Skip to main content

FAQ sur la posture de conformité

Réponses aux questions que les opérateurs posent une fois la carte de posture lue : J’ai activé la bascule — pourquoi rien n’est encore bloqué ? Pourquoi un numéro présent seulement sur le DNC fédéral s’est-il lu clair ? Que applique réellement la plateforme pour moi, et qu’est-ce qui m’appartient ? Chaque réponse ci-dessous pointe vers la page approfondie qui possède le sujet. Lisez cette page pour le modèle mental ; lisez la page liée avant de construire dessus. Le premier bloc — les questions en une ligne, un index rapide — couvre les courtes recherches « que signifie X / est-ce que X bloque ? » sur lesquelles les opérateurs atterrissent depuis la recherche d’aide, chacune pointant vers la page approfondie qui la possède. Les questions de niveau plateforme suivent.
Cette page décrit les contrôles de plateforme d’Orbit. Ce n’est pas un avis juridique. Les lois qui s’appliquent à votre trafic, et la posture adéquate, dépendent de votre juridiction, de vos destinataires et de ce que vous envoyez. Confirmez auprès d’un conseil juridique qualifié.

Les questions en une ligne — l’index Q&R

Que signifie fail-open ici ?

Fail-open signifie que la porte laisse passer le trafic lorsque son entrée ne peut être résolue, plutôt que de bloquer. Les heures de silence, DNC, RND, le plancher de certification STIR/SHAKEN et le centre de préférences échouent tous ouverts par conception : un destinataire non états-unien à fuseau horaire non résolu passe sous la politique skip par défaut, un flux fédéral non synchronisé rend les numéros uniquement fédéraux clairs comme no_data, et une recherche de propriété de certification échouée signale C plutôt que de bloquer l’appel. Chaque porte est livrée désactivée / ouverte, et aucune porte ne bloque tant que son entrée est illisible — vous serrez à partir d’une valeur par défaut ouverte, jamais en desserrant à partir d’une restrictive. Les lignes marquées Fail-open sur la carte de posture listent les surfaces, et Send Gates décrit le comportement exact par porte.

Qu’est-ce qui est fail-closed par conception ?

Fail-closed signifie que la porte bloque lorsque les critères activés se déclenchent, ou lorsqu’une approbation requise est manquante. L’enregistrement des identifiants d’expéditeur bloque le SMS A2P réglementé jusqu’à ce que l’entrée du pays soit approved ; une entrée de suppression abandonne l’adresse avant le dispatch quel que soit le point d’entrée ; les superpositions étatiques américaines mini-TCPA bloquent durement la voix de campagne et de composeur suivant la règle « la plus restrictive gagne » ; et le mode HIPAA refuse les envois de PHI avec 422 HIPAA_BAA_REQUIRED jusqu’à ce que le BAA soit exécuté. Le garde d’origination RMD opt-in, lorsque vous l’activez, bloque la voix sortante à l’origination lorsque votre dépôt est déficient. Le schéma tient du niveau plateforme vers le bas : ce qui protège un destinataire ou un régulateur bloque ; ce qui protège votre propre hygiène de liste est opt-in et fail-open. Les lignes marquées Fail-closed sur la carte de posture énumèrent les surfaces — ne câblez pas une porte de protection du destinataire en fail-open.

Où vois-je mes portes ?

Deux endroits. Dans le tableau de bord, le groupe de routes Paramètres → Conformité contient chaque porte inscriptible ; par l’API, les lectures GET /api/v1/settings/compliance/* rapportent la valeur actuelle de chaque bascule — politique de marketing à consentement inconnu, politique de consentement par défaut, liste d’autorisation de pays, porte de pays entrant, plafonds de fraude, remplacements de débit par canal, audit des tours IA et les portes de confidentialité inbox-AI. Les scores GET /compliance/health et le point de terminaison GET /compliance/quiet-hours/preview sont les surfaces en lecture seule pour la même posture. Vérifiez chaque écriture avec le GET apparié — ne présumez jamais qu’un PUT a réussi. La surface Paramètres → Conformité est cartographiée ligne par ligne sur la carte de posture, et Configurer la posture de votre organisation avant le premier envoi la parcourt dans l’ordre du premier jour.

