> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/es/integrations/integrations/fireblocks.md).

# Fireblocks

Esta guía explica cómo usar Phalcon Compliance junto con [Fireblocks](https://www.fireblocks.com/) para examinar transacciones entrantes y salientes en busca de riesgos AML/CFT. Al combinar ambas plataformas, puedes examinar transacciones salientes antes de su ejecución y monitorear transacciones entrantes conforme son detectadas por Fireblocks.

## Requisitos previos

**Requerido para la configuración básica:**

* Una cuenta activa de Phalcon Compliance con una clave API (ver [API Keys](/es/manual/system/api-keys.md))
* Un workspace de Fireblocks con acceso a webhook o API

**Requerido solo para configuraciones avanzadas:**

* **API Co-Signer** para screening automatizado de transacciones salientes a través de Callback Handler (ver [Fireblocks Co-Signer Overview](https://developers.fireblocks.com/docs/use-cosigners-for-signing-automation))
* **Manual Screening Verdict** para flujo manual de veredictos entrantes (contacta a tu Fireblocks Customer Success Manager para habilitarlo)

## Examen de Transacciones Salientes

Cuando tu organización envía fondos a través de Fireblocks, puedes examinar la dirección de destino a través de Phalcon Compliance **antes** de que la transacción sea firmada y transmitida. Hay dos enfoques:

### Opción 1: Pre-Screening a través de Phalcon API

Antes de enviar una transacción a Fireblocks, usa la API de Phalcon Compliance para examinar la dirección de destino. Según la evaluación de riesgo, tu equipo decide si proceder.

**Cómo funciona:**

1. Tu equipo envía la dirección de destino a Phalcon Compliance a través de la API [Screen a Single Address](/es/api-documentation/address-screening/screen-a-single-address.md) o el panel de Phalcon.
2. Phalcon Compliance devuelve una evaluación de riesgo, incluyendo nivel de riesgo, indicadores de riesgo y detalles de exposición.
3. Tu equipo revisa el resultado y toma una decisión basada en tu política interna de compliance:
   * **Riesgo inaceptable** — Rechaza la transacción. No la envíes a Fireblocks.
   * **Riesgo aceptable** — Procede a crear la transacción en Fireblocks.
4. Si es aceptada, envía la transacción a Fireblocks a través de la API o consola de Fireblocks.

<figure><img src="/files/Ub276JJPK4OVTSEbso7f" alt="Outgoing transaction pre-screening flow: You screen the address through Phalcon Compliance before submitting the transaction to Fireblocks"><figcaption><p>Pre-screening flow: screen the destination address through Phalcon before submitting the transaction to Fireblocks.</p></figcaption></figure>

**Puntos clave:**

* No se requiere infraestructura adicional. Solo necesitas tu clave API de Phalcon.
* Puedes configurar los [notification channels](/es/manual/notification-channels.md) de Phalcon para alertar a los stakeholders cuando se detecten direcciones de alto riesgo.

### Opción 2: Screening Automatizado con Callback Handler

Este enfoque integra Phalcon Compliance directamente en el proceso de firma de transacciones de Fireblocks usando el [API Co-Signer Callback Handler](https://developers.fireblocks.com/docs/create-api-co-signer-callback-handler). Cada transacción saliente es examinada automáticamente antes de que el Co-Signer la firme.

**Cómo funciona:**

1. Una transacción es iniciada a través de la API de Fireblocks.
2. La transacción pasa a través de la Transaction Authorization Policy (TAP) de Fireblocks.
3. El API Co-Signer, ejecutándose en tu entorno, recibe los detalles de la transacción del Co-Signer Gateway.
4. El Co-Signer reenvía los detalles de la transacción a tu **Callback Handler**, un servidor HTTPS personalizado que despliegas.
5. Tu Callback Handler llama a la [API de Phalcon Compliance](/es/api-documentation/address-screening/screen-a-single-address.md) para examinar la dirección de destino.
6. Basándose en la evaluación de riesgo de Phalcon, tu Callback Handler devuelve una decisión:
   * **APPROVE** — El Co-Signer firma la transacción y envía la firma al Co-Signer Gateway.
   * **REJECT** — El Co-Signer cancela la transacción.

<figure><img src="/files/aHww40c39fm1PfTCp82l" alt="Automated outgoing transaction screening flow: Callback Handler integrates Phalcon Compliance into the Fireblocks Co-Signer signing process"><figcaption><p>Automated screening flow: the Callback Handler screens transactions through Phalcon Compliance before the Co-Signer signs.</p></figcaption></figure>

**Puntos clave:**

* El API Co-Signer espera una respuesta del Callback Handler **dentro de 30 segundos**.
* Tienes control total sobre la lógica del umbral de riesgo en tu Callback Handler.
* Consulta la [documentación de Fireblocks Callback Handler](https://developers.fireblocks.com/docs/create-api-co-signer-callback-handler) para obtener detalles de configuración en el lado del Co-Signer.

