Foire aux questions
Retrouvez les réponses aux questions courantes concernant les comptes ReportedIP, l'API, les deux versions du plugin WordPress (ReportedIP Hive et ReportedIP Hive Light), les Blacklists, le Delisting des adresses IP des Blacklists, le Honeypot Server et le DNS Checker.
General
ReportedIP est un service communautaire dédié à l'évaluation de la réputation des adresses IP. Il recueille les signalements d'adresses IP malveillantes provenant de plugins de sécurité, de Honeypots et de signalements manuels, puis met à disposition une base de données unifiée des menaces accessible via une REST API.
Tout le monde peut vérifier gratuitement la réputation d’une adresse IP. Les utilisateurs enregistrés peuvent signaler des adresses IP malveillantes et accéder à des fonctionnalités avancées telles que les Bulk Checks et les analyses détaillées. Le service est exploité depuis l’Allemagne conformément au RGPD et hébergé sur Hetzner Cloud au sein de l’UE.
Oui. La formule Free comprend 1 000 vérifications d'adresse IP et 50 Reports par jour, ce qui est suffisant pour la plupart des sites web de petite et moyenne taille. Les recherches publiques (sans API Key) sont également disponibles, avec une Rate Limit de 100 requêtes par jour.
Les formules payantes augmentent ces quotas, ajoutent des opérations en masse, la gestion multisite et la gestion de l'authentification à deux facteurs (2FA) par e-mail ou SMS. Consultez la liste complète
https://reportedip.com/pricing/">pricing page.Le Confidence Score (0 à 100 %) indique dans quelle mesure une adresse IP est susceptible d'être malveillante. Il est calculé à partir de plusieurs facteurs :
- Nombre de reports — Plus il y a de reports, plus le score augmente
- Diversité des Reports — Les Reports provenant de sources différentes ont plus de poids
- Actualité — Les rapports récents ont plus de poids que les plus anciens
- Gravité — Les catégories d’attaques présentant une gravité plus élevée augmentent le score
- Données issues de honeypots — Les Reports provenant de honeypots vérifiés bénéficient d’un bonus
Le poids des Reports diminue automatiquement avec le temps (demi-vie de 30 jours) ; ainsi, les adresses IP qui cessent d’attaquer finiront par être retirées de la liste.
Trois différences concrètes : (1) Hébergé en Allemagne / dans l'UE conformément au RGPD, avec un accord de traitement des données clair et disponible. (2) Clients open source : les plugins WordPress (Hive et Hive Light), le Honeypot Server et le DNS Checker sont tous sous licence GPL 2.0 et peuvent être vérifiés sur GitHub ou WordPress.org. (3) Système de notation à décroissance temporelle avec pondération par honeypot — les rapports perdent de leur poids selon une demi-vie de 30 jours, ce qui permet d’éliminer automatiquement les attaquants inactifs ; les rapports de honeypot vérifiés bénéficient d’un bonus configurable, garantissant ainsi la fiabilité des renseignements synthétiques.
Pour une comparaison détaillée, consultez notre
https://reportedip.com/abuseipdb-alternative/">AbuseIPDB alternative comparison.Cinq produits, une seule mission :
- REST API publique — le moteur de réputation, accessible depuis n'importe quel langage ou système.
- Community Blacklist — flux actualisé quotidiennement au format TXT / JSON / CSV, prêt à l'emploi pour les pare-feu.
- ReportedIP Hive (Full Edition, GitHub) — la suite de sécurité WordPress complète avec 16 capteurs, un Web Application Firewall et une authentification à deux facteurs (2FA) à quatre méthodes.
- ReportedIP Hive Light (WordPress.org) — une protection ciblée contre les tentatives de Login par Brute Force pour WordPress.
- Serveur Honeypot Server — une application PHP autonome qui se fait passer pour WordPress / Drupal / Joomla et renvoie des données fiables sur les attaquants vers le réseau.
Voir le
https://reportedip.com/products/">products page for the overview.Account
L'inscription se fait en quelques étapes :
- Rendez-vous sur le
Important: you must verify your email address before you can log in. Check your spam folder if the activation email does not arrive within a few minutes.
