Documentation Charitable

Apprenez à tirer le meilleur parti de Charitable grâce à des instructions claires, étape par étape.

DonationGuard : Protection en temps réel contre les attaques de robots pour les formulaires de don

Requis : Charitable Pro 1.8.16+

Note : DonationGuard est actuellement en version bêta dans la version 1.8.16.

DonationGuard est une couche de détection d'attaques de bots en temps réel pour vos formulaires de don. Il surveille les soumissions pour détecter les schémas laissés par les attaquants coordonnés — remplissages de formulaires anormalement rapides, séries de cartes échouées provenant d'adresses IP tournantes, ratios donateur/vue qu'aucun rythme de navigation humaine ne produit — ouvre des enregistrements d'attaques classés par gravité lorsqu'il les voit, et vous alerte au moment où une campagne commence à être ciblée.

Fonctionnalités clés

  • Surveillez chaque soumission de don en temps réel pour cinq signaux d'attaque distincts
  • Évaluez l'activité par rapport à une base de référence apprise du trafic de dons normal de votre site
  • Ouvrez un « enregistrement d'attaque » structuré afin que vous puissiez examiner et agir en masse sur les dons suspects
  • Alertez l'administrateur du site par e-mail, par un avertissement dans la barre d'administration et par une notification dans le plugin
  • Appliquez un préréglage « Paramètres recommandés » en un clic qui active les modules Honeypot, Time Trap et Rate Limit
  • Bloquez les récidivistes par adresse e-mail avec un seuil configurable et une fenêtre de consultation
  • Stockez les adresses IP sous forme de hachages unidirectionnels pour un journal d'attaques respectueux du RGPD
  • Nettoyez automatiquement les enregistrements d'attaques fermés après une fenêtre de rétention de votre choix

Pourquoi utiliser DonationGuard ?

Les bots de test de cartes ciblent les organisations à but non lucratif car les formulaires de don sont publics, gratuits à soumettre, et indiquent instantanément à l'attaquant si une carte volée fonctionne. Une seule exécution de bot peut poster des centaines de transactions refusées en quelques minutes, gonfler vos frais de passerelle et déclencher des examens de fraude de la part de votre processeur. DonationGuard surveille automatiquement ces schémas et vous permet de réagir en quelques secondes, au lieu de le découvrir auprès de Stripe un jour plus tard.

Exigences

  • Charitable Pro 1.8.16 ou version ultérieure
  • Une licence Charitable Pro active (requise pour le préréglage Quick Protection, qui active les modules Spam Blocker)
  • WordPress 6.0 ou version ultérieure

Démarrage

Activation

  1. Dans votre administration WordPress, allez dans Charitable > Paramètres.
  2. Cliquez sur l'onglet Sécurité.
  3. Cliquez sur le sous-onglet DonationGuard.
  4. Cochez Activer et cliquez sur Enregistrer les modifications.

DonationGuard commence la surveillance dès la prochaine soumission de don. Le détecteur se limite à un cycle complet toutes les 60 secondes, de sorte qu'une seule pointe d'activité est consolidée en un seul enregistrement d'attaque plutôt qu'en des dizaines de doublons.

Paramètres de DonationGuard

Paramètres recommandés en un clic

Dans l'onglet DonationGuard, vous verrez une carte Protection rapide avec un bouton Appliquer les paramètres recommandés. Cliquer dessus active trois modules Spam Blocker avec des paramètres par défaut raisonnables :

  • Honeypot — ajoute un champ invisible que les vrais donateurs ne remplissent jamais
  • Time Trap — rejette les soumissions qui arrivent plus rapidement qu'un humain ne pourrait taper
  • Rate Limit — limite les soumissions d'un seul visiteur à 10 par fenêtre

Ces modules nécessitent une licence Pro active. Si votre licence est inactive, le bouton est remplacé par un lien Activer la licence.

