Retour au blog

Proxies contre HUMAN Security (PerimeterX) : comment contourner la protection des sites sans blocages

HUMAN Security (PerimeterX) bloque les bots et les parseurs sur les plus grands sites. Nous examinons comment cette protection fonctionne et quels proxies aident à l'utiliser.

📅9 août 2026
```html

Vous avez lancé le scraping des prix sur Wildberries ou la surveillance des annonces sur Avito — et après quelques minutes, les requêtes commencent à renvoyer un captcha ou une erreur 403. Il est fort probable que le site soit protégé par le système HUMAN Security, connu auparavant sous le nom de PerimeterX. C'est l'un des systèmes anti-bots les plus agressifs au monde, et les proxies de centres de données standard sont pratiquement inutiles contre lui. Dans cet article, nous allons examiner comment fonctionne cette protection et ce qui aide réellement à la contourner.

Qu'est-ce que HUMAN Security (PerimeterX) et où se rencontre-t-elle

HUMAN Security est une entreprise américaine spécialisée dans la protection des sites contre les bots, les scrapers et le trafic automatisé. En 2022, elle a acquis PerimeterX — l'une des plateformes anti-bots les plus connues — et propose désormais une solution unifiée sous la marque HUMAN. Cependant, dans la communauté professionnelle des scrapers et des arbitragistes, le nom « PerimeterX » est toujours utilisé comme synonyme de cette protection.

Le système est intégré côté site sous forme de snippet JavaScript et de filtre de trafic cloud. Les clients de HUMAN Security comprennent les plus grands détaillants, marketplaces, plateformes financières et sites médiatiques. Si vous travaillez dans l'un des domaines suivants, vous avez presque certainement déjà rencontré ce système :

  • Scraping de marketplaces — Ozon, Wildberries, Yandex.Market et leurs analogues étrangers (Amazon, eBay, boutiques Shopify) utilisent activement la protection anti-bots.
  • Surveillance des prix des concurrents — pratiquement tout grand magasin en ligne avec une tarification dynamique est protégé contre les requêtes automatiques.
  • Aggrégateurs de billets et d'hôtels — Booking, Aviasales, Ticketmaster et leurs analogues bloquent d'abord les bots.
  • Plateformes publicitaires — Facebook Ads, TikTok Ads et Google Ads utilisent leurs propres systèmes de détection, qui se chevauchent partiellement avec la logique de HUMAN Security.
  • Sites d'annonces — Avito et ses analogues protègent les pages contre le scraping massif de contenu.

Selon les données de l'entreprise elle-même, HUMAN Security traite plus de 20 trillions de requêtes par semaine et protège des milliers de grandes ressources à travers le monde. Cela signifie que rencontrer ce système n'est pas rare, mais une réalité quotidienne pour quiconque s'engage dans la collecte automatisée de données ou le multi-comptes.

Comment fonctionne la protection: que précisément analyse le système

Pour comprendre quels proxies et outils aident, il faut examiner la logique même de la protection. HUMAN Security ne se contente pas de regarder l'adresse IP — elle collecte tout un « portrait numérique » du visiteur et le compare à un comportement de référence d'un être humain vivant. Voici ce que le système analyse précisément :

1. Réputation de l'adresse IP

Le premier et le plus évident des signaux est l'adresse IP elle-même. Le système la vérifie à travers des dizaines de bases de données : est-elle issue d'un centre de données, figure-t-elle sur des listes de spam, a-t-elle été utilisée auparavant pour des attaques, combien de requêtes ont déjà été envoyées depuis elle. Une IP d'un centre de données (Amazon AWS, Hetzner, OVH, etc.) suscite immédiatement des soupçons — ces adresses ne sont pas destinées à un usage Internet domestique.

2. Analyse comportementale (Biométrie comportementale)

Le snippet JavaScript de HUMAN Security collecte des données sur les mouvements de la souris, le défilement de la page, les pauses entre les clics, la vitesse de frappe. Un bot déplace le curseur de manière parfaitement linéaire ou ne le déplace pas du tout — cela trahit instantanément l'automatisation. Un être humain laisse toujours un « bruit » : de petites déviations, des pauses, des mouvements aléatoires.

3. Empreinte du navigateur

Le système prend une empreinte complète du navigateur : version, plugins installés, résolution d'écran, fuseau horaire, polices supportées, rendu WebGL, empreinte Canvas, paramètres audio. Si vous utilisez Selenium ou Puppeteer sans configurations supplémentaires, le navigateur est immédiatement reconnu comme automatisé — il manque des dizaines de paramètres caractéristiques d'un utilisateur réel.

