Documentation Charitable

Apprenez à tirer le meilleur parti de Charitable grâce à des instructions claires, étape par étape.

Gestion du spam de dons et des attaques de test de cartes

Si vous constatez l'apparition rapide de milliers de dons « En attente », vous êtes probablement victime d'une attaque de « test de carte ». Il s'agit d'un bot qui utilise votre formulaire de don pour tester des numéros de carte de crédit volés afin de vérifier leur validité.

Ce guide explique comment nettoyer les dons indésirables et fournit des conseils généraux pour les utilisateurs de Lite et Pro. Pour plus d'informations sur la manière dont Charitable continue de travailler sur les mesures anti-spam, n'hésitez pas à visiter notre blog.

⚠️ Important : Sauvegardes et Responsabilité Avant d'exécuter des plugins de suppression en masse ou des scripts de base de données personnalisés, vous devez créer une sauvegarde complète de votre site. Si une opération de nettoyage supprime des données involontairement ou si les suggestions ci-dessus ne résolvent pas le problème, votre filet de sécurité consiste à restaurer votre site à une version sauvegardée avant les modifications. Veuillez noter que l'exécution de requêtes de base de données et de scripts tiers se fait à vos propres risques ; WP Charitable n'est pas responsable de la perte de données résultant de ces opérations. Si vous n'êtes pas sûr de la manière d'utiliser ces outils, nous vous recommandons vivement de consulter un développeur web ou de contacter notre équipe de support pour obtenir des conseils *avant* de procéder.

Table des matières

Suppression des dons en attente

Si vous avez une grande quantité de dons indésirables, il n'est pas recommandé d'essayer de les supprimer manuellement dans le tableau de bord WordPress. Cela risque de planter votre navigateur ou de dépasser le temps imparti de votre serveur.

Si vous utilisez Charitable Pro (ou le plugin Lite avec le module complémentaire Spam Blocker), il existe un paramètre « Supprimer les dons en masse » dans Charitable -> Paramètres -> Avancé/Divers qui peut supprimer TOUS les dons échoués et en attente de votre installation WordPress. Notez que cela pourrait supprimer des dons légitimes, il est donc préférable de faire un audit avant d'utiliser cette fonctionnalité.

Attention : Cela supprime définitivement tous les dons de toutes les campagnes.

La manière la plus simple de supprimer ces enregistrements sans toucher au code est d'utiliser un plugin gratuit conçu à cet effet. Nous recommandons également cette option car certains plugins offrent plus de contrôle sur les éléments à supprimer en masse.

  1. Allez dans Plugins > Ajouter et recherchez « Bulk Delete » (un de ces plugins est WP Bulk Delete, mais utilisez celui qui correspond le mieux à vos besoins).
  2. Installez et activez le plugin.
  3. Allez dans WP en masse > Supprimer des articles en masse.
  4. Sélectionner le type d'article : Choisissez Dons.
  5. Sélectionner le statut de l'article : Choisissez En attente (ou charitable-pending).
  6. Choisir l'action : Sélectionnez « Mettre à la corbeille » ou « Supprimer définitivement ».
  7. Exécutez la suppression. Note : Vous devrez peut-être l'exécuter par lots si votre serveur est lent.

Méthode 3 : Utiliser un script personnalisé (Avancé)

Si le plugin a du mal avec le volume ou si vous préférez une solution basée sur le code, vous pouvez utiliser notre script de nettoyage.

  1. Installez le plugin gratuit WPCode.
  2. Utilisez l'extrait de code suivant pour supprimer en toute sécurité les dons en attente directement de la base de données :

Important : Une fois le nettoyage terminé, n'oubliez pas de désactiver l'extrait afin qu'il ne continue pas à s'exécuter.

Mesures à prendre pour une prévention supplémentaire

Nous recommandons de mettre en œuvre les mesures dans cet ordre :

DNS et serveur (la meilleure défense)

Le meilleur endroit pour arrêter un bot est avant même qu'il n'atteigne votre site WordPress.

  • Cloudflare : Nous vous recommandons vivement de placer votre site derrière Cloudflare (leur plan gratuit est excellent). Il inclut le « Mode de lutte contre les bots » et la limitation du débit qui peuvent bloquer ces attaques au niveau DNS.
  • Votre fournisseur d'hébergement : Contactez immédiatement votre hébergeur. Ils peuvent souvent voir les modèles d'attaque (par exemple, le trafic provenant d'un pays spécifique) et bloquer ces adresses IP au niveau du serveur.