Combien de minutes pour configurer une posture ?

Deux bascules pour l’une ou l’autre des deux postures les plus courantes. Pour « Marketing vers mobiles américains » : (1) activez le canal sms sur la porte d’heures de silence de l’organisation, et (2) importez en masse toute liste de désinscription héritée avec POST /compliance/suppression-list/import pendant que vous complétez l’enregistrement de marque et de campagne — le trafic américain long-code se dégrade sans cela quelle que soit la posture des portes. Voir Posture A. Pour « Rappels de rendez-vous de santé » : (1) exécutez le BAA et activez le mode HIPAA (PUT /api/v1/settings/hipaa — le mode refuse de s’activer jusque-là), et (2) fermez les portes inbox-AI avec PATCH /api/v1/settings/compliance/inbox-ai-privacy (auto_categorize: false, auto_summarize: false), car les deux sont livrées activées et envoient les corps de messages entrants à un LLM tiers. Voir Posture D et le parcours complet d’intégration HIPAA.

Comment auditer ce qu’une porte a fait ?

Lisez le registre auditable — Orbit consigne chaque décision de porte, couvrant les décisions de consentement, les entrées de suppression, les résultats de balayage, les certifications et les bascules de réglages réservées au propriétaire dans le journal d’audit de l’organisation. Pour un envoi spécifique, le registre répond pourquoi il a été retenu ou passé : les retenues d’heures de silence rapportent la fenêtre résolue et le point de terminaison d’aperçu l’horodatage next_allowed_at, et les blocages de voix rapportent les raisons outside_state_window / state_blocked_day de sorte que les retenues étatiques sont séparables des fédérales. Lorsque la question d’audit dépasse les lignes au niveau des portes : des packs en un clic, cartographiés par cadre, sur Evidence Binder (SOC 2 / ISO 27001 / GDPR / HIPAA), des registres de tours IA verbatim sur AI Turn Audit (désactivé par défaut — il persiste des PII verbatim pluriannuelles, donc activez-le par politique écrite), et l’horloge RGPD art. 33/34 sur Breach Incident Register.

Est-ce un avis juridique ?

Non. Les portes et leur piste d’audit sont des contrôles appartenant à l’organisation, et la responsabilité de choisir une posture — et de décider si une posture est adéquate — reste vôtre. Orbit est le conduit et le journal ; il ne décide pas qu’un envoi est conforme, ne dépose pas auprès d’un régulateur pour vous et n’envoie pas de notifications client pour vous. Les lois qui s’appliquent à votre trafic dépendent de où vous et vos destinataires êtes et de ce que vous envoyez. Confirmez vos obligations avec un conseil juridique qualifié avant de vous fier à une posture décrite ici.

Certaines de ces portes sont-elles obligatoires au niveau plateforme ?

Non — avec exactement une exception. Les contrôles de conformité sont appartenant à l’organisation : Orbit vous donne la surface de contrôle (portes, fenêtres, balayages, registres), chaque contrôle à bascule est livré désactivé, et il applique ce que vous définissez plutôt que d’imposer une posture. L’exception unique est la fenêtre de composition de voix fédérale américaine TCPA : la voix de campagne et de composeur vers des destinataires américains (+1) en dehors de la fenêtre 8 h–21 h en heure locale du destinataire est durement bloquée (422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKED) sans bascule d’organisation, sans contournement par organisation et sans fail-open sur un destinataire à fuseau horaire non résolu. La pénalité statutaire de 500 aˋ1500à 1 500 par appel n’est pas à la charge de l’organisation d’y renoncer. Les superpositions étatiques mini-TCPA plus strictes (l’interdiction dominicale de la Floride, la fermeture à 19 h 30 du Mississippi et les fenêtres de l’Oklahoma/Louisiane/Alabama/Virginie-Occidentale) se superposent à ce rail fédéral et ne sont également pas un réglage d’organisation. Tout le reste — heures de silence, DNC, RND, planchers STIR/SHAKEN, mode HIPAA, DSAR, portes KYC — est à basculer par vous, ouvert par défaut. La liste complète des asymétries est sur Ce qui n’est pas basculable par l’organisation.