4. Analyse des en-têtes HTTP

L'ordre des en-têtes, les valeurs User-Agent, la présence ou l'absence des en-têtes Accept-Language, Accept-Encoding, Sec-Fetch-* — tout cela est analysé et comparé aux profils de référence des navigateurs réels. Un non-respect de quelques paramètres augmente le « score bot » de la requête.

5. Vitesse et schéma des requêtes

Si 500 requêtes arrivent d'une seule IP en une minute — c'est clairement un bot. Mais HUMAN Security sait aussi reconnaître des schémas plus subtils : des intervalles trop réguliers entre les requêtes, un parcours de navigation identique, l'absence de chargement de ressources (CSS, images) que demande généralement un navigateur réel.

Conclusion clé:

HUMAN Security prend des décisions de blocage sur la base d'un ensemble de signaux, et non d'un seul paramètre. Cela signifie qu'il n'est pas suffisant de « tromper » le système simplement en changeant d'IP — il faut travailler de manière complexe : IP correcte + empreinte de navigateur réaliste + comportement humain.

Pourquoi les proxies de centres de données ne fonctionnent pas contre HUMAN Security

Les proxies de centres de données sont des adresses IP louées dans des centres de données commerciaux (Hetzner, OVH, DigitalOcean, Amazon AWS, etc.). Ils sont rapides, bon marché et conviennent parfaitement aux tâches où la protection du site est faible ou inexistante. Mais contre HUMAN Security, ils sont pratiquement impuissants pour plusieurs raisons :

Identification instantanée de l'ASN. Chaque adresse IP appartient à un système autonome (ASN) particulier. Les ASN des centres de données (par exemple, AS16276 — OVH, AS24940 — Hetzner) sont depuis longtemps inscrits dans les bases de données comme « non résidentiels ». HUMAN Security vérifie d'abord l'ASN — et si l'IP appartient à un centre de données, le score bot s'envole immédiatement au maximum.

Brûlage massif des pools. Les proxies de centres de données utilisent des milliers d'autres utilisateurs pour des tâches similaires. Si même un d'entre eux a déjà été banni avec cette IP — la réputation de l'adresse est ruinée pour tous. Les pools de proxies de centres de données « s'épuisent » très rapidement, en particulier sur des sites avec une protection sérieuse.

Absence de « légende » pour l'adresse. Une vraie IP domestique a une histoire : elle est utilisée par un seul utilisateur pendant des mois, accède à différents sites, a un schéma d'activité. Une IP de centre de données n'a pas cette histoire — elle est apparue hier et a immédiatement commencé à faire des milliers de requêtes.

Cela ne signifie pas que les proxies de centres de données sont inutiles — pour des tâches sans protection anti-bots agressive (scraping de données ouvertes, travail avec des API, surveillance SEO de sites simples), ils restent une solution rapide et économique. Mais pour les sites avec HUMAN Security, d'autres outils sont nécessaires.

Quels proxies aident réellement: comparaison des types

Deux types de proxies fonctionnent contre HUMAN Security — résidentiels et mobiles. Examinons chacun en détail et comparons-les par rapport à des tâches spécifiques.

Proxies résidentiels

Les proxies résidentiels sont des adresses IP de véritables utilisateurs domestiques qui ont volontairement mis leurs appareils à disposition d'un pool. Du point de vue de n'importe quel site, une telle requête ressemble à celle d'un utilisateur domestique ordinaire avec un fournisseur réel (Rostelecom, MTS, Beeline et leurs analogues étrangers). L'ASN de cette IP appartient à un FAI (fournisseur d'accès Internet), et non à un centre de données — c'est une différence fondamentale.

Les proxies résidentiels conviennent bien pour :

  • Scraping de marketplaces (Wildberries, Ozon, Amazon) en volumes modérés
  • Surveillance des prix des concurrents — quelques milliers de requêtes par jour
  • Vérification des annonces publicitaires dans différentes régions
  • Gestion de comptes sur les réseaux sociaux via des navigateurs anti-détection
  • Vérification des annonces sur Avito et ses analogues

Proxies mobiles

Les proxies mobiles sont des adresses IP de fournisseurs de services mobiles (4G/5G). Ils ont une propriété unique : une seule IP mobile est utilisée simultanément par des centaines d'utilisateurs réels, car les opérateurs appliquent le NAT (traduction d'adresses). Cela signifie que le site « s'habitue » à voir un énorme flux de trafic hétérogène provenant d'une seule IP mobile — et ne peut pas le bloquer sans couper l'accès aux clients réels.

