AnnexGroup

Documentation

Conformité et eDiscovery

AnnexGroup offre des fonctions de conformité côté serveur pour l'administration quotidienne : blocages légaux, recherche eDiscovery, journalisation et modèles DLP.

Litigation Hold / Legal Hold

Un blocage légal empêche la suppression de messages dans certaines boîtes courriel – indépendamment des règles de conservation ou des suppressions manuelles.

  1. Ouvrez Administration → Conformité.
  2. Passez à l'onglet Blocages légaux.
  3. Créez un blocage avec nom, description, date de début et date de fin optionnelle.
  4. Ajoutez les boîtes courriel concernées.

Tant que le blocage est actif, les messages concernés ne sont ni supprimés par la politique de conservation ni via l'interface utilisateur.

Recherche eDiscovery

La recherche eDiscovery permet aux administrateurs de chercher des messages au-delà des limites d'un domaine.

Critères de recherche :

  • expéditeur (from)
  • destinataire (to, cc, bcc)
  • objet
  • plein texte dans le corps du message
  • période
  • domaine

Les résultats peuvent être exportés en JSON.

Journalisation

La journalisation copie automatiquement les messages entrants dans une boîte courriel de conformité.

Une règle de journal se compose de :

  • portée : all (tous les domaines) ou domain (un domaine déterminé)
  • boîte cible : la boîte dans laquelle les copies sont écrites
  • filtre : restriction optionnelle à l'expéditeur ou au destinataire

Modèles DLP

La prévention des pertes de données (DLP, Data Loss Prevention) examine les messages sortants à la recherche de contenus sensibles.

Les modèles standards détectent :

  • PII : IBAN, cartes bancaires, numéros assimilables au SSN
  • données financières : indications de compte, IBAN et BIC
  • données de santé : numéros de patient et d'assuré

Actions par modèle :

  • log : entrée dans le journal d'audit
  • quarantine : déplacement du message en phase d'apprentissage
  • block : refus de la remise

Des modèles propres avec des motifs d'expression régulière arbitraires peuvent être créés via l'API ou l'interface d'administration.

Conservation : trois limites, clairement nommées

Pour la conservation et la suppression, c'est l'exploitant qui décide ; le serveur fournit les outils (règles de conservation, blocages légaux, journal des suppressions). Trois limites méritent d'être nommées avant de coûter cher en cas d'urgence :

  1. Aucun motif de conservation par message. Les règles de conservation portent un délai, pas le fondement juridique. Quel délai s'applique et pourquoi — GoBD, HGB, RGPD —, c'est l'exploitant qui le fixe et le documente dans sa documentation des procédures.
  2. Le serveur ne reconnaît pas les lettres commerciales. Qu'un courriel soit une lettre commerciale (§ 257 HGB, six ans), c'est l'exploitant qui en décide. AnnexGroup ne classe pas automatiquement : un classement erroné viole une obligation ou crée un courriel qui ne peut plus être supprimé.
  3. Les suppressions n'atteignent les sauvegardes qu'à leur expiration. Les données supprimées restent dans les sauvegardes plus anciennes jusqu'à leur rotation. Qui restaure une sauvegarde doit répéter les suppressions de la période postérieure à celle-ci.

Pour en apporter la preuve : le serveur vérifie lui-même quotidiennement la chaîne de preuve via le journal des modifications et le journal d'administration ; une rupture apparaît comme un constat dans l'état du système.

Points d'API

  • GET/POST /api/v1/admin/litigation-holds
  • GET/PUT/DELETE /api/v1/admin/litigation-holds/{id}
  • POST/DELETE /api/v1/admin/litigation-holds/{id}/mailboxes/{mailbox_id}
  • POST /api/v1/admin/ediscovery/search
  • POST /api/v1/admin/ediscovery/export
  • GET/POST /api/v1/admin/journal-rules
  • GET/PUT/DELETE /api/v1/admin/journal-rules/{id}
  • GET/POST /api/v1/admin/dlp-templates
  • GET/PUT/DELETE /api/v1/admin/dlp-templates/{id}

Quelque chose est peu clair ou mal décrit ? Dites-le-nous — nous corrigerons. Votre question nous montre où le texte est insuffisant.