Comment bloquer un client sur Shopify

X Shield

Peut-on bloquer un client sur Shopify ?

Pas avec un bouton unique. Ce qui s’en rapproche le plus est l’app gratuite Fraud Control de Shopify, qui bloque les paiements par e-mail, adresse ou IP si vous utilisez Shopify Payments. Associez-la à une règle Shopify Flow qui annule ou met en attente ses commandes, et à un blocage d’IP ou de réseau s’il continue de naviguer, parce que chacune prise isolément est facile à contourner.

Remarque : les réglages, libellés et règles de plan de Shopify sur cette page ont été vérifiés dans la documentation d’aide de Shopify le 26 septembre 2026. Les comptes clients ont changé en 2026, donc des conseils plus anciens sur la désactivation d’un compte peuvent ne plus correspondre à votre administration.

« Bloquer un client » peut désigner quatre choses différentes, et chacune agit à un moment différent :

Ce que vous voulez Outil Shopify Quand ça agit Nécessite
L’empêcher de passer commande Règles de paiement Fraud Control Avant qu’une commande existe Shopify Payments
Rattraper les commandes qui passent Shopify Flow Après le passage de la commande Plan Basic ou supérieur
L’empêcher de se connecter Réglages de compte client À la connexion Très limité sur les comptes actuels
L’empêcher de naviguer Une app de blocage d’IP Sur votre boutique Une app

Comment empêcher un client de passer commande ?

Créez une règle de paiement Fraud Control avec son adresse e-mail, ses détails d’adresse ou son adresse IP. Quand un paiement correspond, Shopify affiche à l’acheteur une erreur indiquant que le paiement n’a pas pu être finalisé et lui demandant de vous contacter. Aucune commande n’est créée, et la tentative apparaît dans vos paiements abandonnés.

Fraud Control est gratuite et développée par Shopify. Dans Apps → Fraud Control, cliquez sur Rules → Create rule, ajoutez ce que vous savez sous Checkout conditions, et enregistrez ; la règle est active immédiatement. Les mêmes étapes, avec les limites de la règle, sont détaillées dans comment bloquer une IP pour l’empêcher de payer.

Une règle peut combiner plusieurs conditions : l’exemple donné par Shopify combine une adresse IP et un code postal pour bloquer les commandes qui correspondent aux deux. Donc si vous voulez que son e-mail ou son adresse déclenche un blocage à lui seul, donnez à chacun sa propre règle (app Fraud Control).

Deux choses que les guides plus anciens se trompent :

  • L’app Fraud Filter n’existe plus. Sa page sur l’App Store indique qu’elle « n’est actuellement pas disponible », et les recommandations de Shopify sur la fraude renvoient désormais vers Fraud Control. Un conseil qui commence par « ouvrez Fraud Filter » est dépassé.
  • Les règles de paiement nécessitent Shopify Payments. Si vous utilisez un autre prestataire de paiement, l’alternative est une app qui ajoute une règle de paiement sous Settings → Checkout → Checkout rules. Shopify permet aux apps de l’App Store de le faire sur n’importe quel plan (Shopify Functions), et son API de validation donne à ces apps l’e-mail de l’acheteur, les tags client et l’adresse de livraison, mais pas son adresse IP.

Comment annuler ou mettre en attente ses commandes automatiquement ?

Utilisez Shopify Flow, gratuit à partir du plan Basic. Un workflow vérifie chaque nouvelle commande par rapport à l’e-mail du client, à un tag placé sur son profil, ou à son adresse IP, puis annule la commande, met en attente son traitement ou la marque d’un tag. Il agit après que la commande existe déjà, donc il vous empêche d’expédier, pas lui d’acheter.

  1. Marquez le client d’un tag : allez dans Customers, ouvrez son profil et ajoutez un tag comme blocked.
  2. Allez dans Apps → Flow et cliquez sur Create workflow. Commencez avec le déclencheur Order created.
  3. Ajoutez une condition sur la commande : les tags du client incluent blocked, l’e-mail correspond au sien, ou l’adresse IP commence par une plage que vous avez déjà vue.
  4. Ajoutez des actions : Cancel order, ou Hold fulfillment order si vous préférez examiner d’abord, plus Add order tags pour pouvoir retrouver ces commandes plus tard.
  5. Cliquez sur Turn on workflow.

