Comment fonctionne un formulaire de contact ?
Un formulaire de contact est le champ à remplir sur un site web qui permet aux visiteurs de vous envoyer un message sans ouvrir leur logiciel de messagerie — en coulisses, un petit script traite les données saisies et les transmet par e-mail.
Que se passe-t-il lorsque quelqu'un clique sur envoyer ?
Vu de l'extérieur, cela paraît simple, mais plusieurs étapes s'enchaînent :
- Le visiteur remplit les champs, par exemple le nom, l'adresse e-mail et le message.
- À l'envoi, le navigateur transmet ces données à un script sur le serveur web.
- Le script vérifie que tout est correct et complet.
- Il compose ensuite un e-mail et l'envoie vers votre boîte de réception. Le message est parfois aussi enregistré.
- Le visiteur voit une confirmation indiquant que le message est bien arrivé.
L'e-mail reçu provient de votre propre serveur, avec l'adresse du visiteur comme adresse de réponse. Vous pouvez ainsi répondre en un clic.
Pourquoi la validation est importante
La validation consiste à contrôler les données saisies. Cela se produit à deux endroits. Dans le navigateur, le visiteur reçoit immédiatement un message en cas de champ obligatoire vide ou d'adresse e-mail sans @ — agréable, mais peu fiable, car ce contrôle peut être contourné. C'est pourquoi le script sur le serveur revérifie toujours. Ce second contrôle est le vrai : seul ce qui y est approuvé vous parvient.
Bloquer le spam
Un formulaire public attire inévitablement du spam automatisé. Il existe deux techniques couramment utilisées :
- Honeypot : un champ caché que les humains ne voient pas et laissent donc vide. Si un bot le remplit malgré tout, l'envoi est ignoré. Invisible pour votre visiteur.
- reCAPTCHA : un service qui évalue si l'expéditeur est un humain. Les versions modernes fonctionnent généralement en arrière-plan, sans petits casse-tête.
En complément, il est utile de limiter le nombre d'envois par période et d'écarter les contenus suspects.
Également sur un site web sans CMS
Un malentendu fréquent est qu'il faudrait un CMS pour avoir un formulaire qui fonctionne. C'est faux. Un site web HTML statique peut lui aussi très bien avoir un formulaire : seul ce petit script sur le serveur fait le travail, tandis que le reste du site reste statique. Vous conservez donc la rapidité et la sécurité d'un site statique, avec des fonctionnalités à part entière. Comme ce script est le seul élément dynamique, il mérite une attention particulière en matière de sécurité — voir aussi un site web impossible à pirater.
La confidentialité et le RGPD
Avec un formulaire, vous traitez des données personnelles : des règles s'appliquent donc. Restez pratique :
- Ne demandez que ce dont vous avez réellement besoin pour pouvoir répondre.
- Veillez à ce que le site fonctionne via https, afin que l'envoi soit chiffré ; voir Certificat SSL et https.
- Indiquez brièvement à quoi servent les données et renvoyez vers votre déclaration de confidentialité.
- Ne conservez pas les envois plus longtemps que nécessaire et sécurisez l'endroit où ils aboutissent.
Un formulaire qui fonctionne, tout simplement
Un bon formulaire est court, clair et affiche des messages d'erreur soignés. Testez régulièrement si les messages arrivent réellement — sinon, vous ne remarquerez une panne silencieuse que lorsque des clients se plaindront de rester sans réponse. Un exemple de la façon dont nous procédons est visible sur notre propre page de contact.