> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# FAQ sur la posture de conformité

> Les questions récurrentes des opérateurs sur la posture de conformité d'Orbit : qui possède les portes, ce qui est ouvert par défaut, ce qui est fail-open contre fail-closed, pourquoi une bascule activée peut ne pas encore bloquer, et quelles approbations comportent un délai externe.

# FAQ sur la posture de conformité

Réponses aux questions que les opérateurs posent une fois la
[carte de posture](/compliance/posture-overview) lue : *J'ai activé la bascule —
pourquoi rien n'est encore bloqué ? Pourquoi un numéro présent seulement sur le
DNC fédéral s'est-il lu clair ? Que applique réellement la plateforme pour moi,
et qu'est-ce qui m'appartient ?*

Chaque réponse ci-dessous pointe vers la page approfondie qui possède le sujet.
Lisez cette page pour le modèle mental ; lisez la page liée avant de construire
dessus.

Le premier bloc — les questions en une ligne,
un index rapide — couvre
les courtes recherches « que signifie X / est-ce que X bloque ? » sur lesquelles
les opérateurs atterrissent depuis la recherche d'aide, chacune pointant vers la
page approfondie qui la possède. Les questions de niveau plateforme suivent.

<Warning>
  Cette page décrit les contrôles de plateforme d'Orbit. **Ce n'est pas un avis
  juridique.** Les lois qui s'appliquent à votre trafic, et la posture adéquate,
  dépendent de votre juridiction, de vos destinataires et de ce que vous
  envoyez. Confirmez auprès d'un conseil juridique qualifié.
</Warning>

***

## Les questions en une ligne — l'index Q\&R

## Que signifie fail-open ici ?

**Fail-open signifie que la porte laisse passer le trafic lorsque son entrée ne
peut être résolue, plutôt que de bloquer.** Les heures de silence, DNC, RND, le
plancher de certification STIR/SHAKEN et le centre de préférences échouent tous
ouverts par conception : un destinataire non états-unien à fuseau horaire non
résolu passe sous la politique `skip` par défaut, un flux fédéral non
synchronisé rend les numéros uniquement fédéraux clairs comme `no_data`, et une
recherche de propriété de certification échouée signale C plutôt que de bloquer
l'appel.

Chaque porte est livrée désactivée / ouverte, et aucune porte ne bloque tant que
son entrée est illisible — vous serrez à partir d'une valeur par défaut ouverte,
jamais en desserrant à partir d'une restrictive. Les lignes marquées
**Fail-open** sur
[la carte de posture](/compliance/posture-overview) listent les surfaces, et
[Send Gates](/compliance/send-gates) décrit le comportement exact par porte.

***

## Qu'est-ce qui est fail-closed par conception ?

**Fail-closed signifie que la porte bloque lorsque les critères activés se
déclenchent, ou lorsqu'une approbation requise est manquante.** L'enregistrement
des identifiants d'expéditeur bloque le SMS A2P réglementé jusqu'à ce que
l'entrée du pays soit `approved` ; une entrée de suppression abandonne
l'adresse avant le dispatch quel que soit le point d'entrée ; les superpositions
étatiques américaines mini-TCPA bloquent durement la voix de campagne et de
composeur suivant la règle « la plus restrictive gagne » ; et le mode HIPAA
refuse les envois de PHI avec `422 HIPAA_BAA_REQUIRED` jusqu'à ce que le BAA
soit exécuté. Le garde d'origination RMD opt-in, lorsque vous l'activez, bloque
la voix sortante à l'origination lorsque votre dépôt est déficient.

Le schéma tient du niveau plateforme vers le bas : ce qui protège un destinataire
ou un régulateur bloque ; ce qui protège votre propre hygiène de liste est
opt-in et fail-open. Les lignes marquées **Fail-closed** sur
[la carte de posture](/compliance/posture-overview) énumèrent les surfaces —
ne câblez pas une porte de protection du destinataire en fail-open.

