FAQ sur la posture de conformité
Réponses aux questions que les opérateurs posent une fois la carte de posture lue : J’ai activé la bascule — pourquoi rien n’est encore bloqué ? Pourquoi un numéro présent seulement sur le DNC fédéral s’est-il lu clair ? Que applique réellement la plateforme pour moi, et qu’est-ce qui m’appartient ? Chaque réponse ci-dessous pointe vers la page approfondie qui possède le sujet. Lisez cette page pour le modèle mental ; lisez la page liée avant de construire dessus. Le premier bloc — les questions en une ligne, un index rapide — couvre les courtes recherches « que signifie X / est-ce que X bloque ? » sur lesquelles les opérateurs atterrissent depuis la recherche d’aide, chacune pointant vers la page approfondie qui la possède. Les questions de niveau plateforme suivent.Les questions en une ligne — l’index Q&R
Que signifie fail-open ici ?
Fail-open signifie que la porte laisse passer le trafic lorsque son entrée ne peut être résolue, plutôt que de bloquer. Les heures de silence, DNC, RND, le plancher de certification STIR/SHAKEN et le centre de préférences échouent tous ouverts par conception : un destinataire non états-unien à fuseau horaire non résolu passe sous la politiqueskip par défaut, un flux fédéral non
synchronisé rend les numéros uniquement fédéraux clairs comme no_data, et une
recherche de propriété de certification échouée signale C plutôt que de bloquer
l’appel.
Chaque porte est livrée désactivée / ouverte, et aucune porte ne bloque tant que
son entrée est illisible — vous serrez à partir d’une valeur par défaut ouverte,
jamais en desserrant à partir d’une restrictive. Les lignes marquées
Fail-open sur
la carte de posture listent les surfaces, et
Send Gates décrit le comportement exact par porte.
Qu’est-ce qui est fail-closed par conception ?
Fail-closed signifie que la porte bloque lorsque les critères activés se déclenchent, ou lorsqu’une approbation requise est manquante. L’enregistrement des identifiants d’expéditeur bloque le SMS A2P réglementé jusqu’à ce que l’entrée du pays soitapproved ; une entrée de suppression abandonne
l’adresse avant le dispatch quel que soit le point d’entrée ; les superpositions
étatiques américaines mini-TCPA bloquent durement la voix de campagne et de
composeur suivant la règle « la plus restrictive gagne » ; et le mode HIPAA
refuse les envois de PHI avec 422 HIPAA_BAA_REQUIRED jusqu’à ce que le BAA
soit exécuté. Le garde d’origination RMD opt-in, lorsque vous l’activez, bloque
la voix sortante à l’origination lorsque votre dépôt est déficient.
Le schéma tient du niveau plateforme vers le bas : ce qui protège un destinataire
ou un régulateur bloque ; ce qui protège votre propre hygiène de liste est
opt-in et fail-open. Les lignes marquées Fail-closed sur
la carte de posture énumèrent les surfaces —
ne câblez pas une porte de protection du destinataire en fail-open.
Où vois-je mes portes ?
Deux endroits. Dans le tableau de bord, le groupe de routes Paramètres → Conformité contient chaque porte inscriptible ; par l’API, les lecturesGET /api/v1/settings/compliance/* rapportent la valeur actuelle de
chaque bascule — politique de marketing à consentement inconnu, politique de
consentement par défaut, liste d’autorisation de pays, porte de pays entrant,
plafonds de fraude, remplacements de débit par canal, audit des tours IA et les
portes de confidentialité inbox-AI. Les scores GET /compliance/health et le
point de terminaison GET /compliance/quiet-hours/preview sont les surfaces en
lecture seule pour la même posture.
Vérifiez chaque écriture avec le GET apparié — ne présumez jamais qu’un PUT a
réussi. La surface Paramètres → Conformité est cartographiée ligne par ligne sur
la carte de posture, et
Configurer la posture de votre organisation avant le premier envoi
la parcourt dans l’ordre du premier jour.