Que ne bloque jamais le score de santé de conformité ?

Tout sur la surface de santé est en lecture seule : il rapporte votre posture, il ne la change jamais. GET /compliance/health (plus /health/numbers et /health/campaigns) mêle couverture de consentement, vitesse de désinscription, taux de réponses STOP et rejets de l’opérateur en un score de 0 à 100 avec un tableau warnings classé — il ne bloque jamais un envoi, ne supprime pas un contact et ne filtre pas votre trafic. Utilisez-le comme lecture d’alerte précoce : quel expéditeur un opérateur est sur le point d’étrangler, avant que le trafic ne se dégrade. La même règle vaut pour le point de terminaison d’aperçu des heures de silence — il répond « cet envoi serait-il retenu ? » sans rien retenir. Voir Scores de santé de conformité.

J’ai activé les heures de silence — cela protège-t-il mes envois de campagne ?

Oui, si l’un des deux réglages est défini. Les envois de campagne, de drip et de parcours sont évalués contre la fenêtre de repli de campagne (définie dans Paramètres → Limites de campagne, ou PUT /api/v1/campaigns/quiet-hours/settings) ; si vous n’en définissez jamais une, ils se replient sur la valeur par défaut de la plateforme 21 h–09 h. Pour le trafic 1:1 et ad-hoc, la protection n’existe que là où un canal est activé sur la porte de l’organisation (settings → quiet_hours.<channel>.enabled). Donc « heures de silence activées » doit signifier au moins l’un de : un canal activé sur la porte de l’organisation, ou une fenêtre de repli que votre trafic de campagne hérite. Vérifiez GET /compliance/quiet-hours/preview avant un déploiement pour voir exactement ce qui serait retenu et jusqu’à quand. Le modèle à deux réglages est sur Configuration des heures de silence. Notez à nouveau l’exception de plateforme ci-dessus : la voix de campagne et de composeur vers des destinataires américains est toujours retenue par la fenêtre fédérale 8 h–21 h même avec les deux bascules désactivées — voir Send Gates.

L’approbation d’identifiant d’expéditeur est-elle instantanée ?

Non. Enregistrer un identifiant d’expéditeur dans Orbit le soumet dans le flux de travail de conformité, mais l’approbation finale est accordée par le régulateur ou l’opérateur dans chaque pays — pas par la plateforme. Une entrée de pays reste à pending (ou retourne rejected avec une raison) jusqu’à ce que cette décision externe arrive, et le SMS A2P vers un pays exigeant un identifiant enregistré est fail-closed : bloqué jusqu’à ce que l’entrée de ce pays lise approved. Prévoyez du délai — certains marchés prennent des jours à des semaines — et joignez les documents KYC du pays d’avance pour éviter une boucle de resoumission. Voir Enregistrement d’identifiant d’expéditeur et le flux de travail de récupération sur Dépanner un numéro ou un identifiant d’expéditeur en attente. Le même schéma de délai externe s’applique au 10DLC américain (revue de marque et de campagne, 1 à 5 jours ouvrables typiques, statuts par opérateur suivis séparément) et aux achats de numéros en pays réglementés, qui restent inactifs à pending_compliance jusqu’à ce qu’un profil de conformité approuvé soit joint.

Le balayage DNC fonctionne-t-il clé en main sur le SaaS ?

