masterclass10 minMedium

Un site qui capte le lead sans exposer vos secrets

Le montage complet pour qu'un site vitrine capture chaque prospect et alimente votre CRM, sans une seule clé secrète posée côté site.

Un site qui capte le lead sans exposer vos secrets
Un site qui capte le lead sans exposer vos secrets

MAJ du 16 juillet 2026

Pour que votre site capture un prospect, la plupart des tutoriels vous font coller la clé de votre outil directement dans le code du site. Le jour où cette clé fuite, c'est votre base clients entière qui est ouverte.

Dans cette masterclass, on monte le système inverse : un site vitrine qui capte chaque lead, alimente votre CRM et alerte votre agent IA, avec zéro secret côté site. C'est le montage exact qui relie mes deux sites, en production depuis le 16 juillet.

Avant de commencer. Ce système blinde la capture, il ne crée pas la demande : il suppose qu'un prospect a une raison de laisser son email sur votre site.

Ce que vous saurez faire à la fin

  • Séparer votre site vitrine (public, statique : des pages toutes prêtes, aucun code secret qui tourne dessus) de votre outil métier (privé, le coffre), et savoir ce qui vit où
  • Monter une fonction relais qui transmet un formulaire vers votre outil sans stocker une seule clé côté site
  • Étiqueter chaque lead avec son site d'origine grâce à une petite étiquette ajoutée au message, pour une attribution propre dans le CRM
  • Poser les 3 garde-fous : liste fermée d'origines, plafond anti-abus, piège à robots
  • (Niveau membre) Le montage exact pas à pas : le code complet du relais, les réglages côté outil métier, les 4 pièges connus et le test de bout en bout
  • (Niveau Pro) On installe le système ensemble sur votre site et vos outils, je débloque chaque branchement en direct

Pourquoi la clé de votre outil n'a rien à faire dans votre site

Un site vitrine est public par construction. Tout ce qui part vers le navigateur du visiteur peut être lu par le visiteur, y compris un curieux mal intentionné. Les tutoriels rapides font pourtant appeler la base de données ou l'outil d'emailing directement depuis la page, clé de l'outil incluse. Cette clé devient visible dans le code source, ou dans les requêtes réseau, pour n'importe qui.

La variante « propre » n'est guère mieux : recopier la clé maître de votre CRM dans les réglages du projet qui héberge le site. Vous avez maintenant deux endroits qui détiennent le même secret. Deux endroits à surveiller, deux endroits à corriger le jour où la clé doit changer.

Le phénomène est massif et mesuré. GitGuardian, dans son rapport 2025 sur l'état des secrets exposés, a détecté plus de 23 millions de nouveaux secrets (clés d'accès, mots de passe, jetons) publiés sur GitHub public sur la seule année 2024. Et IBM, dans son étude Cost of a Data Breach 2024, chiffre le coût moyen d'une fuite de données à 4,88 millions de dollars. Vous n'êtes pas IBM, mais votre fichier clients est votre actif le plus sensible, et c'est lui qui vit derrière la clé.

Le principe qui règle tout : les secrets et la logique métier vivent à UN seul endroit, votre outil métier, celui qui les possède déjà. Le site, lui, ne fait que transmettre. Il ne sait rien, donc il ne peut rien laisser fuir.

Le système, en un schéma

Quatre pièces, un flux à sens unique. Les secrets n'existent que dans la pièce 3.

  Un prospect remplit le formulaire sur votre site vitrine
            |
            v
  [ 1. LA PAGE ]  statique, publique, ZÉRO secret
            |     capte email + téléphone dès l'étape 1
            |     piège à robots invisible dans le formulaire
            v
  [ 2. LE RELAIS ]  petite fonction sur le domaine du site
            |       transmet les données telles quelles vers l'outil métier
            |       ajoute l'étiquette d'origine
            v
  [ 3. L'OUTIL MÉTIER ]  votre coffre, sur son propre domaine
            |     les clés (base de données, email, Telegram) vivent ICI
            |     liste fermée d'origines + plafond anti-abus
            v
  CRM mis à jour + alerte Telegram + contact dans l'outil email
            |
            v
  [ 4. VOTRE AGENT IA ]  reprend le lead en moins de 5 minutes

Tout le travail consiste à monter la pièce 2, le relais, et à apprendre à la pièce 3 à le reconnaître.

1. Les deux domaines : la vitrine et le coffre

Chez moi, la vitrine est nadirimedjoubene.com : un site statique hébergé chez un hébergeur de pages, rapide, incassable, sans une seule variable secrète posée sur le projet. Le coffre est l'outil métier d'asknadir.com : c'est lui qui écrit dans les tables du CRM, déclenche l'alerte Telegram et inscrit le contact dans Brevo (l'outil d'emailing), parce que c'est lui qui détient déjà ces clés.

Si vous n'avez pas encore d'outil métier, il peut être minuscule : un seul point d'entrée, monté avec Claude Code sur votre hébergement, qui reçoit les données (le paquet de données bien rangé qu'envoie un formulaire) et écrit dans votre CRM. Le principe ne change pas : un seul détenteur des secrets, tout le reste transmet.

2. La page : capter avant le calendrier

Le formulaire demande l'email et le téléphone en première étape, avant d'afficher les créneaux du calendrier (Calendly, intégré dans la page). Même si le visiteur abandonne avant de réserver, vous avez de quoi le joindre. La page envoie 3 événements distincts vers son propre domaine : le contact (formulaire envoyé), la réservation entamée (coordonnées laissées) et la réservation confirmée (Calendly a validé le créneau).