Directement depuis votre
https://reportedip.com/dashboard/">Dashboard: the Plans tab offers self-service Stripe checkout for the PRO and Business plans. Current prices are listed on the pricing page. For Enterprise plans, contact 1@reportedip.com.Conformément au RGPD, vous pouvez exporter ou supprimer définitivement votre compte ainsi que toutes les données associées depuis la rubrique « Confidentialité » de votre
https://reportedip.com/dashboard/">Dashboard — the deletion runs immediately and cannot be undone. Deletion removes the reporter linkage; individual historical reports are phased out by the 30-day-half-life time decay within 90 days.API
Créez un compte gratuit sur
https://reportedip.com/register/">reportedip.com/register, verify your email, then open your Dashboard, find the API Keys section, click Generate New Key and give it a descriptive name. Copy the key immediately — it is shown only once. Authenticate requests by sending it in theX-API-Key header. Les Rate Limits dépendent de votre rôle d'utilisateur :
- Formule gratuite : 1 000 vérifications/jour, 50 Reports/jour
- Contributor : 5 000 vérifications/jour, 200 Reports/jour
- Professional : 25 000 vérifications/jour, 1 000 rapports/jour, opérations en masse
- Business : 100 000 vérifications/jour, 5 000 Reports/jour, White-label, multi-sites (15 domaines) par licence — souscrivez à la formule Business x2–x20 pour multiplier ces limites
- Enterprise : Illimité, contrat sur mesure
- Honeypot : illimité, pour les systèmes de honeypot automatisés
Les endpoints publics (sans API Key) sont limités à 100 requêtes par jour et par adresse IP.
L'API renvoie des données au format JSON par défaut. Les Endpoints de la Blacklist prennent également en charge txt (texte brut, une adresse IP par ligne) et csv formats via le format paramètre de requête.
Deux endpoints par lots sont disponibles dans les versions Professional et supérieures : POST /v2/bulk-check (jusqu’à 200 adresses IP par appel, renvoie une carte JSON de ip -> reputation) et POST /v2/bulk-report (version Enterprise uniquement, accepte un tableau d’objets de rapport). Les appels groupés sont décomptés de votre quota quotidien en fonction du nombre d’adresses IP du lot, et non du nombre de requêtes HTTP. Consultez la
Oui — l'API renvoie ETag et Cache-Control des en-têtes à chaque /check réponse. Envoyez If-None-Match lors des requêtes suivantes pour recevoir une réponse HTTP 304 si la réputation n’a pas changé. Les réponses 304 ne sont pas comptabilisées dans votre quota quotidien. Les plugins WordPress intègrent déjà cette fonctionnalité ; les développeurs sont vivement encouragés à faire de même.
Ajouter ?verbose=true à /v2/check renvoie l’objet complet confidenceBreakdown (contribution par composant : score du rapport, diversité, actualité, gravité, bonus Honeypot) ainsi que debugInfo (nombre de signalements, nombre de signalants uniques, signalements provenant de Honeypots, nombre effectif de signalements, facteur de Time Dampening). Utile pour comprendre pourquoi une adresse IP spécifique a obtenu le score qu’elle a obtenu. Les réponses détaillées sont légèrement plus volumineuses mais utilisent le même quota.
Révocer et régénérer immédiatement la clé depuis votre
https://reportedip.com/dashboard/">Dashboard → API Keys. The old key stops working within seconds. Update every system that used the old key (WordPress sites, scripts, firewall scrapers). For Professional and above, multiple keys per account are supported so you can rotate without downtime.WordPress Plugin
ReportedIP Hive est proposé sous la forme de deux plugins WordPress distincts :
- Hive Light — sur WordPress.org (slug
reportedip-hive). Protection ciblée contre les tentatives de Login par Brute-Force, gratuite à vie, sans authentification à deux facteurs (2FA) ni niveaux d'abonnement. Installation en un clic depuis Plugins → Ajouter.
Important: never install both on the same site — they share the same text domain (reportedip-hive) and class prefix (ReportedIP_Hive) and would clash immediately. Pick one.
Hive Light : Panneau d'administration WordPress → Plugins → Ajouter → recherchez « ReportedIP Hive Light » → Installer maintenant → Activer. L'assistant en quatre étapes se lance automatiquement.
https://reportedip.com/docs/integrations/wordpress-light/">Light docs.Hive (Full Edition): Download reportedip-hive.zip from GitHub Releases, then Plugins → Add New → Upload Plugin, select the ZIP, Install Now, Activate. The ten-step setup wizard runs on first activation. The built-in Plugin-Update-Checker (PUC v5.6+) polls GitHub every 12 hours; updates appear inside Plugins like any wp.org plugin. Full docs.
Local Shield fonctionne entièrement sur votre serveur. Il recense les tentatives de Login infructueuses et bloque localement les récidivistes, mais ne partage aucune donnée et ne consulte pas la base de données communautaire. Aucune requête réseau sortante.