***

## Où vois-je mes portes ?

Deux endroits. Dans le tableau de bord, le groupe de routes
**Paramètres → Conformité** contient chaque porte inscriptible ; par l'API, les
lectures `GET /api/v1/settings/compliance/*` rapportent la valeur actuelle de
chaque bascule — politique de marketing à consentement inconnu, politique de
consentement par défaut, liste d'autorisation de pays, porte de pays entrant,
plafonds de fraude, remplacements de débit par canal, audit des tours IA et les
portes de confidentialité inbox-AI. Les scores `GET /compliance/health` et le
point de terminaison `GET /compliance/quiet-hours/preview` sont les surfaces en
lecture seule pour la même posture.

Vérifiez chaque écriture avec le GET apparié — ne présumez jamais qu'un PUT a
réussi. La surface Paramètres → Conformité est cartographiée ligne par ligne sur
[la carte de posture](/compliance/posture-overview), et
[Configurer la posture de votre organisation avant le premier envoi](/compliance/tenant-posture-first-run)
la parcourt dans l'ordre du premier jour.

***

## Combien de minutes pour configurer une posture ?

**Deux bascules pour l'une ou l'autre des deux postures les plus courantes.**
Pour *« Marketing vers mobiles américains »* : (1) activez le canal `sms` sur la
porte d'heures de silence de l'organisation, et (2) importez en masse toute
liste de désinscription héritée avec
`POST /compliance/suppression-list/import` pendant que vous complétez
l'enregistrement de marque et de campagne — le trafic américain long-code se
dégrade sans cela quelle que soit la posture des portes. Voir
[Posture A](/compliance/posture-overview#posture-a-us-marketing-sms-operator).

Pour *« Rappels de rendez-vous de santé »* : (1) exécutez le BAA et activez le
mode HIPAA (`PUT /api/v1/settings/hipaa` — le mode refuse de s'activer jusque-là),
et (2) fermez les portes inbox-AI avec
`PATCH /api/v1/settings/compliance/inbox-ai-privacy`
(`auto_categorize: false`, `auto_summarize: false`), car les deux sont livrées
activées et envoient les corps de messages entrants à un LLM tiers. Voir
[Posture D](/compliance/posture-overview#posture-d-regulated-healthcare-sender)
et le parcours complet
[d'intégration HIPAA](/guides/hipaa-onboarding).

***

## Comment auditer ce qu'une porte a fait ?

**Lisez le registre auditable — Orbit consigne chaque décision de porte**,
couvrant les décisions de consentement, les entrées de suppression, les résultats
de balayage, les certifications et les bascules de réglages réservées au
propriétaire dans le journal d'audit de l'organisation. Pour un envoi spécifique,
le registre répond *pourquoi* il a été retenu ou passé : les retenues d'heures de
silence rapportent la fenêtre résolue et le point de terminaison d'aperçu
l'horodatage `next_allowed_at`, et les blocages de voix rapportent les raisons
`outside_state_window` / `state_blocked_day` de sorte que les retenues étatiques
sont séparables des fédérales.

Lorsque la question d'audit dépasse les lignes au niveau des portes : des packs
en un clic, cartographiés par cadre, sur
[Evidence Binder](/compliance/evidence-binder) (SOC 2 / ISO 27001 /
GDPR / HIPAA), des registres de tours IA verbatim sur
[AI Turn Audit](/compliance/ai-turn-audit) (désactivé par défaut — il
persiste des PII verbatim pluriannuelles, donc activez-le par politique écrite),
et l'horloge RGPD art. 33/34 sur
[Breach Incident Register](/compliance/breach-incident-register).

***

## Est-ce un avis juridique ?

Non. Les portes et leur piste d'audit sont des contrôles appartenant à
l'organisation, et la responsabilité de choisir une posture — et de décider
si une posture est adéquate — reste vôtre. Orbit est le conduit et le journal ;
il ne décide pas qu'un envoi est conforme, ne dépose pas auprès d'un régulateur
pour vous et n'envoie pas de notifications client pour vous.

Les lois qui s'appliquent à votre trafic dépendent de où vous et vos
destinataires êtes et de ce que vous envoyez. Confirmez vos obligations avec un
conseil juridique qualifié avant de vous fier à une posture décrite ici.

