Sin impuesto Con impuesto

Bien plus qu'un simple module de connexion sociale

Price: 108,90 €
90,00 € Sin impuesto 108,90 € Con impuesto

Permettez à vos clients de se connecter et de s'inscrire via leur compte existant : Google (en un clic), Apple, Facebook, PayPal, Amazon, LinkedIn ou X ; par empreinte digitale, reconnaissance faciale ou code PIN de leur appareil (clés d'accès) ; ou encore par SMS ou WhatsApp. Un seul compte par personne, quel que soit le mode de connexion, et un rapport indiquant le mode de connexion le plus performant pour générer des achats.

Inscription des nouveaux clients sur Klaviyo, Mailchimp, Brevo et Connectif, respect de leur consentement à la newsletter, redirection lors de la connexion et réponse aux demandes d'exportation et de suppression de données dans le module RGPD officiel. Compatible avec PrestaShop 1.7.6 à 9.x.

Partager

Essayez la démo

Read also on our blog

Inscription et accès

Chaque mot de passe que vous demandez est un client hésitant.

Créez un autre compte, inventez un autre mot de passe, confirmez un autre courriel. Accès social RKR Ils peuvent se connecter avec leur compte existant, avec leur empreinte digitale ou leur visage sur leur appareil, ou avec un code reçu par SMS, et cela vous indique quelle méthode de connexion vous apporte des clients qui achètent.

9 façons d'entrer
Google (en un clic), Apple, Facebook, PayPal, Amazon, LinkedIn et X, ainsi que les clés et codes d'accès par SMS ou WhatsApp.
1 compte par personne
Quel que soit le contenu reçu : si le réseau confirme votre courriel, il se retrouve sur votre compte habituel, avec vos commandes.
1.7.6 → 9.x
une seule version du module pour toutes vos boutiques PrestaShop

/ Vous décidez de ce que vous offrez

Les boutons « Continuer avec… » s’affichent superposés sur toute la largeur de la page de connexion, de la page d’inscription et de la section des données personnelles lors du paiement. Chaque réseau est activé séparément et nécessite ses identifiants pour être utilisé. Le module recommande d’utiliser deux ou trois réseaux, et non les sept : chaque bouton supplémentaire décale le formulaire vers le bas.

Sept réseaux
Google, Apple, Facebook, PayPal, Amazon, LinkedIn et X, avec le même design de bouton et l'icône de chaque marque.
Google One Tap
La petite fenêtre qui accueille les visiteurs par leur nom lorsqu'ils ont déjà Google ouvert. Vous choisissez où elle apparaît : sur toutes les pages, sur toutes les pages sauf celle du processus de paiement (comme par défaut), ou uniquement lors de la connexion et de l'inscription.
Clés d'accès (mots de passe)
Ils s'identifient grâce à leur empreinte digitale, leur visage ou le code PIN de leur appareil, sans mot de passe.
Code envoyé par SMS ou WhatsApp
Ils se connectent ou s'inscrivent à l'aide d'un code unique reçu sur leur téléphone portable. Cela peut se faire via Twilio Verify (SMS ou WhatsApp), Infobip 2FA ou BulkGate OTP (ces deux derniers uniquement par SMS).

/ Ceux qui étaient déjà clients entrent de la même manière.

Le client qui effectue ses achats depuis des années avec son adresse e-mail et son mot de passe clique sur « Continuer avec Google » (ou avec Facebook, Apple, PayPal, Amazon, LinkedIn ou autre) et se connecte à son compte habituel, avec ses commandes. Cela fonctionne car le réseau confirme que l'adresse e-mail lui appartient, et toute personne ayant accès à cette boîte de réception peut alors se connecter avec l'option « Mot de passe oublié ». Lors de sa première connexion, un message lui explique que ses comptes sont liés, ce qui lui évite de se demander s'il en possède un ou deux. S'il préfère être invité à saisir d'abord le mot de passe de la boutique, cette option est disponible.