Options de configuration

Paramètres de détection principaux

ParamètreTypeDéfautDescription
Activercase à cocherDésactivéInterrupteur principal pour DonationGuard.
Sensibilité de détectionsélectionnerNormalFaible, Normal ou Élevé. Un niveau plus élevé détecte plus d'attaques mais peut signaler des pics de dons légitimes.
Destinataire d'alerte supplémentaireemail(vide)Deuxième e-mail facultatif auquel les alertes critiques sont envoyées en copie cachée en plus de l'administrateur du site.
Envoyer un e-mail « Tout est clair »case à cocherDésactivéEnvoyer un e-mail de suivi lorsqu'une attaque se termine.
Rétention des enregistrements d'attaquessélectionnerPour toujoursSupprimer automatiquement les enregistrements d'attaques fermées et ignorées datant de plus de 30 jours, 90 jours, 1 an ou jamais.
Hacher les adresses IP (Mode confidentialité)case à cocherDésactivéStocker des hachages unidirectionnels au lieu d'adresses IP en clair. Désactive l'ajout de liste noire en un clic depuis la revue des attaques.

Paramètres de blocage des récidivistes

Le blocage des récidivistes arrête les inondations de tests de cartes provenant d'une seule adresse e-mail sans signaler à tort les vrais donateurs qui ont simplement eu des problèmes de carte.

ParamètreTypeDéfautDescription
Activer le blocage des récidivistescase à cocherDésactivéBloquer les soumissions d'un e-mail avec plusieurs dons non réussis et aucun historique de succès.
Bloquer après les tentatives échouéesnombre2Bloquer une fois que ce nombre de dons non réussis (en attente, échoués, annulés) s'accumule. Recommandé : 2 ou 3.
Fenêtre de recherchesélectionner24 heuresSeules les tentatives dans cette fenêtre comptent. Choix : 1 heure, 6 heures, 24 heures, 7 jours, 30 jours, Jamais.
Action en cas de correspondanceradioBloquerBloquer arrête le don. Enregistrer uniquement enregistre la correspondance dans Outils > Journaux mais laisse le don passer.
Message d'erreurtexte(défaut)Affiché au donateur lorsqu'il est bloqué. Laissez vide pour utiliser le message intégré.

Préréglage de protection rapide

ModuleDéfautCe qu'il fait
Pot de mielDésactivéAjoute un champ de formulaire invisible que les robots remplissent mais que les humains ne peuvent pas voir.
Piège temporelDésactivéRejette les soumissions qui arrivent moins de secondes que le minimum configuré.
Limitation du débitDésactivéLimite le nombre de soumissions qu'un visiteur unique peut effectuer par fenêtre (par défaut : 10).

Comment fonctionne la détection

DonationGuard exécute un cycle de détection chaque fois qu'un don entre en statut de mise en attente (via l'action charitable_donation_pending_recorded), limité à un cycle par 60 secondes. Chaque cycle :

  1. Calcule cinq signaux par rapport à une base d'apprentissage horaire de votre trafic normal.
  2. Combine ces écarts en un seul score pondéré.
  3. Mappe le score à un niveau : Avertissement ou Critique.
  4. Ouvre un nouvel enregistrement d'attaque, escalade un existant ou ferme une attaque silencieuse.
  5. Envoie des notifications soumises à un délai de 4 heures et à un plafond de 6 e-mails par jour.

Les cinq signaux

SignalCe qu'il surveille
Taux de mise en attenteVolume des dons en attente dans la fenêtre récente par rapport à la base d'apprentissage pour cette heure.
RatioRatio des dons en attente par rapport aux dons réussis.
Ventilation IPAdresses IP distinctes soumettant dans la fenêtre. Un nombre élevé d'IP est un signal classique de botnet.
Taux de refusPart des refus de la passerelle dans la fenêtre. Les tests de cartes produisent une rafale de refus.
SynchronisationModèle de temps de soumission. Les robots ont tendance à soumettre beaucoup plus rapidement que les humains.

Jusqu'à ce que votre site ait collecté suffisamment d'historique de dons pour apprendre sa propre base d'apprentissage, DonationGuard se rabat sur une valeur par défaut statique et sûre (« mode de préchauffage »).

Examen des attaques

Lorsque DonationGuard détecte une attaque, vous disposez de plusieurs moyens pour la consulter et agir.

Barre d'administration et bannière

Les attaques ouvertes apparaissent sous forme d'avertissement dans la barre d'administration WordPress et d'une bannière intégrée sur le tableau de bord Charitable. Cliquez sur l'un ou l'autre pour accéder à l'écran d'examen des attaques.

Écran d'examen des attaques

Situé dans Charitable > Outils > Journaux > Examen des attaques. L'écran répertorie les attaques ouvertes avec le niveau de gravité, la répartition des signaux, le nombre de dons et l'heure d'ouverture. Cliquez sur une attaque pour voir tous les dons suspects regroupés, avec des actions groupées pour les marquer comme spam, les annuler ou rejeter les faux positifs.