Sécurité générale de WordPress

  • Plugins de sécurité : Des plugins comme Wordfence ou Solid Security disposent d'outils de surveillance du trafic qui peuvent détecter un comportement de bot agressif et bloquer automatiquement leurs IP.

Paramètres spécifiques à Charitable

Si vous avez une licence payante et utilisez Charitable (pas le plugin Pro), assurez-vous d'avoir l'extension Bloqueur de spam installée.

  • Limitation du débit : Aide à prévenir les soumissions rapides.
  • CAPTCHA : Ajoute Google reCAPTCHA ou hCaptcha à vos formulaires.
  • Journalisation des IP : Suit les adresses IP des donateurs, vous permettant de bloquer des contrevenants spécifiques.

Si vous utilisez la version gratuite (Charitable Lite), vous pouvez utiliser ces paramètres et extraits de code pour ajouter des barrières :

  • Augmenter le montant minimum du don : Les bots testent souvent avec de très petits montants (par exemple, 1,00 $) pour que les transactions passent inaperçues.
    • Accédez à l'éditeur de votre campagne.
    • Localisez l'onglet Options de don.
    • Augmentez le montant du Don minimum suggéré (par exemple, augmentez-le de 1 $ à 5 $ ou 10 $).
    • Remarque : Bien qu'utile, les bots sophistiqués peuvent s'y adapter, ne vous fiez donc pas uniquement à cette mesure de défense.
  • Bloquer par modèle d'e-mail : Si les bots utilisent un modèle d'e-mail spécifique (par exemple, des lettres aléatoires ou des domaines spécifiques), vous pouvez utiliser cet extrait pour les bloquer :
  • Changer l'URL : Changer temporairement l'URL de votre page de don peut parfois arrêter un bot qui cible un lien spécifique.

Notez que les utilisateurs de Charitable Pro disposent d'un onglet « sécurité » qui comprend plusieurs des fonctionnalités mentionnées ci-dessus. Par exemple, voici un guide sur la validation avancée des e-mails.

Protection de la passerelle de paiement (Stripe et PayPal)

Votre processeur de paiement dispose souvent d'outils avancés qui peuvent bloquer la fraude avant même qu'elle ne notifie votre site Web. Notez que les informations ci-dessous sont exactes au moment de la rédaction – pour les informations les plus à jour, veuillez consulter les sites de vos fournisseurs de passerelle.

Utilisateurs Stripe : Stripe Radar Stripe dispose d'un outil de détection de fraude intégré appelé Radar.

  • Radar Standard (Gratuit) : Inclus avec tous les comptes Stripe. Il utilise l'apprentissage automatique pour bloquer les paiements suspects. Vous pouvez également ajouter manuellement des adresses e-mail ou des cartes spécifiques à une « Liste de blocage » dans votre Tableau de bord Stripe sous Fraude et Risque > Listes.
  • Radar pour les équipes de fraude (Mise à niveau payante) : Cette version vous permet d'écrire des Règles personnalisées.
    • Astuce : Si vous remarquez que les robots utilisent tous le même domaine d'e-mail (par exemple, [email protected] ou [email protected]), vous pouvez créer une règle pour bloquer ce domaine entier.
    • Assistant IA : La version payante inclut un assistant IA qui vous permet de taper des requêtes en langage naturel comme « Bloquer tous les paiements où le domaine de messagerie est example.com » et il générera la règle pour vous.
    • En savoir plus sur Stripe Radar ici.

Utilisateurs PayPal : Protection contre la fraude PayPal offre des protections similaires pour les comptes professionnels.

  • Protection contre la fraude : Allez dans Outils professionnels > Gérer les risques > Protection contre la fraude. PayPal propose actuellement un plan de protection contre la fraude gratuit avec des mises à niveau possibles.
  • Vous pouvez configurer des filtres pour signaler ou refuser les transactions en fonction de montants élevés, d'inadéquations d'adresses (AVS) ou d'échecs de code de sécurité de carte (CVV). Si vous identifiez des adresses e-mail ou IP spécifiques qui vous ciblent de manière répétée, vous pouvez les ajouter à vos listes négatives dans les paramètres de protection contre la fraude de PayPal.
  • En savoir plus sur la gestion de la fraude PayPal ici.

Nous vous recommandons de surveiller attentivement votre site pendant les premières 24 à 48 heures après la mise en œuvre des modifications. Si le spam reprend, remettez immédiatement le statut de votre campagne à « Brouillon » et augmentez vos paramètres de sécurité (par exemple, activez le « Mode sous attaque » dans Cloudflare).

