune colonne n'est un tableau de scores, car les deux plugins ont été conçus pour des tâches différentes.
YITH WooCommerce Anti-Fraud Checkout Guard Tâche principale Évalue le risque de fraude des commandes inconnues Arrête le paiement pour les clients que vous avez nommés Règles de détection 12 règles, chacune avec un poids réglable Aucune, la correspondance est exacte Ce que vous configurez Poids des règles, un seuil de risque moyen et élevé, des listes noires, une vérification PayPal, des e-mails d'alerte Entrées de la liste de blocage et votre message de refus Blocage manuel Liste noire d'e-mails et liste noire d'adresses, avec blocage automatique optionnel Entrées sur le prénom et le nom de famille de facturation, ou l'adresse e-mail Quand le blocage se produit Après que la commande a été passée, puis annulée ou mise en attente Pendant le paiement, avant que la commande ne soit créée Type de correspondance Score de risque sur 100, plus une correspondance de similarité d'adresse Exacte et insensible à la casse Travail continu Ajustement des poids et des seuils, examen des commandes en attente Aucun une fois vos entrées effectuées Tarifs Premium, payé annuellement 49 $ par an pour un seul site
Lisez ce tableau et la différence entre YITH WooCommerce Anti-Fraud et Checkout Guard réside dans l'étendue. Un plugin vous donne un moteur de scoring et un ensemble de réglages. L'autre vous donne une liste.
YITH WooCommerce Anti-Fraud affichant le score de risque attribué aux commandes WooCommerce récentes
À l'intérieur de YITH WooCommerce Anti-Fraud
YITH WooCommerce Anti-Fraud est organisé en cinq onglets : Paramètres généraux, Paramètres des règles, Listes noires, Adresses vérifiées PayPal et Paramètres des e-mails. Ensemble, ils déterminent quels signaux sont considérés comme suspects, quel est le poids de chacun, quel score entraîne l'annulation d'une commande et qui en est informé. Tout s'exécute sur la commande après qu'elle a été passée.
Seuils de risque et ce qui se passe lors du paiement
Les Paramètres généraux sont l'endroit où vous définissez les deux seuils qui pilotent tout le reste. Les valeurs par défaut sont un seuil de risque moyen de 25 et un seuil de risque élevé de 75, sur une échelle de 100.
Il y a aussi une option Vérifier le risque élevé lors du paiement . Activez-la et une commande à risque élevé est annulée immédiatement lors du paiement au lieu d'attendre dans votre file d'attente. Laissez-la désactivée et les commandes signalées attendent que vous les examiniez.
Paramètres généraux de YITH WooCommerce Anti-Fraud avec les seuils de risque moyen et élevé et les options de liste noire
Les 12 règles de détection et leurs poids
Les Paramètres des règles contiennent 12 vérifications, et vous attribuez à chacune un poids afin qu'elle contribue plus ou moins au score d'une commande. Cette pondération est la partie qui demande du jugement, car la même règle signifie des choses très différentes sur un magasin local et sur un magasin expédiant dans le monde entier.
Vérification de la première commande : signale un premier achat d'un nouvel utilisateur.
Vérification de commande internationale : signale un pays de facturation qui n'est pas le pays de votre boutique.
Vérification de la géolocalisation IP : compare l'emplacement IP à l'adresse de facturation à l'aide des données MaxMind.
Vérification des adresses de facturation et de livraison : signale les commandes où les deux adresses diffèrent.
Vérification de proxy : détecte les adresses IP de proxy via l'API Proxycheck.io.
Vérification de domaine d'e-mail suspect : compare l'e-mail à une liste de domaines que vous maintenez.
Vérification de pays non sécurisé : signale les commandes provenant de pays que vous marquez comme à haut risque.
Vérifications du montant de la commande : trois règles distinctes pour les commandes supérieures à un multiple de votre moyenne, supérieures à un montant défini ou inférieures à un montant défini.
Vérification du nombre de tentatives : signale les commandes répétées d'une même IP dans un délai que vous choisissez.
Vérification de plusieurs détails : signale différents détails de facturation provenant de la même IP.
Listes noires d'e-mails et d'adresses
L'onglet Listes noires est le blocage manuel de YITH, et il fonctionne différemment du moteur de scoring. Une commande correspondant à un e-mail ou une adresse mis sur liste noire est annulée immédiatement, sans calcul de pourcentage de risque.
La liste noire d'adresses correspond aux similarités plutôt qu'au texte exact, avec un seuil défini par défaut à 65 %, de sorte que les adresses quasi identiques sont toujours interceptées. Les deux listes offrent une mise en liste noire automatique, qui ajoute l'e-mail et les adresses de toute commande signalée comme à haut risque. Si vous mettez quelqu'un en liste noire par erreur, vous supprimez l'entrée, définissez la commande sur En attente et utilisez Répéter la vérification pour la réévaluer.
