Segurança e conformidade
O MorisBox foi projetado com controles security-first (isolamento de parceiros, chaves de API com hash, E2EE para chats in-app e registros de tentativas de entrega).
Esta página descreve o que está disponível atualmente para integrações empresariais. Não constitui uma declaração de certificação SOC 2, ISO 27001 ou HIPAA.
Plano interno completo: consulte docs/COMPLIANCE.md no repositório.
Disponível agora
| Controle | Descrição |
|---|---|
| TLS | HTTPS nos hosts públicos do sandbox |
| Chaves de API | Com hash em repouso; scopes; allowlist de IP opcional (sk_… para parceiros, sk_dev_… para desenvolvedores) |
| Isolamento de parceiro / desenvolvedor | Cada conta vê apenas seus próprios dados |
| E2EE | Conversas in-app / hub selado; detalhes |
| Rastreabilidade da entrega | Tentativas por canal para cada mensagem |
| API de evidência de entrega | GET /messages/{id}/audit (+ interface de detalhes da mensagem no Partner Hub) |
| DLP (entrada) | Análise opcional do texto do corpo sem E2EE (dlp_mode) |
| Exportação / exclusão DSAR | Usuário final: GET /me/export, POST /me/delete (+ interface Perfil do Application Client) |
| Retenção | As configurações de retenção do parceiro / desenvolvedor ocultam corpos antigos em texto simples |
| Desenvolvedor: somente modelos | Os desenvolvedores só podem enviar modelos aprovados |
Evidência de entrega
GET /api/v1/messages/{message_id}/audit
Authorization: Bearer <partner_api_key>
Retorna:
- Metadados da mensagem (
bodyé null se estiver criptografado) - Todas as tentativas de entrega (canal, status,
provider_refe timestamps) - Eventos de auditoria associados
Use essas informações como evidência para o cliente de que o MorisBox aceitou e tentou realizar a entrega, não como garantia de que o usuário leu a mensagem.
DLP (prevenção contra perda de dados)
Campo dlp_mode do parceiro:
| Modo | Comportamento |
|---|---|
off | Sem análise |
warn (padrão) | Analisa o conteúdo em texto simples; os avisos são incluídos na resposta do envio |
enforce | Bloqueia correspondências de alta gravidade com 422 dlp_blocked |
Nunca analisa o ciphertext E2EE. Para conteúdo regulamentado, prefira encryption: "e2e" / o caminho seguro.
RGPD (usuário final)
| Endpoint | Objetivo |
|---|---|
GET /me/export | Exportação portátil dos dados da conta |
POST /me/delete com { "confirm": true } | Anonimizar a conta (irreversível) |
O texto simples E2EE não é armazenado no servidor e não pode ser exportado pelo MorisBox.
Configurações de conformidade do parceiro
Expostas no registro do parceiro / settings/me:
dlp_moderetention_days_messageshipaa_mode(indicador de política; um BAA assinado é necessário antes de tratar PHI)
Roteiro
- Interface PoD no Partner Hub
- Avisos DLP no lado do cliente
- Pacotes assinados de exportação de auditoria
- SOC 2 Tipo II / ISO 27001 formais quando as evidências organizacionais estiverem prontas