Un éditeur de plateforme SaaS B2B envoie chaque mois des milliers de codes OTP et d'alertes de sécurité à ses utilisateurs. Pendant des années, le SMS était la seule option sérieuse. Aujourd'hui, WhatsApp via l'API Business offre une alternative plus fiable, moins coûteuse et mesurable à l'octet. Voici comment mettre en place ce type d'intégration de bout en bout.
Le contexte : pourquoi migrer les alertes sécurité vers WhatsApp
L'impulsion vient souvent d'un problème concret : délais de livraison SMS lors de pics de charge (fin de mois, campagnes), taux d'échec sur certains opérateurs étrangers, ou simplement un coût unitaire qui grimpe avec le volume.
WhatsApp présente trois avantages décisifs pour les alertes sécurité :
- Accusés de livraison fiables : les statuts
deliveredetreadpermettent de savoir avec certitude si l'utilisateur a accès au code. Le SMS n'offre pas cette garantie. - Chiffrement de bout en bout : le message ne transite pas en clair chez un opérateur télécom, ce qui réduit le risque d'interception (SIM-swap, SS7).
- Coût inférieur au SMS : pour un numéro français, un message
AUTHENTICATIONWhatsApp coûte 0,0336 € (0,0248 € Meta + 0,0088 € Whakup) contre 0,06-0,08 € pour un SMS.
Architecture retenue pour les alertes temps réel
Le flux d'une alerte sécurité WhatsApp dans un contexte SaaS B2B suit ce schéma :
Événement sécurité → File de messages → Worker d'envoi → API WhatsApp → Webhook statuts → Logique fallback
Détail de chaque composant
File de messages (queue) : les alertes sécurité ne doivent jamais bloquer le thread principal. On les pousse dans une file (Redis, SQS, RabbitMQ) avec une priorité haute.
Worker d'envoi : il consomme la file et appelle l'endpoint POST /messages de l'API Whakup. Le payload inclut le template AUTHENTICATION approuvé, le numéro du destinataire et l'OTP généré côté serveur.
Webhook de statuts : Whakup envoie un événement POST vers votre endpoint à chaque changement de statut (sent, delivered, read, failed). Le statut delivered annule le timer de fallback. Le statut failed avec le code 131014 (numéro non-WhatsApp) déclenche immédiatement l'envoi SMS.
Logique de fallback : un timer de 12 secondes démarre à l'envoi. Si delivered n'est pas reçu, le fallback SMS part automatiquement. Ce délai couvre 99 % des cas normaux de livraison WhatsApp.
Gestion des cas limites
Utilisateurs sans WhatsApp
Au premier envoi vers un numéro, l'API retourne une erreur 131014 si le numéro n'est pas WhatsApp. Marquez immédiatement ce numéro comme whatsapp_unavailable: true dans votre base utilisateur. Tous les envois futurs partiront directement en SMS sans tentative WhatsApp.
En pratique, ce cas représente 15-25 % des numéros mobiles français selon les usages de vos clients.
Comptes multi-appareils et sessions simultanées
WhatsApp délivre le message sur tous les appareils connectés au compte (téléphone + Web). L'OTP est visible sur chaque surface. Ce comportement est en général positif pour l'UX, mais votre logique d'expiration côté serveur reste la référence : une fois l'OTP utilisé, il est invalidé indépendamment du statut de lecture WhatsApp.
Gestion des erreurs de template
Si le template est rejeté ou expiré, l'API retourne 132001. Implémentez une alerte monitoring sur ce code : si elle se déclenche en production, cela signifie qu'un template a été révoqué par Meta (rare mais possible en cas de changement de politique). La solution est de re-soumettre le template ou de basculer sur un template de secours.
Résultats concrets de ce type d'intégration
Les métriques observables après migration SMS vers WhatsApp pour les alertes sécurité :
| Indicateur | SMS | WhatsApp API |
|---|---|---|
| Taux de livraison confirmée | ~85 % | ~97 % |
| Délai médian de livraison | 2-8 sec | < 1 sec |
| Coût unitaire (FR) | 0,06-0,08 € | 0,0336 € |
| Taux de signalement | N/A | < 0,1 % |
| Capacité fallback natif | Non | Oui |
La réduction de coût est immédiate. La fiabilité mesurée via les accusés de livraison permet également de détecter et corriger des problèmes d'onboarding (numéros erronés, numéros fixes renseignés par erreur).
