Je suis le dev de Redrip, une extension Chrome pour vendeurs Vinted. Mon biais est évident : j'ai intérêt à ce que les bots existent. Mais j'ai aussi intérêt à ce que tes comptes ne se fassent pas bannir — sinon tu n'utilises plus Redrip. Cet article est ce que je dis à mes utilisateurs en privé.
D'où vient le mythe « Vinted détecte les extensions »
Tu as forcément lu, sur un forum ou un Discord, « Vinted détecte mon bot Chrome, j'ai été shadowban en 48h ». Et tu te demandes si tu vas y passer aussi.
La vérité est plus nuancée. Vinted ne « voit » pas l'extension. Côté serveur, une requête HTTP émise par une extension Chrome est indistinguable d'une requête émise par un humain qui clique sur l'interface — ce sont les mêmes endpoints API, les mêmes cookies de session, le même navigateur. L'extension n'ajoute pas de signature « je suis un bot » dans les requêtes.
Ce que Vinted détecte, c'est le pattern de ces requêtes. Et c'est là que tout se joue.
Comment fonctionne la détection anti-bot sur Vinted
Comme toute plateforme moderne, Vinted utilise une approche multi-signaux. Pas un seul critère qui te ferait bannir, mais une combinaison de signaux qui, ensemble, augmentent un « score de risque ». Au-delà d'un seuil, Vinted applique une restriction — shadowban, limitation de visibilité, suspension temporaire, ou ban dans les cas extrêmes.
Voici les 6 signaux principaux que Vinted surveille en pratique, par ordre d'importance.
Signal n°1 — Cadence trop régulière (le killer absolu)
C'est de loin le signal le plus puissant. Un humain n'agit jamais à intervalles fixes. Tu cliques sur un article, tu hésites, tu lis la description, tu reviens, tu cliques ailleurs, tu te fais interrompre par un message, tu reprends. Tes timings entre actions ressemblent à : 47s, 2min12, 8s, 1min04, 23s, 5min, etc.
Un bot mal conçu fait : 60s, 60s, 60s, 60s, 60s, 60s. Vu côté serveur, c'est un drapeau rouge gigantesque. Une analyse statistique simple détecte ce pattern en quelques minutes : « cet utilisateur émet des requêtes à intervalle quasi-constant. Probabilité d'être un humain : faible. »
La parade : jitter aléatoire. Au lieu d'attendre exactement 5 minutes entre 2 republications, ton outil attend entre 3 et 12 minutes, distribution non-uniforme. Tous les bots sérieux le font par défaut.
Signal n°2 — Pas de pauses nocturnes ni de creux
Un humain dort. Un humain mange. Un humain a un boulot. Sur la journée d'un vendeur Vinted normal, on observe :
- Activité nulle ou quasi-nulle entre 00h et 7h
- Pic du matin (8h-11h) avant le travail
- Creux la journée (12h-17h)
- Pic du soir (19h-23h) — le plus important
- Pas d'activité dimanche matin, etc.
Un bot qui republie 50 articles à 3h du matin, puis 50 articles à 6h, puis 50 articles à 9h, etc., à cadence soutenue 24/7, est un signal fort. Aucun vendeur réel ne fait ça.
La parade : plage horaire active. Ton outil n'agit que dans une fenêtre définie (ex : 8h-23h), avec une pause nocturne stricte.
Signal n°3 — Volume anormal pour le profil
Vinted connaît ton historique. Un compte qui republiait 5 articles par jour pendant 6 mois et qui se met soudainement à en republier 100 par jour est suspect. Pas parce que 100/jour est interdit dans l'absolu — un vendeur pro légitime peut le faire — mais parce que le changement brutal est anormal.
Les seuils observés en communauté (pas officiels) au-delà desquels le risque grimpe vite :
- Plus de 20 actions/heure soutenu sur plusieurs heures
- Plus de 50 republications/jour
- Plus de 30 follows/jour
- Plus de 200 messages/jour
La parade : plafond quotidien. Tous les bots calibrés safe (Redrip, Dotb…) imposent un cap par défaut, généralement aligné sur ces seuils.
