> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/es/manual/addresses.md).

# Screening de direcciones

Las direcciones representan billeteras o contratos de blockchain que los usuarios analizan en busca de riesgos. Típicamente, estas son las direcciones de clientes que interactúan con tu plataforma. El análisis proactivo garantiza que las entidades de alto riesgo se identifiquen rápidamente, permitiendo tomar medidas de mitigación de riesgos.

<figure><img src="/files/DeRMGTgAjycnWqkt1R1X" alt="Address screening page overview"><figcaption><p>Addresses</p></figcaption></figure>

### Etiquetas

Las etiquetas proporcionan identificadores legibles para distinguir direcciones, provenientes de la base de datos de direcciones verificadas de BlockSec. Las etiquetas se generan automáticamente y no pueden ser editadas por los usuarios.

### Marcas

Las marcas categorizan direcciones por atributo o comportamiento (p. ej., dirección de depósito, congelada).

* Marcas del Sistema (Inmutables):
  * Provenientes de la base de datos de BlockSec (p. ej., sancionada, mezcladora).
  * No pueden ser editadas ni eliminadas.
* Marcas Personalizadas (Definidas por el usuario):
  * Agregan clasificaciones internas (p. ej., cliente VIP, en revisión pendiente).
  * Pueden ser editadas/eliminadas libremente, pero el número total de marcas por dirección es ≤5 (Marcas del Sistema + Marcas Personalizadas).

### Notas

Los usuarios pueden agregar notas a cualquier dirección para registrar contexto adicional u observaciones. Las notas son visibles para todos los miembros del equipo y se registran en el Registro de Auditoría de la dirección.

## Análisis de Direcciones

Métodos:

* Análisis de una sola dirección
* Análisis en lote mediante CSV

Todas las direcciones se analizarán automáticamente y se mostrarán en la lista de direcciones.

### Agregar una Sola Dirección

Para agregar una sola dirección para importación y análisis:

* Ingresa la dirección que deseas agregar. Phalcon obtendrá automáticamente datos incluyendo la cadena, marcas e indicadores del sistema.
* Selecciona la dirección objetivo para el análisis.

### Análisis en Lote mediante CSV

Los usuarios también pueden usar un archivo CSV para analizar múltiples direcciones a la vez.

<figure><img src="/files/HOt72X5uN8a9P00qZEZG" alt="Bulk address screening via CSV upload"><figcaption></figcaption></figure>

* Descarga la plantilla CSV desde la página "Direcciones".
* Sube hasta 100 direcciones por archivo
* Completa el contenido de la plantilla:

| Campo       | Descripción                                           |
| ----------- | ----------------------------------------------------- |
| Chain       | El nombre exacto de la cadena en la plantilla         |
| Address     | La dirección de blockchain                            |
| Tag         | Marca privada definida por el usuario (opcional)      |
| Marker      | Marcador personalizado (opcional)                     |
| Customer ID | Identificador de cliente existente o nuevo (opcional) |

* Sube el archivo CSV.
* Revisa los resultados de importación en la ventana emergente y asegúrate de que cada dirección objetivo se haya importado correctamente.

## Lista de Direcciones

Las direcciones analizadas se muestran en la lista de direcciones, que incluye información como la dirección, resumen de riesgos, alertas sin resolver, hora del último análisis, marcadores, cliente y hora agregada.

<figure><img src="/files/i3PaqYApXCFqm1YvWrpJ" alt="Address list page"><figcaption></figcaption></figure>

## Exportar Direcciones

Puedes exportar tu lista de direcciones como archivo CSV haciendo clic en el botón **Export** en la página Lista de Direcciones. Esta función está disponible solo para usuarios de planes pagos.

El CSV exportado contiene los siguientes campos:

