> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/de/manual/concepts.md).

# Schlüsselkonzepte

Diese Seite erklärt die Kernbegriffe und Konzepte, die in der gesamten Phalcon Compliance verwendet werden. Das Verständnis dieser Konzepte wird Ihnen helfen, die Plattform optimal zu nutzen.

## Risikostufen

Jede gescreente Adresse oder Transaktion erhält eine Risikostufe. Beim Erstellen oder Bearbeiten einer Risk Engine definieren Sie, welche Risikostufe sie zugeordneten ausgelösten Warnungen zuweist. Die verfügbaren Stufen, von höchster zu niedrigster Schweregrad, sind:

* **Critical**
* **High**
* **Medium**
* **Low**
* **Informational**
* **No Risk** — Wird automatisch whitelisted Adressen zugewiesen oder wenn keine Risikindikatoren erkannt werden.

Die Bedeutung jeder Stufe liegt im Ermessen Ihrer Organisation — konfigurieren Sie diese, um sie an Ihre internen Compliance-Richtlinien und Risikotoleranz anzupassen.

## Risikoarten

Phalcon verwendet zwei komplementäre Ansätze zur Risikenerkennung:

### Exposure Risk

Erkennt Risiken basierend auf **was das Ziel ist** und **mit wem es interagiert**:

* **Entity Risk**: Prüft, ob die gescreente Adresse selbst ein Risikolabel trägt — beispielsweise als sanktionierte Entität, Scam-Adresse oder Mixer identifiziert.
* **Interaction Risk**: Verfolgt Geldflüsse, um zu prüfen, ob das Ziel Verbindungen (direkt oder indirekt) zu bekannten risikobehafteten Entitäten wie sanktionierten Adressen, Mixern, Darknet-Märkten oder Scam-Operationen hat.
* **Blacklist Interaction**: Prüft, ob das Ziel mit Adressen auf Ihrer Blacklist interagiert hat.

Erfahren Sie mehr: [Risk Exposure Engine](/de/manual/risk-engines/exposure.md)

### Behavioral Risk

Erkennt Risiken basierend auf **wie** sich Gelder bewegen. Das System identifiziert verdächtige Muster wie ungewöhnlich große Überweisungen, hochfrequente Transaktionen oder schnelle Fondstransits — häufige Indikatoren für Geldwäsche oder Verschleierung.

Erfahren Sie mehr: [Behavioral Risk Engine](/de/manual/risk-engines/behavior.md)

## Transaktion vs. Transfer

* **Transaktion**: Eine On-Chain-Transaktion, identifiziert durch einen Transaktionshash. Eine einzelne Transaktion kann mehrere Token-Transfers enthalten.
* **Transfer**: Eine einzelne Token-Bewegung innerhalb einer Transaktion (z. B. ein ERC-20-Transfer). Transfers sind die kleinste Screening-Einheit in Phalcon — jeder Transfer wird einzeln auf Risiko bewertet.

## Screening-Richtung

Beim Screening einer Transaktion können Sie eine Richtung angeben, um die Risikoanalyse anzupassen:

* **Deposit**: Die Transaktion stellt Kundengelder dar, die auf Ihre Plattform kommen. Es wird nur der **Inflow** (Geldherkunft) auf Risiko verfolgt.
* **Withdrawal**: Die Transaktion stellt Kundengelder dar, die Ihre Plattform verlassen. Es wird nur der **Outflow** (Geldziel) auf Risiko verfolgt.
* **Both** (Standard): Wenn keine Richtung angegeben wird, werden sowohl Inflow als auch Outflow gescreent.

Das Festlegen der korrekten Richtung reduziert Fehlalarme, indem die Analyse auf den relevanten Geldfluss konzentriert wird.