/ Clés d'accès : empreinte digitale au lieu de mot de passe

Le client enregistre sa clé d'accès une seule fois, après s'être connecté, via « Mon compte → Modes de connexion → Ajouter une clé d'accès ». Dès lors, le navigateur lui demandera de saisir la clé lorsqu'il appuiera sur le champ e-mail de la page de connexion, et le bouton « Se connecter avec une clé d'accès » apparaîtra sous les options réseau. La clé est stockée sur son appareil ou dans son gestionnaire de mots de passe (Trousseau iCloud, Gestionnaire de mots de passe Google, Windows Hello) ; votre boutique ne stocke qu'une clé publique, inutilisable sans l'appareil.

Il n'est pas nécessaire de s'inscrire auprès d'un fournisseur : le système fonctionne sur le domaine de votre boutique, via HTTPS. L'authentification du client (empreinte digitale, reconnaissance faciale ou code PIN) est requise ; la simple possession de l'appareil ne suffit pas. Une clé dont le compteur de signatures n'augmente pas est rejetée, car elle pourrait être clonée. Une clé n'est valide que sur le domaine où elle a été créée : si vous changez de domaine, vos clients devront la saisir à nouveau.

/ Un code sur votre téléphone portable, pour maîtriser vos dépenses

Le client saisit son numéro de téléphone mobile et reçoit un code unique. Il utilise ce code pour se connecter, s'inscrire avec un nouveau numéro de téléphone (nom, prénom et adresse e-mail) ou ajouter ce numéro à son compte. Ce code n'est ni généré ni stocké par votre magasin ; il est généré par le service auquel vous êtes abonné.

Contre le pompage de SMS
Les codes sont envoyés uniquement vers les pays que vous spécifiez, ce qui constitue la principale protection contre les robots qui demandent des codes depuis des numéros surtaxés. Avant de payer pour un message : vous disposez de 5 messages maximum par adresse IP et de 3 par numéro toutes les 15 minutes, de 8 par numéro et par jour, et de 5 tentatives par code.
Une adresse e-mail associée à un compte n'ouvre pas automatiquement le compte.
Toute personne qui s'inscrit via son téléphone portable n'a pas encore prouvé que l'adresse e-mail lui appartient ; par conséquent, une adresse e-mail déjà associée à un compte ne donne pas accès à celui-ci : ce client se connecte comme d'habitude et ajoute le numéro de téléphone de son compte.

Le service facture les codes, et non le module : vous devez posséder un compte chez Twilio, Infobip ou BulkGate, avec un solde suffisant, et chaque code a son propre prix. BulkGate fonctionne avec un crédit prépayé, sans frais mensuels, et son numéro système est valide dès le premier jour. WhatsApp est uniquement disponible avec Twilio et nécessite un identifiant d'expéditeur WhatsApp spécifique. approuvé. En Espagne, depuis le 15 septembre 2026, les opérateurs bloquent les SMS provenant d'un expéditeur non enregistré auprès de la CNMC : si vous utilisez BulkGate, vous pouvez commencer avec leur numéro système pendant que vous enregistrez le vôtre.

/ Vous saurez quelle méthode d'entrée vous permet de réaliser des ventes.

Dans Clients → Accès social, vous pouvez voir combien de comptes ont été créés, combien de comptes existants ont été liés et combien de connexions ont été effectuées avec chaque méthode de connexion (chaque réseau, clés d'accès et téléphone), au cours des 7, 30, 90 ou 365 derniers jours, avec un graphique empilé de l'utilisation quotidienne.

Quelle méthode d'entrée attire les clients qui achètent ?
Parmi les comptes créés avec chacun d'eux, combien ont passé au moins une commande valide, la conversion, les commandes et le montant dans votre devise par défaut.
Inscription des profils liés
Avec recherche et filtres par réseau, e-mail et dates ; chaque ligne ouvre la fiche du client.
Dans le dossier client
Un bloc contenant leurs réseaux (avec photo, pseudo et langue), leurs clés d'accès, leurs téléphones et leur activité récente.