Deux détails de métier. Le formulaire contient un champ invisible, un piège à robots : un humain ne le voit pas, un robot le remplit, et son envoi est jeté avant même d'atteindre le relais. Et les envois partent en mode « survie » (la requête survit même si le visiteur change de page) : la capture ne fait jamais attendre ni échouer le visiteur.

3. Le relais : une fonction serveur d'une trentaine de lignes, aucun secret

Le relais est une petite fonction attachée au domaine du site. Chez la plupart des hébergeurs, il suffit d'un fichier déposé dans un dossier du projet, mis en ligne automatiquement à une adresse dédiée. Son travail tient en une phrase : lire le contenu de la requête, le transmettre tel quel à l'outil métier, renvoyer la réponse telle quelle.

Il ne valide rien, ne stocke rien, ne signe rien. C'est voulu : une seconde implémentation de la logique métier divergerait tôt ou tard de la première, et vous auriez deux entonnoirs qui se contredisent. Le relais ajoute une seule chose, l'étiquette d'origine, et pose un délai maximum de 15 secondes pour ne jamais laisser un visiteur suspendu.

Bonus silencieux : comme la page parle à son propre domaine, vous échappez à toute la plomberie des requêtes entre domaines (ce mécanisme des navigateurs qui bloque les appels d'un site vers un autre).

4. L'étiquette d'origine : l'attribution sans secret

Le relais ajoute une petite étiquette (une ligne d'information attachée au message), l'origine, qui porte le nom du site émetteur. L'outil métier ne l'accepte que si elle figure dans une liste fermée, puis l'écrit dans le CRM : « lead entrant sur nadirimedjoubene.com ».

Remarquez ce que cette étiquette n'est pas : un secret. Personne n'a intérêt à mentir dessus, et la liste fermée borne ce qu'elle peut dire. C'est elle qui rend calculable, site par site, le taux « réservations confirmées divisées par coordonnées laissées », celui qui dit si votre tunnel tient. C'est la matière première de Savoir d'où viennent vraiment vos clients.

5. Les garde-fous côté coffre

C'est l'outil métier qui se protège, pas le site. Trois verrous chez moi : la liste fermée d'origines, un plafond anti-abus (10 réservations par jour, très au-dessus d'un volume réel de leads, très en dessous d'un spam), et le piège à robots côté page qui vide les vagues automatiques avant qu'elles ne consomment le plafond.

Et une honnêteté d'ingénieur : le relais parlant de serveur à serveur, l'outil voit l'adresse du relais, pas celle du visiteur, donc le plafond est commun à tout le site. Cette limite est documentée dans le code, avec son correctif connu si le besoin apparaît un jour. Un système sûr n'est pas un système sans trous, c'est un système dont les trous sont écrits.

6. Les sorties : le lead ne dort jamais

Dès que l'outil écrit, trois choses partent en parallèle : la fiche CRM est créée ou mise à jour, une alerte Telegram arrive sur votre téléphone, et le contact rejoint la bonne liste email (chez moi, une liste par site d'origine). Votre agent IA peut alors reprendre la main et répondre en moins de 5 minutes, en commençant par l'email, le canal qui marche partout sans rien installer de plus. Un connecteur multi-canal type Unipile permet d'ajouter WhatsApp ou LinkedIn ensuite : du confort, pas le socle. Le montage de cette réponse rapide a sa propre masterclass : Répondre en 5 minutes sans être devant votre téléphone.

On commence tout de suite (gratuit)

Ouvrez votre site, clic droit, « Afficher le code source de la page ». Cherchez les mots « clé », « key », « secret ». Puis ouvrez l'onglet Réseau des outils de développement, envoyez votre propre formulaire, et regardez vers quelle adresse il poste et ce que contient la requête. Si une clé apparaît quelque part, vous venez de trouver votre fuite avant quelqu'un d'autre. Notez ensuite sur une feuille vos 3 pièces : votre page, votre futur relais, votre coffre (l'outil qui détient déjà vos secrets). Le plan de branchement est fait.

Le résultat, en 30 secondes

Voici ce que produit le système quand un prospect passe sur mon site pendant que je suis en rendez-vous.

Telegram, 14 h 02. Réservation entamée sur nadirimedjoubene.com : Claire M., directrice formation, claire.m@(...).fr, +33 6 (...). Fiche CRM créée, contact inscrit sur la liste entreprises, premier email parti.

Et si un curieux ouvre le code de la page au même moment : rien. Pas une clé, pas un identifiant, pas une adresse de base de données. Le montage exact qui produit ce résultat, code du relais compris, vous attend juste en dessous.

Le relais sans secret, monté par Claude Code~444 mots · 6 blocs
# RÔLE
Tu es un développeur senior chargé de sécuriser la capture de leads d'un site vitrine. Ta doctrine : les secrets et la logique métier vivent à UN seul endroit, l'outil métier ; le site ne fait que relayer. Tu ne t'appuies que sur ce que je te donne et sur ce que tu lis dans le code. Ce qui te manque, tu me le demandes au lieu de l'inventer.
# CONTEXTE
Mon site vitrine : [adresse et dossier du code, ou laissez vide]
Mon outil métier (l'endroit qui écrit déjà dans mon CRM) : [adresse, ou laissez vide]

🔒 Le prompt qui a écrit le post ci-dessus. Laissez votre email, je vous l'envoie pour écrire le vôtre.

Pas de carte bancaire, juste un email réel. Déjà un compte ? Connectez-vous.