Alertes par e-mail

Les alertes critiques sont envoyées à l'administrateur du site et à l'adresse Destinataire d'alerte supplémentaire optionnelle. Chaque e-mail inclut la gravité, les principaux signaux qui l'ont déclenchée, le nombre de dons et un lien direct vers l'écran d'examen des attaques. Le volume d'e-mails est limité à un toutes les 4 heures et 6 par jour, de sorte qu'une attaque prolongée n'encombre pas votre boîte de réception.

Personnalisation

Filtrer la liste des destinataires d'alertes

add_filter( 'charitable_bot_email_recipients', function ( $recipients ) {
    $recipients[] = '[email protected]';
    return $recipients;
} );

Ajuster les poids des signaux

add_filter( 'charitable_bot_signal_weights', function ( $weights ) {
    $weights['ip_fanout'] = 2.0;
    return $weights;
} );

Désactiver la fonctionnalité pour un environnement spécifique

add_filter( 'charitable_bot_protection_enabled', '__return_false' );

Dépannage

Le bouton Paramètres recommandés est grisé ou remplacé par un lien Activer la licence

Le préréglage Protection rapide active les modules de blocage de spam qui nécessitent une licence Pro active. Visitez Charitable > Paramètres > Licences et activez votre licence, puis revenez à l'onglet DonationGuard.

Aucun enregistrement d'attaque n'est ouvert malgré une activité suspecte

Confirmez que Activer est coché sous Paramètres > Sécurité > DonationGuard. Le détecteur nécessite également que le filtre général de sécurité charitable_bot_protection_enabled renvoie true. Les 14 premiers jours de détection utilisent une base de référence statique (montée en puissance), qui est intentionnellement conservatrice.

Le blocage des récidivistes signale des donateurs légitimes

Passez Action en cas de correspondance à Enregistrer uniquement (simulation) pendant une semaine. Les correspondances apparaîtront dans Outils > Journaux filtrées par la source DonationGuard afin que vous puissiez les examiner sans bloquer les dons réels. Allongez la Fenêtre de recherche ou augmentez Bloquer après les tentatives échouées si vous constatez des faux positifs.

Les alertes par e-mail ont cessé d'arriver pendant une attaque active

DonationGuard applique un délai de 4 heures entre les e-mails d'alerte et un plafond strict de 6 e-mails par jour et par site. Les notifications de bannière, de barre d'administration et dans le plugin continuent de se mettre à jour en temps réel, même lorsque les e-mails sont limités.

L'équipe de confidentialité pose des questions sur le stockage des adresses IP

Activez Hacher les adresses IP (Mode confidentialité) sous l'onglet DonationGuard. Les adresses IP dans les enregistrements d'attaques seront stockées sous forme de hachages unidirectionnels. L'action en un clic « bannir cette IP » sur l'écran d'examen des attaques est désactivée dans ce mode.

Notes diverses.

Remarque : L'activation de DonationGuard activera automatiquement le Suivi d'utilisation. Bien qu'aucune nouvelle information ne soit envoyée suite à cette action, et qu'aucun changement ne soit apporté à la manière dont la confidentialité est maintenue, les données permettront d'améliorer DonationGuard dans les futures mises à jour.

Ce qui est protégé

DonationGuard inspecte chaque soumission de formulaire de don par rapport à un ensemble évolutif de signaux comportementaux (timing, taux de refus, répartition IP, ratio, taux en attente) et calcule un score de sévérité. Lorsque le score dépasse un seuil, un enregistrement d'attaque est ouvert. Au fur et à mesure que d'autres soumissions arrivent correspondant au même schéma, l'enregistrement passe de Avertissement à Critique. Lorsque l'activité diminue, l'enregistrement se ferme automatiquement ; vous pouvez également rejeter manuellement les faux positifs.