Signal n°4 — Fingerprint navigateur incohérent
Chaque navigateur a une empreinte unique : version Chrome, OS, langue, résolution écran, fuseau horaire, polices installées, plugins, WebGL renderer, canvas hash. C'est le « device fingerprint ». Vinted le calcule à chaque session.
Signal suspect : ton fingerprint change radicalement d'une session à l'autre (ex : tu étais en Chrome 128 / macOS / FR le matin, tu repasses en Firefox 119 / Windows / EN à midi, retour Chrome 128 le soir). Sauf si tu as réellement plusieurs devices, c'est un drapeau pour spoofing de fingerprint — souvent associé au multi-comptes ou aux bots qui tournent dans des navigateurs headless.
La parade : un bot sérieux n'altère jamais ton fingerprint. Il agit dans ton navigateur réel, avec tes vrais headers. Méfie-toi des outils qui te demandent d'installer un « anti-detect browser » dédié — souvent c'est plus risqué que protecteur.
Signal n°5 — IP partagée multi-comptes
Si plusieurs comptes Vinted se connectent depuis exactement la même IP publique, surtout en peu de temps, Vinted détecte. C'est l'un des signaux les plus solides parce qu'il est techniquement très simple à surveiller côté serveur.
Cas typiques :
- Tu gères 3 comptes Vinted depuis la même connexion fibre maison → détecté en quelques jours
- Tu utilises des proxies bas de gamme partagés → l'IP est déjà flaggée par d'autres bots
- Tu fais tourner plusieurs bots sur le même VPS → catastrophique
La parade : 1 IP = 1 compte. Si tu fais du multi-comptes (déjà risqué, voir notre guide), utilise des connexions résidentielles distinctes (4G mobile, autre lieu, etc.).
Signal n°6 — Réponses identiques en boucle
Si tu utilises l'auto-réponse IA d'un bot et qu'elle envoie le même message à 50 acheteurs en 1 heure, sans aucune variation, c'est trivialement détectable. Vinted peut hasher chaque message envoyé et détecter les doublons exacts.
Idem pour les offres aux favoriteurs : si chaque utilisateur qui like reçoit « Bonjour, -10% si tu prends maintenant » mot pour mot, c'est un pattern bot.
La parade : variation. Les bots IA sérieux génèrent chaque message à partir du contexte (langue de l'acheteur, item discuté, ton), donc chaque réponse est unique. Si ton outil utilise des templates fixes, ajoute manuellement plusieurs variantes.
Tableau récap — risque par signal
| Signal | Risque si négligé | Comment l'éviter |
|---|---|---|
| Cadence régulière | Critique | Jitter aléatoire 3-12 min |
| Pas de pauses nuit | Élevé | Plage horaire 8h-23h |
| Volume anormal | Élevé | Plafond 50 republications, 30 follows /jour |
| Fingerprint incohérent | Moyen | Ne jamais modifier les headers du navigateur |
| IP partagée multi-comptes | Critique (si multi-comptes) | 1 IP par compte, connexions résidentielles |
| Réponses identiques | Moyen | Messages générés IA ou variantes |
Ce que Vinted NE détecte PAS
Pour rééquilibrer la peur du sujet, voici ce qui ne te fait pas bannir :
- Avoir une extension Chrome installée — Vinted ne « voit » pas tes extensions installées, c'est techniquement impossible côté serveur
- Republier souvent — tant que tu restes sous le plafond et avec du jitter, tu peux republier autant que tu veux
- Utiliser l'API publique Vinted — les endpoints publics sont conçus pour être appelés, le navigateur le fait à chaque clic
- Envoyer beaucoup de messages — tant que ce sont des conversations réelles avec des acheteurs, pas du spam de masse identique
- Avoir un compte récent — un compte de 6 mois peut faire ce qu'un compte de 5 ans fait, à volume comparable
Redrip applique ces règles par défaut
Cadences jitter, pauses nocturnes, plafond quotidien, messages IA uniques. Tout est calibré safe à l'installation — tu peux ajuster, mais les défauts protègent ton compte. Stockage 100% local, donc même Redrip n'a aucune trace de ton activité.