Les proxies mobiles sont le choix numéro un pour :

  • Farming et réchauffement des comptes Facebook Ads et TikTok Ads
  • Travail avec Instagram, TikTok via l'automatisation
  • Tâches nécessitant un maximum de « confiance » de l'IP
  • Contourner les variantes les plus agressives de la protection HUMAN Security

Ci-dessous se trouve un tableau comparatif des trois types de proxies par rapport aux tâches avec HUMAN Security :

Paramètre Centres de données Résidentiels Mobiles
Contourner HUMAN Security ❌ Mauvais ✅ Bon ✅✅ Excellent
Vitesse de connexion ⚡⚡⚡ Élevée ⚡⚡ Moyenne ⚡⚡ Moyenne
Confiance de l'IP Faible Élevée Maximale
Convient pour Facebook/TikTok Ads ❌ Non ✅ Oui ✅✅ Meilleur choix
Scraping de marketplaces ⚠️ Seulement des sites simples ✅ Oui ✅ Oui
Prix par Go de trafic 💲 Faible 💲💲 Moyenne 💲💲💲 Plus élevé

Navigateurs anti-détection + proxies: combinaison pour SMM et arbitrage

Si vous travaillez avec des comptes Facebook Ads, Instagram, TikTok ou si vous gérez des multi-comptes pour des clients d'agences SMM — des proxies seuls ne suffisent pas. HUMAN Security et des systèmes similaires sur les plateformes publicitaires analysent non seulement l'IP, mais aussi toute l'empreinte du navigateur. C'est ici que les navigateurs anti-détection entrent en jeu.

Un navigateur anti-détection crée pour chaque compte un profil isolé avec une empreinte unique : son User-Agent, Canvas, WebGL, fuseau horaire, paramètres linguistiques, résolution d'écran. En combinaison avec un proxy de qualité, chaque profil ressemble à un utilisateur vivant distinct avec un appareil et une IP séparés.

Dolphin Anty

Populaire parmi les arbitragistes travaillant avec Facebook Ads. Supporte le travail en équipe, dispose d'un gestionnaire de proxies intégré. Pour connecter un proxy : ouvrez le profil → onglet « Proxies » → choisissez le type (HTTP/SOCKS5) → entrez l'hôte, le port, le nom d'utilisateur et le mot de passe. Il est recommandé d'utiliser des proxies résidentiels ou mobiles avec rotation.

AdsPower

Convient bien aux agences SMM qui gèrent des comptes clients sur Instagram et TikTok. La configuration des proxies est similaire à Dolphin : créez un profil → section « Proxies » → entrez les données → cliquez sur « Vérifier » pour valider la connexion. Important : le fuseau horaire et la langue du navigateur doivent correspondre à la géolocalisation du proxy.

GoLogin et Multilogin

GoLogin est une option plus abordable avec une bonne base de fonctionnalités gratuites. Multilogin est une solution professionnelle pour de grandes équipes avec des capacités de personnalisation avancées de l'empreinte. Les deux supportent tous les types de proxies et permettent de créer des centaines de profils isolés.

Règle « 1 compte = 1 proxy »:

N'utilisez jamais un seul proxy pour plusieurs comptes en même temps. Si un compte est banni, le système marquera automatiquement l'IP comme suspecte — et tous les autres comptes sur cette IP seront en danger. Cela s'appelle un chain-ban, et pour éviter cela, chaque profil a besoin de sa propre IP unique.

Configuration des proxies pour le scraping et la surveillance des prix

Si vous surveillez les prix sur Wildberries, Ozon ou Yandex.Market, la tâche est légèrement différente de celle du multi-comptage : ici, le volume des requêtes et la vitesse sont importants, et non l'unicité de chaque profil. Examinons l'approche optimale.

Étape 1. Choisissez des proxies résidentiels rotatifs

Pour le scraping de marketplaces, les proxies résidentiels rotatifs sont optimaux — à chaque nouvelle requête ou à intervalles définis (par exemple, toutes les 5-10 minutes), l'IP change automatiquement. Cela imite le comportement de différents utilisateurs et empêche le système d'accumuler des statistiques sur une seule adresse.

Étape 2. Configurez des délais entre les requêtes

Même avec de bons proxies, il ne faut pas faire des requêtes chaque seconde. Les intervalles recommandés pour les sites avec HUMAN Security : 3-8 secondes entre les requêtes d'une seule IP. Si vous utilisez la rotation — vous pouvez aller un peu plus vite, mais pas instantanément. Ajoutez un « bruit » aléatoire dans les intervalles : pas exactement 5 secondes, mais 4.2, puis 6.7, puis 3.9.