## Labels, Tags und Notes

Diese drei Mechanismen helfen Ihnen, Adressen zu annotieren und zu organisieren:

| Konzept    | Quelle            | Bearbeitbar | Beschreibung                                                                                                                                                                                                                                     |
| ---------- | ----------------- | ----------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Labels** | Systemgeneriert   | Nein        | Benutzerfreundliche Bezeichner aus BlockSecs verifizierter Adressdatenbank (z. B. „Binance Hot Wallet").                                                                                                                                         |
| **Tags**   | System + Benutzer | Teilweise   | Systemtags (z. B. „sanctioned", „mixer") sind unveränderlich. Benutzerdefinierte Tags (z. B. „VIP customer", „pending review") können frei hinzugefügt oder entfernt werden. Maximal 5 Tags pro Adresse (System + benutzerdefiniert kombiniert). |
| **Notes**  | Benutzer          | Ja          | Freitextanmerkungen, die für alle Teammitglieder sichtbar sind. Werden im Audit Log der Adresse protokolliert.                                                                                                                                   |

## Risk Indicators

Risk Indicators sind Labels, die Entitäten oder Adressen zugewiesen werden und spezifische Risiken kennzeichnen (z. B. „Sanctioned", „Scam", „Mixing"). Sie werden von Risk Exposure Engines verwendet, um zu bewerten, ob ein gescreentes Ziel mit bekannten risikobehafteten Entitäten verbunden ist.

Die vollständige Liste der Risk Indicators finden Sie unter [List of Risk Indicators](/de/api-documentation/introduction/risk-indicator-list.md).

## Risk Engines

Eine Risk Engine ist eine konfigurierbare Regel, die definiert, welche Risiken erkannt werden und wann Warnungen ausgelöst werden. Jede Engine spezifiziert:

* **Zieltyp**: Adresse oder Transaktion
* **Risikoart**: Exposure oder Behavioral
* **Trigger-Bedingungen**: Schwellenwerte und Parameter, die bestimmen, wann ein Alert ausgelöst wird
* **Risikostufe**: Der Schweregrad, der ausgelösten Warnungen zugewiesen wird
* **Benachrichtigungskanäle**: Wo Warnungen gesendet werden

Phalcon bietet eine Reihe von [standardmäßigen Risk Engines](/de/manual/risk-engines/default-engines.md) basierend auf FATF-Richtlinien. Sie können diese anpassen oder neue aus Vorlagen erstellen.

## Monitor

Monitor ist eine Funktion zur kontinuierlichen Risikoüberwachung von Adressen. Nach Aktivierung analysiert das System die Adresse automatisch in regelmäßigen Abständen neu und sendet Warnungen, wenn sich der Risikostand ändert — ohne manuelles erneutes Screening.

Erfahren Sie mehr: [Monitor](/de/manual/monitor.md)

## Blacklist und Whitelist

* **Blacklisted** Adressen werden automatisch als **Critical Risk** markiert und umgehen Standard-Risk-Engine-Screening. Jede Adresse, die direkt mit einer blacklisted Adresse handelt, wird ebenfalls markiert.
* **Whitelisted** Adressen werden automatisch als **No Risk** markiert und umgehen Standard-Risk-Engine-Screening.

Verwalten Sie Ihre Listen unter [System → Blacklist & Whitelist](/de/manual/system/blacklist-whitelist.md).

## Alerts

Ein Alert wird generiert, wenn eine gescreente Adresse oder Transaktion die Trigger-Bedingungen einer Risk Engine erfüllt. Alerts haben drei Status:

| Status         | Beschreibung                                                                       |
| -------------- | ---------------------------------------------------------------------------------- |
| **Unresolved** | Standardstatus. Ausstehend zur Überprüfung.                                        |
| **Resolved**   | Von einem Teammitglied manuell als abgeschlossen markiert.                         |
| **Expired**    | Automatisch markiert, wenn sich die auslösende Regel oder der Adressstatus ändert. |

Verwalten Sie Alerts im [Alert Hub](/de/manual/alert-hub.md).

## Exposure Value und Exposure Percentage

* **Exposure Value**: Der Gesamtgeldwert (in USD) von Kryptowerten, die entweder von einer bestimmten Risikoquelle stammen oder mit dieser interagiert haben.
* **Exposure Percentage**: Der Anteil kontaminierter Assets im Verhältnis zum Gesamtwert des Inflows oder Outflows der Adresse.

Diese Metriken helfen Ihnen, den Schweregrad der Risikoexposition zu quantifizieren.
