> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/es/manual/notification-channels/webhook-format.md).

# Formato de Webhook

## Mensaje Webhook

<table><thead><tr><th width="192.21875">Campo</th><th width="125.03125">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>type</td><td>Integer</td><td><p>Tipo de mensaje recibido por el Webhook:</p><ol><li>notification (alerta de Risk Engine)</li><li>monitorEvent (evento de Monitor)</li></ol></td></tr><tr><td>typeDescription</td><td>String</td><td><p>El rango de valores válidos de la variable:</p><p>["notification", "monitorEvent"]</p></td></tr><tr><td>data</td><td>Object</td><td>Los detalles específicos del mensaje están determinados por el valor de type.</td></tr></tbody></table>

### Datos de Notificación

<table><thead><tr><th width="198.01953125">Campo</th><th width="133.109375">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>triggeringId</td><td>String</td><td>El ID de alerta que activó la notificación.</td></tr><tr><td>riskEngineId</td><td>String</td><td>El ID del motor de riesgo que activó la notificación.</td></tr><tr><td>riskEngineName</td><td>String</td><td>El nombre del motor de riesgo que activó la notificación.</td></tr><tr><td>targetType</td><td>Integer</td><td><p>1: dirección</p><p>2: transacción</p></td></tr><tr><td>targetTypeDescription</td><td>String</td><td><p>El rango de valores válidos de la variable:</p><p>["address", "transaction"]</p></td></tr><tr><td>chainId</td><td>Integer</td><td>El ID de cadena para diferentes redes blockchain.</td></tr><tr><td>targetIdentifiter</td><td>String</td><td><p>Si targetType es 1, es una dirección</p><p>Si targetType es 2, es un hash de transacción</p></td></tr><tr><td>riskType</td><td>Integer</td><td><p>El tipo de riesgo asociado con el motor de riesgo que activó la notificación.</p><p>1: exposure</p><p>2: behavior</p></td></tr><tr><td>riskTypeDescription</td><td>String</td><td><p>El rango de valores válidos de la variable:</p><p>["exposure", "behavior"]</p></td></tr><tr><td>riskLevel</td><td>Integer</td><td><p>El nivel de riesgo definido por el usuario asociado con el motor de riesgo que activó la notificación.</p><ol><li>critical</li><li>high</li><li>medium</li><li>low</li><li>informational</li></ol></td></tr><tr><td>riskLevelDescription</td><td>String</td><td><p>El rango de valores válidos de la variable:</p><p>["critical", "high", "medium", "low", "informational"]</p></td></tr><tr><td>timestamp</td><td>String</td><td>La marca de tiempo de la alerta, en formato ISO 8601.</td></tr><tr><td>type</td><td>Integer</td><td><p>Tipo de datos de notificación detallada</p><p>Tipo de dirección:</p><p>1: Entity Risk Data</p><p>2: Interaction Risk Data</p><p>3: Large Transfer Data</p><p>4: High-Frequency Data</p><p>5: Transit Address Data</p><p>6: Blocklist Interaction Data</p><p>Tipo de transacción:</p><p>7: Participant Risk Data</p><p>8: Interaction Risk Data</p><p>9: Large Transfer Data</p><p>10: Rapid Transit Data</p><p>11: Blocklist Interaction Data</p></td></tr><tr><td>data</td><td>Array[Object]</td><td><p>La lista de información detallada para la notificación está determinada por el tipo de motor de riesgo.</p><p>Para más detalles, por favor consulta las siguientes secciones.</p></td></tr></tbody></table>

#### 1. Dirección - Entity Risk Data

<table><thead><tr><th width="203.15234375">Campo</th><th width="133.04296875">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td><p>El indicador de riesgo que coincidió basado en reglas preconfiguradas.</p><p>1: Sanctioned</p><p>2: Attack</p><p>3: Scam</p><p>4: Ransomware</p><p>5: Child Abuse Material</p><p>6: Laundering</p><p>7: Mixing</p><p>8: Dark Market</p><p>9: Darkweb Business</p><p>10: Blocked</p><p>11: Gambling</p><p>12: No KYC Exchange<br>13. Terrorist Financing<br>14. FATF High Risk Jurisdiction<br>15. FATF Grey List Jurisdiction<br>16. Human Trafficking<br>17. Drug Trafficking</p></td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td><p>El rango de valores válidos de la variable:</p><p>["Sanctioned", "Attack", "Scam", "Ransomware", "Child Abuse Material", "Laundering", "Mixing", "Dark Market", "Darkweb Business", "Blocked", "Gambling", "No KYC Exchange", "Terrorist Financing", "FATF High Risk Jurisdiction", "FATF Grey List Jurisdiction", "Human Trafficking", "Drug Trafficking"]</p></td></tr><tr><td>detail</td><td>Array[String]</td><td>Información complementaria</td></tr></tbody></table>