Installer Redrip gratuitementComment Vinted applique la sanction (du moins grave au plus grave)
Si Vinted détecte un comportement suspect, la sanction est progressive :
- Limitation de visibilité (shadowban léger) : tes articles sont moins remontés dans le feed et la recherche. Tu vois tes vues chuter sans explication. Réversible en réduisant le volume.
- Shadowban complet : tes articles n'apparaissent plus en recherche pour les autres utilisateurs. Tu peux les voir, eux non. Voir notre guide shadowban pour le diagnostic.
- Suspension temporaire : 24-72h sans accès. Email de Vinted avec mention « activité inhabituelle ».
- Ban permanent : compte clos, fonds bloqués temporairement. Rare et réservé à des comportements clairement abusifs (multi-comptes massif, scraping intensif, spam).
La grande majorité des « bans Vinted bot » que tu lis sur Reddit sont en réalité des shadowbans de niveau 1 ou 2, réversibles.
Que faire si tu te fais détecter
- Arrête immédiatement l'outil d'automatisation pendant 7-14 jours
- Active uniquement les actions manuelles pendant cette période — connecte-toi, réponds à la main, publie 1-2 articles par jour
- Ne demande pas de support Vinted pour appeler. Un appel attire l'attention humaine sur ton compte et peut transformer une restriction routinière en review approfondie.
- Reprends progressivement avec des cadences moitié moins agressives que d'origine
90% des shadowbans levés naturellement le sont sous 2-4 semaines avec ce protocole.
Le résumé en 3 phrases
- Vinted ne détecte pas les extensions Chrome — il détecte les comportements automatisés trop évidents (cadence fixe, volume excessif, pas de pauses, IP partagée).
- Un bot bien calibré (jitter, plafond, pause nuit, 1 IP par compte) est statistiquement indistinguable d'un vendeur très actif.
- Si tu te fais shadowban, c'est presque toujours réversible en arrêtant 7-14 jours et en reprenant doucement.
FAQ — Détection bot Vinted
Vinted peut-il détecter une extension Chrome installée ?
Non, pas directement. Une extension est exécutée côté navigateur (client), invisible pour le serveur Vinted. Ce que Vinted voit, ce sont les requêtes HTTP émises depuis ton navigateur, qui sont identiques à celles que tu produirais en cliquant manuellement.
Combien d'actions par heure Vinted considère comme suspect ?
Pas de seuil public, mais en observation communautaire : plus de 20 actions/heure soutenu, plus de 50 republications/jour, plus de 30 follows/jour ou plusieurs comptes depuis la même IP sont des seuils à éviter.
Un bot peut-il vraiment être indétectable ?
En pratique oui, si il respecte les 6 règles : jitter, plafond, pause nuit, 1 IP par compte, fingerprint stable, messages variés. Statistiquement, tu deviens indistinguable d'un vendeur très actif. Les comptes suspendus le sont presque toujours pour avoir négligé au moins 2 de ces règles.
Comment savoir si je suis déjà détecté ?
Test simple : ouvre une navigation privée, cherche un de tes articles avec son titre exact. S'il n'apparaît pas, tu es shadowban. Voir notre guide complet sur les symptômes du shadowban.
Vinted lit-il le contenu de mes messages automatiques ?
Probablement oui, partiellement. Au minimum pour le hashing anti-spam (détecter les messages dupliqués). Au-delà, Vinted utilise probablement des classifieurs ML pour détecter les schémas de scam. Restez sur des messages naturels, variés, et tu n'as rien à craindre.
Faut-il utiliser un VPN ou proxy pour mon bot Vinted ?
Non, sauf si tu fais du multi-comptes (déconseillé). Un VPN ajoute du bruit (IP qui change, géolocalisation incohérente) qui peut justement déclencher la détection. Reste sur ta connexion résidentielle normale.
Mon compte est tout neuf, suis-je plus surveillé ?
Léger oui — les comptes de moins de 30 jours sont scrutés plus attentivement pour repérer les comptes fake. La parade : commence doucement. Publie 5-10 articles à la main les 2 premières semaines, puis active progressivement l'automatisation.
À lire aussi : Automatiser Vinted, est-ce légal ?, Vinted shadowban : 7 signes et causes, Bots Vinted 2026 : le comparatif complet.