Vérifiez vos tableaux de bord Stripe/PayPal Bien que les dons « En attente » dans Charitable indiquent généralement que le paiement a été abandonné ou a échoué, vous devez toujours vérifier directement votre tableau de bord Stripe ou PayPal. Vérifiez qu'aucune transaction réussie n'a été effectuée pendant l'attaque. Si vous trouvez des transactions non autorisées réussies, remboursez-les immédiatement via le processeur de paiement pour éviter d'éventuels frais de litige ou rétrofacturations ultérieurs.

Une note sur le « test de carte » N'oubliez pas que le « test de carte » est un problème courant qui affecte l'ensemble de l'industrie du commerce électronique et des dons, pas seulement votre site spécifique. Les robots recherchent tout formulaire ouvert pour tester des données volées. En utilisant une combinaison de blocage au niveau du serveur (comme Cloudflare) et des restrictions sur site décrites ci-dessus, vous rendez votre site une cible peu attrayante, encourageant les robots à passer à autre chose.

Demandes diverses

Si vous utilisez une version de Charitable, y compris Charitable Lite, et que vous avez besoin de contacter notre équipe de support pour tout ce qui n'est pas couvert ci-dessus, n'hésitez pas à utiliser notre formulaire de support. Si la demande concerne Stripe, n'hésitez pas à fournir le nom de l'entreprise et les informations associées au compte que vous avez utilisé pour connecter votre site Web à Stripe via Charitable. Cela garantira que les informations échangées resteront privées et sécurisées.

Vous avez encore des questions ? Nous sommes là pour vous aider !

Dernière modification :

Quoi de neuf dans Charitable

Voir les dernières mises à jour
🔔 Abonnez-vous pour recevoir nos dernières mises à jour
📧 Abonnez-vous aux e-mails

Abonnement par e-mail

Rejoignez notre newsletter

Nous ne vous enverrons pas de spam. Nous envoyons un e-mail uniquement lorsque nous pensons qu'il vous sera réellement utile. Désabonnez-vous à tout moment !

Amélioration Paiements

💰 Acceptez les dons récurrents avec Windcave et Charitable

Un donateur configure son don une seule fois sur la page de paiement sécurisée de Windcave, et Charitable facture chaque renouvellement par la suite selon le calendrier établi. Pourquoi c'est important :

🏦 Organisations basées en Nouvelle-Zélande ou en Australie : dons mensuels sur la passerelle avec laquelle votre banque vous a déjà configuré, sans second processeur à intégrer.
⛪ Églises acceptant les dîmes et offrandes régulières : les membres de la congrégation définissent leur propre calendrier une fois, ce qui est le moyen le plus simple de lancer des dons d'église récurrents sans plateforme distincte.
🌏 Groupes avec des donateurs dans plusieurs devises : Windcave en gère plus de 20, ainsi un sympathisant peut donner dans la devise qu'il détient réellement.
📅 Fonds de fonctionnement plutôt que des campagnes ponctuelles : activez le mode « Récurrent uniquement » et l'option ponctuelle disparaît, de sorte que chaque don à cette campagne est un abonnement.
🧾 Équipes sans développeur attitré : 3 jeux d'identifiants collés sur une page de paramètres, et aucun code nulle part.

Consultez notre annonce ici.

automatisation mettre à jour

⚡ Générateur d'automatisation visuelle : Glisser-déposer sans code !

Charitable Automation Connect 2.3.0 introduit le Générateur d'automatisation visuelle, une zone d'édition plein écran qui présente chaque automatisation sous forme de flux de cartes connectées : un déclencheur, des conditions facultatives et une liste d'actions exécutées dans l'ordre.

🧩 De nombreuses actions, un seul déclencheur : Taguez un donateur, envoyez un e-mail, ajoutez une note et déclenchez un webhook à partir d'un seul événement, disposés dans n'importe quel ordre.

✉️ Agissez à l'intérieur de Charitable : Les nouvelles actions Envoyer un e-mail, Taguez un donateur et Ajoutez une note de donateur s'exécutent sans service externe requis.

🔤 Étiquettes de fusion : Personnalisez les e-mails et les notes avec des champs dynamiques tels que {first_name}, {total} et {campaign_name}.

🔁 Appliquer aux donateurs existants : Exécutez Taguez un donateur et Ajoutez une note de donateur sur les donateurs que vous avez déjà.

🖥️ Zone d'édition ou Simple : Changez de vue à tout moment, et les automatisations créées avant la version 2.3.0 continueront de fonctionner sans modification.

En savoir plus ici.