La fonctionnalité 1.8.16 est livrée avec trois couches qui fonctionnent indépendamment :

CoucheCe qu'il faitOù elle se trouve
Détecteur DonationGuardScore passif basé sur les signaux. Ouvre des enregistrements d'attaque, envoie des alertes par e-mail, bloque éventuellement le schéma du récidiviste.Paramètres > Sécurité > DonationGuard
Modules de champs de formulaireDéfenses actives par soumission : Pot de miel (champ leurre rempli par les robots) et Piège temporel (rejette les soumissions de moins de 2 secondes).Paramètres > Sécurité > Formulaires & Campagnes
Cloudflare Turnstile + assistant d'installationUne alternative gratuite et sans friction au reCAPTCHA. Un assistant en ligne en 3 étapes vous aide à obtenir une clé et à la coller.Paramètres > Sécurité > Captcha

Où le trouver

Quoi
Historique des attaques (l'enregistrement en cours des attaques détectées)Charitable > Outils > Journaux > Événements de robots
Paramètres de DonationGuard (sensibilité de détection, alertes, règle du récidiviste)Charitable > Paramètres > Sécurité > DonationGuard
Interrupteurs Pot de miel + Piège temporelCharitable > Paramètres > Sécurité > Formulaires & Campagnes
Assistant d'installation Cloudflare TurnstileCharitable > Paramètres > Sécurité > Captcha (lorsque Turnstile est le fournisseur sélectionné)

Historique des attaques

Le sous-onglet Événements de robots sous Outils > Journaux est l'endroit où atterrit chaque attaque détectée. Chaque ligne est un enregistrement d'attaque :

ColonneCe qu'il montre
StatutOuvert (actif actuellement), Fermé (l'activité a diminué — DonationGuard l'a fermé automatiquement), ou Rejeté (vous l'avez marqué comme faux positif).
DémarréLorsque la première soumission qualifiée a été reçue.
DuréeDurée de l'explosion, du premier au dernier soumission correspondante, ou (en cours) si toujours ouvert.
Gravité maximaleLe score le plus élevé atteint par l'enregistrement pendant son exécution. Critique ou Avertissement, avec un score numérique (par exemple Critique (0.9)).
Dons signalésNombre de soumissions de formulaires liées à ce modèle d'attaque.
ActionsUn lien Afficher les détails pour l'analyse par enregistrement.

Sous le tableau, le bouton Effacer l'historique supprime les enregistrements fermés et rejetés, mais laisse les attaques ouvertes en place (vous ne pouvez donc pas masquer accidentellement un incident actif de votre propre vue).

Honeypot et Piège temporel

DonationGuard fonctionne avec deux nouveaux modules de formulaire sans friction livrés dans la version 1.8.16, tous deux sous Paramètres > Sécurité > Formulaires & Campagnes :

Le sous-onglet Formulaires et Campagnes affichant les bascules de validation mathématique, de pot de miel et de piège temporel, ainsi que le don minimum par défaut.

Pot de miel

Un champ leurre caché est injecté dans chaque formulaire de don. Les vrais humains ne le voient jamais (c'est un <input type="hidden">). Les bots naïfs remplissent automatiquement tout ce qui ressemble à une URL ou à une entrée de site Web — lorsque le champ revient rempli, la soumission est silencieusement rejetée.

  • Paramètre : Honeypot — une seule bascule marche/arrêt.
  • Expérience du donateur : zéro. Pas de captcha, pas de problème mathématique, pas de friction.
  • Ce qu'il attrape : les bots de spam de formulaire stupides qui remplissent tous les champs d'un formulaire. N'attrape pas les bots sophistiqués qui ciblent spécifiquement Charitable.
  • Recommandé : toujours activé. Ne coûte rien, attrape une part significative des abus à faible effort.

Piège temporel

Rejette les soumissions de formulaires de don complétées en moins de 2 secondes. Les donateurs ne remplissent pas un formulaire à plusieurs champs aussi rapidement ; les bots le font.

  • Paramètre : Piège temporel — une seule bascule marche/arrêt.
  • Expérience du donateur : zéro. Les vrais humains mettent 8 à 60 secondes pour remplir le formulaire, même s'ils sont rapides.
  • Ce qu'il attrape : les soumetteurs scriptés qui envoient directement des requêtes POST au point d'accès du formulaire sans rendre la page d'abord. Bon complément à Honeypot.
  • Recommandé : toujours activé.

Validation mathématique (plus ancien mais toujours là)

Un module préexistant, conservé pour la complétude dans cet onglet : ajoute un problème mathématique aléatoire (8 - 5 = ?) au formulaire de don auquel les donateurs doivent répondre correctement pour soumettre. Plus de friction que Honeypot ou Piège temporel ; activez ceci uniquement si vous recevez des bots qui contournent les couches sans friction.