***

## Certaines de ces portes sont-elles obligatoires au niveau plateforme ?

**Non — avec exactement une exception.** Les contrôles de conformité sont
appartenant à l'organisation : Orbit vous donne la surface de contrôle (portes,
fenêtres, balayages, registres), chaque contrôle à bascule est livré désactivé,
et il applique ce que vous définissez plutôt que d'imposer une posture.
L'exception unique est la **fenêtre de composition de voix fédérale américaine
TCPA** : la voix de campagne et de composeur vers des destinataires américains
(+1) en dehors de la fenêtre 8 h–21 h en heure locale du destinataire est
durement bloquée (`422 TCPA_FEDERAL_DIALING_WINDOW_BLOCKED`) sans bascule
d'organisation, sans contournement par organisation et sans fail-open sur un
destinataire à fuseau horaire non résolu. La pénalité statutaire de 500 $à
1 500$ par appel n'est pas à la charge de l'organisation d'y renoncer.

Les superpositions étatiques mini-TCPA plus strictes (l'interdiction dominicale
de la Floride, la fermeture à 19 h 30 du Mississippi et les fenêtres de
l'Oklahoma/Louisiane/Alabama/Virginie-Occidentale) se superposent à ce rail
fédéral et ne sont également pas un réglage d'organisation. Tout le reste —
heures de silence, DNC, RND, planchers STIR/SHAKEN, mode HIPAA, DSAR, portes
KYC — est à basculer par vous, ouvert par défaut. La liste complète des
asymétries est sur
[Ce qui n'est pas basculable par l'organisation](/compliance/posture-overview).

***

## Que ne bloque jamais le score de santé de conformité ?

Tout sur la surface de santé est en lecture seule : il rapporte votre posture,
il ne la change jamais. `GET /compliance/health` (plus `/health/numbers` et
`/health/campaigns`) mêle couverture de consentement, vitesse de désinscription,
taux de réponses STOP et rejets de l'opérateur en un score de 0 à 100 avec un
tableau `warnings` classé — il ne bloque jamais un envoi, ne supprime pas un
contact et ne filtre pas votre trafic. Utilisez-le comme lecture d'alerte
précoce : quel expéditeur un opérateur est sur le point d'étrangler, avant que
le trafic ne se dégrade. La même règle vaut pour le point de terminaison
d'aperçu des heures de silence — il répond « cet envoi serait-il retenu ? » sans
rien retenir. Voir
[Scores de santé de conformité](/compliance/compliance-health).

***

## J'ai activé les heures de silence — cela protège-t-il mes envois de campagne ?

Oui, si l'un des deux réglages est défini. Les envois de campagne, de drip et de
parcours sont évalués contre la **fenêtre de repli de campagne** (définie dans
Paramètres → Limites de campagne, ou
`PUT /api/v1/campaigns/quiet-hours/settings`) ; si vous n'en définissez jamais
une, ils se replient sur la valeur par défaut de la plateforme 21 h–09 h. Pour
le trafic 1:1 et ad-hoc, la protection n'existe que là où un canal est activé
sur la porte de l'organisation (`settings → quiet_hours.<channel>.enabled`).
Donc « heures de silence activées » doit signifier au moins l'un de : un canal
activé sur la porte de l'organisation, ou une fenêtre de repli que votre trafic
de campagne hérite. Vérifiez `GET /compliance/quiet-hours/preview` avant un
déploiement pour voir exactement ce qui serait retenu et jusqu'à quand. Le
modèle à deux réglages est sur
[Configuration des heures de silence](/guides/quiet-hours-configuration).

Notez à nouveau l'exception de plateforme ci-dessus : la voix de campagne et de
composeur vers des destinataires américains est toujours retenue par la fenêtre
fédérale 8 h–21 h même avec les deux bascules désactivées — voir
[Send Gates](/compliance/send-gates).

***

## L'approbation d'identifiant d'expéditeur est-elle instantanée ?

**Non.** Enregistrer un identifiant d'expéditeur dans Orbit le soumet dans le
flux de travail de conformité, mais l'approbation finale est accordée par le
régulateur ou l'opérateur dans chaque pays — pas par la plateforme. Une entrée
de pays reste à `pending` (ou retourne `rejected` avec une raison) jusqu'à ce
que cette décision externe arrive, et le SMS A2P vers un pays exigeant un
identifiant enregistré est **fail-closed** : bloqué jusqu'à ce que l'entrée de
ce pays lise `approved`. Prévoyez du délai — certains marchés prennent des jours
à des semaines — et joignez les documents KYC du pays d'avance pour éviter une
boucle de resoumission. Voir
[Enregistrement d'identifiant d'expéditeur](/compliance/sender-id-registration)
et le flux de travail de récupération sur
[Dépanner un numéro ou un identifiant d'expéditeur en attente](/compliance/troubleshooting-pending-gated-surfaces).

