Sécurité & OTP

L'API OTP SMS pensée pour les réseaux marocains.

L'API OTP SMS d'EnvoiSMS.ma permet d'envoyer des codes de vérification à double facteur (2FA) au Maroc. Acheminée par des routes locales vers les réseaux nationaux IAM, Inwi et Orange, avec bascule automatique entre routes, elle sécurise vos inscriptions et transactions.

Une délivrabilité critique, mesurée

Dans les parcours d'authentification double facteur, chaque seconde d'attente nuit au taux de conversion et à l'expérience client. Nos OTP SMS empruntent des routes locales vers Maroc Telecom (IAM), Orange et Inwi, avec bascule automatique entre routes. Mesuré en août 2026, le taux de réception confirmé des SMS vers le Maroc est de 91,8 % (Inwi 92,4 %, Maroc Telecom 92,1 %, Orange 90,2 %).

  • Routes locales avec bascule automatique
  • Webhooks en temps réel
  • Hébergement local conforme CNDP

Intégration simplifiée via l'API /verify

Notre endpoint REST dédié à la validation OTP prend en charge toute la complexité côté serveur. Vous n'avez pas besoin de gérer les clés de session, le hachage des codes ou les durées d'expiration en base de données : notre API gère l'ensemble du cycle de vie du code de sécurité.

  • Un appel POST pour générer et envoyer le code
  • Un appel POST pour valider la saisie de l'utilisateur
  • Gestion automatique de la durée de validité (TTL)

Tout savoir sur Sécurité & OTP.

Quelle est la durée de validité par défaut d'un code OTP SMS ?
Par défaut, les codes OTP envoyés via notre API ont une durée de validité de 10 minutes (600 secondes). Vous pouvez personnaliser cette valeur dans les paramètres de la requête REST.
Comment l'API gère-t-elle les tentatives de validation échouées ?
Afin d'éviter les attaques par force brute, le système bloque automatiquement une session de vérification après 3 tentatives infructueuses de saisie du code.