Conseils

  • Essai à blanc avant de bloquer. Lorsque vous activez pour la première fois le blocage des tentatives répétées, définissez l'Action en cas de correspondance sur Journalisation uniquement (essai à blanc) pendant une semaine. Observez les correspondances sous Outils > Journaux. S'il s'agit uniquement de vrais attaquants, passez à Bloquer. Si vous voyez des donateurs légitimes, augmentez d'abord le seuil ou la fenêtre de consultation.
  • Compromis du mode confidentialité. Le hachage des adresses IP rend les enregistrements d'attaques plus respectueux du RGPD mais désactive l'ajout de liste noire en un clic. Si vous ne bloquez pas par IP de toute façon, laissez-le activé.
  • La protection rapide est à un clic. Si vous n’êtes pas sûr par où commencer, appuyez sur Appliquer les paramètres recommandés dans le panneau DonationGuard — cela active le Pot de miel, le Piège temporel et la Limitation du débit en une seule fois.
  • Un enregistrement d’attaque ouvert est plus utile qu’un fermé. Ne rejetez pas comme faux positif dans le feu de l’action. Laissez-le ouvert jusqu’à la fin de la rafale afin de pouvoir examiner, collecter les modèles d’IP/e-mail, et seulement alors décider s’il était réel.
  • L’e-mail « Tout est clair » est le signal le plus calme. Voir les incidents actifs passer à fermés est plus rassurant que de suivre les alertes en cours. Activez ceci.

Référence du développeur

Stockage

Quoi
Type de publication charitable_bot_atkChaque enregistrement d’attaque est une publication de ce type. Les statuts sont publish (ouvert), cb_bot_closed, cb_bot_dismissed.
Méta de publication _charitable_bot_attack_severityScore de gravité numérique (0,0 — 1,0+) pour une attaque à son maximum.
Méta de publication _charitable_bot_attack_severity_tierChaîne : warning ou critical.
Méta de publication _charitable_bot_attack_signals_at_peakInstantané JSON des cinq valeurs de signal au moment où la gravité a atteint son maximum.
Méta de publication _charitable_bot_attack_donation_idsTableau JSON des identifiants de publication de dons signalés par cette attaque.
Option charitable_bot_protection_settingsMiroir interne des paramètres DonationGuard que le chemin d’accès rapide du détecteur lit directement (pas d’aller-retour de réglage vers charitable_settings).

Actions

ActionQuand cela se déclenche
charitable_bot_attack_openedUn nouvel enregistrement d’attaque est ouvert. Reçoit $post_id, $tier.
charitable_bot_attack_escalatedLe niveau d’un enregistrement existant change vers le haut (avertissement → critique). Reçoit $post_id, $previous_tier, $new_tier.
charitable_bot_attack_closedUn enregistrement est automatiquement fermé car l’activité a diminué. Reçoit $post_id, $reason.

Extension de signal

Les cinq signaux intégrés se trouvent dans includes/pro/bot-protection/class-charitable-bot-signal-*.php. Chacun implémente une interface commune (calculer un facteur de déviation pour la soumission actuelle). Ajoutez un signal personnalisé en étendant Charitable_Bot_Signal_Abstract et en l’enregistrant via le filtre charitable_bot_signals — votre signal sera évalué à chaque soumission et intégré au scoreur aux côtés des signaux intégrés.

Messages d’erreur personnalisés

Le message d’erreur du bloc Répéteur de tentatives est filtrable par donateur — utile si vous souhaitez une copie différente pour différentes campagnes :

add_filter( 'charitable_bot_repeat_attempter_block_message', function( $message, $email, $campaign_id ) {
    if ( $campaign_id === 123 ) {
        return 'Your donation could not be processed. Please contact our support team.';
    }
    return $message;
}, 10, 3 );

Exemples de personnalisation

Désactiver complètement les alertes DonationGuard (conserver la détection, supprimer les e-mails) :

add_filter( 'charitable_bot_attack_should_send_alert', '__return_false' );

Abaisser le seuil de gravité des enregistrements ouverts (plus sensible — enregistrements ouverts sur des événements à score plus bas) :

add_filter( 'charitable_bot_scorer_open_threshold', function( $threshold ) {
    return 0.5; // Default is around 0.6.
} );