#### 2. Dirección - Interaction Risk Data

<table><thead><tr><th width="213.07421875">Campo</th><th width="133.50390625">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>Utiliza los mismos valores y definiciones que ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Utiliza los mismos valores y definiciones que ***Entity Risk Data***</td></tr><tr><td>direction</td><td>Integer</td><td>Dirección de la transferencia:<br>• 1 : In (fondos recibidos)<br>• 2 : Out (fondos enviados)</td></tr><tr><td>hop</td><td>Integer</td><td>Grado de separación de la entidad de riesgo:<br>• 1 : Interacción directa<br>• 2+ : Interacción indirecta (conteo de saltos)</td></tr><tr><td>exposureValue</td><td>String</td><td>El valor absoluto de los fondos expuestos (en USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>El porcentaje del volumen total de transacciones considerado "contaminado" por riesgo</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Detalles de esta interacción, incluyendo una lista de cada dirección contribuyente y su información específica de exposición al riesgo en esta interacción.</td></tr><tr><td>>address</td><td>String</td><td>La dirección con el indicador de riesgo.</td></tr><tr><td>>label</td><td>String</td><td>La etiqueta de la dirección.</td></tr><tr><td>>detail</td><td>String</td><td>Información detallada de riesgo.</td></tr><tr><td>>hop</td><td>Integer</td><td>El conteo de saltos mínimo a la dirección examinada.</td></tr><tr><td>>exposureValue</td><td>String</td><td>El valor de exposición al riesgo contribuido, en USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>El porcentaje de exposición al riesgo contribuido.</td></tr></tbody></table>

#### 3. Dirección - Large Transfer Data

<table><thead><tr><th width="205.31640625">Campo</th><th width="97.8984375">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Hash de transacción</td></tr><tr><td>usdValue</td><td>String</td><td>Valor de la transferencia, en USD</td></tr><tr><td>direction</td><td>Integer</td><td>Dirección de la transferencia:<br>• 1 : In (fondos recibidos)<br>• 2 : Out (fondos enviados)</td></tr><tr><td>timestamp</td><td>String</td><td>La marca de tiempo de la transacción, en formato ISO 8601</td></tr><tr><td>token</td><td>String</td><td>Dirección del contrato del token</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Símbolo del token</td></tr><tr><td>tokenAmount</td><td>String</td><td>Cantidad del token</td></tr></tbody></table>

#### 4. Dirección - High-Frequency Data

<table><thead><tr><th width="201.19140625">Campo</th><th width="142.28515625">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>transactionCount</td><td>Integer</td><td>El número total de transacciones dentro del período de observación</td></tr><tr><td>duration</td><td>Integer</td><td>Redondeado al minuto más cercano</td></tr><tr><td>transactionList</td><td>Array[Object]</td><td>Un conjunto de detalles de transacciones individuales</td></tr><tr><td>>transactionItem</td><td>Object</td><td>Formato del elemento de transacción: igual al esquema **Large Transfer Data**</td></tr></tbody></table>

#### 5. Dirección - Transit Address Data

<table><thead><tr><th width="179.84765625">Campo</th><th width="118.41796875">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>inTransaction</td><td>String</td><td>Hash de transacción de entrada</td></tr><tr><td>inTimestamp</td><td>String</td><td>Marca de tiempo de transacción de entrada, en formato ISO 8601</td></tr><tr><td>inUsdValue</td><td>String</td><td>Valor de transferencia de entrada (USD)</td></tr><tr><td>outTransaction</td><td>String</td><td>Hash de transacción de salida</td></tr><tr><td>outTimestamp</td><td>String</td><td>Marca de tiempo de transacción de salida, en formato ISO 8601</td></tr><tr><td>outUsdValue</td><td>String</td><td>Valor de transferencia de salida (USD)</td></tr><tr><td>transitPercent</td><td>String</td><td>Porcentaje de fondos en tránsito</td></tr></tbody></table>

#### 6. Dirección - Blocklist Interaction Data

<table><thead><tr><th width="213.07421875">Campo</th><th width="133.50390625">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>Dirección de la transferencia:<br>• 1 : In (fondos recibidos)<br>• 2 : Out (fondos enviados)</td></tr><tr><td>hop</td><td>Integer</td><td>Grado de separación de la entidad de riesgo:<br>• 1 : Interacción directa<br>• 2+ : Interacción indirecta (conteo de saltos)</td></tr><tr><td>exposureValue</td><td>String</td><td>El valor absoluto de los fondos expuestos (en USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>El porcentaje del volumen total de transacciones considerado "contaminado" por riesgo</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Detalles de esta interacción, incluyendo una lista de cada dirección contribuyente y su información específica de exposición al riesgo en esta interacción.</td></tr><tr><td>>address</td><td>String</td><td>La dirección con el indicador de riesgo.</td></tr><tr><td>>label</td><td>String</td><td>La etiqueta de la dirección.</td></tr><tr><td>>hop</td><td>Integer</td><td>El conteo de saltos mínimo a la dirección examinada.</td></tr><tr><td>>exposureValue</td><td>String</td><td>El valor de exposición al riesgo contribuido, en USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>El porcentaje de exposición al riesgo contribuido.</td></tr></tbody></table>