Community Network se connecte à la ReportedIP API. Votre site bénéficie des informations sur les menaces signalées par des milliers d’autres sites, et les attaques détectées sur votre site sont partagées afin de protéger les autres. Une API Key est requise (formule Free disponible). Les deux éditions prennent en charge les deux modes ; vous pouvez passer d’un mode à l’autre à tout moment sans perdre vos données locales.
Oui — depuis la version 2.1.2, la Full Edition intègre un Web Application Firewall qui analyse les requêtes et compare les URI, les chaînes de requête, les corps de requête et les user-agents entrants à un ensemble de règles de signatures (SQLi, XSS, traversée de chemin, injection de commande, wrappers LFI, SSRF, Log4Shell, injection d’objets PHP, NoSQL, XXE, téléchargements de shells Web, etc.). Le moteur et la base de référence « Paranoia-Level-1 » (OWASP Top 10) sont gratuits dans toutes les formules ; la formule « Professional » ajoute, via Priority Sync, l’ensemble de règles « Paranoia-Level-2/3 », plus complet, fréquemment mis à jour et signé avec Ed25519. Les règles sont fournies via la Rule API de ReportedIP (versionnées, signées, échelonnées par niveau) avec une base de référence hors ligne intégrée, de sorte qu’un flux altéré ou inaccessible ne puisse jamais corrompre vos règles. Une solution prête à l’emploi optionnelle à installer avant WordPress (configuration automatique Apache / PHP-FPM, snippet nginx) permet de bloquer les menaces avant même le chargement de WordPress. Le WAF est renforcé contre les attaques ReDoS et fonctionne en mode « fail-open » : une règle mal formée ne provoquera jamais la mise hors service du site.
Outre le WAF, la version 2.1.x a ajouté, gratuitement pour toutes les formules : Verified Bot Detection (qui confirme l’identité de Googlebot, Bingbot et d’autres robots d’indexation via leurs plages d’adresses IP officielles et leur Reverse DNS confirmé en amont — les usurpateurs sont signalés ou bloqués, contrairement aux robots d’indexation légitimes), Disposable-Email Blocking lors de l’inscription (WordPress + WooCommerce ; les relais de confidentialité comme « Hide My Email » d’Apple sont autorisés), un Comment Honeypot invisible, des Security Headers de base (X-Content-Type-Options, X-Frame-Options, Referrer-Policy), un Protection & Hardening Score du Dashboard (0–100 avec une note de A+ à F), des codes de référence de page de blocage corrélables (également émis sous forme d’ X-RIP-Ref en-tête) et l’intégration de MainWP pour la gestion à distance. La version « Professional » ajoute des Security Headers avancées (HSTS, Permissions-Policy, Content-Security-Policy, isolation inter-origines) ; la version « Business » ajoute l’Audit Event Trail (journal du cycle de vie des utilisateurs en mode « ajout seul » avec exportation au format CSV/JSON et intégration du RGPD).
Non. Le contrôle de blocage consiste en une seule requête indexée sur wp_reportedip_hive_blocked par requête, accrochée à la init priorité 1. La Whitelist est mise en cache en mémoire pour chaque requête. Les recherches de réputation sont asynchrones : la page est d’abord affichée, puis le rapport est mis en file d’attente et envoyé lors du prochain cycle de cron. Les réponses de réputation sont mises en cache localement avec prise en charge des ETag (24 h par défaut pour les requêtes positives, 2 h pour les requêtes négatives) ; ainsi, les vérifications répétées pour la même adresse IP ne consomment aucun quota API.
Oui. Désactivez Hive Light, installez le fichier ZIP de la Full Edition depuis GitHub, puis activez-la. Les deux éditions utilisent le même wp_reportedip_hive_* préfixe de table et les mêmes clés d’options. La Full Edition étend le schéma de manière idempotente (ajoute logs, stats et trusted_devices des tables) et conserve vos tentatives existantes, vos adresses IP bloquées, votre Whitelist, votre file d’attente et votre API Key. Le passage dans l’autre sens (Full → Light) est également possible, mais la Light Edition ignorera simplement les tables et options supplémentaires.
Oui, entièrement, depuis la version 2.0.0. La Full Edition est déclarée Network: true et fonctionne uniquement au niveau du réseau : l’activation par site est masquée par WordPress afin que la configuration de sécurité reste uniforme sur l’ensemble du réseau. Toutes les tables se trouvent sous $wpdb->base_prefix, de sorte qu’une seule décision relative à une menace s’applique à l’ensemble du réseau : les tentatives de Brute-Force inter-sites sont regroupées dans un compteur central et un seul blocage exclut l’adresse IP de tous les sous-sites. Les administrateurs du réseau disposent de tous les paramètres et d’une vue des journaux pour l’ensemble des sites ; les administrateurs de site sur un sous-site disposent d’une interface utilisateur « Statut / Journaux » en lecture seule, ainsi que de quelques options de remplacement modifiables par site. Cron ne s’exécute que sur le site principal. Une licence multisite (Professional = 3 domaines, Business = 15 par licence, Enterprise = illimité) détermine le nombre de domaines pouvant utiliser les relais gérés. Hive Light ne prend pas en charge le mode Multisite.