Rejeter automatiquement les attaques en dessous d’un certain score :

add_action( 'charitable_bot_attack_opened', function( $post_id, $tier ) {
    $score = (float) get_post_meta( $post_id, '_charitable_bot_attack_severity', true );
    if ( $score < 0.65 ) {
        wp_update_post( array( 'ID' => $post_id, 'post_status' => 'cb_bot_dismissed' ) );
    }
}, 10, 2 );

Transférer les alertes critiques vers un webhook Slack :

add_action( 'charitable_bot_attack_opened', function( $post_id, $tier ) {
    if ( 'critical' !== $tier ) {
        return;
    }
    $score = get_post_meta( $post_id, '_charitable_bot_attack_severity', true );
    wp_remote_post( SLACK_WEBHOOK_URL, array(
        'body' => json_encode( array(
            'text' => sprintf( 'DonationGuard: CRITICAL attack opened (#%d, score %.2f)', $post_id, $score ),
        ) ),
    ) );
}, 10, 2 );

Connexes


Vous avez encore des questions ? Nous sommes là pour vous aider !

Dernière modification :

Quoi de neuf dans Charitable

Voir les dernières mises à jour
🔔 Abonnez-vous pour recevoir nos dernières mises à jour
📧 Abonnez-vous aux e-mails

Abonnement par e-mail

Rejoignez notre newsletter

Nous ne vous enverrons pas de spam. Nous envoyons un e-mail uniquement lorsque nous pensons qu'il vous sera réellement utile. Désabonnez-vous à tout moment !

Amélioration Paiements

💰 Acceptez les dons récurrents avec Windcave et Charitable

Un donateur configure son don une seule fois sur la page de paiement sécurisée de Windcave, et Charitable facture chaque renouvellement par la suite selon le calendrier établi. Pourquoi c'est important :

🏦 Organisations basées en Nouvelle-Zélande ou en Australie : dons mensuels sur la passerelle avec laquelle votre banque vous a déjà configuré, sans second processeur à intégrer.
⛪ Églises acceptant les dîmes et offrandes régulières : les membres de la congrégation définissent leur propre calendrier une fois, ce qui est le moyen le plus simple de lancer des dons d'église récurrents sans plateforme distincte.
🌏 Groupes avec des donateurs dans plusieurs devises : Windcave en gère plus de 20, ainsi un sympathisant peut donner dans la devise qu'il détient réellement.
📅 Fonds de fonctionnement plutôt que des campagnes ponctuelles : activez le mode « Récurrent uniquement » et l'option ponctuelle disparaît, de sorte que chaque don à cette campagne est un abonnement.
🧾 Équipes sans développeur attitré : 3 jeux d'identifiants collés sur une page de paramètres, et aucun code nulle part.

Consultez notre annonce ici.

automatisation mettre à jour

⚡ Générateur d'automatisation visuelle : Glisser-déposer sans code !

Charitable Automation Connect 2.3.0 introduit le Générateur d'automatisation visuelle, une zone d'édition plein écran qui présente chaque automatisation sous forme de flux de cartes connectées : un déclencheur, des conditions facultatives et une liste d'actions exécutées dans l'ordre.

🧩 De nombreuses actions, un seul déclencheur : Taguez un donateur, envoyez un e-mail, ajoutez une note et déclenchez un webhook à partir d'un seul événement, disposés dans n'importe quel ordre.

✉️ Agissez à l'intérieur de Charitable : Les nouvelles actions Envoyer un e-mail, Taguez un donateur et Ajoutez une note de donateur s'exécutent sans service externe requis.

🔤 Étiquettes de fusion : Personnalisez les e-mails et les notes avec des champs dynamiques tels que {first_name}, {total} et {campaign_name}.

🔁 Appliquer aux donateurs existants : Exécutez Taguez un donateur et Ajoutez une note de donateur sur les donateurs que vous avez déjà.

🖥️ Zone d'édition ou Simple : Changez de vue à tout moment, et les automatisations créées avant la version 2.3.0 continueront de fonctionner sans modification.

En savoir plus ici.

Intégration mis à jour

📬 Présentation de Brevo pour Charitable : Transformez automatiquement les donateurs en abonnés

Le moment où un donateur fait un don est le moment où il est le plus engagé. Avec la nouvelle intégration Brevo pour Charitable, vous pouvez transformer automatiquement ces donateurs ponctuels en abonnés à long terme sans toucher à une seule feuille de calcul.

