Arrêtez les adresses fausses et jetables à la création de compte de jeu
Dans le jeu, l'adresse jetable est la porte d'entrée de tous les abus que vous combattez — smurfs, contournements de bannissement, fermes à bonus et bots. Fermez-la à la création de compte.
L'adresse jetable est la bretelle d'accès des abus dans le jeu
Pour un studio, l'e-mail est l'identité la moins chère qu'un joueur possède — et les abuseurs le savent. Une adresse éphémère offre un nouveau départ à un tricheur banni, permet à une ferme de récolter un bonus de bienvenue de plus, et donne un compte supplémentaire à un bot. Toutes les économies d'abus que vous combattez commencent par une boîte qui n'a jamais été réelle.
domaines jetables connus, utilisés pour créer des comptes de jeu éphémères
Liste de domaines jetables Mailbeam
Contournement de bannissement et smurfing reposent sur des adresses jetables fraîches
Un joueur banni pour triche ou toxicité revient en quelques minutes avec une nouvelle adresse éphémère, ruinant l'équité du matchmaking pour les joueurs légitimes et réintégrant la communauté dont vous l'aviez retiré.
Les fermes à bonus et à parrainage multiplient les faux comptes
Packs de démarrage, récompenses de connexion quotidienne et primes de parrainage sont exploités à grande échelle par des scripts qui créent des boîtes jetables, vident la récompense et abandonnent le compte.
Les armées de bots gonflent la fréquentation et faussent les données de live-ops
Les fermes de comptes automatisées déforment les DAU, la rétention et les tableaux de monétisation, ce qui conduit les équipes live-ops à calibrer événements et économie sur des joueurs qui n'existent pas.
Récupération de compte et fraude à la rétrofacturation exigent une fausse boîte
La revente de comptes compromis et l'abus de rétrofacturation dépendent d'une boîte à laquelle le vrai propriétaire n'a pas accès. Une adresse permanente et vérifiée est une ancre de responsabilité légère qui renchérit ces montages.
Vérifiez à l'inscription — côté serveur, avant que le compte n'existe
Mailbeam tourne dans votre endpoint d'inscription avant l'écriture de la fiche joueur : les adresses jetables et invalides ne deviennent jamais des comptes. C'est un appel backend, sans SDK côté client, et il se résout en moins de 100 ms pour que l'inscription reste instantanée.
Blocage des adresses jetables et temporaires
Rejetez les dizaines de milliers de domaines éphémères sur lesquels comptent fermes et contourneurs de bannissement. La liste se met à jour en continu : les services tout juste créés sont attrapés en quelques heures.
Vérification backend, sous 100 ms
Appelez l'API depuis votre service de comptes — pas de SDK client, pas de modification du lanceur. La vérification se termine assez vite pour que les joueurs ne perçoivent aucun temps mort.
Un score de qualité pour une friction proportionnée au risque
Servez-vous du score de 0 à 100 pour filtrer les avantages plutôt que le compte entier : laissez jouer les inscriptions à faible confiance, mais retenez les bonus de bienvenue ou l'accès classé jusqu'à confirmation d'une adresse plus solide.
Suggestions de correction pour que les vrais joueurs reçoivent leur e-mail
Les joueurs légitimes qui se trompent d'adresse ont quand même besoin de la confirmation et du courrier de réinitialisation. Renvoyez la correction suggérée pour ne pas perdre de vraies inscriptions sur un simple lapsus.
Mise en œuvre
Prêt à copier-coller. Changez la clé API et insérez-le dans votre flux actuel.
const MAILBEAM_KEY = process.env.MAILBEAM_KEY!;
interface VerifyResult {
valid: boolean;
disposable: boolean;
score: number;
suggestion: string | null;
}
async function verifyEmail(email: string): Promise<VerifyResult> {
const res = await fetch("https://api.mailbeam.dev/v1/verify", {
method: "POST",
headers: {
"Authorization": `Bearer ${MAILBEAM_KEY}`,
"Content-Type": "application/json",
},
body: JSON.stringify({ email }),
});
return res.json();
}
// Tourne dans le service de comptes, avant l'écriture de toute fiche joueur
export async function createAccount(email: string, password: string) {
const check = await verifyEmail(email);
if (!check.valid) {
throw new SignupError("INVALID_EMAIL", {
message: "Saisissez une adresse valide pour que nous puissions envoyer votre lien de vérification.",
suggestion: check.suggestion,
});
}
// Boîte jetable = bretelle d'accès au contournement de ban et aux fermes -> blocage net
if (check.disposable) {
throw new SignupError("DISPOSABLE_EMAIL", {
message: "Les adresses temporaires ne sont pas autorisées. Utilisez une boîte permanente.",
});
}
const account = await db.accounts.create({
email,
passwordHash: await hash(password),
emailScore: check.score,
// Conditionner les récompenses à une adresse plus solide, sans bloquer le jeu
rewardsEligible: check.score >= 60,
});
await sendVerificationEmail(account);
return account;
}Exemple réel
Pixel Rift (exemple)
Studio de jeu en ligne free-to-play
Défi
L'événement de parrainage d'un studio a été exploité par des scripts créant des milliers de comptes sur des boîtes jetables. Les versements de récompenses ont explosé, le matchmaking s'est rempli de smurfs et les tableaux de DAU surévaluaient les joueurs réels.
Résultat
Bloquer les adresses jetables à l'inscription et conditionner les récompenses au score de qualité a fait s'effondrer les inscriptions de fermes et rendu leur crédibilité aux métriques de live-ops sur lesquelles l'équipe calibrait ses événements.
Inscriptions avec adresse jetable 38 % → moins de 1 %
* Exemple fondé sur des données clients anonymisées. Les résultats peuvent varier.
Offre recommandée
Growth
Les inscriptions de jeu sont irrégulières : un trafic quotidien stable ponctué de pics de lancement et d'événement. Growth absorbe avec marge les 10 000 à 100 000 inscriptions mensuelles courantes ; un studio attendant un lancement majeur ou un pic viral devrait regarder Pro pour le plafond supérieur et le support prioritaire.
Questions fréquentes
On commence ?
L'offre gratuite inclut 1 000 vérifications par mois. Sans carte bancaire.