Partiellement — et l’écart est la question d’opérateur pour laquelle ce FAQ existe. La chaîne DNC balaye vos propres couches (drapeaux DNC de contact, liste DNC, suppression, désinscriptions de consentement) plus la liste de la plateforme dès que vous opt in avec dnc_sync_enabled. La couche de flux fédéral/étatique/TCR ne soutient la vérification qu’une fois un instantané synchronisé, et sur le SaaS hébergé par Devotel, le flux TCR n’est alimenté que lorsque les identifiants partenaires TCR iconectiv de l’opérateur (DEVOTEL_TCR_API_KEY / DEVOTEL_TCR_PARTNER_ID) sont configurés — si l’un d’eux n’est pas défini, le connecteur ne fait rien et aucun flux n’arrive. Jusqu’à ce qu’il le soit, deux conséquences suivent :
  • GET /compliance/dnc/check retourne 403 DNC_SYNC_NOT_ENABLED jusqu’à ce que vous optiez in, et même après l’opt-in il retourne federal_feeds_synced: false sur chaque réponse — un numéro présent seulement sur le registre fédéral FTC se lit clair dans cet état. Ne traitez jamais un verdict clair comme un refuge fédéral sauf si federal_feeds_synced: true.
  • GET /compliance/rnd/check se dégrade similairement : jusqu’à ce que le flux FCC soit synchronisé, chaque verdict est no_data (aucun refuge), et l’activation de rnd_scrub_enabled est refusée avec un 409 jusqu’à ce que le flux soit connecté.
Lisez les champs de source et de fraîcheur sur chaque réponse, et voyez la mise en garde fail-open sur Balayage DNC ainsi que la configuration des flux sur enregistrement 10DLC. Sur le SaaS, Orbit maintient les instantanés synchronisés de manière centralisée une fois les flux connectés — vous ne câblez jamais votre propre intégration de registre par organisation.

Quels contrôles échouent ouverts et lesquels échouent fermés ?

Condensé de la carte de posture — la colonne à internaliser avant de vous fier à une bascule : Le schéma : tout ce qui protège un destinataire ou un régulateur échoue fermé ou est au niveau plateforme ; tout ce qui protège votre propre hygiène de liste est opt-in et fail-open. Les pages approfondies derrière chaque ligne sont sur Send Gates.

Cette page couvre-t-elle le niveau haut risque de l’Annexe III du EU AI Act ?

Non — et la séparation suit le même schéma appartenant à l’organisation que tout le reste sur cette page. Orbit livre la surface de transparence de l’Article 50 : avis de divulgation d’interaction IA, marquage de contenu généré par IA et preuves exportables, configurés par espace de travail sur EU AI Act — Article 50 Transparence. L’Annexe III est un niveau séparé : les cas d’usage à haut risque (par exemple la reconnaissance des émotions, la catégorisation biométrique et les autres classes listées) portent des obligations de gestion des risques, de gouvernance des données, de documentation technique et d’évaluation de la conformité sur un calendrier ultérieur à l’obligation de transparence. La classification — que votre déploiement tombe dans un cas d’usage de l’Annexe III ou non — est à faire avec un conseil juridique qualifié ; les contrôles dans les deux cas restent appartenant à l’organisation, exactement comme pour les portes ci-dessus. Si un cas d’usage de l’Annexe III s’applique, la transparence de l’Article 50 s’applique toujours par-dessus.

Est-ce qu’un de ceci est un avis juridique ?

Non. Orbit est le conduit et le journal : il transporte vos envois, applique les portes que vous définissez et conserve le registre auditable (décisions de consentement, entrées de suppression, résultats de balayage, certifications). Il ne décide pas qu’un envoi est conforme, ne dépose pas auprès d’un régulateur pour vous et n’envoie pas de notifications client pour vous. La posture que vous choisissez est additive à partir d’une valeur par défaut ouverte, et la responsabilité de la choisir reste vôtre. Confirmez vos obligations avec un conseil juridique qualifié.

Références associées