Aller au contenu principal

WhatsApp pour les alertes de sécurité via l'API : FAQ pour les éditeurs

FAQ technique et métier sur les alertes de sécurité WhatsApp via l'API Business : OTP, opt-in, templates AUTHENTICATION, coûts, fallback SMS et conformité pour les éditeurs SaaS.

Les alertes de sécurité sont le cas d'usage le plus exigeant de l'API WhatsApp Business : zéro tolérance pour les erreurs de livraison, contraintes réglementaires strictes, et logique de fallback obligatoire. Cette FAQ répond aux questions que posent les équipes techniques avant d'intégrer ce canal.

Questions sur les prérequis et la conformité

Doit-on obligatoirement collecter un opt-in avant d'envoyer un OTP WhatsApp ?

Oui. Meta exige un consentement explicite pour tout message envoyé via l'API WhatsApp Business, y compris les messages d'authentification. L'opt-in doit mentionner explicitement le canal WhatsApp et la marque expéditrice.

Cas concret : lors de l'ajout d'un numéro de téléphone dans le profil utilisateur, affichez une case à cocher du type "Recevoir mes codes de vérification et alertes de connexion par WhatsApp". Un opt-in collecté pour les SMS ne couvre pas WhatsApp.

Un message d'alerte sécurité WhatsApp est-il soumis au RGPD ?

Oui. Le numéro de téléphone est une donnée personnelle. Les obligations s'appliquent : base légale (consentement ou intérêt légitime pour la sécurité du compte), stockage en UE, droit d'accès et de suppression. Whakup héberge l'infrastructure en Europe et ne transfère pas les données de messagerie hors UE.

WhatsApp est-il homologué pour les OTP bancaires ou de santé ?

WhatsApp n'est pas certifié eIDAS ou HDS. Pour les établissements bancaires sous réglementation DSP2 ou les plateformes de santé avec données de niveau 2, vérifiez avec votre RSSI si WhatsApp est acceptable comme canal de second facteur. Pour la majorité des SaaS B2B, il n'y a pas de contrainte réglementaire spécifique.

Questions sur les templates et catégories

Quelle est la différence entre un template AUTHENTICATION et UTILITY pour les alertes sécurité ?

Critère AUTHENTICATION UTILITY
Usage typique OTP, code de vérification Alerte connexion, confirmation changement
Template standardisé Meta Oui (bouton "Copier le code") Non
Paramètre d'expiration natif Oui Non
Coût Meta (FR) Le plus bas Intermédiaire

Utilisez AUTHENTICATION pour tout message contenant un code à usage unique. Utilisez UTILITY pour les notifications de sécurité sans code (ex: "Une connexion depuis un nouvel appareil a été détectée sur votre compte").

Pour aller plus loin sur le choix de catégorie, consultez l'article sur les catégories de templates WhatsApp.

Peut-on personnaliser le texte du template AUTHENTICATION ?

Partiellement. Le template standardisé Meta pour les OTP a une structure fixe : corps de message avec le code en variable {{1}}, footer d'expiration et bouton "Copier le code". Vous pouvez personaliser le corps avec votre nom de marque, mais la structure globale est imposée par Meta pour garantir la cohérence UX.

Combien de temps dure l'approbation d'un template AUTHENTICATION ?

Généralement moins d'une heure pour un template standard. Les templates AUTHENTICATION avec la structure standardisée Meta sont validés quasi-automatiquement. Les templates personnalisés peuvent prendre jusqu'à 24 heures si une revue manuelle est déclenchée.

Un template peut-il être révoqué par Meta après approbation ?

Oui, en cas de changement de politique ou d'abus détecté sur votre numéro. C'est rare pour les templates d'authentification bien utilisés. Mettez en place une alerte monitoring sur le code d'erreur 132001 (template non trouvé ou révoqué) en production.

Questions sur la livraison et le fallback

Quel délai de livraison attendre pour un OTP WhatsApp ?

Dans plus de 95 % des cas, le statut delivered arrive en moins de 2 secondes sur un numéro WhatsApp actif avec connexion normale. Configurez votre timeout de fallback SMS entre 10 et 15 secondes pour couvrir les cas de connexion lente sans pénaliser l'UX standard.

Comment détecter qu'un numéro n'est pas sur WhatsApp ?

L'API retourne le code d'erreur 131014 (+PHONE_NUMBER_NOT_REGISTERED) en réponse synchrone ou dans le webhook de statut. À réception, déclenchez le fallback SMS et marquez le numéro en base pour éviter les tentatives futures. Ce cas représente 15 à 25 % des numéros mobiles en France.

Le fallback SMS est-il géré automatiquement par l'API Whakup ?

Non. Le fallback est une logique applicative que vous implémentez. L'API Whakup vous donne les statuts en temps réel via webhooks — c'est votre backend qui décide quand déclencher le SMS de secours. Cette séparation est volontaire : vous gardez le contrôle sur l'opérateur SMS de fallback et la logique de timing.

Que se passe-t-il si l'utilisateur reçoit à la fois le WhatsApp et le SMS ?

Si votre timer de fallback est mal calibré et que les deux messages partent simultanément, l'utilisateur reçoit deux OTP différents. Assurez-vous que chaque déclenchement de fallback invalide l'OTP WhatsApp correspondant dans votre base, et qu'un seul code est valide à la fois.

Questions sur les coûts et volumes

Quel est le coût réel d'une alerte sécurité WhatsApp ?

Pour un numéro français, un template AUTHENTICATION coûte 0,0336 €/message (0,0248 € frais Meta + 0,0088 € Whakup). C'est environ 2 fois moins cher qu'un SMS en France. Pour 50 000 OTP mensuels, cela représente 1 680 € vs environ 3 500 € en SMS.

La grille tarifaire complète par zone géographique est disponible dans l'article sur les prix de l'API WhatsApp Business en 2026.

Les alertes sécurité consomment-elles le quota de conversations ?

Oui. Chaque message AUTHENTICATION initié par l'entreprise ouvre une conversation et est comptabilisé dans votre limite de tier (1 000/24h en tier 1, 10 000 en tier 2, etc.). Si vos utilisateurs répondent au message (rare pour un OTP), la fenêtre de conversation de 24h s'ouvre pour des messages libres.

Question sur l'architecture multi-tenant

Peut-on envoyer des alertes sécurité au nom de clients différents depuis la même infrastructure ?

Oui. Le modèle multi-tenant Whakup permet à chaque client de votre plateforme d'avoir son propre WABA, son propre numéro et ses propres templates. Les envois sont isolés. Un client n'impacte pas le tier ou le score qualité d'un autre. C'est l'architecture requise pour les éditeurs SaaS qui proposent les alertes WhatsApp comme fonctionnalité de leur produit.


Prêt à déployer les alertes de sécurité WhatsApp dans votre plateforme ? L'API WhatsApp Business Whakup donne accès à l'infrastructure complète : templates AUTHENTICATION, webhooks temps réel, multi-tenant et hébergement EU/RGPD. Sandbox disponible immédiatement après inscription.

#intégration whatsapp#alerte sécurité whatsapp#FAQ
Stéphane Haouzi
Stéphane HaouziHead of Growth

Head of Growth chez Whakup, Stéphane pilote la stratégie d'acquisition et les partenariats en Afrique francophone. Expert en marketing digital et expansion marché.

🚀

Prêt à passer à l'action ?

Essayez Whakup gratuitement pendant 15 jours. Aucune carte bancaire requise.

Démarrer l'essai gratuit