Support

Sécurité et conformité

Contrôles applicables aux comptes développeur sur MorisBox.

Clés API

  • Stockées hashées ; secret affiché une seule fois
  • Préfixe sk_dev_… pour éviter la confusion avec les clés partenaires
  • Révocation immédiate via DELETE /dev/api-keys/{id}

Isolation

  • Historique, webhooks et rétention sont par développeur
  • Pas d'accès cross-tenant aux données partenaires

Templates uniquement

  • Empêche l'envoi de contenu arbitraire hors modèles validés

  • Réduit le risque de spam / abus sur les canaux

DLP

Le contenu rendu (variables de template) peut être scanné selon la politique plateforme. Un blocage renvoie une erreur métier (ex. dlp_blocked).

Rétention

Configurable via PUT /dev/settings (retention_days_messages). Après expiration, les messages historiques peuvent être purgés.

Preuves et audit partenaire

Les fonctionnalités avancées PoD / audit message pour organisations partenaires sont documentées sur Docs partenaire - Conformité.