Seguridad y cumplimiento
MorisBox está diseñado con controles security-first (aislamiento de socios, claves API con hash, E2EE para los chats in-app y registros de intentos de entrega).
Esta página describe lo que está disponible actualmente para las integraciones empresariales. No constituye una afirmación de certificación SOC 2, ISO 27001 o HIPAA.
Plan interno completo: consulte docs/COMPLIANCE.md en el repositorio.
Disponible ahora
| Control | Descripción |
|---|---|
| TLS | HTTPS en los hosts públicos del sandbox |
| Claves API | Con hash en reposo; scopes; allowlist de IP opcional (sk_… para socios, sk_dev_… para desarrolladores) |
| Aislamiento de socio / desarrollador | Cada cuenta solo ve sus propios datos |
| E2EE | Conversaciones in-app / hub sellado; detalles |
| Trazabilidad de entrega | Intentos por canal para cada mensaje |
| API de prueba de entrega | GET /messages/{id}/audit (+ interfaz de detalle del mensaje en Partner Hub) |
| DLP (entrada) | Análisis opcional del texto del cuerpo sin E2EE (dlp_mode) |
| Exportación / eliminación DSAR | Usuario final: GET /me/export, POST /me/delete (+ interfaz Perfil de la aplicación cliente) |
| Retención | Los ajustes de retención del socio / desarrollador ocultan los cuerpos antiguos en texto claro |
| Desarrollador: solo plantillas | Los desarrolladores solo pueden enviar plantillas aprobadas |
Prueba de entrega
GET /api/v1/messages/{message_id}/audit
Authorization: Bearer <partner_api_key>
Devuelve:
- Metadatos del mensaje (
bodyes null si está cifrado) - Todos los intentos de entrega (canal, estado,
provider_refy marcas de tiempo) - Eventos de auditoría asociados
Utilice esta información como prueba para el cliente de que MorisBox ha aceptado e intentado la entrega, no como garantía de que el usuario haya leído el mensaje.
DLP (prevención de fuga de datos)
Campo dlp_mode del socio:
| Modo | Comportamiento |
|---|---|
off | Sin análisis |
warn (predeterminado) | Analiza el contenido en texto claro; las advertencias se incluyen en la respuesta de envío |
enforce | Bloquea las coincidencias de gravedad alta con 422 dlp_blocked |
Nunca analiza el ciphertext E2EE. Para el contenido regulado, prefiera encryption: "e2e" / la vía segura.
RGPD (usuario final)
| Endpoint | Objetivo |
|---|---|
GET /me/export | Exportación portátil de los datos de la cuenta |
POST /me/delete con { "confirm": true } | Anonimizar la cuenta (irreversible) |
El texto claro E2EE no se almacena en el servidor y no puede exportarse desde MorisBox.
Ajustes de cumplimiento del socio
Expuestos en el registro del socio / settings/me:
dlp_moderetention_days_messageshipaa_mode(indicador de política; se requiere un BAA firmado antes de tratar PHI)
Hoja de ruta
- Interfaz PoD en Partner Hub
- Advertencias DLP del lado del cliente
- Paquetes firmados de exportación de auditoría
- SOC 2 Tipo II / ISO 27001 formales cuando estén listas las pruebas organizativas