Les rapports sont basés sur la version 1.2.0Ce qui précède n'a pas été enregistré.

/ Le client voit et décide ce qui lui convient.

Dans « Mon compte → Modes d'accès », le client voit ses réseaux (avec sa photo), ses clés d'accès et ses numéros de téléphone, ainsi que la date d'ajout et de dernière utilisation. Il peut supprimer ceux qu'il souhaite. S'il ne reste qu'un seul mode d'accès, il en est averti au préalable. Les mentions légales se trouvent sous les boutons, à portée de clic, avec un lien vers les conditions générales d'utilisation et la page de confidentialité choisie dans le module. Si vous préférez un écran de confirmation avec les informations du réseau et une case à cocher pour la newsletter, cette option est disponible dans les paramètres et désactivée par défaut afin de ne pas allonger la procédure de connexion.

Ce module gère l'exportation et la suppression des données du module RGPD officiel, notamment les liens et photos de profil enregistrés, les clés d'accès, les numéros de téléphone et l'activité. La suppression ne s'applique pas à Klaviyo, Mailchimp, Brevo ni Connectif ; ces services nécessitent des procédures de suppression distinctes.

/ Chaque nouveau client est directement redirigé vers votre plateforme de messagerie.

Lorsqu'une personne crée un compte via un réseau ou son numéro de téléphone, son adresse e-mail et son nom sont transmis à Klaviyo, Mailchimp, Brevo ou Connectif (selon la plateforme que vous activez) et associés à sa méthode d'inscription (inscription Google, inscription par téléphone, etc.) afin de vous permettre de segmenter vos contacts. Seules les personnes ayant coché la case « Inscription à la newsletter » sont abonnées ; par défaut, les autres ne reçoivent aucun envoi. Si vous activez l'abonnement à la newsletter, ces personnes sont ajoutées à vos contacts sans que vous ayez à modifier leurs informations d'abonnement, afin de ne pas invalider un consentement qu'elles auraient pu donner par ailleurs. Les personnes qui se connectent uniquement ne reçoivent aucun envoi, et une erreur de la plateforme n'invalidera jamais leur inscription.

/ Ils entrent et continuent d'acheter

Vous choisissez séparément la destination du client après la création de son compte et après sa connexion à un compte existant : sa page d’origine (c’est ainsi qu’il arrive, afin de ne pas interrompre le processus de commande), la page « Mon compte », la page d’accueil, une page du CMS ou une autre adresse de votre boutique ; les adresses provenant d’autres domaines sont ignorées. Les nouveaux comptes sont ajoutés au groupe de clients que vous avez défini, reçoivent l’e-mail de bienvenue de votre boutique si vous l’avez activé et sont notifiés par vos autres modules comme une nouvelle inscription via le formulaire standard.

/ La sécurité sans interrupteur pour l'éteindre

Identité vérifiée
Les jetons d'identité de Google et d'Apple sont vérifiés à l'aide de la clé publique de l'émetteur : signature, émetteur, destinataire, date d'expiration et nonce de la page concernée. Le jeton d'accès n'est pas stocké.
Courriel vérifié
Si le réseau ne vérifie pas l'adresse électronique, celle-ci ne sera associée à aucun compte, quoi qu'il arrive.
Connexions avec le certificat vérifié
Les appels réseau sont toujours effectués avec un certificat vérifié, sans redirection et uniquement via HTTPS. Il n'existe aucun paramètre permettant de désactiver cette fonctionnalité.
Clients bloqués
Un client désactivé ou supprimé ne peut pas se connecter et ne peut pas être réactivé.
Comptes ouverts avec l'adresse e-mail d'une autre personne
Si une personne ouvre un compte en utilisant son numéro de téléphone et l'adresse e-mail d'une autre personne, dès que le titulaire de l'adresse e-mail prouve qu'il en est le propriétaire (en se connectant à un réseau avec cette adresse, en confirmant son mot de passe ou en la renouvelant via le lien figurant dans son e-mail), les numéros de téléphone, clés et réseaux précédemment associés sont supprimés. Cette suppression n'a lieu qu'une seule fois : tout élément ajouté ultérieurement lui appartient.
Pas de portes arrière
Il n'existe aucun autre moyen de se connecter avec un mot de passe, et l'adresse de retour après connexion ne peut provenir que de votre magasin. Les points d'accès publics limitent le nombre de tentatives de connexion par adresse IP.