L'onglet e-mails mis en liste noire dans YITH WooCommerce Anti-Fraud répertorie les adresses e-mail bloquées
E-mails de vérification et d'alerte PayPal
PayPal Verified Addresses vérifie l'adresse d'une commande par rapport au compte PayPal vérifié du client, et peut retenir les téléchargements en attendant la vérification ou en cas d'échec. Deux minuteurs la régissent : une attente de 2 jours avant l'envoi d'un autre e-mail de vérification, et 5 jours avant la suppression d'une commande non vérifiée.
Les paramètres des e-mails couvrent les alertes que vous recevez concernant les commandes signalées, de sorte qu'une commande en attente ne reste pas inaperçue. C'est important, car un système de notation ne fonctionne que si quelqu'un vide la file d'attente.
À l'intérieur de Checkout Guard
Checkout Guard a une liste et un paramètre. Vous ajoutez une entrée avec un prénom et un nom de famille de facturation, ou une adresse e-mail, et une commande correspondante est arrêtée lors du paiement : le panier est vidé, la session est effacée et votre message de refus apparaît. Il n'y a pas de règles, pas de pondérations, pas de seuils et pas de file d'attente.
Checkout Guard fonctionnant dans WooCommerce avec sa liste d'entrées bloquées
Ajout d'une entrée bloquée
Une entrée prend quelques secondes, car il n'y a rien à peser. La correspondance est exacte et insensible à la casse, et une entrée de nom nécessite que le prénom et le nom de famille correspondent avant de bloquer quoi que ce soit.
Comme la correspondance est exacte, Checkout Guard n'agit que sur les détails que vous avez ajoutés. Il ne note pas les commandes, ne lit pas les adresses IP et n'infère pas de risque. Un client commandant d'un autre pays, un acheteur derrière un VPN ou quelqu'un passant cinq commandes en une heure est laissé tranquille, sauf si son nom ou son e-mail figure sur votre liste.
Ajout d'une entrée bloquée dans Checkout Guard en utilisant un prénom de facturation, un nom de famille et une adresse e-mail
Ce que voit un acheteur bloqué
L'acheteur voit un message de refus que vous écrivez vous-même dans les paramètres, pas une erreur de paiement générique. Checkout Guard exécute cela à la fois sur le paiement classique par shortcode et sur le nouveau paiement WooCommerce Block (Store API), et sur le paiement Block, la commande créée pendant le traitement est supprimée purement et simplement.
Paramètres de Checkout Guard où vous écrivez le message de refus affiché à un acheteur bloqué
Là où ils se recoupent : Listes noires et listes de blocage
Les deux plugins vous permettent de bloquer un client nommé, et c'est la partie que la plupart des comparaisons manquent. L'onglet Listes noires de YITH annule une commande correspondante sans la noter, et les entrées de Checkout Guard arrêtent la commande lors du paiement. La différence réside dans le moment et la portée : YITH annule une commande qui existe déjà, et Checkout Guard en empêche une d'être créée.
Ce moment a des effets pratiques. Une commande annulée atterrit toujours dans votre liste de commandes, consomme toujours du stock pendant le traitement et nécessite toujours un changement de statut. Un paiement qui n'aboutit jamais ne laisse rien à nettoyer.
Les styles de correspondance diffèrent également. La liste noire d'adresses de YITH fonctionne avec une similarité de 65 % par défaut, ce qui intercepte les adresses quasi identiques et peut également intercepter une adresse qui ressemble simplement à une adresse bloquée. Checkout Guard correspond exactement, il n'affecte donc jamais un acheteur que vous n'avez pas listé, et il n'intercepte jamais une variante à laquelle vous n'aviez pas pensé.
La liste des entrées bloquées dans Checkout Guard montrant les noms et adresses e-mail actuellement bloqués au moment du paiement
Ce que nous avons constaté : les boutiques qui se tournent vers un outil anti-fraude ne sont souvent pas confrontées à une vague de fraude inconnue. Elles ont affaire à la même personne qui a passé une fausse commande la semaine dernière, au fraudeur habituel de rétrofacturation, ou à l'acheteur qui abuse constamment du processus de paiement. Pour ce schéma, un blocage direct sur un nom et un e-mail le règle en une seule entrée, et cela reste réglé.
Effort de configuration et travail continu
La lacune pratique la plus évidente entre YITH WooCommerce Anti-Fraud et Checkout Guard est le travail que chaque plugin vous demande. YITH nécessite la définition de 12 poids de règles, le choix de deux seuils, le remplissage de listes noires, la revue des minuteries PayPal et la lecture des e-mails d'alerte et la validation des commandes en attente. Checkout Guard nécessite une entrée par personne que vous souhaitez bloquer, et ensuite rien.
Ce travail achète quelque chose de réel du côté de YITH : des règles qui interceptent un fraudeur pour la première fois que vous n'avez jamais vu. Il entraîne également le coût de tout système de notation, qui est que les commandes légitimes sont parfois retenues ou annulées.
