Sécurité et conformité
MorisBox est conçu avec des contrôles security-first (isolation partenaire, clés API hashées, E2EE pour les chats in-app, journaux de tentatives de livraison).
Cette page décrit ce qui est disponible aujourd'hui pour les intégrations entreprise. Ce n'est pas une revendication de certification SOC 2, ISO 27001 ou HIPAA.
Plan interne complet : voir le dépôt docs/COMPLIANCE.md.
Disponible maintenant
| Contrôle | Description |
|---|---|
| TLS | HTTPS sur les hôtes sandbox publics |
| Clés API | Hashées au repos ; scopes ; allowlist IP optionnelle (sk_… partenaires, sk_dev_… développeurs) |
| Isolation partenaire / développeur | Chaque compte ne voit que ses données |
| E2EE | Conversations in-app / hub scellé - détails |
| Trace de livraison | Tentatives par canal sur chaque message |
| API preuve de livraison | GET /messages/{id}/audit (+ UI détail message Partner Hub) |
| DLP (ingress) | Scan optionnel du texte corps non-E2E (dlp_mode) |
| Export / suppression DSAR | Utilisateur final GET /me/export, POST /me/delete (+ UI Profil Application Client) |
| Rétention | Paramètres de rétention partenaire / développeur masquent les anciens corps en clair |
| Développeur modèles uniquement | Les devs ne peuvent envoyer que des modèles approuvés |
Preuve de livraison
GET /api/v1/messages/{message_id}/audit
Authorization: Bearer <partner_api_key>
Renvoie :
- Métadonnées du message (body null si chiffré)
- Toutes les tentatives de livraison (canal, état, provider_ref, horodatages)
- Événements d'audit associés
Utilisez ceci comme preuve client que MorisBox a accepté et tenté la livraison, pas comme garantie que l'utilisateur a lu le message.
DLP (prévention de fuite de données)
Champ partenaire dlp_mode :
| Mode | Comportement |
|---|---|
off | Pas de scan |
warn (défaut) | Scan du contenu en clair ; avertissements inclus dans la réponse d'envoi |
enforce | Bloque les correspondances de haute sévérité avec 422 dlp_blocked |
Ne scanne jamais le ciphertext E2EE. Pour le contenu réglementé, préférez encryption: "e2e" / voie sécurisée.
RGPD (utilisateur final)
| Endpoint | Objectif |
|---|---|
GET /me/export | Export portable des données du compte |
POST /me/delete avec { "confirm": true } | Anonymiser le compte (irréversible) |
Le plaintext E2EE n'est pas stocké sur le serveur et ne peut pas être exporté depuis MorisBox.
Paramètres de conformité partenaire
Exposés sur l'enregistrement partenaire / settings/me :
dlp_moderetention_days_messageshipaa_mode(indicateur de politique - un BAA signé est requis avant de traiter des PHI)
Feuille de route
- UI PoD dans Partner Hub
- Avertissements DLP côté client
- Paquets d'export d'audit signés
- SOC 2 Type II / ISO 27001 formels lorsque les preuves organisationnelles seront prêtes