Étape 3. Utilisez de vrais User-Agent

Dans les paramètres du scraper ou de l'outil de surveillance, indiquez toujours des User-Agent actuels de navigateurs réels. Un Chrome 89 obsolète en 2025 est un drapeau rouge pour tout système anti-bots. Utilisez des versions actuelles : Chrome 124+, Firefox 125+.

Étape 4. Prenez en compte la géolocalisation

Pour surveiller les marketplaces russes, utilisez des proxies avec des IP russes. Wildberries et Ozon peuvent afficher des prix et des assortiments différents selon la région — il est important de le prendre en compte lors de la configuration. Assurez-vous que le fuseau horaire et la langue du navigateur correspondent à la géo choisie.

Étape 5. Testez les proxies avant le lancement

Avant un lancement à grande échelle, vérifiez manuellement plusieurs IP du pool : accédez au site cible via elles et assurez-vous que la page se charge sans captcha ni redirections. Si 20-30% des IP donnent immédiatement un captcha — le pool est « brûlé » et vous devez changer de fournisseur ou de géo.

Checklist: comment éviter le blocage par HUMAN Security

Rassemblons tout dans une checklist pratique. Passez en revue chaque point avant de lancer toute tâche où HUMAN Security pourrait se rencontrer :

✅ Choix des proxies

  • Utilisez des proxies résidentiels ou mobiles (pas de centres de données)
  • Les proxies correspondent à la géo du site cible
  • La rotation des IP est activée (si la tâche est le scraping)
  • Un IP distinct est attribué à chaque compte (si la tâche est le multi-comptage)

✅ Empreinte du navigateur

  • Utilisez un navigateur anti-détection (Dolphin Anty, AdsPower, GoLogin, Multilogin)
  • L'empreinte est unique pour chaque profil/compte
  • Le fuseau horaire correspond à la géo du proxy
  • La langue du navigateur correspond à la géo du proxy
  • User-Agent — version actuelle de Chrome ou Firefox

✅ Comportement sur le site

  • Délais entre les requêtes — aléatoires, pas réguliers (3-8 secondes)
  • Aucune fréquence de requêtes suspectement élevée depuis une seule IP
  • La session commence depuis la page d'accueil, et non directement depuis l'URL cible
  • Tous les ressources de la page sont chargées (CSS, images), et pas seulement le HTML

✅ Test et surveillance

  • Les proxies ont été testés sur le site cible avant le lancement à grande échelle
  • La surveillance des requêtes réussies et échouées est configurée
  • En cas d'augmentation du pourcentage de blocages — changement immédiat de pool ou de type de proxy
  • Les comptes sont réchauffés avant les actions actives (pour le multi-comptage)

Il convient de mentionner séparément le réchauffement des comptes pour les arbitragistes. Un nouveau compte Facebook Ads ou TikTok Ads qui commence immédiatement à lancer des publicités avec un gros budget — c'est une anomalie du point de vue de la plateforme. Même avec de bons proxies et un anti-détecteur, un tel compte attirera une attention accrue de la part du système de sécurité. Le bon réchauffement : 3-7 jours d'activité (likes, vues, petites dépenses), et seulement ensuite — mise à l'échelle.

Conclusion

HUMAN Security (PerimeterX) est un système multi-niveaux qui analyse des dizaines de paramètres simultanément : réputation de l'IP, empreinte du navigateur, comportement de l'utilisateur et schémas de requêtes. Le contourner « de front » avec des proxies de centres de données ne fonctionnera pas — le système les détecte immédiatement. Mais cela ne signifie pas que la tâche est impossible.

La formule de travail est la suivante : proxy de qualité avec une IP réelle + navigateur anti-détection avec une empreinte unique + comportement humain. Chacun de ces éléments est important, et négliger l'un d'eux réduit les chances de succès.

Pour la plupart des tâches — scraping de marketplaces, surveillance des prix, gestion de comptes sur les réseaux sociaux — le meilleur point de départ sera les proxies résidentiels : ils offrent un bon équilibre entre confiance de l'IP, vitesse et coût. Si vous vous occupez de farming de comptes Facebook Ads ou TikTok Ads et avez besoin du niveau de confiance maximal — envisagez les proxies mobiles : leurs adresses IP ont la meilleure réputation parmi tous les types et sont les moins susceptibles d'être bloquées même sur les plateformes les plus protégées.

```