Pour la version par e-mail, Shopify propose un modèle prêt à l’emploi : Browse templates → Risk → Cancel and tag orders from known bad email addresses. Shopify reconnaît lui-même qu’il est facile pour les fraudeurs de le contourner, mais qu’il peut interrompre une fraude automatisée (Flow pour les commandes à haut risque).

Surveillez l’argent. Avec la capture automatique des paiements, le client a déjà été débité au moment où Flow annule, donc l’argent ne lui revient que par un remboursement (l’option Refund de l’action), et les frais de transaction par carte ne sont pas rendus sur les remboursements (annuler des commandes). Si vous capturez les paiements manuellement, l’action Cancel order annule l’autorisation à la place (action Cancel order).

Un tag client seul ne bloque rien. C’est une étiquette ; elle ne fait quelque chose que quand un workflow ou une app la lit.

Puis-je désactiver ou supprimer son compte ?

À peine, et cela l’arrête rarement. Sur les comptes clients actuels de Shopify, vous ne pouvez pas désactiver un compte individuel. Vous ne pouvez supprimer le profil d’un client que s’il n’a aucune commande, et s’il se reconnecte avec le même e-mail, Shopify crée un nouveau profil. La désactivation de comptes appartenait aux comptes clients hérités, que Shopify a rendus obsolètes en février 2026.

Si vous avez cherché une option de désactivation sur la page d’un client et ne l’avez pas trouvée, voilà pourquoi (gérer les comptes clients). Ce que fait réellement chaque action de compte :

  • Supprimer le profil : Customers → ouvrez le profil → More actions → Delete customer. Impossible à annuler, et Shopify refuse si le client a une commande, un historique d’abonnement, une carte-cadeau programmée non livrée ou une demande d’effacement de données en attente (gérer les clients).
  • Effacer ses données personnelles : cela répond à une demande de confidentialité, pas à un bannissement. Shopify occulte des détails comme son nom et son adresse, et le profil et l’historique de commandes restent.
  • Désactiver le compte (comptes hérités uniquement) : Shopify a rendu obsolètes les comptes clients hérités le 26 février 2026 et annoncera une date d’arrêt définitive. Sur les boutiques qui les utilisent encore, un client désactivé ne peut pas créer de compte ni se connecter au paiement (référence des déclencheurs Flow). C’est tout ce que Shopify dit que cela fait ; cela ne prétend pas arrêter un paiement en tant qu’invité, et une nouvelle adresse e-mail contourne cela de toute façon.
  • Exiger la connexion au paiement : Settings → Checkout → Require customers to sign in to their account before checkout. Sur les comptes actuels, quiconque se connecte avec un nouvel e-mail obtient simplement un nouveau profil, donc cela ajoute une étape pour chaque acheteur sans exclure qui que ce soit. Cela masque aussi du panier les boutons de paiement accéléré comme Apple Pay (réglages du paiement).

Comment l’empêcher de visiter la boutique ?

Bloquez son adresse IP ou son réseau avec une app de blocage de boutique ; Shopify n’a pas de réglage pour cela. C’est le plus faible identifiant de tous, parce que les données mobiles ou un VPN lui donnent une nouvelle IP, alors utilisez-le pour quelqu’un qui continue de naviguer depuis la même connexion et gardez la règle de paiement comme véritable verrou.

X Shield, que nous développons, couvre le côté boutique. Il refuse les visiteurs par adresse IP, plage d’IP, pays et, sur les plans supérieurs, des réseaux entiers (ASN), et il peut refuser le trafic VPN et centre de données. Il ne bloque pas par e-mail, nom ou adresse postale. Il fonctionne en JavaScript dans le navigateur du visiteur, donc il ne refuse que les visiteurs dont le navigateur exécute les scripts de vos pages, et il ne peut pas contrôler le paiement hébergé de Shopify, donc il ne remplace pas la règle Fraud Control ci-dessus.

