E-commerce
28 juin 2026
Le support peut répondre à une question générale sans authentification, mais il doit vérifier l’identité avant de modifier une adresse, révéler une commande, changer un email, traiter un paiement ou accéder à des données personnelles.
Le chatbot doit expliquer pourquoi une vérification est nécessaire, demander seulement les informations utiles et transférer les actions sensibles vers un canal sécurisé.
Ce guide montre comment authentifier un client avec clarté, sans créer une expérience lourde ou risquée.
Sommaire
Pourquoi l’authentification est-elle indispensable ?
Un client peut trouver la vérification ennuyeuse, surtout s’il veut une réponse rapide. Pourtant, sans authentification, le support pourrait révéler une adresse, une commande, un remboursement ou une information de compte à la mauvaise personne.
Le chatbot doit expliquer la raison de la vérification avec simplicité : protéger le compte et les données du client.
La bonne authentification est celle qui protège sans demander plus que nécessaire.



200+ ecommerçants accompagnés
Quelles demandes nécessitent une vérification ?
Les actions sensibles incluent changement d’adresse, annulation, remboursement, modification d’email, accès à l’historique, suppression de compte, paiement, fusion de comptes et gestion d’abonnement.
Les questions générales sur une politique de retour, une taille ou une livraison standard peuvent souvent être traitées sans authentification.
Quelles informations demander ?
Le bot peut demander l’email du compte, le numéro de commande, un code envoyé par canal sécurisé ou une confirmation prévue par la procédure. Il ne doit jamais demander de mot de passe, de code bancaire ou de données de carte complètes.
Le niveau de vérification doit dépendre du risque de l’action demandée.
Comment expliquer un refus temporaire ?
Si le client ne peut pas être authentifié, le chatbot doit continuer à donner des informations générales lorsque c’est possible. Il doit expliquer qu’il ne peut pas agir sur le compte tant que l’identité n’est pas confirmée.
Cette distinction évite de laisser le client sans aide tout en protégeant les données.
Comment gérer les cas suspects ?
Si la demande porte sur un compte inaccessible, un email changé, une commande inconnue ou un paiement suspect, le bot doit transférer vers un canal sécurisé. Il ne doit pas tenter de contourner la vérification pour aller plus vite.
Le support doit recevoir le contexte et le niveau de risque détecté.
Quel flow suivre ?
Le flow doit adapter la vérification au risque.
Identifier la demande : générale, compte, commande, paiement, donnée personnelle ou sécurité.
Déterminer si une authentification est nécessaire avant de répondre ou d’agir.
Demander seulement les informations prévues par la procédure sécurisée.
Donner une réponse générale si l’identité n’est pas confirmée mais que le sujet le permet.
Transférer compte inaccessible, fraude, paiement, email modifié et vérification renforcée.
Quels messages utiliser ?
Pour expliquer : « Avant d’agir sur votre compte, je dois vérifier que la demande vient bien de vous. »
Pour sécurité : « Je ne vous demanderai jamais votre mot de passe ou vos données complètes de carte ici. »
Pour limite : « Sans vérification, je peux répondre aux règles générales mais pas modifier votre commande. »
Quand transférer ?
Le transfert est nécessaire si l’action demande une vérification renforcée, si le client n’a plus accès à son email, si une fraude est possible, si un paiement est concerné ou si des données personnelles doivent être consultées.
Le bot doit transmettre demande, compte, commande, niveau de vérification, risque et blocage rencontré.
Quels KPI suivre ?
Suivez demandes authentifiées, échecs de vérification, transferts sécurité, refus liés aux données, temps de résolution et incidents évités.
Ces indicateurs montrent si le parcours protège le client sans créer trop de friction.
Quelles erreurs éviter ?
Évitez de révéler une information de compte trop tôt, de demander des secrets, de bloquer les réponses générales ou de traiter une suspicion de fraude comme un simple oubli de mot de passe.
Le chatbot doit aider vite, mais jamais au prix de la sécurité.
Comment Qstomy peut aider ?
Qstomy peut connecter le chatbot aux conversations support, aux pièces jointes, aux règles d’authentification, aux alertes internes, au CRM, au catalogue, aux filtres produit et aux procédures privacy pour répondre clairement, puis transférer les cas sensibles avec un résumé exploitable.
Le chatbot aide le client à avancer sans inventer une validation de fichier, une identité confirmée, une alerte métier, un persona ou un filtre produit qui doit encore être vérifié par une source fiable et sécurisée.
Explorez le support IA, l’agent vente IA ou demandez une démo.
À retenir
À retenir
L’authentification doit dépendre du risque : question générale, compte, commande, paiement, donnée personnelle ou sécurité.
Ce que le client doit comprendre
Le client doit comprendre pourquoi une vérification est nécessaire et quelles informations ne jamais partager.
La bonne limite du chatbot
Le chatbot peut répondre aux sujets simples, mais il doit transférer actions sensibles, fraude, paiements et vérifications renforcées.

Enzo
28 juin 2026