/ Ce que vous devez préparer à l'extérieur de votre magasin

Chaque réseau exige la création d'une application dans sa console développeur, suivie de l'ajout de l'identifiant et du code secret fournis à votre boutique d'applications. Il s'agit d'une simple formalité, sans grande difficulté, mais il est utile de connaître les exigences de chaque réseau avant de commencer.

Google, Facebook et Amazon
Gratuit. Le guide du module estime le temps de recherche à environ 10 minutes sur Google et Amazon, et à environ 15 minutes sur Facebook.
LinkedIn
C'est gratuit, mais l'application est liée à une page entreprise LinkedIn. Elle ne fonctionne qu'avec les URL conviviales activées ; un avertissement s'affichera dans le cas contraire.
PayPal
Gratuit avec un compte PayPal Business. Pour les clients réels, PayPal vérifie les informations demandées avant d'accorder l'accès, ce qui prend quelques semaines ; en attendant, vous pouvez tester le mode sandbox.
Pomme
Demandez un compte payant au programme développeur Apple (99 $ par an) et prévoyez environ 20 minutes pour la configuration. Si le client masque son adresse e-mail, Apple fournit une adresse de redirection ; vos e-mails ne lui parviendront que si vous enregistrez votre domaine d’envoi auprès de son service de messagerie privée.
X
Son API fonctionne sur la base du paiement à l'utilisation et il n'existe pas de version gratuite : il est conseillé de définir une limite de dépenses minimale dans sa console. De plus, vous devez activer l'option « Demander un e-mail aux utilisateurs » : sans cela, X n'enverra pas d'e-mail et personne ne pourra se connecter.
Clés d'accès
Pas besoin de les embaucher : ils travaillent sur le domaine de votre boutique, en utilisant le protocole HTTPS.
Plateformes SMS, WhatsApp et e-mail
Un compte par service, son mot de passe et, dans le cas des SMS, son solde.

Vous ne serez pas livré à vous-même : l’écran de configuration comprend un guide pas à pas pour chaque réseau, service SMS et plateforme, avec un lien direct vers chaque écran de sa console et l’adresse de retour de votre boutique déjà renseignée, prête à être collée. Cette adresse est identique pour tous les réseaux et est configurée dans la langue par défaut de votre boutique ; vous n’avez donc besoin d’en enregistrer qu’une par réseau. Les étapes ont été vérifiées par rapport à la documentation officielle de chaque réseau (mise à jour : octobre 2026). Les noms des consoles changent régulièrement ; si un écran ne porte plus le même nom, il fournira un lien vers la documentation officielle accompagnant chaque étape.

Une dernière chose : aucun réseau n’accepte les domaines réservés comme .test ou .local ; par conséquent, pour tester l’accès au réseau, vous avez besoin d’un domaine public avec un certificat valide.

/ Ce que nous avons essayé, et ce que nous n'avons pas essayé.

La connexion Google a été testée avec un compte Google réel, et les clés d'accès ont été testées de bout en bout avec l'authentificateur virtuel de Chromium : inscription, déconnexion et reconnexion avec la clé. Nous avons testé les autres réseaux (dont Apple), les trois services SMS et les quatre plateformes de messagerie hors ligne, en utilisant des exemples de réponses tirés de leur documentation : contenu envoyé et traitement de chaque réponse par le module. Nous n'avons pas effectué de tests avec un compte réel pour chacun d'eux ; nous vous recommandons donc de les tester avec votre propre compte avant de les proposer à tous vos clients.

