IOSOR Guides

Qui peut envoyer, approuver ou exporter

Séparez l'envoi, l'approbation et l'exportation afin que l'export CSV de fin de mois ne puisse pas déclencher des SMS de production. Liez le passage en Live à la piste de lancement et aux portes de conformité.

Trois verbes pilotent le risque dans la messagerie prépayée : envoyer, approuver et exporter. L'envoi soumet des SMS en production et débite le solde du portefeuille. IOSOR exige une séparation explicite de ces rôles. L'exportation revient aux équipes finance et analyse produit, tandis que l'approbation appartient aux responsables du lancement et de la conformité qui surveillent les voyants verts de la piste.

Associer trois verbes à trois responsables

Établissez une matrice claire : personne ou groupe → Envoyer / Approuver / Exporter. Privilégiez des accès séparés même au sein de petites équipes. Si une personne doit temporairement cumuler deux fonctions, documentez ce double rôle et fixez une date de fin — ne créez jamais de compte administrateur suprême permanent.

L'exportation financière ne doit pas hériter de l'envoi

L'exportation de fin de mois à 02:00 est une tâche strictement financière. L'accès qui télécharge le grand livre ne doit pas détenir de droits d'envoi en production. Si la finance doit vérifier la dépense d'un corridor, attribuez-lui des droits d'exportation et de consultation seule, sans accès à la console d'envoi.

L'approbation reste liée à la piste et à la conformité

Approuver n'est pas une simple case à cocher formelle. Cette action est liée aux voyants verts de la piste du premier jour et aux portes de conformité en production. La personne qui valide le passage en Live d'une campagne doit consulter la fraîcheur du heartbeat du webhook, l'état de préparation des messages et le statut de conformité, et non seulement le calendrier marketing. Ne laissez pas les responsables d'exportation approuver les passages en Live sous prétexte qu'ils ont 'déjà un accès admin'.

Supprimer le super-admin partagé avant le premier Live

Un mot de passe unique partagé entre les équipes finance, ingénierie et exploitation détruit la séparation des trois verbes. Effectuez une rotation vers des accès nominatifs avant le premier envoi en production. Les identités automatisées d'envoi doivent afficher un responsable humain identifié à côté du droit d'envoi.

Parcours d'exploitation associés

Commencez avec IOSOR

Auditez les accès actifs de votre équipe dans la console IOSOR et attribuez à chaque utilisateur un rôle strict parmi Envoi, Approbation ou Exportation. Révoquez immédiatement les privilèges d'envoi en production pour tout profil financier ou comptable nécessitant un accès aux exports du grand livre. Définissez des exemptions temporaires à double rôle assorties d'une date d'expiration explicite si votre équipe est actuellement restreinte, tout en veillant à supprimer tout compte super-administrateur partagé avant d'atteindre le jalon de mise en production.

À retenir — IOSOR

Des permissions larges introduisent un risque opérationnel critique lorsque les postes affectés aux rapports de fin de mois disposent de capacités de diffusion en direct. La séparation de ces trois actions fondamentales garantit qu'un téléchargement de routine des registres comptables ne puisse pas déclencher par inadvertance des campagnes de messages en production ni contourner les validations de conformité.

Restreignez les accès des équipes financières et comptables aux seuls modes export et lecture, tout en réservant strictement les droits d'approbation aux responsables d'équipe qui surveillent la santé des webhooks et les barrières de conformité. N'utilisez pas de compte super-administrateur partagé et ne laissez aucun script d'envoi automatisé sans un responsable humain clairement identifié.

Ce guide vous a-t-il aidé ?

Guides associés