| Campo                           | Descripción                                                                                                                                   | Ejemplo                                 |
| ------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------- |
| Chain                           | Red de blockchain                                                                                                                             | ETH                                     |
| Address                         | La dirección de blockchain                                                                                                                    |                                         |
| Risk Level                      | Nivel de riesgo actual de la dirección                                                                                                        | Critical                                |
| Entity Risk Tags                | Marcas de riesgo asociadas con la dirección misma. Múltiples marcas se separan por `;`                                                        | Scam; Blocked                           |
| Interaction Risk Breakdown      | Indicadores de riesgo de interacción con detalles. Formato: `{Risk Tag}: {Direction} {Value} ({Ratio})`. Múltiples entradas separadas por `;` | No KYC Exchange: Incoming $0.02 (0.08%) |
| Entity Risk Details (JSON)      | JSON estructurado para riesgo de entidad, para análisis programático                                                                          | Ver abajo                               |
| Interaction Risk Details (JSON) | JSON estructurado para riesgo de interacción, para análisis programático                                                                      | Ver abajo                               |
| Unresolved Alerts               | Número de alertas sin resolver                                                                                                                | 2                                       |
| Last Screening Time             | Hora del análisis más reciente                                                                                                                | 2026-03-31 10:23:45                     |
| Label                           | Etiqueta del sistema                                                                                                                          |                                         |
| Tags                            | Marcas del sistema y marcas definidas por el usuario                                                                                          | Scam; Blocked                           |
| Note                            | Nota agregada por el usuario                                                                                                                  |                                         |
| Customer                        | ID de Cliente Asociado                                                                                                                        | Customer123                             |
| Added Time                      | Hora en que se agregó la dirección                                                                                                            | 2026-03-30 15:20:11                     |

**Ejemplo de Entity Risk Details (JSON):**

```json
[
  {
    "riskIndicator": "Scam",
    "riskLevel": "critical",
    "detail": "Fake_Phishing 123"
  },
  {
    "riskIndicator": "Blocked",
    "riskLevel": "high",
    "detail": "Blocked by USDT"
  }
]
```

**Ejemplo de Interaction Risk Details (JSON):**

```json
[
  {
    "riskIndicator": "No KYC Exchange",
    "direction": "incoming",
    "minHop": 1,
    "exposureValue": 0.02,
    "exposurePercentage": 0.0008,
    "riskLevel": "medium"
  }
]
```

## Página de Detalles de Dirección

<figure><img src="/files/eDcKlLnuoCQnaY2OiRiI" alt="Address details page overview"><figcaption></figcaption></figure>

Al hacer clic en una dirección en la **Lista de Direcciones** se abre su **Página de Detalles**.

En la parte superior de la página, se muestra la dirección junto con su entidad y categoría.

### Información Básica

Muestra detalles clave como cadena, marcadores, marcas, saldo, entrada total y salida total.

### Resultado del Análisis

El resultado del análisis muestra el análisis de riesgo del análisis más reciente, organizado en las siguientes áreas:

#### Resumen de Riesgos

Una descripción general rápida de todos los riesgos detectados, agrupados en tres categorías: **Entity Risk**, **Interaction Risk** y **Behavior Risk**. Cada categoría tiene un enlace para saltar a su vista detallada.

<figure><img src="/files/aeFpkKkQgOHztmDZHzsr" alt="Risk Summary showing Entity Risk, Interaction Risk, and Behavior Risk categories"><figcaption></figcaption></figure>

#### Entity Risk

Enumera todos los atributos de riesgo asociados con la dirección misma — como designaciones de sanciones, participación en ataques conocidos, o membresía en listas negras/blancas.

Cada atributo se muestra como una fila que contiene:

* **Risk Indicator** — La categoría de riesgo (p. ej., Sanctioned, Attack, Scam, Blacklisted).
* **Details** — Detalles de riesgo específicos para el atributo. Un solo indicador puede tener múltiples entradas de detalles mostradas en líneas separadas.
* **Source** — Para direcciones sancionadas, el nombre de la lista de sanciones (p. ej., OFAC, NBCTF) con un enlace al registro oficial. Para direcciones en listas negras/blancas, un enlace a la página de gestión de listas.
* **Triggered Rule** — Qué regla del motor de riesgo fue activada. Pasa el cursor sobre el icono de regla para ver la configuración de la regla y el nivel de riesgo.

