> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/es/manual/concepts.md).

# Conceptos clave

Esta página explica los términos y conceptos centrales utilizados en toda la plataforma Phalcon Compliance. Entender estos conceptos te ayudará a aprovechar al máximo la plataforma.

## Niveles de Riesgo

Cada dirección o transacción evaluada recibe un nivel de riesgo. Al crear o editar un Risk Engine, defines qué nivel de riesgo asigna cuando se activan alertas. Los niveles disponibles, de mayor a menor gravedad, son:

* **Critical**
* **High**
* **Medium**
* **Low**
* **Informational**
* **No Risk** — Se asigna automáticamente a direcciones en lista blanca, o cuando no se detectan indicadores de riesgo.

El significado de cada nivel depende de tu organización — configúralos para que coincidan con tus políticas de cumplimiento internas y tu tolerancia al riesgo.

## Tipos de Riesgo

Phalcon utiliza dos enfoques complementarios de detección de riesgo:

### Exposure Risk

Detecta riesgo basándose en **qué es el objetivo** y **con quién interactúa**:

* **Entity Risk**: Verifica si la dirección evaluada tiene una etiqueta de riesgo — por ejemplo, estar identificada como una entidad sancionada, una dirección de estafa o un mixer.
* **Interaction Risk**: Rastrea flujos de fondos para verificar si el objetivo tiene conexiones (directas o indirectas) con entidades riesgosas conocidas, como direcciones sancionadas, mixers, mercados de darknet u operaciones de estafa.
* **Blacklist Interaction**: Verifica si el objetivo ha interactuado con direcciones en tu lista negra.

Más información: [Risk Exposure Engine](/es/manual/risk-engines/exposure.md)

### Behavioral Risk

Detecta riesgo basándose en **cómo** se mueven los fondos. El sistema identifica patrones sospechosos como transferencias inusualmente grandes, transacciones de alta frecuencia o tránsito rápido de fondos — indicadores comunes de lavado de dinero o distribución.

Más información: [Behavioral Risk Engine](/es/manual/risk-engines/behavior.md)

## Transacción vs Transferencia

* **Transacción**: Una transacción en cadena identificada por un hash de transacción. Una única transacción puede contener múltiples transferencias de tokens.
* **Transferencia**: Un único movimiento de tokens dentro de una transacción (p. ej., una transferencia ERC-20). Las transferencias son la unidad de evaluación más pequeña en Phalcon — cada transferencia se evalúa individualmente para riesgo.

## Dirección de Evaluación

Al evaluar una transacción, puedes especificar una dirección para adaptar el análisis de riesgo:

* **Deposit**: La transacción representa fondos del cliente que entran en tu plataforma. Solo se rastrea el **flujo de entrada** (fuente de fondos) para riesgo.
* **Withdrawal**: La transacción representa fondos del cliente que salen de tu plataforma. Solo se rastrea el **flujo de salida** (destino de fondos) para riesgo.
* **Both** (predeterminado): Si no se especifica dirección, se evalúan tanto el flujo de entrada como el de salida.

Establecer la dirección correcta reduce falsos positivos al enfocar el análisis en el flujo de fondos relevante.

## Etiquetas, Tags y Notas

Estos tres mecanismos te ayudan a anotar y organizar direcciones:

| Concepto   | Origen                  | Editable     | Descripción                                                                                                                                                                                                                                     |
| ---------- | ----------------------- | ------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Labels** | Generado por el sistema | No           | Identificadores legibles de la base de datos de direcciones verificadas de BlockSec (p. ej., "Binance Hot Wallet").                                                                                                                             |
| **Tags**   | Sistema + Usuario       | Parcialmente | Los tags del sistema (p. ej., "sanctioned", "mixer") son inmutables. Los tags personalizados (p. ej., "cliente VIP", "en revisión") pueden añadirse o eliminarse libremente. Máximo 5 tags por dirección (combinados sistema + personalizados). |
| **Notes**  | Usuario                 | Sí           | Anotaciones de texto libre visibles para todos los miembros del equipo. Se registran en el Audit Log de la dirección.                                                                                                                           |

## Risk Indicators

Los indicadores de riesgo son etiquetas asignadas a entidades o direcciones que denotan riesgos específicos (p. ej., "Sanctioned", "Scam", "Mixing"). Los utiliza Exposure Risk Engines para evaluar si un objetivo evaluado está asociado con entidades de riesgo conocidas.

Para la lista completa de indicadores de riesgo, consulta [List of Risk Indicators](/es/api-documentation/introduction/risk-indicator-list.md).

## Risk Engines

Un Risk Engine es una regla configurable que define qué riesgos detectar y cuándo activar alertas. Cada engine especifica:

* **Tipo de objetivo**: Dirección o Transacción
* **Tipo de riesgo**: Exposure o Behavioral
* **Condiciones de activación**: Umbrales y parámetros que determinan cuándo se activa una alerta
* **Nivel de riesgo**: La gravedad asignada a alertas activadas
* **Canales de notificación**: Dónde se envían alertas

Phalcon proporciona un conjunto de [motores de riesgo predeterminados](/es/manual/risk-engines/default-engines.md) basados en directrices FATF. Puedes personalizarlos o crear nuevos a partir de plantillas.

## Monitor

Monitor es una característica de monitoreo continuo de riesgo para direcciones. Una vez habilitado, el sistema analiza automáticamente la dirección en una programación dinámica y envía alertas cuando cambia el estado de riesgo — sin necesidad de re-evaluación manual.

Más información: [Monitor](/es/manual/monitor.md)

## Blacklist y Whitelist

* Las direcciones en **Blacklist** se marcan automáticamente como **Critical Risk** y omiten la evaluación estándar del risk engine. Cualquier dirección que realice transacciones directamente con una dirección en blacklist también se marca.
* Las direcciones en **Whitelist** se marcan automáticamente como **No Risk** y omiten la evaluación estándar del risk engine.

Gestiona tus listas en [System → Blacklist & Whitelist](/es/manual/system/blacklist-whitelist.md).

## Alerts

Una alerta se genera cuando una dirección o transacción evaluada coincide con las condiciones de activación de un Risk Engine. Las alertas tienen tres estados:

| Estado         | Descripción                                                                         |
| -------------- | ----------------------------------------------------------------------------------- |
| **Unresolved** | Estado predeterminado. Aguardando revisión.                                         |
| **Resolved**   | Marcado manualmente como completado por un miembro del equipo.                      |
| **Expired**    | Marcado automáticamente cuando la regla de activación o estado de dirección cambia. |

Gestiona alertas en [Alert Hub](/es/manual/alert-hub.md).

## Exposure Value y Exposure Percentage

* **Exposure Value**: El valor monetario total (en USD) de activos criptográficos que se originan o han interactuado con una fuente de riesgo especificada.
* **Exposure Percentage**: La proporción de activos contaminados con respecto al valor total de flujo de entrada o salida de la dirección.

Estas métricas te ayudan a cuantificar la gravedad de la exposición al riesgo.