#### 7. Transacción - Participant Risk Data

<table><thead><tr><th width="158.515625">Campo</th><th width="143.9140625">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>address</td><td>String</td><td>La dirección del participante donde se detectó el indicador de riesgo.</td></tr><tr><td>riskIndicator</td><td>Integer</td><td>Utiliza los mismos valores y definiciones que ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Utiliza los mismos valores y definiciones que ***Entity Risk Data***</td></tr><tr><td>detail</td><td>Array[String]</td><td>Información complementaria</td></tr></tbody></table>

#### 8. Transacción - Interaction Risk Data

<table><thead><tr><th width="213.07421875">Campo</th><th width="133.50390625">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>Utiliza los mismos valores y definiciones que ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Utiliza los mismos valores y definiciones que ***Entity Risk Data***</td></tr><tr><td>direction</td><td>Integer</td><td>Dirección de la transferencia:<br>• 1 : In (fondos recibidos)<br>• 2 : Out (fondos enviados)</td></tr><tr><td>hop</td><td>Integer</td><td>Grado de separación de la entidad de riesgo:<br>• 1 : Interacción directa<br>• 2+ : Interacción indirecta (conteo de saltos)</td></tr><tr><td>exposureValue</td><td>String</td><td>El valor absoluto de los fondos expuestos (en USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>El porcentaje del volumen total de transacciones considerado "contaminado" por riesgo</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Detalles de esta interacción, incluyendo una lista de cada dirección contribuyente y su información específica de exposición al riesgo en esta interacción.</td></tr><tr><td>>address</td><td>String</td><td>La dirección con el indicador de riesgo.</td></tr><tr><td>>label</td><td>String</td><td>La etiqueta de la dirección.</td></tr><tr><td>>detail</td><td>String</td><td>Información detallada de riesgo.</td></tr><tr><td>>hop</td><td>Integer</td><td>El conteo de saltos mínimo a la dirección examinada.</td></tr><tr><td>>exposureValue</td><td>String</td><td>El valor de exposición al riesgo contribuido, en USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>El porcentaje de exposición al riesgo contribuido.</td></tr></tbody></table>

#### 9. Transacción - Large Transfer Data

<table><thead><tr><th width="224.0390625">Campo</th><th width="202.22265625">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Hash de transacción</td></tr><tr><td>usdValue</td><td>String</td><td>Valor de la transferencia, en USD</td></tr><tr><td>fromAddress</td><td>String</td><td>Dirección del remitente</td></tr><tr><td>toAddress</td><td>String</td><td>Dirección del destinatario</td></tr><tr><td>timestamp</td><td>String</td><td>La marca de tiempo de la transacción, en formato ISO 8601</td></tr><tr><td>token</td><td>String</td><td>Dirección del contrato del token</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Símbolo del token</td></tr><tr><td>tokenAmount</td><td>String</td><td>Cantidad del token en esta transferencia</td></tr></tbody></table>

#### 10. Transacción - Rapid Transit Data

<table><thead><tr><th width="223.77734375">Campo</th><th width="201">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>proceedTransaction</td><td>Object</td><td>Formato del objeto: igual al esquema Large Transfer Data</td></tr><tr><td>ScreenedTransaction</td><td>Object</td><td>Formato del objeto: igual al esquema Large Transfer Data</td></tr></tbody></table>

#### 11. Transacción - Blocklist Interaction Data

<table><thead><tr><th width="213.07421875">Campo</th><th width="133.50390625">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>Dirección de la transferencia:<br>• 1 : In (fondos recibidos)<br>• 2 : Out (fondos enviados)</td></tr><tr><td>hop</td><td>Integer</td><td>Grado de separación de la entidad de riesgo:<br>• 1 : Interacción directa<br>• 2+ : Interacción indirecta (conteo de saltos)</td></tr><tr><td>exposureValue</td><td>String</td><td>El valor absoluto de los fondos expuestos (en USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>El porcentaje del volumen total de transacciones considerado "contaminado" por riesgo</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Detalles de esta interacción, incluyendo una lista de cada dirección contribuyente y su información específica de exposición al riesgo en esta interacción.</td></tr><tr><td>>address</td><td>String</td><td>La dirección con el indicador de riesgo.</td></tr><tr><td>>label</td><td>String</td><td>La etiqueta de la dirección.</td></tr><tr><td>>hop</td><td>Integer</td><td>El conteo de saltos mínimo a la dirección examinada.</td></tr><tr><td>>exposureValue</td><td>String</td><td>El valor de exposición al riesgo contribuido, en USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>El porcentaje de exposición al riesgo contribuido.</td></tr></tbody></table>