/ La mise à jour consiste à télécharger le fichier ZIP.

Si vous utilisez déjà RKR Social Access avec Google, téléchargez le fichier ZIP. Le module créera alors les éléments manquants : les tableaux, les paramètres, l’onglet Clients → Accès social et le bloc de profil client. Les nouvelles fonctionnalités sont désactivées par défaut ; vos boutons Google restent donc inchangés, à une exception près : l’enregistrement des photos de profil dans votre boutique est activé par défaut, mais vous pouvez le désactiver dans la section Comptes. Lors de la désinstallation, tous les liens, clés d’accès, numéros de téléphone vérifiés, photos et données de rapports sont conservés. Vos clients n’auront donc pas besoin de les enregistrer à nouveau.

Compatible avec PrestaShop 1.7.6 Jusqu'à 8.x et 9.x · Textes en espagnol et en anglais

Développé et maintenu par EXIGER

05/10/2026
v1.2.6

  • Le message « Google n'a pas pu confirmer votre identité » s'affichait lors de la connexion avec Google : auparavant, One Tap créait son jeton en lançant une nouvelle tentative à chaque chargement de page, dans le même espace de cookies que le bouton « Continuer avec Google ». Si la boutique était ouverte dans un autre onglet (ou en revenant en arrière), ce chargement écrasait la tentative en cours, et la connexion Google devenait impossible. Désormais, One Tap utilise son propre jeton secret dans le cookie et n'affecte plus la tentative du bouton. Son jeton est supprimé après chaque utilisation, ce qui garantit qu'un jeton n'est pas valide deux fois.

05/10/2026
v1.2.5

  • Retour à la page d'accueil après la connexion : lors de l'accès à la page de connexion depuis la section « Adresses » (ou toute autre page nécessitant une connexion), PrestaShop ajoute le NOM de la page ( back=addresses ), et non son URL. Auparavant, le module traitait cela comme un chemin et, après la connexion via une adresse réseau, redirigeait vers /addresses , ce qui entraînait une erreur 404. Désormais, ces noms sont convertis en URL de la page, comme le fait le noyau de PrestaShop.

04/10/2026
v1.2.3

  • Testé sur PrestaShop 9.1.5 et 9.2.0 (mise à jour depuis 1.0.0 ) : tests des modules, du back-office et du front-end en mode débogage, sans erreur. Compatibilité déclarée de la 1.7.6 à la 9.2. Aucune modification du code.

29/09/2026
v1.0.0

Première version.