<figure><img src="/files/XhFSH0qzem6w3AWWVuUV" alt="Entity Risk table showing risk indicators, details, source, and triggered rules"><figcaption></figcaption></figure>

#### Interaction Risk

Muestra cómo la dirección ha interactuado con contrapartes riesgosas a través de flujos de fondos. Esta sección incluye:

* **Indicator Breakdown** — Gráficos de barras que comparan la exposición entrante y saliente en todos los indicadores de riesgo (p. ej., Sanctioned, Mixing, Scam). Cada barra distingue entre exposición directa (1-hop) e indirecta (2+ hop), y muestra si la exposición activó una regla o no. Pasa el cursor sobre una barra para una descripción detallada; haz clic para filtrar las secciones debajo.
* **Risk Addresses** — Una tabla de direcciones de contrapartes asociadas con indicadores de riesgo activados, mostrando dirección, distancia de salto más corta, y montos de exposición. Expande cualquier fila para ver información detallada del indicador de riesgo, incluyendo detalles de riesgo específicos y fuentes de listas de sanciones (donde aplique). Puedes filtrar por dirección, indicador, o distancia de salto, y buscar por dirección o etiqueta. También puedes exportar la lista de direcciones de riesgo como archivo CSV.
* **Fund Flow** — Un gráfico visual de flujos de fondos entre la dirección analizada y contrapartes riesgosas. Filtra por indicador de riesgo o dirección específica. Haz clic en **"View Detailed Fund Flow"** para abrir el análisis completo en MetaSleuth.

<figure><img src="/files/rsDPIgUqAkfZq0DMnRdq" alt="Interaction Risk showing Indicator Breakdown bar charts and Risk Addresses table"><figcaption></figcaption></figure>

{% hint style="info" %}
**Triggered vs. Not Triggered**: Un indicador está "Triggered" cuando su exposición cumple el umbral de una regla en tu Risk Engine activo, generando una alerta. "Not Triggered" significa que se detectó exposición pero no alcanzó ningún umbral — se muestra solo como referencia.
{% endhint %}

#### Behavior Risk

Enumera patrones de transacciones sospechosas detectados en la dirección, como transferencias grandes, transferencias de alta frecuencia, o comportamiento de dirección de tránsito. Cada fila muestra el tipo de comportamiento, métricas clave (p. ej., valor máximo, eventos coincidentes, ventana de tiempo), y la regla activada.

Pasa el cursor sobre el icono de información junto a cualquier tipo de comportamiento para ver una explicación de qué significa y por qué puede ser sospechoso.

<figure><img src="/files/k268PSwncsVXEuYjXVtT" alt="Behavior Risk showing Large Transfer, High-Frequency Transfer, and Transit Address patterns"><figcaption></figcaption></figure>

### Alertas, Registros de Auditoría y Comentarios

* **Alerts** — Todas las alertas activadas por esta dirección. Filtra por estado y haz clic para ir a Alert Hub para obtener más detalles.
* **Audit Logs** — Registros generados por el sistema de eventos de análisis, cambios de nivel de riesgo y otras actividades.
* **Comments** — Los miembros del equipo pueden dejar notas y colaborar en investigaciones.

### Acciones Disponibles

* **Monitor Now** — Habilita monitoreo de riesgo continuo para la dirección. Consulta [Monitor](/es/manual/monitor.md) para más detalles.
* **Re-screen Now** — Realiza inmediatamente un nuevo análisis de riesgo. Mientras el re-análisis está en progreso, el resultado anterior permanece visible para que puedas continuar tu investigación.
* **Add to List** — Agrega la dirección a una lista negra o blanca.
* **Share** — Genera un enlace compartible al resultado del análisis. Los receptores pueden ver el informe sin iniciar sesión.
* **More** — Accede a acciones adicionales:
  * **KYA Report** — Exporta los detalles de riesgo de la dirección como informe.
  * **Delete** — Elimina la dirección del sistema.

## Agregar una Dirección a la Lista Negra

Al hacer clic en ***Add to List -> Blacklisted Address*** en la lista de direcciones se agrega la dirección a la lista negra. Esta acción:

* Marcará automáticamente la dirección como **Critical Risk**.
* Excluirá la dirección del análisis estándar del motor de riesgo.
* Marcará cualquier dirección que realice transacciones directamente con la dirección en lista negra como **Critical Risk**.

## Agregar una Dirección a la Lista Blanca

Al hacer clic en ***Add to List -> Whitelisted Address*** en la lista de direcciones se agrega la dirección a la lista blanca. Esta acción:

* Marcará automáticamente la dirección como **No Risk**.
* Excluirá la dirección del análisis estándar del motor de riesgo.

## Eliminar una Dirección

Una dirección puede ser eliminada del sistema haciendo clic en el botón ***Delete*** en la última columna de la lista de direcciones o en la página de detalles de la dirección. Después de eliminar una dirección, todas las alertas asociadas con ella expirarán.
