Seguridad y cumplimiento

MorisBox está diseñado con controles security-first (aislamiento de socios, claves API con hash, E2EE para los chats in-app y registros de intentos de entrega).

Esta página describe lo que está disponible actualmente para las integraciones empresariales. No constituye una afirmación de certificación SOC 2, ISO 27001 o HIPAA.

Plan interno completo: consulte docs/COMPLIANCE.md en el repositorio.

Disponible ahora

ControlDescripción
TLSHTTPS en los hosts públicos del sandbox
Claves APICon hash en reposo; scopes; allowlist de IP opcional (sk_… para socios, sk_dev_… para desarrolladores)
Aislamiento de socio / desarrolladorCada cuenta solo ve sus propios datos
E2EEConversaciones in-app / hub sellado; detalles
Trazabilidad de entregaIntentos por canal para cada mensaje
API de prueba de entregaGET /messages/{id}/audit (+ interfaz de detalle del mensaje en Partner Hub)
DLP (entrada)Análisis opcional del texto del cuerpo sin E2EE (dlp_mode)
Exportación / eliminación DSARUsuario final: GET /me/export, POST /me/delete (+ interfaz Perfil de la aplicación cliente)
RetenciónLos ajustes de retención del socio / desarrollador ocultan los cuerpos antiguos en texto claro
Desarrollador: solo plantillasLos desarrolladores solo pueden enviar plantillas aprobadas

Prueba de entrega

GET /api/v1/messages/{message_id}/audit
Authorization: Bearer <partner_api_key>

Devuelve:

  • Metadatos del mensaje (body es null si está cifrado)
  • Todos los intentos de entrega (canal, estado, provider_ref y marcas de tiempo)
  • Eventos de auditoría asociados

Utilice esta información como prueba para el cliente de que MorisBox ha aceptado e intentado la entrega, no como garantía de que el usuario haya leído el mensaje.

DLP (prevención de fuga de datos)

Campo dlp_mode del socio:

ModoComportamiento
offSin análisis
warn (predeterminado)Analiza el contenido en texto claro; las advertencias se incluyen en la respuesta de envío
enforceBloquea las coincidencias de gravedad alta con 422 dlp_blocked

Nunca analiza el ciphertext E2EE. Para el contenido regulado, prefiera encryption: "e2e" / la vía segura.

RGPD (usuario final)

EndpointObjetivo
GET /me/exportExportación portátil de los datos de la cuenta
POST /me/delete con { "confirm": true }Anonimizar la cuenta (irreversible)

El texto claro E2EE no se almacena en el servidor y no puede exportarse desde MorisBox.

Ajustes de cumplimiento del socio

Expuestos en el registro del socio / settings/me:

  • dlp_mode
  • retention_days_messages
  • hipaa_mode (indicador de política; se requiere un BAA firmado antes de tratar PHI)

Hoja de ruta

  • Interfaz PoD en Partner Hub
  • Advertencias DLP del lado del cliente
  • Paquetes firmados de exportación de auditoría
  • SOC 2 Tipo II / ISO 27001 formales cuando estén listas las pruebas organizativas