Pour comprendre comment structurer votre accès à l'API en tant qu'éditeur, l'article build vs buy pour l'API WhatsApp pose les bases de la décision d'architecture.
Multi-tenant : alertes sécurité pour vos clients finaux
Si vous êtes éditeur d'une plateforme SaaS et que vos clients veulent envoyer leurs propres alertes sécurité à leurs utilisateurs, l'architecture multi-tenant de Whakup permet à chaque client d'avoir :
- Son propre WABA (WhatsApp Business Account)
- Son propre numéro dédié
- Ses propres templates approuvés
- Sa propre limite de tier indépendante
Vos clients s'onboardent via le flux embedded signup que vous intégrez dans votre interface. La gestion des WABA est centralisée dans votre espace Whakup, sans que vos clients aient à interagir directement avec Meta Business Manager.
Pour les détails sur la gestion multi-WABA, consultez l'article sur le meilleur BSP WhatsApp en France.
FAQ
Peut-on utiliser un numéro existant pour les alertes WhatsApp ?
Oui, à condition que ce numéro ne soit plus actif sur l'application WhatsApp standard. La migration d'un numéro existant vers l'API Business est possible et documentée. L'historique des conversations est perdu lors de la migration, mais pour un numéro dédié aux alertes sécurité, ce n'est pas un problème.
Faut-il un opt-in pour les OTP de sécurité ?
Oui. L'opt-in WhatsApp reste obligatoire même pour les messages d'authentification. Collectez-le lors de l'inscription ou de l'ajout d'un numéro de téléphone dans le compte utilisateur. Un opt-in SMS ou email ne se transfère pas à WhatsApp.
Comment tester le fallback SMS sans attendre une vraie erreur ?
En sandbox, simulez un numéro non-WhatsApp en utilisant un numéro de test non whitelisté. L'API retournera 131014 et votre logique de fallback sera déclenchée. Testez aussi le timeout de 12 secondes en mockant une absence de webhook delivered.
Whakup gère-t-il la conformité Meta pour les alertes AUTHENTICATION ?
En tant que Meta Tech Provider certifié, Whakup est responsable de la conformité de l'infrastructure d'accès. Vous restez responsable du contenu de vos templates et de la collecte des opt-ins côté utilisateur.
Pour déployer vos alertes de sécurité WhatsApp avec un niveau de fiabilité production, accédez à l'API WhatsApp Business Whakup : sandbox immédiat, webhooks temps réel, multi-tenant et hébergement EU/RGPD inclus.

Co-fondateur de Whakup, Arthur accompagne les entreprises africaines dans leur transformation digitale via WhatsApp depuis 2022. Passionné par le growth marketing et l'entrepreneuriat en Afrique francophone.
Prêt à passer à l'action ?
Essayez Whakup gratuitement pendant 15 jours. Aucune carte bancaire requise.
Démarrer l'essai gratuitArticles similaires
WhatsApp pour les alertes de sécurité via l'API : FAQ pour les éditeurs
FAQ technique et métier sur les alertes de sécurité WhatsApp via l'API Business : OTP, opt-in, templates AUTHENTICATION, coûts, fallback SMS et conformité pour les éditeurs SaaS.
WhatsApp pour les alertes de sécurité via l'API : guide complet pour les éditeurs
Guide complet pour envoyer des alertes de sécurité WhatsApp via l'API Business : architecture, templates d'authentification, gestion des OTP et conformité pour les éditeurs SaaS.
WhatsApp pour les alertes de sécurité via l'API : tutoriel pour les éditeurs
Tutoriel pas-à-pas pour envoyer vos premières alertes de sécurité WhatsApp via l'API Business : configuration, template AUTHENTICATION, webhooks et test en sandbox pour éditeurs SaaS.