La Full Edition prend en charge quatre méthodes, combinables selon l'utilisateur : TOTP (Google Authenticator, Authy, 1Password, Bitwarden, …), OTP par e-mail, OTP par SMS (via le relais SMS managed ReportedIP, à partir de la formule Professional) et WebAuthn (Passkeys, YubiKey, Touch ID / Face ID / Windows Hello) — une clé de sécurité par compte pour toutes les formules ; la formule Business ajoute les clés de sécurité avancées (plusieurs clés par utilisateur, détection automatique du modèle, alertes sur le cycle de vie des clés). À cela s’ajoutent des Recovery Codes à usage unique et des jetons pour Trusted Devices (expiration par défaut à 30 jours). Hive Light ne propose pas de 2FA — c’est l’une des différences fondamentales entre les deux éditions.
Oui — depuis la version 2.1.36, les clés matérielles FIDO2 sont officiellement prises en charge. La série YubiKey 5 (USB-A, USB-C, Lightning, NFC), la gamme de clés de sécurité de Yubico et tous les autres authentificateurs CTAP2 permettent d’effectuer une procédure WebAuthn complète sur les trois interfaces de connexion : la page de Login sur WordPress, la surface de vérification sur la vitrine WooCommerce et la page de réinitialisation du mot de passe. Une clé ou un Passkey par compte est gratuit dans toutes les formules ; la formule Business inclut des clés de sécurité avancées : plusieurs clés par compte (principale et de secours), la détection automatique du modèle (« Série YubiKey 5 avec NFC ») et des alertes par e-mail lors de l’enregistrement ou de la suppression d’une clé. Une clé clonée (compteur de signatures non incrémenté) est rejetée et signalée par e-mail, quel que soit le forfait. Guide de configuration :
https://reportedip.com/docs/integrations/wordpress-hive/#hardware-keys">Hardware security keys; hands-on write-up: YubiKey 5C NFC for WordPress 2FA.Utilisez l'un des dix Recovery Codes enregistrés lors de la configuration de la 2FA. Si vous les avez perdus, un administrateur peut réinitialiser la 2FA pour n'importe quel utilisateur dans la section Utilisateurs → 2FA. En dernier recours, via SSH : wp reportedip 2fa reset <user_id> via WP-CLI (Business+) ou directement dans la base de données : supprimez la ligne de wp_usermeta où meta_key commence par reportedip_hive_2fa_ pour cet utilisateur.
Oui — dans la Full Edition. Deux niveaux : (1) les capteurs gratuits de WooCommerce détectant les échecs de Login (woocommerce_login_failed et woocommerce_checkout_login_form_failed_login) sont pris en compte dans le compteur de tentatives de Brute-Force pour toutes les formules, y compris les formules Free et Contributor. (2) Le Frontend 2FA (une étape de 2FA au sein de votre vitrine en ligne, dans les sections « Mon compte », « Paiement », « Panier » ou « Blocage de paiement ») est disponible à partir de la formule Professional. La formule « Business » ajoute des modèles White-label ainsi qu’un audit des abonnements et des adhésions. Hive Light ne comprend pas de code spécifique à WooCommerce.
Hive Light se met à jour via le canal standard de WordPress.org, comme n’importe quel plugin wp.org : les nouvelles versions apparaissent dans le Dashboard → Mises à jour en quelques heures. Hive (Full Edition) est fourni avec le Plugin Update Checker (PUC v5.6+). Ce plugin interroge GitHub Releases toutes les 12 heures ; une balise au format vX.Y.Z sur GitHub déclenche une action de compilation qui génère le fichier ZIP de mise à jour. La page des plugins WordPress affiche cette mise à jour comme n’importe quelle autre.
Blacklists
Les Blacklists sont disponibles en trois formats :
- JSON — Métadonnées complètes, y compris les Confidence Scores, les catégories et les horodatages de dernière détection
- TXT — Texte brut, une adresse IP par ligne (idéal pour les pare-feu)
- CSV — Fichier séparé par des virgules, avec des colonnes pour l'adresse IP, le score et la catégorie
La blacklist est mise à jour en temps réel à mesure que de nouveaux rapports sont traités. Lorsque vous récupérez la blacklist via l'API, vous recevez toujours les données les plus récentes. Une copie quotidienne est également publiée dans un dépôt Git public afin que vous puissiez git pull et de vérifier les différences. Pour les utilisateurs de pare-feu automatisés, nous recommandons d'interroger l'API toutes les 15 à 60 minutes.