Combien de minutes pour configurer une posture ?
Deux bascules pour l’une ou l’autre des deux postures les plus courantes. Pour « Marketing vers mobiles américains » : (1) activez le canalsms sur la
porte d’heures de silence de l’organisation, et (2) importez en masse toute
liste de désinscription héritée avec
POST /compliance/suppression-list/import pendant que vous complétez
l’enregistrement de marque et de campagne — le trafic américain long-code se
dégrade sans cela quelle que soit la posture des portes. Voir
Posture A.
Pour « Rappels de rendez-vous de santé » : (1) exécutez le BAA et activez le
mode HIPAA (PUT /api/v1/settings/hipaa — le mode refuse de s’activer jusque-là),
et (2) fermez les portes inbox-AI avec
PATCH /api/v1/settings/compliance/inbox-ai-privacy
(auto_categorize: false, auto_summarize: false), car les deux sont livrées
activées et envoient les corps de messages entrants à un LLM tiers. Voir
Posture D
et le parcours complet
d’intégration HIPAA.
Comment auditer ce qu’une porte a fait ?
Lisez le registre auditable — Orbit consigne chaque décision de porte, couvrant les décisions de consentement, les entrées de suppression, les résultats de balayage, les certifications et les bascules de réglages réservées au propriétaire dans le journal d’audit de l’organisation. Pour un envoi spécifique, le registre répond pourquoi il a été retenu ou passé : les retenues d’heures de silence rapportent la fenêtre résolue et le point de terminaison d’aperçu l’horodatagenext_allowed_at, et les blocages de voix rapportent les raisons
outside_state_window / state_blocked_day de sorte que les retenues étatiques
sont séparables des fédérales.
Lorsque la question d’audit dépasse les lignes au niveau des portes : des packs
en un clic, cartographiés par cadre, sur
Evidence Binder (SOC 2 / ISO 27001 /
GDPR / HIPAA), des registres de tours IA verbatim sur
AI Turn Audit (désactivé par défaut — il
persiste des PII verbatim pluriannuelles, donc activez-le par politique écrite),
et l’horloge RGPD art. 33/34 sur
Breach Incident Register.
Est-ce un avis juridique ?
Non. Les portes et leur piste d’audit sont des contrôles appartenant à l’organisation, et la responsabilité de choisir une posture — et de décider si une posture est adéquate — reste vôtre. Orbit est le conduit et le journal ; il ne décide pas qu’un envoi est conforme, ne dépose pas auprès d’un régulateur pour vous et n’envoie pas de notifications client pour vous. Les lois qui s’appliquent à votre trafic dépendent de où vous et vos destinataires êtes et de ce que vous envoyez. Confirmez vos obligations avec un conseil juridique qualifié avant de vous fier à une posture décrite ici.Certaines de ces portes sont-elles obligatoires au niveau plateforme ?
Non — avec exactement une exception. Les contrôles de conformité sont appartenant à l’organisation : Orbit vous donne la surface de contrôle (portes, fenêtres, balayages, registres), chaque contrôle à bascule est livré désactivé, et il applique ce que vous définissez plutôt que d’imposer une posture. L’exception unique est la fenêtre de composition de voix fédérale américaine TCPA : la voix de campagne et de composeur vers des destinataires américains (+1) en dehors de la fenêtre 8 h–21 h en heure locale du destinataire est durement bloquée (422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKED) sans bascule
d’organisation, sans contournement par organisation et sans fail-open sur un
destinataire à fuseau horaire non résolu. La pénalité statutaire de 500 par appel n’est pas à la charge de l’organisation d’y renoncer.
Les superpositions étatiques mini-TCPA plus strictes (l’interdiction dominicale
de la Floride, la fermeture à 19 h 30 du Mississippi et les fenêtres de
l’Oklahoma/Louisiane/Alabama/Virginie-Occidentale) se superposent à ce rail
fédéral et ne sont également pas un réglage d’organisation. Tout le reste —
heures de silence, DNC, RND, planchers STIR/SHAKEN, mode HIPAA, DSAR, portes
KYC — est à basculer par vous, ouvert par défaut. La liste complète des
asymétries est sur
Ce qui n’est pas basculable par l’organisation.
