Comprendre l'identité du contact et la validation de l'identité dans Chatwoot

Sojan

Sojan

Dernière mise à jour le Jul 31, 2026

Lorsqu’un client contacte votre équipe, Chatwoot crée ou met à jour un profil de contact pour lui. Ce profil aide les agents à comprendre qui est le client, quelles conversations il a eues auparavant et quel canal il a utilisé.

Par exemple, le même client peut vous contacter via :

  • Chat en direct sur le site web

  • WhatsApp

  • Email

  • Un widget d’assistance intégré à l’application

Chatwoot peut utiliser des identifiants tels qu’une adresse e-mail, un numéro de téléphone ou un identifiant client unique pour relier ces interactions au même profil client.

Rapprochement de contact vs validation d’identité

Il y a deux concepts liés mais différents :

Le rapprochement de contact aide Chatwoot à reconnaître que deux conversations peuvent appartenir au même client.

La validation d’identité aide Chatwoot à confirmer que le client est vraiment autorisé à utiliser cette identité.

Cette distinction est importante, car quelqu’un pourrait saisir l’adresse e-mail d’un autre client dans un formulaire de chat public. Le rapprochement de contact seul peut enregistrer l’e-mail, mais ne prouve pas que le visiteur est bien propriétaire de cet e-mail ou de ce compte.

Ce que voient les agents lorsque l’identité n’est pas vérifiée

Lorsqu’une identité client n’est pas vérifiée, Chatwoot affiche un indicateur d’avertissement près du nom du contact. Cela aide les agents à comprendre que le visiteur n’a pas été vérifié de façon sécurisée par votre application.


Cela ne signifie pas toujours que le client est suspect. Cela veut simplement dire que Chatwoot n’a pas reçu de jeton de validation d’identité fiable pour ce visiteur.

Pour les demandes sensibles, les agents doivent être vigilants avant d’aborder des informations privées telles que facturation, détails de compte, transactions ou statut de vérification.

Pourquoi la validation d’identité est importante

La validation d’identité aide à protéger les conversations privées des clients. Elle réduit le risque d’usurpation d’identité, notamment lorsque l’assistance s’effectue depuis un portail client connecté, une application bancaire, une plateforme de trading, un tableau de bord SaaS ou tout produit basé sur un compte.

Par exemple, si un client connecté démarre une conversation depuis votre portail, votre système peut indiquer à Chatwoot, en toute sécurité : « Ce visiteur est le client 12345, et nous l’avons vérifié de notre côté. »

Chatwoot peut alors faire confiance à l’identité car elle a été vérifiée par votre système backend, et non simplement saisie dans un formulaire de chat.

Configuration recommandée

Pour les visiteurs du site public, vous pouvez utiliser des champs de contact classiques comme le nom, l’e-mail et le numéro de téléphone.

Pour les utilisateurs connectés, nous recommandons d’activer la validation d’identité. Cela est utile lorsque les agents peuvent discuter d’informations sensibles telles que :

  • détails de compte

  • informations de facturation

  • commandes ou transactions

  • statut de vérification ou KYC

  • demandes internes d’employés

  • problèmes d’assistance réglementée

Où activer la validation d’identité

La validation d’identité peut être configurée depuis les paramètres de votre boîte de réception du site web.

Accédez à : Paramètres -> Boîtes de réception -> Sélectionner la boîte de réception du site web -> Configuration -> Validation d’identité

Dans cette section, Chatwoot affiche la clé secrète utilisée pour générer des jetons d’identité sécurisés. Vous pouvez également choisir si la validation d’identité doit être exigée pour toutes les conversations.


Si Exiger la validation d’identité pour toutes les conversations est activé, les visiteurs doivent fournir un jeton d’identité valide avant de pouvoir démarrer une conversation. Les demandes sans jeton valide seront rejetées.

Comment cela fonctionne en termes simples

Votre application crée une signature sécurisée pour l’utilisateur connecté. Chatwoot vérifie cette signature avant de faire confiance à l’identité de l’utilisateur.

Le secret utilisé pour créer cette signature reste sur votre serveur. Il ne doit pas être exposé dans le navigateur.

Si la signature est valide, Chatwoot considère l’identité client comme vérifiée. Si la validation d’identité est imposée et que la signature est manquante ou invalide, Chatwoot rejette la demande.

Ce que les agents doivent savoir

Les agents n’ont pas besoin de comprendre la configuration technique. Le point important est :

Si la validation d’identité est activée, l’identité affichée dans Chatwoot provient de la session connectée du client, et non d’une valeur saisie manuellement dans le chat.

Cela donne plus de sérénité aux équipes de support lorsqu’elles traitent des conversations sensibles.

Quand utiliser la validation d’identité

Utilisez la validation d’identité lorsque le widget de chat est affiché dans un produit ou un portail client nécessitant une connexion.

Exemples :

  • portail client fintech

  • tableau de bord bancaire

  • espace compte d’un site e-commerce

  • application SaaS

  • portail d’assistance pour employés

  • portail santé ou assurance

Pour un site marketing public, la validation d’identité peut être facultative. Pour l’assistance aux clients connectés, elle est fortement recommandée.

Pour les développeurs

Cet article expose le concept de façon générale. Si vous êtes prêt à configurer la validation d’identité, utilisez ce guide de configuration technique.