Pour bloquer sa connexion dans X Shield, ouvrez IP et réseau, activez l’interrupteur en haut de la page, choisissez Bloquer les éléments listés sous Mode d’accès, collez son adresse IP, ou la plage autour, dans le champ sous Adresses IP à bloquer, cliquez sur Ajouter, puis enregistrez. Les étapes complètes sont dans bloquer des IP et des réseaux dans X Shield ; trouver la bonne adresse et la bonne taille de plage est couvert dans comment bloquer une adresse IP sur Shopify.

Sur les plans payants, la protection des commandes de X Shield surveille aussi ces clients au moment de la commande. Elle signale une nouvelle commande quand son IP a été bloquée par vos règles au cours de la semaine passée, ou quand le client est apparu dans des visites bloquées, et ajoute cette preuve à l’analyse de fraude de la commande dans Shopify. Les plans supérieurs peuvent marquer la commande d’un tag ou mettre son traitement en attente. Elle n’annule jamais une commande.

Astuce : X Shield, un bloqueur gratuit de pays et de bots pour Shopify, inclut les règles IP sur son plan Free, et son testeur de règles indique si une IP donnée serait bloquée par les règles que vous avez enregistrées, afin que vous puissiez vérifier une nouvelle règle en simulation avant qu’elle ne bloque qui que ce soit.

Lequel de ces moyens pourra-t-il contourner ?

Tous, avec assez d’efforts. Chaque méthode repose sur un détail que la personne contrôle, donc les superposer est ce qui fonctionne : chaque couche supplémentaire lui coûte un nouvel e-mail, une nouvelle adresse ou une nouvelle connexion. Voici ce qui déjoue chacune :

Méthode Où ça agit Nécessite Déjoué par
Règle Fraud Control sur l’e-mail Paiement Shopify Payments Une nouvelle adresse e-mail
Règle Fraud Control sur l’adresse Paiement Shopify Payments Une adresse de livraison différente
Règle Fraud Control sur l’IP Paiement Shopify Payments Données mobiles, un VPN, un autre réseau Wi-Fi
Annulation ou attente via Flow Après la commande Plan Basic ou supérieur Tout ce que la condition ne vérifie pas ; la commande vous parvient quand même
App de règle de paiement Paiement Une app, n’importe quel plan Un nouvel e-mail ou une nouvelle adresse ; elle ne peut pas voir les IP
Suppression du profil Compte Aucune commande enregistrée Se reconnecter, ce qui le recrée
Désactivation du compte Connexion Comptes hérités uniquement Payer avec un nouvel e-mail
Blocage d’IP ou de réseau sur la boutique Boutique Une app de blocage Données mobiles, un VPN, un lien de paiement direct

Pour un récidiviste, la combinaison la plus solide est une règle Fraud Control sur son e-mail et sur son adresse de livraison, une mise en attente Flow sur tout ce qui passe encore au travers, et un examen manuel des nouvelles commandes vers la même adresse. Si une commande de sa part arrive quand même, traitez-la comme toute commande signalée : que faire d’une commande à haut risque couvre la vérification, la mise en attente et l’annulation.

Cela dépend d’où vous et le client vous trouvez. Les lois anti-discrimination et de protection des consommateurs limitent qui une entreprise peut refuser et pourquoi, et elles diffèrent d’un pays à l’autre et en leur sein. Ceci n’est pas un avis juridique, mais trois habitudes aident :

  • Enregistrez le comportement à l’origine de chaque blocage, comme la fraude, l’abus ou les rétrofacturations répétées, avec les dates et les numéros de commande.
  • Traitez votre liste de blocage comme des données personnelles. Les e-mails, adresses postales et adresses IP liés à une personne sont couverts par des lois sur la confidentialité comme le RGPD.
  • Si vous annulez une commande, remboursez-la via le processus d’annulation de Shopify pour que l’argent retourne au moyen de paiement d’origine.

Pour tout ce qui dépasse un cas clair de fraude ou d’abus, demandez à un avocat là où vous exercez avant de refuser quelqu’un.

Besoin d’aide avec X Shield ? Écrivez à support@b2bgold.app.