IOSOR Guides
Qui peut envoyer, approuver ou exporter
Séparez l'envoi, l'approbation et l'exportation afin que l'export CSV de fin de mois ne puisse pas déclencher des SMS de production. Liez le passage en Live à la piste de lancement et aux portes de conformité.
Trois verbes pilotent le risque dans la messagerie prépayée : envoyer, approuver et exporter. L'envoi soumet des SMS en production et débite le solde du portefeuille. IOSOR exige une séparation explicite de ces rôles. L'exportation revient aux équipes finance et analyse produit, tandis que l'approbation appartient aux responsables du lancement et de la conformité qui surveillent les voyants verts de la piste.
Associer trois verbes à trois responsables
Établissez une matrice claire : personne ou groupe → Envoyer / Approuver / Exporter. Privilégiez des accès séparés même au sein de petites équipes. Si une personne doit temporairement cumuler deux fonctions, documentez ce double rôle et fixez une date de fin — ne créez jamais de compte administrateur suprême permanent.
L'exportation financière ne doit pas hériter de l'envoi
L'exportation de fin de mois à 02:00 est une tâche strictement financière. L'accès qui télécharge le grand livre ne doit pas détenir de droits d'envoi en production. Si la finance doit vérifier la dépense d'un corridor, attribuez-lui des droits d'exportation et de consultation seule, sans accès à la console d'envoi.
L'approbation reste liée à la piste et à la conformité
Approuver n'est pas une simple case à cocher formelle. Cette action est liée aux voyants verts de la piste du premier jour et aux portes de conformité en production. La personne qui valide le passage en Live d'une campagne doit consulter la fraîcheur du heartbeat du webhook, l'état de préparation des messages et le statut de conformité, et non seulement le calendrier marketing. Ne laissez pas les responsables d'exportation approuver les passages en Live sous prétexte qu'ils ont 'déjà un accès admin'.
Supprimer le super-admin partagé avant le premier Live
Un mot de passe unique partagé entre les équipes finance, ingénierie et exploitation détruit la séparation des trois verbes. Effectuez une rotation vers des accès nominatifs avant le premier envoi en production. Les identités automatisées d'envoi doivent afficher un responsable humain identifié à côté du droit d'envoi.
Parcours d'exploitation associés
- export de fin de mois du portefeuille à 02:00
- Piste du premier jour : ce qui doit être vert
- portes de conformité avant l'A2P
Commencez avec IOSOR
Auditez les accès actifs de votre équipe dans la console IOSOR et attribuez à chaque utilisateur un rôle strict parmi Envoi, Approbation ou Exportation. Révoquez immédiatement les privilèges d'envoi en production pour tout profil financier ou comptable nécessitant un accès aux exports du grand livre. Définissez des exemptions temporaires à double rôle assorties d'une date d'expiration explicite si votre équipe est actuellement restreinte, tout en veillant à supprimer tout compte super-administrateur partagé avant d'atteindre le jalon de mise en production.
À retenir — IOSOR
Des permissions larges introduisent un risque opérationnel critique lorsque les postes affectés aux rapports de fin de mois disposent de capacités de diffusion en direct. La séparation de ces trois actions fondamentales garantit qu'un téléchargement de routine des registres comptables ne puisse pas déclencher par inadvertance des campagnes de messages en production ni contourner les validations de conformité.
Restreignez les accès des équipes financières et comptables aux seuls modes export et lecture, tout en réservant strictement les droits d'approbation aux responsables d'équipe qui surveillent la santé des webhooks et les barrières de conformité. N'utilisez pas de compte super-administrateur partagé et ne laissez aucun script d'envoi automatisé sans un responsable humain clairement identifié.
Ce guide vous a-t-il aidé ?
Guides associés
- Qui peut envoyer contre l hygiène de rotation des clés API
Les rôles des utilisateurs déterminent qui peut envoyer. La rotation des clés API et la bascule sandbox restent du ressort de Developers ; ne confondez pas attribution de sièges et cycle de vie des secrets.
- Un rôle d'exportation ne doit jamais envoyer de messages
Moindre privilège en prépayé : l'accès d'audit et d'exportation GDPR n'est pas un siège d'envoi. Conservez les rôles de rapport en lecture seule sur le flux direct.