La Blacklist par défaut contient les adresses IP présentant un Confidence Score de 75 % ou plus et ayant fait l'objet d'au moins deux signalements indépendants. Un délai de suspension de 48 heures en cas de False Positive est appliqué : lorsqu'une adresse IP est signalée comme False Positive, elle est supprimée du flux pendant deux jours, le temps que le score soit recalibré. Des seuils personnalisés sont disponibles via le min_confidence paramètre de requête sur le /blacklist Endpoint.
Oui — transmettre ?category=<id> vers le /v2/blacklist Endpoint. Voir la
Oui. Le format TXT est conçu pour s'intégrer directement au pare-feu. Consultez la
https://reportedip.com/docs/blocking/blacklist/">Blacklist documentation for integration guides for Nginx, Apache, iptables, fail2ban and Cloudflare Custom Rules. To report attackers back to the community from fail2ban, see the fail2ban integration guide; mail servers can query the same data as a DNSBL/RBL zone.IP Delisting
Commencez par vérifier la réputation de votre adresse IP sur le
https://reportedip.com/">ReportedIP homepage to see why it was reported. If the listing is a false positive, you can request delisting by emailing abuse@reportedip.com with your IP address and an explanation. See the IP Delisting guide for details.Le poids des Reports diminue automatiquement au fil du temps selon une décroissance exponentielle avec une demi-vie de 30 jours. Au bout de 30 jours, un Report compte pour 50 % de son poids initial. Au bout de 90 jours, il n'en représente plus que 12,5 %. Si aucun nouveau Report n'est déposé, l'adresse IP passera naturellement sous le seuil de blocage en l'espace de quelques semaines. Il n'existe pas d'« exclusion définitive » pour les signalements émanant de la communauté.
False Positives peuvent se produire, notamment pour les adresses IP d'hébergement mutualisé ou les nœuds de sortie VPN. Vous pouvez signaler un False Positive directement depuis la page de détails de l'adresse IP sur le site ReportedIP, ou envoyer un e-mail à abuse@reportedip.com. Notre équipe examine tous les Reports dans un délai de 48 heures et, lorsqu'ils sont valides, applique une période de suspension pendant laquelle l'adresse IP est retirée du flux le temps que le score soit recalibré.
Les nœuds de sortie Tor et les plages VPN connues qui présentent systématiquement un bon comportement se voient attribuer un poids réduit dans le calcul du score. Si votre plage VPN a été classée à tort, envoyez une demande de Delisting accompagnée d'une preuve de propriété (route BGP, enregistrement ARIN / RIPE ou enregistrement PTR DNS sous votre domaine) à l'adresse abuse@ReportedIP.com. Nous ajoutons les plages validées à une Whitelist interne qui empêche leur réinscription pour les opérateurs légitimes.
Les Reports restent dans la base de données afin de garantir l'intégrité du flux communautaire, mais vous pouvez demander la suppression d'une ligne spécifique via abuse@ReportedIP.com. La suppression complète du compte supprime le lien avec l'auteur du signalement, mais ne retire pas rétroactivement les Reports individuels des agrégats historiques — le mécanisme d'expiration les supprimera de toute façon dans un délai de 90 jours.
Pricing & Plans
L'abonnement Business coûte 39,00 € par mois (ou 389 € par an, soit une économie de 17 %). En plus de toutes les fonctionnalités de la formule «Professional», vous bénéficiez de : 100 000 vérifications API et 5 000 Reports par jour, 15 domaines sous une seule licence, 2 500 e-mails 2FA et 75 SMS 2FA inclus par mois, un Setup Wizard en marque blanche et des pages d’authentification à deux facteurs (2FA) à votre image, une intégration complète avec WooCommerce (modèles en marque blanche + audit des abonnements et adhésions), la possibilité de limiter les heures de connexion par rôle, l’accès complet à WP-CLI, un GDPR Export Tool, des rapports de sécurité quotidiens (PDF) et Priority Support avec un SLA garantissant une réponse sous 12 heures. Besoin de plus de capacité ? Vous pouvez souscrire aux formules Business x2, x5, x10 ou x20 — chaque chiffre ci-dessus évolue en fonction du nombre de vos licences et une remise sur volume s’applique. Consultez le
https://reportedip.com/pricing/">pricing page for the full feature comparison.Si votre quota mensuel de SMS inclus est épuisé (25 pour la formule PRO, 75 pour la formule Business), vous pouvez acheter un SMS Bundle ponctuel depuis votre Dashboard : 50 SMS pour 14,90 €, 200 SMS pour 49,90 € ou 500 SMS pour 99,90 €. Tous les prix s'entendent TVA de 19 % comprise. Les forfaits n'ont pas de date d'expiration. Les SMS des forfaits ne sont consommés qu'une fois votre quota mensuel inclus entièrement utilisé. Les autres méthodes de 2FA (TOTP, e-mail, WebAuthn) continuent de fonctionner même si votre quota de SMS est épuisé.
