Controles pour limiter les réponses à un ques

Fermé
wombatkio - Modifié par wombatkio le 17/05/2011 à 17:28
avion-f16 Messages postés 19250 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 22 décembre 2024 - 17 mai 2011 à 19:14
Bonjour,

Nous lançons très bientôt un jeu concours suite à la réponse à un questionnaire. Le principe est de répondre à quelques questions, et de laisser son adresse mail pour participer à un jeu concours. Je recherche donc des idées de contrôle afin de limiter à une seule participation par personne physique.

J'aimerai également limiter autant que possible les réponses automatiques (le but est de recueillir l'avis des gens sur notre activité donc il faut éliminer les robots).

Pour le moment je suis parti sur :
- vérification de l'adresse mail (mais on sais très bien qu'un internaute a de multiples adresses mails)
- limitation des réponses pour une même adresse IP à 1 réponse / 24h (cela afin de laisser à plusieurs personnes d'un même foyer la possibilité de jouer)
- vérifier le temps de réponse au questionnaire (si ce temps est inférieur à 10s => Robot)

Voilà c'est à peu près tout ce que j'ai.

Avez-vous des idées complémentaires.

Cordialement


4 réponses

Yo,
Une inscription avec un mot de passe et un identifiant est le seul moyen d'avoir ce que vous voulez de façon fiable. Une personne physique est caractérisé par son nom et prènom, on rajoutes l'email au cas d'homonymes(deux personnes ayant le même prénom et nom de fammille ça existe et ils pourront jouer puisqu'ils n'auront pas la même adresse mail).
Toutes vos autres propositions sont des astuces peu fiables:
_vérification de l'adresse mail, une seule personne peut utiliser plusieurs adresses donc ça ne marche pas.
_adresses Ip, une personne peut se connecter à internet de différents lieux, son fai peut changer son IP, donc ça ne marche pas.
_ Pour les robots utilisez des captcha et une confirmation d'enregistrement par un lien envoyé à la boîte mail.
1
avion-f16 Messages postés 19250 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 22 décembre 2024 4 505
17 mai 2011 à 18:15
Salut,

« Je recherche donc des idées de contrôle afin de limiter à une seule participation par personne physique. »
C'est impossible.

- Une personne peut créer une infinité d'adresses emails facilement.
- Concernant l'adresse IP, elle peut être changée en redémarrant le modem (selon les offres). Il est également possible d'utiliser des machines zombies (infectées et contrôlées à distance par le pirate).
- Les captchas, il existe des techniques permettant de les lire (OCR). Et en fait un trop complexe peut être dérangeant pour les utilisateurs.
- Le temps minimal de 10 sec ... On peut faire patienter le programme pendant un certain moment.

« Une inscription avec un mot de passe et un identifiant est le seul moyen d'avoir ce que vous voulez de façon fiable. Une personne physique est caractérisé par son nom et prènom, on rajoutes l'email au cas d'homonymes »
Un nom et prénom, ça peut s'inventer.

La seule solution efficace serait donc d'utiliser les cartes d'identité électroniques, mais je doute que tout le monde en possède dans tous les pays, et il faut aussi le lecteur.

N'oublie pas : à travers un PC, on peut se faire passer pour n'importe qui sur Internet
1
Merci pour vos réponses,

Bien entendu je sais qu'il est impossible d'empecher une personne calée en informatique de frauder. En fait mon but était plus de décourager au maximum l'utilisateur lambda qui n'a que peu de connaissances en informatique de gruger.

Les réponses seront bien entendu analysées afin de detecter les réponses suspectes, mais l'idée est de limiter les réponses suspectes.

100 % de reussite est impossible a atteindre donc l'idée est de viser les 50 % :-)
0
avion-f16 Messages postés 19250 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 22 décembre 2024 4 505
17 mai 2011 à 19:14
Pour l'utilisateur standard, ta vérification des 10 secondes est inutiles.
Pour l'adresse IP, n'autoriser 1 vote par IP toutes les 36h est bon.

Pour les emails, il vaut mieux envoyer un lien de vérification par email.
Tu peux également interdire les adresses jetables en bannissant certains domaines.
Des listes de ces domaines sont facilement trouvable, ici par exemple.
0