## Examen de Transacciones Entrantes

Cuando tu workspace de Fireblocks recibe fondos, puedes usar Phalcon Compliance para examinar la dirección del remitente y evaluar el riesgo conforme se detectan las transacciones. Hay dos enfoques:

### Opción 1: Screening Automatizado vía Webhook

Conecta webhooks de Fireblocks a Phalcon Compliance para que los eventos de transacciones entrantes sean examinados automáticamente. Puedes usar el endpoint de webhook alojado en Phalcon o desplegar tu propio servidor de webhook.

**Cómo funciona:**

1. Configura un endpoint de webhook que reciba eventos de transacciones de Fireblocks. Puedes usar la URL de webhook proporcionada por Phalcon Compliance, o desplegar tu propio servidor que llame a la [API de Phalcon Compliance](/es/api-documentation/address-screening/screen-a-single-address.md).
2. Registra la URL del webhook en tu workspace de Fireblocks (ver [documentación de Fireblocks Webhooks](https://developers.fireblocks.com/reference/webhooks-overview)).
3. Cuando se detecta una transacción entrante, Fireblocks envía el evento al endpoint del webhook.
4. El evento es analizado y la dirección del remitente relevante es examinada por Phalcon Compliance.
5. Basándose en la evaluación de riesgo:
   * **Riesgo detectado** — Se crea una alerta en Phalcon Compliance para que tu equipo la revise.
   * **Sin riesgo detectado** — El resultado del screening es registrado. No se requiere mayor acción.

<figure><img src="/files/6cayR5jrGFarfVGNPn90" alt="Automated incoming transaction screening flow: Fireblocks sends events to Phalcon Compliance via webhook for screening"><figcaption><p>Automated incoming screening: Fireblocks sends transaction events to Phalcon Compliance for screening.</p></figcaption></figure>

**Puntos clave:**

* El screening se basa en los motores de riesgo y umbrales que configures en Phalcon Compliance.
* Configura [notification channels](/es/manual/notification-channels.md) para alertar a tu equipo de compliance cuando se detecte riesgo.
* Contáctanos en ***<phalcon_support@blocksec.com>*** si necesitas ayuda para configurar la integración del webhook.

### Avanzado: Manual Screening Verdict

> Para equipos de compliance que requieren revisión manual y aprobación explícita de cada depósito entrante.

{% hint style="warning" %}
Esta función tiene disponibilidad limitada en Fireblocks. Contacta a tu Fireblocks Customer Success Manager para habilitar el Manual Screening Verdict para tu workspace.
{% endhint %}

Con Manual Screening Verdict habilitado, las transacciones entrantes se mantienen en estado `PENDING_SCREENING` hasta que tu equipo de compliance envíe un veredicto. Tu equipo usa Phalcon Compliance para evaluar el riesgo, luego envía el veredicto a Fireblocks.

**Cómo funciona:**

1. Una transacción entrante llega a tu workspace de Fireblocks y se coloca en estado `PENDING_SCREENING`.
2. Tu equipo de compliance es notificado de la transacción pendiente.
3. Tu equipo examina la dirección del remitente en Phalcon Compliance y revisa la evaluación de riesgo.
4. Basándose en la revisión, tu equipo envía un veredicto a la API de Fireblocks (`POST /aml/verdict/manual`):
   * **ACCEPT** — La transacción es liberada para procesamiento.
   * **REJECT** — La transacción es marcada y congelada en Fireblocks.
5. Si no se envía ningún veredicto dentro de **una hora**, Fireblocks rechaza automáticamente y congela la transacción.

<figure><img src="/files/bCfcnDAsAmcZEusTS5d1" alt="Manual incoming transaction screening flow: Compliance team reviews in Phalcon Compliance and submits a verdict to Fireblocks"><figcaption><p>Manual screening: your compliance team reviews the risk in Phalcon Compliance and submits a verdict to Fireblocks.</p></figcaption></figure>

**Puntos clave:**

* Manual Screening Verdict se aplica solo a transacciones entrantes. Las transacciones salientes no se ven afectadas.
* El método de webhook (Opción 1) y Manual Screening Verdict **no pueden usarse simultáneamente** — debes elegir un enfoque para el screening de transacciones entrantes.
* El timeout de una hora proporciona una red de seguridad, pero tu equipo debe apuntar a revisar y responder con prontitud.

## Próximos Pasos

* [Risk Engines](/es/manual/risk-engines.md): personaliza los umbrales de riesgo e indicadores para tu política de compliance.
* [Notification Channels](/es/manual/notification-channels.md): configura alertas cuando se detecte actividad de alto riesgo.
* [API Keys](/es/manual/system/api-keys.md): genera credenciales para la API de Phalcon Compliance.
* [API Documentation](/es/api-documentation/introduction.md): detalles de endpoints y ejemplos de solicitud/respuesta.