La friction au moment du paiement a un prix mesurable. Baymard Institute a constaté que 17 % des acheteurs en ligne américains ont abandonné une commande en raison d'un processus de paiement trop long ou compliqué. Pendant ce temps, le FBI’s Internet Crime Complaint Center a enregistré 49 572 plaintes pour non-paiement ou non-livraison en 2024, avec des pertes supérieures à 785 millions de dollars, donc le risque de l'autre côté est également réel.
Lequel convient le mieux à votre boutique ?
Dans YITH WooCommerce Anti-Fraud vs Checkout Guard, Checkout Guard convient lorsque vous pouvez nommer le problème, et une suite de notation convient lorsque vous ne le pouvez pas. Si la même poignée de personnes continue de visiter votre boutique, une entrée chacune y met fin, sans rien à régler et sans file d'attente à gérer. Si votre problème est un flux constant de commandes inconnues avec lesquelles vous n'avez aucun historique, un moteur de règles est la catégorie d'outil conçue pour ce travail.
Beaucoup de boutiques finissent par vouloir la deuxième chose et n'avoir réellement besoin que de la première. Notre guide sur l'arrêt des fausses commandes avant qu'elles n'atteignent votre boutique montre où une liste de blocage s'intègre aux autres défenses, et ce tutoriel sur la réduction des commandes frauduleuses dans WooCommerce couvre la catégorie plus large.
Checkout Guard pour WooCommerce bloquant une commande d'un client sur la liste de blocage
Voici un bref résumé de ce que nous avons couvert :
Si vous êtes prêt à bloquer les clients que vous avez déjà identifiés, Checkout Guard les bloque par nom de facturation ou adresse e-mail sur les deux types de paiement classiques et Block checkout, pour 49 $ par an sur un seul site. C'est la ligne de démarcation pratique entre YITH WooCommerce Anti-Fraud et Checkout Guard : l'un note les inconnus, l'autre agit sur ce que vous savez déjà.
Questions fréquemment posées
Quelle est la principale différence entre YITH WooCommerce Anti-Fraud et Checkout Guard ?
La principale différence entre YITH WooCommerce Anti-Fraud et Checkout Guard réside dans l'étendue et le moment de l'action. YITH WooCommerce Anti-Fraud évalue les commandes selon 12 règles pondérées et annule ou suspend celles qui dépassent vos seuils, après que la commande a été passée. Checkout Guard arrête le processus de paiement pour les noms et adresses e-mail que vous avez ajoutés vous-même, avant qu'une commande ne soit créée.
YITH WooCommerce Anti-Fraud dispose-t-il d'une liste de blocage ?
Oui, YITH WooCommerce Anti-Fraud dispose d'un onglet Listes noires avec une liste noire d'adresses e-mail et une liste noire d'adresses, et une commande correspondante est annulée sans calcul de score de risque. La liste d'adresses correspond par similarité plutôt que par texte exact, à 65 % par défaut, et les deux listes peuvent ajouter automatiquement des contrevenants à partir des commandes signalées comme à haut risque.
Checkout Guard détecte-t-il la fraude automatiquement ?
Non, Checkout Guard ne détecte pas la fraude automatiquement, et c'est voulu. Il bloque les commandes dont le nom de facturation ou l'adresse e-mail correspond à une entrée que vous avez ajoutée à votre liste de blocage. Il ne note pas les commandes et n'infère pas de risque, donc il n'agit que sur les personnes que vous avez déjà identifiées.
Checkout Guard peut-il bloquer des clients sur le nouveau processus de paiement par blocs ?
Oui, Checkout Guard fonctionne aussi bien sur le processus de paiement classique par shortcode que sur le nouveau processus de paiement par blocs WooCommerce (Store API). Quel que soit le processus de paiement utilisé par votre boutique, un nom de facturation ou une adresse e-mail correspondante arrête la commande avant qu'elle ne soit finalisée, et votre message de refus s'affiche à la place.
Que se passe-t-il pour une commande bloquée dans Checkout Guard ?
Une commande bloquée dans Checkout Guard ne se termine jamais : le processus de paiement s'arrête, le panier est vidé, la session est effacée et le message de refus que vous avez défini dans les Paramètres s'affiche. Sur le processus de paiement par blocs (Store API), la commande créée pendant le traitement est supprimée purement et simplement, de sorte qu'il ne reste rien en attente à nettoyer.
Combien coûte Checkout Guard ?
Checkout Guard coûte 49 $ par an pour un seul site, ce qui couvre une année de mises à jour et de support prioritaire, avec une garantie de remboursement de 14 jours. YITH WooCommerce Anti-Fraud est un plugin premium payant annuellement, et son prix varie selon le revendeur, alors vérifiez-le sur la fiche du vendeur.