Protection anti-spam pour formulaires de contact WordPress
JevShield analyse la sémantique des messages sur votre serveur WordPress avant que les formulaires n'envoient des e-mails. Stoppez les démarchages SEO non sollicités, les arnaques aux cryptomonnaies et les tentatives d'hameçonnage sans frustrer les acheteurs authentiques avec des énigmes visuelles.
Configuration en 1 clic : Observe, Audit, Then Block
- Installer depuis WordPress.org : Dans WP Admin, ouvrez Extensions → Ajouter une extension, recherchez JevShield AI Anti-Spam pour formulaires, puis installez et activez. Confirmez la version 1.1.0 ou ultérieure et le réglage Protection Mode. Pour une installation manuelle, téléchargez le ZIP et utilisez Téléverser une extension.
- Connectez votre clé API : Dans WP Admin → Paramètres → JevShield AI, saisissez votre clé. Les nouvelles installations utilisent par défaut Observer uniquement. Les installations existantes configurées continuent de bloquer jusqu'à ce que vous changiez Protection Mode. L'observation traite toujours le contenu soumis et utilise du quota.
- Auditer les journaux de détection : Soumettez des messages de test. Comparez le verdict avec l'action rapportée par le plugin dans votre compte JevShield, puis vérifiez la livraison réelle dans votre système de formulaires. Filtrez Incertain — examen pour inspecter les vérifications incertaines ; les journaux ne retiennent ni ne restaurent les e-mails.
- Appliquer le blocage : Après avoir examiné un ensemble représentatif de vos vraies demandes et de votre spam, passez le mode de protection à Bloquer le spam à haute confiance. Continuez à surveiller les faux positifs ; les résultats passés ne garantissent pas l'exactitude future.
Constructeurs de formulaires WordPress pris en charge
JevShield s'intègre de manière transparente à l'écosystème WordPress au niveau des hooks. Il prend en charge :
Hook natif : filtre de validation wpcf7_spam.
Hook natif : hook wpforms_process_filter.
Action de validation de soumission de formulaire Elementor.
Hook natif preprocess_comment pour le spam de blog.
Contact Form 7 : configuration et premier test de livraison
Nécessite WordPress 5.8+ et PHP 7.4+. Le plugin s'accroche à la validation anti-spam de Contact Form 7 ; il ne remplace pas le constructeur de formulaire ni le transport du courrier. Vérifiez la compatibilité sur un site de préproduction après les mises à jour.
- Créez votre clé JevShield gratuite, installez le plugin depuis WordPress.org, puis enregistrez la clé sous Settings → JevShield AI.
- Sélectionnez Observer uniquement. Sous Contact → Formulaires de contact, assurez-vous que votre formulaire inclut une zone de texte pour le message. Conservez la validation, la protection anti-bots et les paramètres de courrier existants.
- Soumettez les exemples ci-dessous en utilisant une adresse e-mail que vous contrôlez. Ouvrez Compte → Journaux de détection ; comparez le verdict, l'action rapportée et la livraison réelle de l'e-mail.
- Examinez un échantillon représentatif de vos propres demandes légitimes et messages indésirables avant de passer à Bloquer le spam à haute confiance. Les verdicts d'examen restent autorisés par ce plugin.
Quels champs sont vérifiés ?
Pour Contact Form 7, le plugin combine les valeurs des zones de texte et les champs texte nommés message, comment, body, content ou subject. Il inclut également le premier champ e-mail et un champ nom correspondant. Il envoie ces valeurs à JevShield pour traitement ; lisez le politique de confidentialité avant de collecter des soumissions sensibles.
[text* your-name] [email* your-email] [text your-subject] [textarea* your-message] [submit "Send"]
Trois exemples à tester sur votre site
Entrées de test synthétiques, pas des résultats mesurés. Consignez le verdict et la livraison réels pour chacune.
- Demande normale : « Je gère un café et j’ai besoin d’une refonte de site le mois prochain. Pourriez-vous m’envoyer un devis ? » Vérifiez que l’e-mail arrive.
- Argumentaire non sollicité : « Cher webmaster, nous vendons des backlinks à fort DA et des articles invités. Répondez pour la tarification. » Le mode Observe seul doit permettre la livraison quel que soit le verdict. En mode Block, le rejet exige un verdict de blocage atteignant votre seuil.
- Cas limite : « Nous avons besoin d’aide pour améliorer le SEO de notre propre site. Proposez-vous du conseil ? » Il s’agit d’une demande de client potentiel contenant des termes SEO ; inspectez manuellement toute recommandation de blocage ou d’examen.
