Vendre des biens numériques à l'international s'accompagne d'une obligation de déclaration que de nombreux petits vendeurs sous-estiment jusqu'à ce qu'elle pose problème : savoir, avec une confiance raisonnable, dans quel pays chaque transaction a réellement eu lieu, car le traitement fiscal et les obligations de déclaration des ventes numériques dépendent souvent précisément de la localisation de l'acheteur plutôt que de celle du vendeur. Un pays déclaré par l'acheteur dans un formulaire de paiement est un point de départ, mais il est aussi extrêmement facile pour un acheteur de se tromper ou de le falsifier, intentionnellement ou non, et un vendeur soucieux de conformité avait besoin d'un second signal, indépendant, pour vérifier cette déclaration.
Le vendeur a ajouté une vérification côté serveur au moment de l'achat. /v1/ip convertissait l'adresse IP de l'acheteur en un champ country, comparé automatiquement au pays que l'acheteur avait saisi ou sélectionné lors du paiement. Lorsque les deux concordaient, ce qui était le cas de l'immense majorité des transactions, rien d'autre ne se passait : le pays déclaré était retenu comme pays de référence de la transaction. Lorsqu'ils divergeaient, la transaction était signalée pour un examen plus attentif avant d'être finalisée, car une incohérence pouvait signifier bien des choses, d'un acheteur en voyage à l'étranger utilisant ses coordonnées de facturation habituelles à une personne passant par un VPN, en passant par une véritable tentative de falsifier sa localisation pour obtenir un avantage tarifaire ou fiscal.
Le vendeur a pris soin de ne pas considérer chaque incohérence comme la preuve d'un comportement frauduleux, car de nombreuses transactions légitimes impliquent une personne temporairement hors de son pays d'origine qui effectue un achat avec ses moyens de paiement habituels. Le signalement déclenchait une étape d'examen plutôt qu'un blocage automatique, et cet examen portait sur la transaction dans son ensemble, pays du moyen de paiement, adresse de facturation et pays détecté par l'IP réunis, plutôt que de rejeter quoi que ce soit sur la seule base d'une incohérence d'IP.
Pour ses propres archives de conformité, le vendeur conservait pour chaque transaction à la fois le pays déclaré et le pays détecté par l'IP, accompagnés d'une note indiquant comment toute divergence avait été résolue. Cet historique donnait à l'entreprise un élément concret à présenter si une administration fiscale ou un prestataire de paiement lui demandait un jour comment elle avait déterminé le pays d'une vente donnée : un processus documenté et cohérent, plutôt qu'une affirmation invérifiable fondée uniquement sur les données du formulaire de paiement.
Rien de tout cela ne remplace des conseils fiscaux et juridiques adaptés aux juridictions dans lesquelles un vendeur exerce, et l'entreprise considérait la vérification d'IP comme un élément parmi d'autres d'un processus de conformité plus large, élaboré avec l'aide de ses propres comptables, et non comme une solution complète en soi. Ce que la géolocalisation IP apportait précisément, c'était un signal côté serveur peu coûteux et cohérent, qui ne dépendait pas de l'honnêteté d'un acheteur remplissant un formulaire, ce qui renforçait nettement un processus de conformité qui reposait jusque-là uniquement sur des données déclaratives.
Le volume suivait directement celui des transactions, une recherche par achat, ce qui, pour un vendeur de biens numériques de taille moyenne, tient confortablement dans le quota quotidien gratuit la plupart des mois, et bascule sur le crédit prépayé lors d'une période de fortes ventes sans exiger de planification préalable, puisque le coût par requête évolue dans le même sens que le chiffre d'affaires.
Bien détecter le pays devient d'autant plus important dès qu'une entreprise commence à prendre au sérieux ses obligations fiscales et déclaratives, et un signal fiable et indépendant, qui ne dépend pas de ce qu'un acheteur choisit de saisir, mérite d'être mis en place avant d'en avoir besoin plutôt qu'après. La documentation de l'endpoint se trouve sur /docs/ipv4-lookup/ et /docs/ipv6-lookup/.
Un code postal et une ville qui ne correspondent pas sur un bon de commande ressemblent à une petite faute de frappe, jusqu'à ce qu'ils se transforment en une livraison envoyée à l'autre bout du pays.
Une entreprise de logistique voulait une simple alerte dès qu'un camion de livraison entrait sur le site d'un client donné ou en sortait, sans développer ni acheter la licence d'une plateforme complète de suivi de flotte.
Un outil de collaboration voulait que les membres d'une équipe voient d'un coup d'œil où se trouvait un collègue et à peu près quelle heure il était pour lui, sans que personne ait à le saisir dans son profil.