En bref : comptage de diversité d'appareils sur logins partagés
- La détection de partage basée sur IP est un placebo. Huit collègues sur un réseau de bureau partagent une seule IP publique, donc chaque session passe pendant qu'un seul siège finance toute l'équipe.
- cside compte les empreintes matérielles distinctes par compte à partir de plus de 250 signaux navigateur, et cela tient à travers incognito et VPN. Cinq empreintes sur un login en 24 heures, c'est une confirmation, pas un soupçon.
- Si votre modèle de churn traite les logins partagés comme des utilisateurs retenus, connectez le comptage d'appareils par compte à une invite d'upgrade en produit. Sinon, continuez à voler à l'aveugle sur les revenus par siège.
Le logiciel de détection du partage de comptes le plus fiable travaille au niveau de l'appareil. Il génère une empreinte de chaque session et compte le nombre d'appareils distincts derrière une seule connexion, le seul signal que des identifiants partagés ne peuvent pas dissimuler. Les outils fondés sur les adresses IP ou les contrôles d'authentification passent à côté du cas le plus courant : un titulaire de compte légitime qui partage une même licence avec toute une équipe.
Les connexions partagées sont difficiles à repérer parce qu'elles utilisent des noms d'utilisateur et des mots de passe valides. Les contrôles d'authentification passent, les limites de débit ne se déclenchent pas et les comptes paraissent normaux dans les analyses produit. C'est au niveau de l'appareil que la vérité apparaît. Si un compte se connecte depuis cinq empreintes d'appareil distinctes en 24 heures, ce sont cinq personnes différentes, pas une seule qui change de machine.
| Outil | Approche | Détecte le partage sur un même réseau | Détecte sans friction ajoutée | Offre gratuite | Prix de départ |
|---|---|---|---|---|---|
| cside | Fingerprinting d'appareil, compte les profils matériels distincts par compte | Oui | Oui, collecte passive et silencieuse | Oui, 1 000 appels API/mois | À partir de 99 $/mois |
| FingerprintJS Pro | Fingerprinting d'appareil, ID de visiteur par session de navigateur | Oui | Oui | Non | Forfaits payants |
| Détection basée sur l'IP | Signale les connexions depuis plusieurs IP par compte | Non, un même bureau partage une seule IP | Oui | Variable | Variable |
Pourquoi la détection basée sur l'IP échoue pour le partage de comptes
La première tentative habituelle de détection du partage de comptes repose sur l'IP : signaler tout compte qui se connecte depuis plus d'un certain nombre d'adresses IP par jour. Cela repère quelques anomalies géographiques, mais passe à côté du scénario de partage le plus courant.
Imaginez huit collègues dans un même bureau qui partagent une seule connexion Internet et une seule adresse IP publique. La détection basée sur l'IP voit une seule source et laisse passer chaque session : toute l'équipe peut donc partager une connexion indéfiniment sans déclencher d'alerte. Les équipes distribuées sur un VPN d'entreprise réduisent le signal encore davantage, car tout le trafic sort par la même passerelle.
Les données IP sont un signal de fraude utile dans d'autres contextes, mais elles ne peuvent structurellement pas identifier le partage d'identifiants sur un même réseau.
Comment cside détecte l'abus de licences grâce au fingerprinting d'appareil
cside construit une empreinte d'appareil stable à partir de plus de 250 signaux de navigateur par session : sortie du rendu canvas, caractéristiques du GPU, métriques de police, comportement WebGL, contexte audio et des dizaines d'attributs dérivés du matériel. Parce que l'empreinte provient du matériel physique plutôt que d'identifiants stockés, elle résiste à l'effacement des cookies, au mode navigation privée et à l'usage d'un VPN.
La logique de détection du partage de comptes s'appuie sur la diversité des empreintes. Lorsqu'un compte s'authentifie depuis plusieurs empreintes distinctes à l'intérieur d'une fenêtre configurable, cside renvoie un signal en temps réel indiquant combien d'appareils distincts ont touché ce compte. Deux empreintes en 24 heures constituent une alerte. Cinq empreintes confirment de façon quasi certaine un partage actif.
Pour chaque session, cside renvoie un verdict en temps réel : un identifiant d'empreinte d'appareil, l'indication de savoir si cet appareil est déjà connu pour le compte, et le nombre d'appareils distincts vus sur le compte dans la fenêtre glissante. Votre application peut utiliser ces signaux pour déclencher une invitation à ajouter une licence, exiger une authentification renforcée depuis un appareil non reconnu, ou consigner l'événement en vue d'un examen du compte.
La collecte est passive. Les utilisateurs légitimes sur leurs propres appareils ne subissent aucune friction supplémentaire, et seules les sessions qui franchissent le seuil de diversité remontent dans la logique de détection. L'ensemble fonctionne à partir d'une seule balise de script, sans aucune modification de SDK dans votre application.
FingerprintJS Pro
FingerprintJS Pro est une bibliothèque de fingerprinting d'appareil axée sur la génération d'un ID de visiteur stable par session de navigateur. Son fingerprinting de base est fiable et sa documentation développeur est complète.
Pour la détection du partage de comptes, FingerprintJS Pro vous fournit l'ID de visiteur par session, et votre backend construit par-dessus la logique de diversité d'appareils. Le produit n'intègre pas de fonctionnalités de partage de comptes, si bien que le comptage de la diversité, la logique de seuil et les signaux de réponse sont un travail sur mesure que vous devez maintenir. Il n'a pas non plus d'offre gratuite : tester la précision sur votre trafic réel implique donc un engagement initial.
Si vous voulez que le signal de partage soit renvoyé directement dans l'API plutôt que d'être assemblé dans votre propre backend, les signaux au niveau du compte de cside sont plus directs. Pour une vue plus complète fonctionnalité par fonctionnalité, consultez la comparaison Fingerprint vs cside.
Ce qu'il faut évaluer lors du choix
- Détecte-t-il le partage sur un même réseau ? Le fingerprinting d'appareil le fait ; la détection basée sur l'IP non.
- L'API renvoie-t-elle un signal de diversité intégré ou seulement un ID d'appareil brut ? Les signaux intégrés réduisent le temps d'implémentation.
- Ajoute-t-il de la friction pour les utilisateurs légitimes à un seul appareil ? La collecte passive doit rester invisible pour eux.
- Peut-il déclencher automatiquement des invitations à ajouter des licences ? L'intégration avec votre facturation ou votre gestion des utilisateurs détermine si la détection se transforme en revenus.
- Gère-t-il le cas de l'iGaming ? Les comptes partagés dans des contextes éligibles aux bonus nécessitent des blocages fermes, pas seulement des invitations.