Oui — c'est le même principe que pour les SMS. 1 000 e-mails pour 4,90 €, 5 000 e-mails pour 14,90 €, ou 25 000 e-mails pour 49,90 € (tous ces prix s'entendent TVA de 19 % comprise). Les forfaits n'expirent jamais et ne s'appliquent qu'une fois le quota mensuel inclus (500 pour la formule PRO, 2 500 pour la formule Business) épuisé. Les grands utilisateurs d'e-mails constatent généralement qu'il est plus avantageux de passer de la formule PRO à la formule Business que d'acheter régulièrement des Mail Bundles supplémentaires, ce qui correspond exactement à l'objectif visé par ce système de tarification par paliers.
Optez pour la facturation annuelle dans Stripe Checkout pour économiser environ 17 % : PRO 149 € / an au lieu de 12 × 14,90 € = 178,80 € ; Business 389 € / an au lieu de 12 × 39,00 € = 468 €. Vous pouvez passer à tout moment de la facturation mensuelle à la facturation annuelle depuis le Dashboard ; Stripe se charge du calcul au prorata. Les contrats Enterprise font l'objet d'un devis personnalisé.
Oui — La version « Professional » prend en charge 3 domaines protégés, la version « Business » en prend en charge 15 par licence, et la version « Enterprise » offre un nombre illimité. Chaque instance du plugin Hive enregistre son domaine lorsque vous saisissez la même API Key. Le Dashboard affiche une vue unifiée de l'ensemble de vos sites : blocs, Reports, état des files d'attente, utilisation de 2FA. Les versions « Free » et « Contributor » sont limitées à un seul domaine.
Oui. La formule Business est une formule à réservations multiples : vous pouvez choisir 2×, 5×, 10× ou 20× la formule complète lors du paiement (ou modifier ce choix ultérieurement depuis le portail client Stripe). Il ne s’agit pas d’un Add-on par site : la réservation de plusieurs licences multiplie l’ensemble de la formule Business. Tous les chiffres évoluent en fonction du nombre de licences : les vérifications API et les Reports quotidiens, les e-mails et SMS d’authentification à deux facteurs (2FA) inclus par mois, ainsi que le nombre de domaines autorisés. Par exemple, la formule Business 5× vous offre 500 000 vérifications par jour, 25 000 Reports par jour, 12 500 e-mails et 375 SMS inclus par mois, ainsi que jusqu’à 75 domaines. Une remise sur volume s’applique automatiquement à partir de 2× ; le montant exact est affiché avant que vous ne validiez votre commande. La formule PRO reste à licence unique. 20× est le multiplicateur maximal — dès que vous avez besoin de plus, la formule Enterprise prend le relais (à partir de 663 € / mois, quotas d’utilisation équitable illimités, contrat sur mesure).
Pour la messagerie : Hive bascule automatiquement vers le serveur local wp_mail() sur votre propre serveur. Le processus d'authentification 2FA continue de fonctionner, mais sans la fiabilité de notre SMTP géré.
Pour les SMS : l'utilisateur peut soit utiliser une autre méthode de 2FA (TOTP, e-mail, WebAuthn), soit vous pouvez acheter un forfait prépayé. L'authentification par SMS n'échoue jamais en silence : elle indique explicitement à l'utilisateur lorsque le service SMS n'est pas disponible.
Le Setup Wizard de Hive, toutes les pages relatives à l'authentification 2FA (demande d'authentification, récupération, invite relative aux appareils Trusted Device) ainsi que tous les modèles d'e-mails peuvent être personnalisés avec votre logo, les couleurs de votre marque, le nom de l'expéditeur et l'adresse de réponse. La version Business offre les fonctionnalités de base prêtes à l'emploi ; la version Enterprise prend en outre en charge les domaines personnalisés pour le flux d'e-mails de 2FA ainsi que la possibilité de remplacer les thèmes par site pour les agences gérant plusieurs marques.