Le même schéma de délai externe s'applique au 10DLC américain (revue de marque et
de campagne, 1 à 5 jours ouvrables typiques, statuts par opérateur suivis
séparément) et aux achats de numéros en pays réglementés, qui restent inactifs à
`pending_compliance` jusqu'à ce qu'un profil de conformité approuvé soit joint.

***

## Le balayage DNC fonctionne-t-il clé en main sur le SaaS ?

Partiellement — et l'écart est la question d'opérateur pour laquelle ce FAQ
existe. La chaîne DNC balaye vos **propres** couches (drapeaux DNC de contact,
liste DNC, suppression, désinscriptions de consentement) plus la liste de la
plateforme dès que vous opt in avec `dnc_sync_enabled`. La **couche de flux
fédéral/étatique/TCR** ne soutient la vérification qu'une fois un instantané
synchronisé, et sur le SaaS hébergé par Devotel, le flux TCR n'est alimenté que
lorsque les identifiants partenaires TCR iconectiv de l'opérateur
(`DEVOTEL_TCR_API_KEY` / `DEVOTEL_TCR_PARTNER_ID`) sont configurés — si l'un
d'eux n'est pas défini, le connecteur ne fait rien et aucun flux n'arrive.
Jusqu'à ce qu'il le soit, deux conséquences suivent :

* `GET /compliance/dnc/check` retourne `403 DNC_SYNC_NOT_ENABLED` jusqu'à ce que
  vous optiez in, et même après l'opt-in il retourne
  `federal_feeds_synced: false` sur chaque réponse — un numéro présent seulement
  sur le registre fédéral FTC **se lit clair** dans cet état. Ne traitez jamais
  un verdict clair comme un refuge fédéral sauf si
  `federal_feeds_synced: true`.
* `GET /compliance/rnd/check` se dégrade similairement : jusqu'à ce que le flux
  FCC soit synchronisé, chaque verdict est `no_data` (aucun refuge), et
  l'activation de `rnd_scrub_enabled` est refusée avec un `409` jusqu'à ce que
  le flux soit connecté.

Lisez les champs de source et de fraîcheur sur chaque réponse, et voyez la mise
en garde fail-open sur [Balayage DNC](/compliance/dnc-scrub) ainsi que la
configuration des flux sur
[enregistrement 10DLC](/guides/10dlc-registration). Sur le SaaS, Orbit maintient
les instantanés synchronisés de manière centralisée une fois les flux connectés —
vous ne câblez jamais votre propre intégration de registre par organisation.

***

## Quels contrôles échouent ouverts et lesquels échouent fermés ?

Condensé de la [carte de posture](/compliance/posture-overview) — la colonne à
internaliser avant de vous fier à une bascule :