***

## Datos de Evento de Monitor

Cuando un canal de notificación tiene **Monitor Events** habilitados, los eventos de Monitor se entregan como mensajes `type: 2` (`monitorEvent`). Solo se envían eventos relacionados con riesgo (no eventos del ciclo de vida como monitoreo iniciado/detenido). La entrega está controlada por tu [configuración de activación de notificaciones](/es/manual/monitor.md#setting-up-notifications).

### Campos Comunes

Todos los mensajes de evento de Monitor comparten estos campos en el objeto `data`:

<table><thead><tr><th width="210">Campo</th><th width="110">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>eventType</td><td>Integer</td><td>Tipo de evento: 4 (risk_level_increased), 5 (risk_level_decreased), 6 (alert_triggered), 7 (alert_expired)</td></tr><tr><td>eventTypeDescription</td><td>String</td><td>Nombre de tipo de evento legible</td></tr><tr><td>targetType</td><td>Integer</td><td>1: address, 2: transaction (actualmente solo se soporta address)</td></tr><tr><td>targetTypeDescription</td><td>String</td><td>"address" o "transaction"</td></tr><tr><td>chainId</td><td>Integer</td><td>ID de cadena</td></tr><tr><td>targetIdentifier</td><td>String</td><td>La dirección monitoreada</td></tr><tr><td>riskLevel</td><td>Integer</td><td>Nivel de riesgo general actual de la dirección (1: critical, 2: high, 3: medium, 4: low)</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>Nombre del nivel de riesgo</td></tr><tr><td>timestamp</td><td>String</td><td>Hora del evento en formato ISO 8601</td></tr></tbody></table>

### Nivel de Riesgo Aumentado / Disminuido (eventType 4, 5)

Se envía cuando el nivel de riesgo general de una dirección monitoreada cambia. Incluye estos campos adicionales:

<table><thead><tr><th width="210">Campo</th><th width="110">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>prevLevel</td><td>Integer</td><td>Nivel de riesgo antes del cambio</td></tr><tr><td>prevLevelDescription</td><td>String</td><td>Nombre del nivel de riesgo anterior</td></tr><tr><td>newLevel</td><td>Integer</td><td>Nivel de riesgo después del cambio</td></tr><tr><td>newLevelDescription</td><td>String</td><td>Nombre del nuevo nivel de riesgo</td></tr><tr><td>relatedAlerts</td><td>Array</td><td>Alertas que causaron el cambio de nivel</td></tr></tbody></table>

Cada objeto en `relatedAlerts`:

<table><thead><tr><th width="210">Campo</th><th width="110">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>ID de alerta</td></tr><tr><td>riskEngineId</td><td>String</td><td>ID del Risk Engine</td></tr><tr><td>riskEngineName</td><td>String</td><td>Nombre del Risk Engine</td></tr><tr><td>riskLevel</td><td>Integer</td><td>Nivel de riesgo de la alerta</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>Nombre del nivel de riesgo de la alerta</td></tr><tr><td>action</td><td>String</td><td>"triggered" o "expired"</td></tr></tbody></table>

### Alerta Activada / Expirada (eventType 6, 7)

Se envía cuando las alertas se activan o expiran sin causar un cambio en el nivel de riesgo. Si causan un cambio de nivel, se incluyen en `relatedAlerts` del mensaje Risk Level Increased/Decreased en su lugar.

Estos eventos incluyen un conjunto `alerts` con los siguientes campos por objeto:

<table><thead><tr><th width="230">Campo</th><th width="110">Tipo</th><th>Descripción</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>ID de alerta</td></tr><tr><td>riskEngineId</td><td>String</td><td>ID del Risk Engine</td></tr><tr><td>riskEngineName</td><td>String</td><td>Nombre del Risk Engine</td></tr><tr><td>alertRiskLevel</td><td>Integer</td><td>El nivel de riesgo propio de la alerta (distinto del nivel de riesgo general de la dirección)</td></tr><tr><td>alertRiskLevelDescription</td><td>String</td><td>Nombre del nivel de riesgo de la alerta</td></tr><tr><td>description</td><td>String</td><td>Descripción de la alerta</td></tr></tbody></table>