Tous les niveaux d'abonnement en libre-service (PRO, Business et les forfaits prépayés) sont facturés brut, TVA allemande de 19 % comprise (conformément à la PAngV). Stripe Tax se charge du reste :
- Client allemand : TVA de 19 % indiquée sur la facture.
- B2B au sein de l'UE avec un numéro de TVA valide (validé via VIES) : TVA à 0 %, mention de l'autoliquidation sur la facture (« Steuerschuldnerschaft des Leistungsempfängers »).
- Clients B2C de l’UE hors Allemagne : taux du pays de destination via l’OSS (guichet unique).
- B2B vers un pays tiers : 0 %, exportation.
Les tarifs Enterprise sont indiqués hors taxes ; les mêmes règles s’appliquent lors de l’émission de la facture. Stripe génère automatiquement des factures conformes ; les fichiers PDF sont disponibles depuis votre Dashboard → Facturation.
Les abonnements mensuels peuvent être résiliés à tout moment depuis le portail client Stripe ; vous continuez à bénéficier du service jusqu'à la fin de la période de facturation en cours et aucun frais supplémentaire ne vous sera facturé. Les abonnements annuels suivent la même procédure, mais un remboursement proportionnel de la période non utilisée vous est versé via Stripe, déduction faite de frais minimes correspondant au quota de courriers électroniques et de SMS déjà consommé. Les crédits prépayés des forfaits ne sont plus remboursables dès la première utilisation ; le remboursement d’un forfait non utilisé correspond au montant brut et remet le solde à zéro.
Le droit de rétractation des consommateurs en vertu des articles 312g et 355 du Code civil allemand (BGB) est valable pendant 14 jours, le cas échéant ; pour les contrats professionnels (Enterprise, comptes avec un numéro de TVA validé), le droit de rétractation est exclu par défaut. Consultez notre
https://reportedip.com/nutzungsbedingungen/">terms for the formal version.Privacy & GDPR
ReportedIP stocke les adresses IP, les catégories d'attaques, les horodatages et les identifiants des signalants. Aucune information personnelle, telle que les noms d'utilisateur, les adresses e-mail ou les agents utilisateur, n'est collectée par défaut. Le service est conçu selon le principe de minimisation des données (art. 5 du RGPD).
Les plugins WordPress stockent en outre des noms d’utilisateur hachés (sha256(username + wp_salt())) à des fins de Rate Limiting au niveau local — les noms d’utilisateur en texte clair ne sont jamais conservés ni transmis au service central.
Les données relatives à la réputation IP sont conservées tant que les Reports sont actifs. L'importance accordée aux Reports diminue automatiquement avec le temps (demi-vie de 30 jours) et ceux-ci sont finalement supprimés lors d'un nettoyage de routine. Les comptes « Gratuit » et « Contributor » conservent l'historique des journaux pendant 30 jours ; les comptes « Professional », pendant 90 jours ; les comptes « Business », pendant 1 an ; et les comptes « Enterprise », selon une durée configurable.
Oui. En vertu de l'article 17 du RGPD, vous avez le droit de demander la suppression de vos données. Veuillez adresser votre demande à abuse@ReportedIP.com. Pour les utilisateurs de l’API, la suppression du compte est accessible depuis votre Dashboard. La suppression du compte supprime le lien avec l’auteur du rapport, mais ne retire pas rétroactivement les rapports individuels des agrégats historiques — le mécanisme de suppression progressive les supprimera de toute façon dans un délai de 90 jours.
Oui. Un accord standard de sous-traitance au titre de l’article 28 du RGPD est disponible sur demande pour les clients « Business », et sous la forme d’un AVV sur mesure pour les clients « Enterprise ». Les formules PRO et inférieures s'inscrivent dans le cadre d'une relation de responsable du traitement à responsable du traitement, car les données partagées (adresses IP des attaquants, Threat Category, horodatage) ne constituent pas des données à caractère personnel des utilisateurs finaux de la personne effectuant le signalement.
Hébergé sur Hetzner Cloud à Falkenstein, en Allemagne (UE). Sous-traitants :
- Stripe Payments Europe Ltd. (Irlande) — traitement des paiements.
- Cloudflare Inc. (États-Unis, avec la suite de localisation des données de l'UE) — CDN et protection DDoS pour ReportedIP.com.
- Relais de messagerie / SMS géré par ReportedIP — envoi depuis l’UE des codes d’authentification à deux facteurs (2FA) ; la liste complète des sous-traitants figure dans notre politique de confidentialité.
