ConnectWiz + Twilio
Intégration en productionVotre Twilio. Notre boîte, notre cerveau, nos freins.
Gardez le compte Twilio, les numéros et les tarifs que vous avez déjà négociés — et donnez au SMS une boîte de réception routée, une IA qui répond brièvement, des campagnes qui vérifient vraiment le consentement et des accusés de réception qui disent la vérité.
SMS
Ce qu’il fait — précisément
Des identifiants chiffrés
Votre SID et votre token Twilio sont stockés chiffrés et ne sont plus jamais affichés ; vos identifiants d’expéditeur, vos messaging services et vos enregistrements restent exactement comme vous les avez configurés.
Vraiment dans les deux sens
Les SMS entrants arrivent par des webhooks signés cryptographiquement et atterrissent comme des conversations routées ; les rappels de statut font monter chaque message le long de l’échelle envoyé→remis, qui ne redescend jamais — une remise confirmée ne régresse pas.
Les segments sur le fil
Chaque envoi consigne le nombre de segments SMS réellement partis — votre facture Twilio s’explique depuis l’intérieur de la conversation.
La vérification, intégrée
La vérification de numéro par code à usage unique passe par Twilio Verify — Twilio génère, remet et contrôle le code ; nous ne stockons rien.
Côté technique
L’arithmétique des segments, c’est de l’argent — elle vit donc côté serveur
Une seule source de vérité sur le coût
Le comptage des segments tourne sur le serveur, à un seul endroit. Une copie côté client finirait par s’écarter de ce qui est réellement facturé — et elle s’écarte toujours dans le sens rassurant.
Le ş qui triple votre facture
Un seul caractère hors de l’alphabet GSM fait tomber tout le message à des segments de 70 caractères. La zone de rédaction le sait avant l’envoi — 161 caractères GSM coûtent deux segments de 153, pas 160 plus un.
Jusqu’aux paires d’échappement
Des caractères comme , {, } et € comptent chacun pour deux unités en encodage GSM, et un emoji en coûte deux en UCS-2 — le compteur les facture comme l’opérateur le fait.
Les Messaging Services d’abord
Si vous avez configuré un Twilio Messaging Service, les envois le préfèrent à un numéro nu — ils héritent de votre pool, de votre expéditeur persistant et de votre configuration de conformité au lieu de les contourner.
Verify, la version gérée
La vérification de numéro utilise Twilio Verify : le code est généré, remis et contrôlé par Twilio, dans la langue du client — aucun secret d’OTP à stocker, aucun code à laisser fuir.
Les échecs reviennent nommés
Un envoi refusé revient avec la vraie raison donnée par Twilio — authentification, autorisations géographiques, numéro d’essai non vérifié — montrée à l’opérateur, pas blanchie en erreur générique.
Mise en place
Comment ça se connecte
Collez vos identifiants
SID et token, chiffrés au repos, vérifiés à la configuration.
Choisissez vos expéditeurs
Vos numéros et vos identifiants d’expéditeur apparaissent comme des canaux, routables service par service.
Envoyez, freins serrés
Les campagnes vérifient le consentement destinataire par destinataire au moment même de l’envoi — une désinscription du mardi est sautée le mercredi, et consignée avec sa raison.
Mieux ensemble
Avec quoi il se combine
Campagnes
Les campagnes SMS partent avec le consentement revérifié destinataire par destinataire au moment même de l’envoi — voyez la page du canal SMS pour tout le pipeline d’envoi.
İYS (Turquie)
Le SMS commercial en Turquie reste en règle avec le registre, via l’intégration İYS — les autorisations partent, les désinscriptions côté registre reviennent chaque jour.
Flows
Les rappels de rendez-vous, les mises à jour de commande et les séquences de réactivation envoient des SMS par des étapes de flow — mêmes portes de consentement, même arithmétique des segments.
Sécurité et garanties
Les garanties ennuyeuses
L’entrant est cryptographiquement le vôtre
Chaque webhook entrant est vérifié avec le schéma de signature de Twilio — un HMAC sur l’URL complète et la charge utile triée, clé dérivée du token de votre compte. Un « SMS entrant » non signé, c’est une porte ouverte sur la boîte de réception de quelqu’un ; celle-ci reste fermée.
Des secrets traités comme des secrets
Le SID et le token sont chiffrés au repos, envoyés uniquement dans les en-têtes d’authentification, jamais consignés dans les journaux ni recopiés dans un message d’erreur.
Le consentement, deux fois
Les envois de campagne vérifient le consentement à la constitution de l’audience, puis message par message au moment de l’envoi — une désinscription du mardi est sautée le mercredi, et ce saut est consigné avec son motif.
Même les accusés sont signés
Les rappels de statut de remise sont vérifiés par signature exactement comme les messages entrants, avec votre propre clé — un endpoint de statut non signé laisserait n’importe qui marquer vos messages comme « remis », ce qui est plus discret qu’un faux message et bien pire, parce que personne ne va vérifier.
Les petits caractères, en clair
Les limites, annoncées
Pas de MMS
Le message multimédia n’est pas implémenté — une pièce jointe échoue avec une raison nommée au lieu d’être abandonnée en silence, mais elle échoue, et nous le disons.
Alphanumérique = sens unique
Un expéditeur textuel à votre marque ne peut pas recevoir de réponse — c’est la physique du SMS, et la zone de rédaction le sait.
Mieux vaut une intégration honnête qu’une intégration tapageuse.
Chaque intégration est décrite par ce qu’elle fait vraiment — sens de la synchronisation, propriété des données et limites comprises.