  • Accès et inscription auprès de Google via le flux de code d'autorisation, avec state et nonce de random_bytes() et PKCE S256 .
  • Google One Tap avec FedCM ( data-use_fedcm_for_prompt ), par data-callback et non par data-login_uri : le jeton arrive à notre JavaScript et est envoyé par le magasin, avec le nonce qui a généré cette même page.
  • Vérification complète du jeton d'identité : algorithme RS256 obligatoire, signature contre JWKS de Google avec tentative de rotation du cache et de la clé, iss , aud , exp , iat et nonce .
  • TLS vérifié sans possibilité de désactivation sur tous les appels sortants, en utilisant le propre package d'autorité de PrestaShop et sans suivi des redirections.
  • Tableau des liens avec clé unique (fournisseur, identifiant, magasin) .
  • Un client désactivé ou supprimé ne peut pas se connecter et ne peut pas être réactivé .
  • L'adresse e-mail doit être vérifiée par le fournisseur. Sans cela, elle ne pourra être associée à aucun compte, quoi qu'il arrive.
  • Les personnes inscrites via le formulaire standard peuvent se connecter avec leur compte Google sans aucune autre étape , et les deux modes d'accès sont liés : c'est ce que font Decathlon et Zalando. Ceci est possible grâce à la vérification de l'adresse e-mail : toute personne prouvant à Google qu'elle est bien le propriétaire de cette adresse peut déjà se connecter avec l'option « Mot de passe oublié », donc redemander le mot de passe crée une barrière, et non une sécurité supplémentaire. Les marchands qui souhaitent activer cette barrière peuvent la configurer dans les paramètres.
  • La première fois que cela se produit, l'écran « Vos comptes sont déjà liés » apparaît , afin que le client sache s'il possède un ou deux comptes.
  • Boutons pleine largeur avec mention légale ci-dessous , renvoyant aux conditions générales de vente et à la politique de confidentialité de la boutique. La phrase complète est traduite, les deux liens étant laissés vides afin que chaque langue puisse les placer à l'endroit approprié.
  • Écran de confirmation avec consentement explicite avant la création d'un compte, incluant un lien vers la politique de confidentialité et une case à cocher facultative pour l'inscription à la newsletter. Cet écran n'est pas éclairé : les mentions légales sont déjà affichées à côté des boutons, là où elles sont lues.
  • Capture d'écran des comptes liés dans l'espace client, avec dissociation par POST et témoin.
  • Fonctionnalités RGPD implémentées : exportation et suppression des liens.
  • Limite de tentatives par adresse IP sur les points de terminaison publics, avec récapitulatif des adresses IP enregistrées.
  • L'adresse de retour passe par un système de désinfection qui ne traite que les adresses de retour provenant du magasin lui-même.
  • URI de retour définie sur la langue par défaut : une seule URI est utilisée pour l’enregistrement auprès de Google. La langue du visiteur est prise en compte.
  • Espagnol et anglais.

Vous pourriez aussi aimer

FAQ et module de questions-réponses
36,30 €
30,00 € Sin impuesto 36,30 € Con impuesto
Product Videos
RKR Questions in 90 seconds (English)
play_circle_outline
Galerie de produits RKR
108,90 €
90,00 € Sin impuesto 108,90 € Con impuesto
Product Videos
play_circle_outline
Blog
Kit de produits Rekire
181,50 €
150,00 € Sin impuesto 181,50 € Con impuesto
Product Videos
Rekire Product Kit, step by step (English)
play_circle_outline
Blog
module d'étiquettes easyproduct
60,50 €
50,00 € Sin impuesto 60,50 € Con impuesto
Product Videos
Easy Product Labels in a minute and a half (English)
play_circle_outline
Blog
Mon module de téléchargements
72,60 €
60,00 € Sin impuesto 72,60 € Con impuesto
Product Videos
Product video
play_circle_outline
  • Neuf
rkrcarbonfootprint
108,90 €
90,00 € Sin impuesto 108,90 € Con impuesto
Product Videos
RKR Carbon Footprint, the footprint of every order in a minute and a half (English)
play_circle_outline
  • Neuf
rkrmaileditor
72,60 €
60,00 € Sin impuesto 72,60 € Con impuesto
Product Videos
RKR Mail Editor, your store emails in a minute and a half (English)
play_circle_outline
  • Neuf
rkrretours
72,60 €
60,00 € Sin impuesto 72,60 € Con impuesto
Product Videos
RKR Returns: let customers return it themselves, in 1:22 (English)
play_circle_outline
Vidéos de produits faciles
120,88 €
99,90 € Sin impuesto 120,88 € Con impuesto
Product Videos
play_circle_outline
Blog

4 autres produits de la même catégorie

  • Neuf
easyblog
121,00 €
100,00 € Sin impuesto 121,00 € Con impuesto
Product Videos
Easy Blog: a blog inside your PrestaShop store (English)
play_circle_outline

Questions and answers

Nobody has asked anything about this product yet.

Chargement...
Consentement aux cookies
Retour en haut