Collectez simplement le consentement du donateur directement sur votre formulaire de don et lancez votre série de bienvenue immédiatement.

Quoi de neuf :

🔄 Synchronisation automatisée des abonnés : Les nouveaux donateurs qui donnent leur accord sont ajoutés directement à votre liste de contacts Brevo dès que leur paiement est traité, sans aucune exportation manuelle ni importation de CSV.

🎯 Contrôle granulaire du consentement et de l'opt-in : Personnalisez le libellé de votre case à cocher, choisissez si elle est cochée par défaut ou non, ou activez le double opt-in de Brevo pour maintenir votre liste propre et conforme.

📋 Mappage de liste par campagne : Dirigez les sympathisants vers votre liste d'e-mails globale ou mappez des campagnes spécifiques à des listes Brevo ciblées pour adapter vos messages de suivi.

⚡ Configuration en 5 minutes : Connectez-vous instantanément en collant votre clé API Brevo dans les paramètres de Newsletter, mappez vos champs de contact et commencez à construire votre liste d'e-mails en mode pilote automatique.

Prêt à développer votre liste de diffusion ? Brevo est disponible dès maintenant à partir du plan Charitable Plus — connectez votre compte dès aujourd'hui !

dons récurrents mis à jour

💳 Mises à jour de carte : Corrigez les cartes expirées sans perdre vos abonnements !

Les cartes de crédit expirées ou mises à jour sont l’une des plus grandes fuites silencieuses dans les collectes de fonds récurrentes. Avec les mises à jour de carte dans l’extension Dons récurrents, les donateurs peuvent désormais actualiser leurs informations de paiement directement, en conservant leur abonnement, leur calendrier et leur historique de dons complètement intacts.

Aucun plan annulé, aucun historique perdu et zéro casse-tête administratif pour votre équipe.

Quoi de neuf :

⚡ Assistance en 30 secondes : les donateurs obtiennent un bouton « Mettre à jour la carte » dédié dans leur tableau de bord qui ouvre le portail client sécurisé et conforme PCI de Stripe pour mettre à jour instantanément les détails de la carte.

🔒 Accès sécurisé et limité : limité exclusivement aux mises à jour de carte par défaut, les donateurs ne peuvent pas annuler ou modifier accidentellement leurs plans depuis le portail, en gardant vos webhooks et vos données synchronisés.

🤝 Assistance administrative : vous aidez un donateur par téléphone ? Ouvrez son portail Stripe sécurisé en un clic depuis votre écran d’administration ou générez un lien de mise à jour à usage unique à lui envoyer par e-mail.

📋 Piste d’audit automatique : chaque mise à jour de méthode de paiement est enregistrée automatiquement avec un horodatage dans les journaux système et le profil du donateur individuel.

Prêt à protéger vos revenus récurrents ? Obtenez le forfait Plus ou Pro et mettez à jour Dons récurrents vers la version 2.3.0+ et activez « Mettre à jour la méthode de paiement » dans vos Paramètres dès aujourd’hui !

Intégration constructeur de pages

Les fans de Divi se réjouissent ! Module natif de barre de progression de campagne Divi 5 !

Avec notre nouveau module natif Divi 5, vous pouvez ancrer vos microsites avec des statistiques de collecte de fonds en temps réel directement sur la toile visuelle. Voici comment cela fonctionne et pourquoi il est intéressant de l'activer dès aujourd'hui.

Créez des mises à jour de campagne VISUELLES ET EN DIRECT. Vous pouvez également :

📊 Barre de progression de campagne : Insérez une barre de progression en direct dans n'importe quelle mise en page Divi 5 et affichez la progression de l'objectif en temps réel.

🎨 Contrôles de style approfondis : Personnalisez facilement la couleur de la barre et de la piste, la hauteur et le rayon pour qu'ils correspondent parfaitement à votre marque.

👁️ Prêt pour le Visual Builder : Configurez et prévisualisez tout directement sur la toile Divi en tant que module de première classe.

🔁 Rendu identique : Le même moteur exact alimente ce module, ce qui signifie une conception cohérente sans correctifs hérités.

✅ Lancements plus rapides : Ne quittez jamais l'interface Divi 5 pour configurer des shortcodes ou deviner à quoi ressembleront vos étiquettes d'objectif.

En savoir plus ici.