Que ne bloque jamais le score de santé de conformité ?
Tout sur la surface de santé est en lecture seule : il rapporte votre posture, il ne la change jamais.GET /compliance/health (plus /health/numbers et
/health/campaigns) mêle couverture de consentement, vitesse de désinscription,
taux de réponses STOP et rejets de l’opérateur en un score de 0 à 100 avec un
tableau warnings classé — il ne bloque jamais un envoi, ne supprime pas un
contact et ne filtre pas votre trafic. Utilisez-le comme lecture d’alerte
précoce : quel expéditeur un opérateur est sur le point d’étrangler, avant que
le trafic ne se dégrade. La même règle vaut pour le point de terminaison
d’aperçu des heures de silence — il répond « cet envoi serait-il retenu ? » sans
rien retenir. Voir
Scores de santé de conformité.
J’ai activé les heures de silence — cela protège-t-il mes envois de campagne ?
Oui, si l’un des deux réglages est défini. Les envois de campagne, de drip et de parcours sont évalués contre la fenêtre de repli de campagne (définie dans Paramètres → Limites de campagne, ouPUT /api/v1/campaigns/quiet-hours/settings) ; si vous n’en définissez jamais
une, ils se replient sur la valeur par défaut de la plateforme 21 h–09 h. Pour
le trafic 1:1 et ad-hoc, la protection n’existe que là où un canal est activé
sur la porte de l’organisation (settings → quiet_hours.<channel>.enabled).
Donc « heures de silence activées » doit signifier au moins l’un de : un canal
activé sur la porte de l’organisation, ou une fenêtre de repli que votre trafic
de campagne hérite. Vérifiez GET /compliance/quiet-hours/preview avant un
déploiement pour voir exactement ce qui serait retenu et jusqu’à quand. Le
modèle à deux réglages est sur
Configuration des heures de silence.
Notez à nouveau l’exception de plateforme ci-dessus : la voix de campagne et de
composeur vers des destinataires américains est toujours retenue par la fenêtre
fédérale 8 h–21 h même avec les deux bascules désactivées — voir
Send Gates.
L’approbation d’identifiant d’expéditeur est-elle instantanée ?
Non. Enregistrer un identifiant d’expéditeur dans Orbit le soumet dans le flux de travail de conformité, mais l’approbation finale est accordée par le régulateur ou l’opérateur dans chaque pays — pas par la plateforme. Une entrée de pays reste àpending (ou retourne rejected avec une raison) jusqu’à ce
que cette décision externe arrive, et le SMS A2P vers un pays exigeant un
identifiant enregistré est fail-closed : bloqué jusqu’à ce que l’entrée de
ce pays lise approved. Prévoyez du délai — certains marchés prennent des jours
à des semaines — et joignez les documents KYC du pays d’avance pour éviter une
boucle de resoumission. Voir
Enregistrement d’identifiant d’expéditeur
et le flux de travail de récupération sur
Dépanner un numéro ou un identifiant d’expéditeur en attente.
Le même schéma de délai externe s’applique au 10DLC américain (revue de marque et
de campagne, 1 à 5 jours ouvrables typiques, statuts par opérateur suivis
séparément) et aux achats de numéros en pays réglementés, qui restent inactifs à
pending_compliance jusqu’à ce qu’un profil de conformité approuvé soit joint.
Le balayage DNC fonctionne-t-il clé en main sur le SaaS ?