Vérification de la démo publique : 3 octobre 2026
Les trois messages synthétiques ci-dessus ont été envoyés à la démo publique en direct. Tous ont renvoyé HTTP 200 avec le moteur jev. Ce sont des verdicts de démo, pas un test de livraison d'e-mails WordPress ni un benchmark de précision représentatif. Les résultats peuvent varier.
| Exemple | Verdict observé |
|---|---|
| Demande normale | Autoriser |
| Démarchage non sollicité | Bloquer |
| Demande client SEO | Autoriser |
Laboratoire de livraison Contact Form 7 : 3 octobre 2026
Nous avons testé le plugin JevShield 1.1.0 installé avec WordPress 7.1.1, Contact Form 7 6.1.7 et une boîte aux lettres Mailpit locale. Les verdicts et l'échec de transport ci-dessous étaient des fixtures injectées, tandis que la validation du formulaire et l'envoi des e-mails utilisaient les hooks WordPress réels. Toutes les adresses et tous les messages étaient synthétiques ; aucun e-mail n'a été envoyé à un destinataire externe. Cela vérifie le comportement d'intégration, pas la précision du classificateur en direct ni la livraison de votre courrier en production.
| Mode et résultat injecté | Résultat CF7 | Nouveau courrier capturé |
|---|---|---|
| Verdict observer + bloquer (score 0.99) | mail_sent | 1 |
| Verdict bloquer + bloquer (score 0.99, seuil 0.85) | spam | 0 |
| Verdict bloquer + autoriser (score 0.05) | mail_sent | 1 |
| Bloquer + transport indisponible | mail_sent | 1 |



Cas d'échec : lorsque le transport était délibérément indisponible, le mode Block a tout de même envoyé le message selon la politique de fail-open. Une réponse de formulaire réussie ne prouve donc pas qu’un message a été vérifié. Vérifiez séparément le journal des décisions et votre boîte mail ; si les vérifications échouent, inspectez la connexion API, le quota et le délai d’expiration de six secondes.
Si le résultat ou la livraison semble incorrect
La vérification WordPress expire après six secondes et autorise la livraison lorsqu'elle est indisponible, y compris en cas de quota épuisé. Un enregistrement ne prouve pas qu'un e-mail a été livré : vérifiez séparément la validation de Contact Form 7, les autres plugins anti-spam et le transport du courrier. Les journaux de détection ne sont pas une boîte de quarantaine et ne peuvent pas restaurer les e-mails.
Pourquoi ajouter un filtrage des messages en plus des vérifications anti-bot ?
Les vérifications de bots évaluent le comportement du visiteur. Les filtres de contenu évaluent les messages soumis. Une personne peut passer une vérification de navigateur et tout de même envoyer un pitch non sollicité ; évaluez les deux couches avec vos propres données.
Si un véritable prospect d'entreprise visite votre site depuis un VPN d'entreprise, un réseau d'opérateur mobile ou un Wi-Fi d'hôtel, son IP peut déjà figurer sur une liste noire partagée. La réputation IP seule ne prouve pas l'intention d'un message indésirable. Le comportement des faux positifs dépend du service et de la configuration.
Le classificateur évalue l'intention du message à l'aide de TypeSafe Jev plutôt que de prendre une décision de bannissement d'IP. Il peut encore mal classer le contenu. Commencez en Observe only, examinez les résultats et conservez vos vérifications de bots existantes.
Vérifier la livraison des e-mails sur votre site
Testez à la fois des soumissions légitimes et abusives pour vérifier l'intégration sur votre site de préproduction ou de production :
- Lead légitime : Essayez « Hi, I need a consultation for a custom redesign project with a $15k budget. » Vérifiez le verdict réel et confirmez que votre formulaire le transmet.
- Argumentaire non sollicité : Essayez « Dear Admin, we provide guaranteed high DA backlinks for $20. » Vérifiez le verdict, puis confirmez que le mode Block rejette un verdict block égal ou supérieur à votre seuil configuré.
- Sécurité du mode Observer : Répétez les mêmes vérifications en mode Observer uniquement. JevShield doit signaler une action autorisée et éviter de bloquer, y compris lorsqu'il recommande un blocage. D'autres plugins, la validation de formulaire et la livraison du courrier peuvent encore affecter la soumission.
Répertorié dans le répertoire d'extensions WordPress
Répertorié dans le répertoire officiel d'extensions WordPress sous jevshield-ai-anti-spam. Le code source du plugin est disponible dans le répertoire ; le référencement ne constitue pas un audit de sécurité indépendant.