Segurança e conformidade

O MorisBox foi projetado com controles security-first (isolamento de parceiros, chaves de API com hash, E2EE para chats in-app e registros de tentativas de entrega).

Esta página descreve o que está disponível atualmente para integrações empresariais. Não constitui uma declaração de certificação SOC 2, ISO 27001 ou HIPAA.

Plano interno completo: consulte docs/COMPLIANCE.md no repositório.

Disponível agora

ControleDescrição
TLSHTTPS nos hosts públicos do sandbox
Chaves de APICom hash em repouso; scopes; allowlist de IP opcional (sk_… para parceiros, sk_dev_… para desenvolvedores)
Isolamento de parceiro / desenvolvedorCada conta vê apenas seus próprios dados
E2EEConversas in-app / hub selado; detalhes
Rastreabilidade da entregaTentativas por canal para cada mensagem
API de evidência de entregaGET /messages/{id}/audit (+ interface de detalhes da mensagem no Partner Hub)
DLP (entrada)Análise opcional do texto do corpo sem E2EE (dlp_mode)
Exportação / exclusão DSARUsuário final: GET /me/export, POST /me/delete (+ interface Perfil do Application Client)
RetençãoAs configurações de retenção do parceiro / desenvolvedor ocultam corpos antigos em texto simples
Desenvolvedor: somente modelosOs desenvolvedores só podem enviar modelos aprovados

Evidência de entrega

GET /api/v1/messages/{message_id}/audit
Authorization: Bearer <partner_api_key>

Retorna:

  • Metadados da mensagem (body é null se estiver criptografado)
  • Todas as tentativas de entrega (canal, status, provider_ref e timestamps)
  • Eventos de auditoria associados

Use essas informações como evidência para o cliente de que o MorisBox aceitou e tentou realizar a entrega, não como garantia de que o usuário leu a mensagem.

DLP (prevenção contra perda de dados)

Campo dlp_mode do parceiro:

ModoComportamento
offSem análise
warn (padrão)Analisa o conteúdo em texto simples; os avisos são incluídos na resposta do envio
enforceBloqueia correspondências de alta gravidade com 422 dlp_blocked

Nunca analisa o ciphertext E2EE. Para conteúdo regulamentado, prefira encryption: "e2e" / o caminho seguro.

RGPD (usuário final)

EndpointObjetivo
GET /me/exportExportação portátil dos dados da conta
POST /me/delete com { "confirm": true }Anonimizar a conta (irreversível)

O texto simples E2EE não é armazenado no servidor e não pode ser exportado pelo MorisBox.

Configurações de conformidade do parceiro

Expostas no registro do parceiro / settings/me:

  • dlp_mode
  • retention_days_messages
  • hipaa_mode (indicador de política; um BAA assinado é necessário antes de tratar PHI)

Roteiro

  • Interface PoD no Partner Hub
  • Avisos DLP no lado do cliente
  • Pacotes assinados de exportação de auditoria
  • SOC 2 Tipo II / ISO 27001 formais quando as evidências organizacionais estiverem prontas