| Contrôle                                                              | Défaut          | Entrée non résolvable                                                                                                                                         |
| --------------------------------------------------------------------- | --------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Heures de silence (porte d'organisation par canal, repli de campagne) | Désactivé       | **Fail-open** — les destinataires non états-uniens à fuseau horaire non résolu passent sous la politique `skip` par défaut                                    |
| Balayage DNC                                                          | Désactivé       | **Fail-open** — aucun flux fédéral synchronisé signifie qu'un numéro uniquement fédéral se lit clair                                                          |
| Balayage RND                                                          | Désactivé       | **Fail-open / no-data** — un flux non synchronisé dégrade chaque verdict à `no_data`, aucun refuge                                                            |
| Certification STIR/SHAKEN + plancher entrant                          | Aucun plancher  | **Fail-open** — une recherche de propriété échouée certifie C et admet l'appel plutôt que de bloquer                                                          |
| Arrêt d'urgence                                                       | Inactif         | **Fail-open par conception** — ne bloque rien jusqu'à ce que vous le déclenchiez                                                                              |
| Centre de préférences                                                 | Non configuré   | **Fail-open** — faute de config, aucune surface contact-faisant n'existe                                                                                      |
| Enregistrement d'identifiant d'expéditeur                             | Rien enregistré | **Fail-closed** — le SMS A2P réglementé bloqué jusqu'à ce que l'entrée du pays soit `approved`                                                                |
| Entrées de suppression                                                | Liste vide      | **Fail-closed pour les entrées existantes** — une adresse supprimée est abandonnée avant le dispatch                                                          |
| Mode HIPAA                                                            | Désactivé       | **Fail-closed vers la PHI** — le mode HIPAA ne s'activera pas et les envois de PHI sont rejetés (`422 HIPAA_BAA_REQUIRED`) jusqu'à ce que le BAA soit exécuté |
| Numéros à KYC                                                         | Aucun requis    | **Fail-closed pour les actifs à portes** — un numéro de pays réglementé reste inactif à `pending_compliance`                                                  |
| Fenêtre de voix fédérale américaine + superpositions étatiques        | Toujours active | **Fail-closed, appartenant à la plateforme** — le seul rail que vous ne contrôlez pas                                                                         |

Le schéma : tout ce qui protège un **destinataire ou un régulateur** échoue
fermé ou est au niveau plateforme ; tout ce qui protège **votre propre hygiène
de liste** est opt-in et fail-open. Les pages approfondies derrière chaque
ligne sont sur [Send Gates](/compliance/send-gates).

***

## Cette page couvre-t-elle le niveau haut risque de l'Annexe III du EU AI Act ?

Non — et la séparation suit le même schéma appartenant à l'organisation que tout
le reste sur cette page. Orbit livre la **surface de transparence de l'Article
50** : avis de divulgation d'interaction IA, marquage de contenu généré par IA
et preuves exportables, configurés par espace de travail sur
[EU AI Act — Article 50 Transparence](/compliance/eu-ai-act). L'Annexe III est
un niveau séparé : les cas d'usage à haut risque (par exemple la reconnaissance
des émotions, la catégorisation biométrique et les autres classes listées)
portent des obligations de gestion des risques, de gouvernance des données, de
documentation technique et d'évaluation de la conformité sur un calendrier
ultérieur à l'obligation de transparence. La classification — que votre
déploiement tombe dans un cas d'usage de l'Annexe III ou non — est à faire avec
un conseil juridique qualifié ; les contrôles dans les deux cas restent
appartenant à l'organisation, exactement comme pour les portes ci-dessus. Si un
cas d'usage de l'Annexe III s'applique, la transparence de l'Article 50
s'applique toujours par-dessus.

***

## Est-ce qu'un de ceci est un avis juridique ?

Non. Orbit est le conduit et le journal : il transporte vos envois, applique les
portes que vous définissez et conserve le registre auditable (décisions de
consentement, entrées de suppression, résultats de balayage, certifications). Il
ne décide pas qu'un envoi est conforme, ne dépose pas auprès d'un régulateur
pour vous et n'envoie pas de notifications client pour vous. La posture que
vous choisissez est additive à partir d'une valeur par défaut ouverte, et la
responsabilité de la choisir reste vôtre. Confirmez vos obligations avec un
conseil juridique qualifié.

***

## Références associées

* [Votre posture de conformité d'organisation : la carte des bascules](/compliance/posture-overview) — la carte complète que ce FAQ condense.
* [Send Gates](/compliance/send-gates) — chaque porte au moment de l'envoi et son comportement exact.
* [Balayage DNC](/compliance/dnc-scrub) — sources, fraîcheur et la mise en garde fail-open.
* [Scores de santé de conformité](/compliance/compliance-health) — la couche de signaux en lecture seule.
* [EU AI Act — Article 50 Transparence](/compliance/eu-ai-act) — la surface de divulgation, plus le pointeur hors périmètre de l'Annexe III.
* [Dépanner un numéro ou un identifiant d'expéditeur en attente](/compliance/troubleshooting-pending-gated-surfaces) — actifs à portes bloqués derrière une approbation externe.
* [FAQ de la plateforme](/reference/faq) — questions non liées à la conformité (authentification, facturation, canaux, webhooks).
