Documents KYC et cycle de vie du profil de conformité
Les marchés réglementés ne se contentent pas d’un « faites-moi confiance » — un opérateur ou un régulateur exige une preuve de votre identité avant d’autoriser l’activation d’un numéro de téléphone ou l’acheminement de trafic par un Sender ID. Orbit modélise cette preuve comme deux éléments qui vous appartiennent : une bibliothèque de documents (les fichiers eux-mêmes) et des profils de conformité (l’identité structurée que les documents viennent étayer). Cette page explique ce qu’un profil capture, comment les documents passent du téléchargement à la réutilisation puis au renouvellement, où le même document est référencé, et comment anticiper une expiration avant qu’elle ne vous coûte un numéro. Tous les endpoints ci-dessous sont enracinés surhttps://api.orbit.devotel.io/api/v1/compliance.
Orbit stocke vos documents, les transmet à l’opérateur et affiche
leur statut de revue — l’approbation finale est toujours accordée par l’opérateur ou
le régulateur de chaque pays, et non par la plateforme. La fourniture et le renouvellement
des documents eux-mêmes restent de votre responsabilité.
Qu’est-ce qu’un profil de conformité
Un profil de conformité (cprof_…) est un ensemble d’identité réglementaire : qui
est l’utilisateur final, pour quel cas d’usage, dans quel pays. Les opérateurs examinent le
profil comme un tout — approuvez-le une fois et chaque numéro ou sender couvert par ce profil
peut l’utiliser.
Le statut propre d’un profil évolue de
draft → pending_review → approved (ou
rejected / partially_rejected), puis vers expired lorsque sa fenêtre de validité
se referme. Seul un profil approved satisfait les contrôles d’un pays.
Le cycle de vie d’un document
Les documents vivent dans une bibliothèque à l’échelle du tenant, indépendante de tout profil individuel. Téléchargez un passeport une seule fois et vous pourrez l’attacher à un profil de numéro de téléphone allemand aujourd’hui et réutiliser le même fichier pour un enregistrement de Sender-ID demain — sans second téléchargement.1. Téléchargement
POST /compliance/documents accepte un téléchargement multipart/form-data et
renvoie l’identifiant de bibliothèque du document, qui commence toujours par doc_ :
Les fichiers sont chiffrés avant de quitter l’API et conservés dans un stockage privé ;
rien dans un identifiant
doc_… n’est devinable ni partageable en dehors de votre
organisation. Listez la bibliothèque à tout moment avec GET /compliance/documents.
2. Référence par identifiant doc_…
Un document seul est inerte — il ne remplit un rôle réglementaire que lorsqu’il est
attaché à un profil avec un rôle :
id_proof, address_proof, business_doc, authorization,
other) indiquent à l’opérateur quelle exigence le document satisfait. Le
même identifiant doc_… peut jouer un rôle différent dans un profil différent.
3. Expiration
De nombreux régulateurs considèrent les documents comme périmés passé un âge fixe — Ofcom au Royaume-Uni, BNetzA en Allemagne et l’ARCEP en France, entre autres, exigent généralement qu’une pièce d’identité ou un justificatif de domicile ne date pas de plus de 3 à 12 mois. Orbit enregistre unexpires_at
par document attaché ; une fois un document expiré, il cesse de compter pour les
exigences du pays même si le fichier lui-même reste dans votre bibliothèque.
4. Renouvellement
Le renouvellement est un nouveau téléchargement, pas une modification : téléchargez le document de remplacement, attachez-le au profil dans le même rôle, puis détachez (et supprimez éventuellement, avecDELETE /compliance/documents/:id) le document expiré. Les profils
déjà approved restent approuvés pendant que vous remplacez le document — la
soumission est ré-examinée à la prochaine utilisation.
Où les documents sont réutilisés
L’identifiantdoc_… est l’unique pointeur que trois surfaces produit partagent :
- Enregistrement de Sender-ID. Chaque entrée de pays dans
Sender-ID Registration porte des
document_refs: une liste d’identifiantsdoc_…étayant le dépôt pour ce pays. La route d’enregistrement n’accepte jamais de fichiers — référencez les identifiants de la bibliothèque déjà téléchargés, et le même document couvre autant de pays que ceux qui l’acceptent. - Aperçu réglementaire des numéros. Le contrôle
regulatory-preview renvoie
compliance_profile_satisfies: trueuniquement lorsqu’un profil couvre chaque champ requis et que ses documents attachés ne sont pas expirés — un document expiré fait passer l’indicateur àfalsemême sur un profil par ailleurs complet. - Blocage à l’achat de numéro. Acheter un numéro dans un pays réglementé
sans profil satisfaisant place le numéro en
pending_compliance: il est débité, mais ne s’activera pas tant qu’un profil approuvé n’est pas attaché. Si la date limite de vérification de l’opérateur passe alors que le numéro est toujours en attente, le numéro peut être libéré automatiquement — voir Number Lifecycle pour la libération et la récupération.
Surveillez l’expiration avant qu’elle ne vous coûte un numéro
Orbit déduit des alertes d’expiration par numéro à partir des horodatages qu’il stocke déjà : leexpires_at de chaque document, et la date limite de vérification de l’opérateur sur
les numéros en attente pending_compliance. Lisez-les avec :
earliest_expiry_at), si elle provient d’un document ou de la date limite
de l’opérateur (earliest_expiry_source), le nombre entier de jours avant expiration
(négatif une fois celle-ci passée), et une suggested_action :
renew— encore valide mais dans votre fenêtre d’alerte ; téléchargez le remplacement dès maintenant.renew_or_release— déjà expiré ; renouvelez immédiatement ou décidez de laisser partir le numéro.
numbers.document_expiry_alert_days (1 à 365 jours), ou prévisualisez une
fenêtre différente à la demande avec le paramètre de requête ?days=. Les lignes de la réponse
sont triées par urgence croissante ; un inventaire à risque très volumineux est plafonné et
rapporte truncated: true, donc resserrez la fenêtre si vous atteignez le plafond.
Tenant-owned by design
La répartition des responsabilités est délibérée :
Orbit n’invente ni ne renouvelle automatiquement les documents d’identité pour votre compte — le
régulateur vérifie votre identité, donc un renouvellement commence toujours par un
nouveau téléchargement de votre part. Ce que la plateforme garantit, c’est qu’un document que vous
fournissez une fois est réutilisable partout où il est accepté, et que vous verrez son
expiration arriver avec assez de temps pour agir.
Références associées
- Sender-ID Registration — enregistrement par pays
étayé par des
document_refs. - Regulatory Preview — vérifiez quels champs et documents un pays exige avant l’achat.
- Number Lifecycle — ce qui arrive à un numéro bloqué en
pending_compliance, et la libération/récupération. - Country Compliance Requirements — quels types de senders et documents chaque pays accepte.
- API Reference → Compliance — schémas complets de requêtes/réponses.