Une liste à jour des sous-traitants est disponible dans notre
https://reportedip.com/datenschutzerklaerung/">privacy policy.Pas de suivi par des tiers, pas de traceurs publicitaires, pas d'outils d'analyse permettant de créer des profils d'utilisateurs. Les seuls cookies propriétaires installés sur ReportedIP.com sont des cookies fonctionnels : session de Login à WordPress, enregistrement du consentement (si la bannière de consentement s'affiche) et état de la transaction Stripe lors d'un achat. Les plugins Hive eux-mêmes ne placent jamais de cookies sur les sites des visiteurs, à l'exception d'un seul jeton de Trusted Device dans Hive (Full) lorsque 2FA est activé et que l'utilisateur y consent.
Honeypot Server
Une application PHP autonome (PHP 8.2+ avec SQLite) qui imite les pages de Login de WordPress, Drupal et Joomla. 36 Threat Analyzers intégrés détectent les SQL Injection, les attaques XSS, les attaques Brute Force, le Credential Stuffing, les exploits de plugins et les signatures de scan. Les attaquants détectés sont regroupés et signalés à la ReportedIP API toutes les minutes. Logiciel libre sous licence GPL-2.0 disponible sur github.com/reportedip/Honeypot Server. Consultez le
https://reportedip.com/docs/integrations/honeypot-server/">Honeypot Server docs for the full deployment guide.Deux raisons : (1) Valeur défensive — les attaquants qui consacrent des cycles à tester votre Honeypot ne testent pas de véritables systèmes. (2) Amélioration du statut — les opérateurs de Honeypot obtiennent le reportedip_honeypot statut sur leur compte ReportedIP, avec un nombre illimité de rapports et un bonus de confiance sur leurs soumissions. Les données issues des Honeypots sont pondérées plus fortement que les rapports de la communauté, car elles sont par définition synthétiques et sans ambiguïté.
Oui — il doit être accessible depuis l'Internet public pour que les attaquants puissent le trouver. Déployez-le sur un sous-domaine inutilisé (par exemple old-admin.example.com) ou sur un petit serveur virtuel (VPS) distinct. Le Honeypot Server fonctionne parfaitement sur la plus petite instance de machine virtuelle dans le cloud (1 vCPU, 1 Go de RAM). Docker Compose est fourni.
Oui. Depuis la version 1.3.0, chaque détection peut déclencher un Webhook, et chaque Webhook définit sa propre méthode HTTP, ses en-têtes et son corps — il peut donc cibler n'importe quelle API, et pas seulement ReportedIP. Définissez la méthode (POST/PUT/PATCH/GET), ajoutez les en-têtes d'authentification ligne par ligne, puis construisez le corps à partir d'éléments de remplacement tels que {{ip}}, {{categories}}, {{severity}} et {{timestamp}}. Un {{abuseipdb_categories}} permet de mapper les catégories ReportedIP aux identifiants AbuseIPDB, tandis que des préréglages intégrés pour AbuseIPDB, Slack, Discord et le format JSON générique vous permettent de démarrer en un clic. Les tests d’envoi utilisent l’adresse IP de bouclage 127.0.0.1 afin de ne jamais envoyer de véritable signalement. Consultez la
C'est possible, si vous le souhaitez. Définissez un Secret sur un Webhook et chaque requête comportera un X-ReportedIP-Signature en-tête contenant un HMAC-SHA256 du corps brut (sha256=<hmac>). Recalculez-le de votre côté avec la même clé secrète et comparez-le en temps constant avant de faire confiance à la Payload — c’est le même principe que celui utilisé par GitHub et Stripe. La transmission a lieu après l’envoi de la réponse piège, donc l’ajout d’un Webhook ne ralentit jamais le Honeypot.
DNS Checker
Un outil gratuit de diagnostic de l'état d'un domaine qui interroge 76 serveurs DNS répartis sur six continents et vérifie la conformité aux protocoles SPF, DKIM, DMARC et DNSSEC. Cas d'utilisation : dépannage de la délivrabilité des e-mails, suivi de la propagation DNS lors d'une migration, recherche dans les listes noires DNS (DNSBL), comparaison des réponses entre différents résolveurs. Disponible à l'adresse
https://reportedip.com/dnschecker/">reportedip.com/dnschecker/. The shortcode[ridns_dns_checker] is open source under GPL-2.0 inside the reportedip-dnschecker WordPress plugin. L'utilisation anonyme est limitée à 30 requêtes par adresse IP et par heure afin que l'outil reste gratuit pour tous. Les utilisateurs enregistrés bénéficient de limites plus élevées en fonction de leur niveau d'abonnement. L'outil est indépendant du service de réputation des adresses IP : vous pouvez utiliser l'un sans l'autre.
Dernière mise à jour: · Maintenu par l’équipe ReportedIP