Intégration mis à jour

📬 Présentation de Brevo pour Charitable : Transformez automatiquement les donateurs en abonnés

Le moment où un donateur fait un don est le moment où il est le plus engagé. Avec la nouvelle intégration Brevo pour Charitable, vous pouvez transformer automatiquement ces donateurs ponctuels en abonnés à long terme sans toucher à une seule feuille de calcul.

Collectez simplement le consentement du donateur directement sur votre formulaire de don et lancez votre série de bienvenue immédiatement.

Quoi de neuf :

🔄 Synchronisation automatisée des abonnés : Les nouveaux donateurs qui donnent leur accord sont ajoutés directement à votre liste de contacts Brevo dès que leur paiement est traité, sans aucune exportation manuelle ni importation de CSV.

🎯 Contrôle granulaire du consentement et de l'opt-in : Personnalisez le libellé de votre case à cocher, choisissez si elle est cochée par défaut ou non, ou activez le double opt-in de Brevo pour maintenir votre liste propre et conforme.

📋 Mappage de liste par campagne : Dirigez les sympathisants vers votre liste d'e-mails globale ou mappez des campagnes spécifiques à des listes Brevo ciblées pour adapter vos messages de suivi.

⚡ Configuration en 5 minutes : Connectez-vous instantanément en collant votre clé API Brevo dans les paramètres de Newsletter, mappez vos champs de contact et commencez à construire votre liste d'e-mails en mode pilote automatique.

Prêt à développer votre liste de diffusion ? Brevo est disponible dès maintenant à partir du plan Charitable Plus — connectez votre compte dès aujourd'hui !

dons récurrents mis à jour

💳 Mises à jour de carte : Corrigez les cartes expirées sans perdre vos abonnements !

Les cartes de crédit expirées ou mises à jour sont l’une des plus grandes fuites silencieuses dans les collectes de fonds récurrentes. Avec les mises à jour de carte dans l’extension Dons récurrents, les donateurs peuvent désormais actualiser leurs informations de paiement directement, en conservant leur abonnement, leur calendrier et leur historique de dons complètement intacts.

Aucun plan annulé, aucun historique perdu et zéro casse-tête administratif pour votre équipe.

Quoi de neuf :

⚡ Assistance en 30 secondes : les donateurs obtiennent un bouton « Mettre à jour la carte » dédié dans leur tableau de bord qui ouvre le portail client sécurisé et conforme PCI de Stripe pour mettre à jour instantanément les détails de la carte.

🔒 Accès sécurisé et limité : limité exclusivement aux mises à jour de carte par défaut, les donateurs ne peuvent pas annuler ou modifier accidentellement leurs plans depuis le portail, en gardant vos webhooks et vos données synchronisés.

🤝 Assistance administrative : vous aidez un donateur par téléphone ? Ouvrez son portail Stripe sécurisé en un clic depuis votre écran d’administration ou générez un lien de mise à jour à usage unique à lui envoyer par e-mail.

📋 Piste d’audit automatique : chaque mise à jour de méthode de paiement est enregistrée automatiquement avec un horodatage dans les journaux système et le profil du donateur individuel.

Prêt à protéger vos revenus récurrents ? Obtenez le forfait Plus ou Pro et mettez à jour Dons récurrents vers la version 2.3.0+ et activez « Mettre à jour la méthode de paiement » dans vos Paramètres dès aujourd’hui !

Intégration constructeur de pages

Les fans de Divi se réjouissent ! Module natif de barre de progression de campagne Divi 5 !

Avec notre nouveau module natif Divi 5, vous pouvez ancrer vos microsites avec des statistiques de collecte de fonds en temps réel directement sur la toile visuelle. Voici comment cela fonctionne et pourquoi il est intéressant de l'activer dès aujourd'hui.

Créez des mises à jour de campagne VISUELLES ET EN DIRECT. Vous pouvez également :

📊 Barre de progression de campagne : Insérez une barre de progression en direct dans n'importe quelle mise en page Divi 5 et affichez la progression de l'objectif en temps réel.

🎨 Contrôles de style approfondis : Personnalisez facilement la couleur de la barre et de la piste, la hauteur et le rayon pour qu'ils correspondent parfaitement à votre marque.

👁️ Prêt pour le Visual Builder : Configurez et prévisualisez tout directement sur la toile Divi en tant que module de première classe.

🔁 Rendu identique : Le même moteur exact alimente ce module, ce qui signifie une conception cohérente sans correctifs hérités.

✅ Lancements plus rapides : Ne quittez jamais l'interface Divi 5 pour configurer des shortcodes ou deviner à quoi ressembleront vos étiquettes d'objectif.

En savoir plus ici.