Sécurité & OTP

L'API OTP SMS pensée pour les réseaux marocains.

L'API OTP SMS d'EnvoiSMS.ma permet d'envoyer des codes de vérification à double facteur (2FA) au Maroc avec un délai de livraison moyen de moins de 4 secondes. Connectée de façon optimisée aux réseaux nationaux IAM, Inwi et Orange, elle sécurise vos inscriptions et transactions sans intermédiaire.

Dernière mise à jour : 8 juillet 2026

Une délivrabilité critique de Rang 1

Dans les parcours d'authentification double facteur, chaque seconde d'attente nuit au taux de conversion et à l'expérience client. Grâce à notre routage optimisé avec les centres SMSC de Maroc Telecom (IAM), Orange et Inwi, nos OTP SMS s'affranchissent des intermédiaires et sont acheminés en moins de 4 secondes avec un taux de réception supérieur à 99%.

  • Routage prioritaire à faible latence
  • Webhooks en temps réel
  • Hébergement local conforme CNDP

Intégration simplifiée via l'API /verify

Notre endpoint REST dédié à la validation OTP prend en charge toute la complexité côté serveur. Vous n'avez pas besoin de gérer les clés de session, le hachage des codes ou les durées d'expiration en base de données : notre API gère l'ensemble du cycle de vie du code de sécurité.

  • Un appel POST pour générer et envoyer le code
  • Un appel POST pour valider la saisie de l'utilisateur
  • Gestion automatique de la durée de validité (TTL)

Tout savoir sur Sécurité & OTP.

Quelle est la durée de validité par défaut d'un code OTP SMS ?
Par défaut, les codes OTP envoyés via notre API ont une durée de validité de 5 minutes (300 secondes). Vous pouvez personnaliser cette valeur dans les paramètres de la requête REST.
Comment l'API gère-t-elle les tentatives de validation échouées ?
Afin d'éviter les attaques par force brute, le système bloque automatiquement une session de vérification après 3 tentatives infructueuses de saisie du code.