---
title: "Ce que MYO voit déjà dans le trafic non-humain"
description: "Avant de parler de détection native, voici ce que MYO ingère déjà : logs edge non échantillonnés, WAF, bot, challenges, activité non-humaine. Voir n’est pas décider. Cet écart est le reste de la saison."
canonical_url: https://optimi.com/fr/news/ce-que-myo-voit-deja-dans-le-trafic-non-humain
md_url: https://optimi.com/fr/news/ce-que-myo-voit-deja-dans-le-trafic-non-humain.md
last_updated: 2026-09-22
---

# Ce que MYO voit déjà dans le trafic non-humain

Voir n’est pas décider. Nous siégeons déjà sur les logs. Nous ne détectons pas encore comme un produit natif — cela se construit.

On vous a déjà promis « un seul volet ». Souvent, c’était un export échantillonné, trois consoles vendeur, et un analyste qui recollait les CSV. MYO n’est pas cette promesse. C’est plus modeste, et plus vrai : des logs edge non échantillonnés, poussés depuis le compte plateforme, consultables quasi en temps réel. WAF, bot, challenge, DDoS, firewall. L’activité non-humaine y est déjà. Ce que MYO n’est pas encore : un moteur de détection que nous possédons.

Cette honnêteté vaut le droit de parler de détection native plus tard. Pas avant.

## Une journée composite

Aucun client nommé. Une journée qui ressemble à celles que nous lisons.

Matin : un spike de challenges sur le checkout. Le WAF est bruyant. Le bot score du vendeur bouge. Conversion et 403 montent ensemble. Personne, côté métier, n’a le même horodatage.

Midi : un crawler vérifié entre par un PoP américain. Ce n’est pas une attaque. C’est Googlebot — ou un pair — qui prend la route que le réseau lui donne. Sans le log, SEO voit un crawl « depuis les US » et sécu voit de l’automatisation. Avec le log, on voit *lequel*, *où*, *quelle règle l’a touché*.

Après-midi : une rafale sur `/login`. Des 401 qui ressemblent à des utilisateurs. Du stuffing, ou une campagne d’app qui retente. Le User-Agent est propre.

Soir : un balayage poli sur le stock. GET, 200, pas de payload malveillant. Le WAF n’a rien à dire : il répond à « cette requête est-elle un exploit ? ». Le scrape n’est pas un exploit. C’est un client que l’on n’a pas décidé d’autoriser.

Quatre scènes. Un edge. Sans logs non échantillonnés, ce sont quatre tickets. Avec MYO, c’est une timeline.

## Ce que le volet montre déjà

MYO ingère les logs du compte CDN — Logpush côté Cloudflare, l’équivalent chez les autres vendeurs que nous orchestrons. Champs custom, profondeur réelle, pas un échantillon marketing.

Il montre :

- les événements WAF, bot, challenge, CAPTCHA, DDoS ;
- les rapports d’activité bot / non-humaine ;
- depuis quel PoP un crawler de recherche est servi — assez pour conseiller un warmer, pas assez pour en faire une statistique publique ;
- la performance et la dispo des sites, à côté de la sécu, pas dans un autre outil.

C’est pour ça que nous pouvons déjà *voir* le split hostile / utile / interne. Pas parce que nous avons inventé un modèle. Parce que nous sommes assis sur le trafic.

> **Informational, pas une preuve de SLA**
>
> Les données MYO sont informationnelles. Elles ne mesurent pas contractuellement le CDN. Elles ne prouvent pas une rupture de SLA. Elles servent à opérer, pas à plaider.

## Ce que ça ne décide pas

Voir un challenge n’est pas écrire la politique. Voir un crawler US n’est pas allowlist. Voir une rafale login n’est pas absorber un spécialiste fraude.

L’enforcement vit encore sur l’edge orchestré — Cloudflare, Fastly, Akamai, selon le compte. MYO lit le flux. Il ne tranche pas encore allow / challenge / block comme un produit que nous possédons. Les équipes qui vivent dans trois consoles vendeur le savent : un volet sans propriétaire de politique, c’est un plus bel export.

C’est le même trou que [la couche que personne ne possède](/fr/news/humains-bots-agents-qui-possede-cette-couche), vu depuis les logs plutôt que depuis les tickets.

## L’écart que nous construisons

Nous construisons une détection native dans MYO. Temps futur. Pas de date de GA à inventer. Pas « DataDome est mort ». Pour le management mainstream des bots, l’intention est d’absorber. Pour la fraude à enjeux, le spécialiste reste un complément tant que nous n’avons pas cette profondeur à tenir dix ans.

Jusque-là, le geste utile n’est pas d’attendre le moteur. C’est de lire *vos* logs pendant un POV : ce qui est déjà visible, ce qui n’a pas de propriétaire, ce que la politique devrait dire avant que le produit natif existe.

Voir, maintenant. Décider, avec quelqu’un. Détecter nous-mêmes, ensuite.

[Demander une lecture](/fr/contact): Une lecture sur vos logs, pendant le POV — MYO sur votre trafic non-humain — challenges, crawlers, login, stock. Informational, précis, sans promesse de détection native avant qu’elle existe.
