Sécurité et conformité
Contrôles applicables aux comptes développeur sur MorisBox.
Clés API
- Stockées hashées ; secret affiché une seule fois
- Préfixe
sk_dev_…pour éviter la confusion avec les clés partenaires - Révocation immédiate via
DELETE /dev/api-keys/{id}
Isolation
- Historique, webhooks et rétention sont par développeur
- Pas d'accès cross-tenant aux données partenaires
Templates uniquement
-
Empêche l'envoi de contenu arbitraire hors modèles validés
-
Réduit le risque de spam / abus sur les canaux
DLP
Le contenu rendu (variables de template) peut être scanné selon la politique plateforme. Un blocage renvoie une erreur métier (ex. dlp_blocked).
Rétention
Configurable via PUT /dev/settings (retention_days_messages). Après expiration, les messages historiques peuvent être purgés.
Preuves et audit partenaire
Les fonctionnalités avancées PoD / audit message pour organisations partenaires sont documentées sur Docs partenaire - Conformité.
