Support

Sécurité et conformité

MorisBox est conçu avec des contrôles security-first (isolation partenaire, clés API hashées, E2EE pour les chats in-app, journaux de tentatives de livraison).

Cette page décrit ce qui est disponible aujourd'hui pour les intégrations entreprise. Ce n'est pas une revendication de certification SOC 2, ISO 27001 ou HIPAA.

Plan interne complet : voir le dépôt docs/COMPLIANCE.md.

Disponible maintenant

ContrôleDescription
TLSHTTPS sur les hôtes sandbox publics
Clés APIHashées au repos ; scopes ; allowlist IP optionnelle (sk_… partenaires, sk_dev_… développeurs)
Isolation partenaire / développeurChaque compte ne voit que ses données
E2EEConversations in-app / hub scellé - détails
Trace de livraisonTentatives par canal sur chaque message
API preuve de livraisonGET /messages/{id}/audit (+ UI détail message Partner Hub)
DLP (ingress)Scan optionnel du texte corps non-E2E (dlp_mode)
Export / suppression DSARUtilisateur final GET /me/export, POST /me/delete (+ UI Profil Application Client)
RétentionParamètres de rétention partenaire / développeur masquent les anciens corps en clair
Développeur modèles uniquementLes devs ne peuvent envoyer que des modèles approuvés

Preuve de livraison

GET /api/v1/messages/{message_id}/audit
Authorization: Bearer <partner_api_key>

Renvoie :

  • Métadonnées du message (body null si chiffré)
  • Toutes les tentatives de livraison (canal, état, provider_ref, horodatages)
  • Événements d'audit associés

Utilisez ceci comme preuve client que MorisBox a accepté et tenté la livraison, pas comme garantie que l'utilisateur a lu le message.

DLP (prévention de fuite de données)

Champ partenaire dlp_mode :

ModeComportement
offPas de scan
warn (défaut)Scan du contenu en clair ; avertissements inclus dans la réponse d'envoi
enforceBloque les correspondances de haute sévérité avec 422 dlp_blocked

Ne scanne jamais le ciphertext E2EE. Pour le contenu réglementé, préférez encryption: "e2e" / voie sécurisée.

RGPD (utilisateur final)

EndpointObjectif
GET /me/exportExport portable des données du compte
POST /me/delete avec { "confirm": true }Anonymiser le compte (irréversible)

Le plaintext E2EE n'est pas stocké sur le serveur et ne peut pas être exporté depuis MorisBox.

Paramètres de conformité partenaire

Exposés sur l'enregistrement partenaire / settings/me :

  • dlp_mode
  • retention_days_messages
  • hipaa_mode (indicateur de politique - un BAA signé est requis avant de traiter des PHI)

Feuille de route

  • UI PoD dans Partner Hub
  • Avertissements DLP côté client
  • Paquets d'export d'audit signés
  • SOC 2 Type II / ISO 27001 formels lorsque les preuves organisationnelles seront prêtes