Partiellement — et l’écart est la question d’opérateur pour laquelle ce FAQ existe. La chaîne DNC balaye vos propres couches (drapeaux DNC de contact, liste DNC, suppression, désinscriptions de consentement) plus la liste de la plateforme dès que vous opt in avecdnc_sync_enabled. La couche de flux
fédéral/étatique/TCR ne soutient la vérification qu’une fois un instantané
synchronisé, et sur le SaaS hébergé par Devotel, le flux TCR n’est alimenté que
lorsque les identifiants partenaires TCR iconectiv de l’opérateur
(DEVOTEL_TCR_API_KEY / DEVOTEL_TCR_PARTNER_ID) sont configurés — si l’un
d’eux n’est pas défini, le connecteur ne fait rien et aucun flux n’arrive.
Jusqu’à ce qu’il le soit, deux conséquences suivent :
GET /compliance/dnc/checkretourne403 DNC_SYNC_NOT_ENABLEDjusqu’à ce que vous optiez in, et même après l’opt-in il retournefederal_feeds_synced: falsesur chaque réponse — un numéro présent seulement sur le registre fédéral FTC se lit clair dans cet état. Ne traitez jamais un verdict clair comme un refuge fédéral sauf sifederal_feeds_synced: true.GET /compliance/rnd/checkse dégrade similairement : jusqu’à ce que le flux FCC soit synchronisé, chaque verdict estno_data(aucun refuge), et l’activation dernd_scrub_enabledest refusée avec un409jusqu’à ce que le flux soit connecté.
Quels contrôles échouent ouverts et lesquels échouent fermés ?
Condensé de la carte de posture — la colonne à internaliser avant de vous fier à une bascule :
Le schéma : tout ce qui protège un destinataire ou un régulateur échoue
fermé ou est au niveau plateforme ; tout ce qui protège votre propre hygiène
de liste est opt-in et fail-open. Les pages approfondies derrière chaque
ligne sont sur Send Gates.
Cette page couvre-t-elle le niveau haut risque de l’Annexe III du EU AI Act ?
Non — et la séparation suit le même schéma appartenant à l’organisation que tout le reste sur cette page. Orbit livre la surface de transparence de l’Article 50 : avis de divulgation d’interaction IA, marquage de contenu généré par IA et preuves exportables, configurés par espace de travail sur EU AI Act — Article 50 Transparence. L’Annexe III est un niveau séparé : les cas d’usage à haut risque (par exemple la reconnaissance des émotions, la catégorisation biométrique et les autres classes listées) portent des obligations de gestion des risques, de gouvernance des données, de documentation technique et d’évaluation de la conformité sur un calendrier ultérieur à l’obligation de transparence. La classification — que votre déploiement tombe dans un cas d’usage de l’Annexe III ou non — est à faire avec un conseil juridique qualifié ; les contrôles dans les deux cas restent appartenant à l’organisation, exactement comme pour les portes ci-dessus. Si un cas d’usage de l’Annexe III s’applique, la transparence de l’Article 50 s’applique toujours par-dessus.Est-ce qu’un de ceci est un avis juridique ?
Non. Orbit est le conduit et le journal : il transporte vos envois, applique les portes que vous définissez et conserve le registre auditable (décisions de consentement, entrées de suppression, résultats de balayage, certifications). Il ne décide pas qu’un envoi est conforme, ne dépose pas auprès d’un régulateur pour vous et n’envoie pas de notifications client pour vous. La posture que vous choisissez est additive à partir d’une valeur par défaut ouverte, et la responsabilité de la choisir reste vôtre. Confirmez vos obligations avec un conseil juridique qualifié.Références associées
- Votre posture de conformité d’organisation : la carte des bascules — la carte complète que ce FAQ condense.
- Send Gates — chaque porte au moment de l’envoi et son comportement exact.
- Balayage DNC — sources, fraîcheur et la mise en garde fail-open.
- Scores de santé de conformité — la couche de signaux en lecture seule.
- EU AI Act — Article 50 Transparence — la surface de divulgation, plus le pointeur hors périmètre de l’Annexe III.
- Dépanner un numéro ou un identifiant d’expéditeur en attente — actifs à portes bloqués derrière une approbation externe.
- FAQ de la plateforme — questions non liées à la conformité (authentification, facturation, canaux, webhooks).