> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/fr/manual/addresses.md).

# Contrôle des Adresses

Les adresses représentent les portefeuilles ou contrats blockchain que les utilisateurs souhaitent évaluer pour les risques. Il s'agit généralement des adresses clients qui interagissent avec votre plateforme. Le dépistage proactif permet d'identifier rapidement les entités à haut risque et de mettre en place des mesures d'atténuation des risques.

<figure><img src="/files/KWsCWmmivnRPSV6O8q1K" alt="Address screening page overview"><figcaption><p>Addresses</p></figcaption></figure>

### Étiquettes

Les étiquettes fournissent des identifiants lisibles par l'homme pour distinguer les adresses, provenant de la base de données d'adresses vérifiées de BlockSec. Les étiquettes sont générées par le système et ne peuvent pas être modifiées par les utilisateurs.

### Balises

Les balises catégorisent les adresses par attribut ou comportement (par exemple, adresse de dépôt, gelée).

* Balises système (immuables) :
  * Proviennent de la base de données BlockSec (par exemple, sanctionné, mélangeur).
  * Ne peuvent pas être modifiées ou supprimées.
* Balises personnalisées (définies par l'utilisateur) :
  * Ajoutez des classifications internes (par exemple, client VIP, en attente d'examen).
  * Peuvent être librement modifiées/supprimées, mais le nombre total de balises par adresse est ≤5 (balises système + balises personnalisées).

### Notes

Les utilisateurs peuvent ajouter des notes à n'importe quelle adresse pour enregistrer un contexte ou des observations supplémentaires. Les notes sont visibles pour tous les membres de l'équipe et sont enregistrées dans le journal d'audit de l'adresse.

## Dépistage des adresses

Méthodes :

* Dépistage d'une seule adresse
* Dépistage en masse via CSV

Toutes les adresses seront automatiquement dépistées et affichées dans la liste des adresses.

### Ajouter une seule adresse

Pour ajouter une seule adresse à l'importation et au dépistage :

* Entrez l'adresse que vous souhaitez ajouter. Phalcon récupérera automatiquement les données incluant la chaîne, les balises et les marqueurs système.
* Sélectionnez l'adresse cible pour le dépistage.

### Dépistage en masse via CSV

Les utilisateurs peuvent également utiliser un fichier CSV pour dépister plusieurs adresses à la fois.

<figure><img src="/files/Y5ij7HCWwHDz1p1Prs0Y" alt="Bulk address screening via CSV upload"><figcaption></figcaption></figure>

* Téléchargez le modèle CSV depuis la page « Adresses ».
* Téléchargez jusqu'à 100 adresses par fichier
* Remplissez le contenu du modèle :

| Champ       | Description                                          |
| ----------- | ---------------------------------------------------- |
| Chain       | Le nom exact de la chaîne dans le modèle             |
| Address     | L'adresse blockchain                                 |
| Tag         | Balise privée définie par l'utilisateur (facultatif) |
| Marker      | Marqueur personnalisé (facultatif)                   |
| Customer ID | Identifiant client existant ou nouveau (facultatif)  |

* Téléchargez le fichier CSV.
* Vérifiez les résultats de l'importation dans la fenêtre contextuelle et assurez-vous que chaque adresse cible a été importée avec succès.

## Liste des adresses

Les adresses dépistées sont affichées dans la liste des adresses, qui contient des informations telles que l'adresse, le résumé des risques, les alertes non résolues, la dernière heure de dépistage, les marqueurs, le client et l'heure d'ajout.

<figure><img src="/files/3ipahiAl0mlG1zvmbzuI" alt="Address list page"><figcaption></figcaption></figure>

## Export des adresses

Vous pouvez exporter votre liste d'adresses en tant que fichier CSV en cliquant sur le bouton **Exporter** sur la page Liste des adresses. Cette fonctionnalité n'est disponible que pour les utilisateurs des forfaits payants.

Le CSV exporté contient les champs suivants :

| Champ                           | Description                                                                                                                                | Exemple                                 |
| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------ | --------------------------------------- |
| Chain                           | Réseau blockchain                                                                                                                          | ETH                                     |
| Address                         | L'adresse blockchain                                                                                                                       |                                         |
| Risk Level                      | Niveau de risque actuel de l'adresse                                                                                                       | Critical                                |
| Entity Risk Tags                | Balises de risque associées à l'adresse elle-même. Les balises multiples sont séparées par `;`                                             | Scam; Blocked                           |
| Interaction Risk Breakdown      | Indicateurs de risque d'interaction avec détails. Format : `{Risk Tag}: {Direction} {Value} ({Ratio})`. Plusieurs entrées séparées par `;` | No KYC Exchange: Incoming $0.02 (0.08%) |
| Entity Risk Details (JSON)      | JSON structuré pour le risque d'entité, pour l'analyse programmatique                                                                      | Voir ci-dessous                         |
| Interaction Risk Details (JSON) | JSON structuré pour le risque d'interaction, pour l'analyse programmatique                                                                 | Voir ci-dessous                         |
| Unresolved Alerts               | Nombre d'alertes non résolues                                                                                                              | 2                                       |
| Last Screening Time             | Heure du dépistage le plus récent                                                                                                          | 2026-03-31 10:23:45                     |
| Label                           | Étiquette système                                                                                                                          |                                         |
| Tags                            | Balises système et balises définies par l'utilisateur                                                                                      | Scam; Blocked                           |
| Note                            | Note ajoutée par l'utilisateur                                                                                                             |                                         |
| Customer                        | ID client associé                                                                                                                          | Customer123                             |
| Added Time                      | Heure d'ajout de l'adresse                                                                                                                 | 2026-03-30 15:20:11                     |

**Exemple de Entity Risk Details (JSON) :**

```json
[
  {
    "riskIndicator": "Scam",
    "riskLevel": "critical",
    "detail": "Fake_Phishing 123"
  },
  {
    "riskIndicator": "Blocked",
    "riskLevel": "high",
    "detail": "Blocked by USDT"
  }
]
```

**Exemple de Interaction Risk Details (JSON) :**

```json
[
  {
    "riskIndicator": "No KYC Exchange",
    "direction": "incoming",
    "minHop": 1,
    "exposureValue": 0.02,
    "exposurePercentage": 0.0008,
    "riskLevel": "medium"
  }
]
```

## Page de détails de l'adresse

<figure><img src="/files/8q4ytot7jskoRt2wXyI6" alt="Address details page overview"><figcaption></figcaption></figure>

Cliquer sur une adresse dans la **Liste des adresses** ouvre sa **Page de détails**.

En haut de la page, l'adresse est affichée avec son entité et sa catégorie.

### Informations de base

Affiche les détails clés tels que la chaîne, les marqueurs, les balises, le solde, l'entrée totale et la sortie totale.

### Résultat du dépistage

Le résultat du dépistage montre l'analyse des risques du dépistage le plus récent, organisée dans les domaines suivants :

#### Résumé des risques

Un aperçu rapide de tous les risques détectés, regroupés en trois catégories : **Entity Risk**, **Interaction Risk** et **Behavior Risk**. Chaque catégorie a un lien pour accéder à sa vue détaillée.

<figure><img src="/files/DpbTtsQLFOyI7mYQdwqd" alt="Risk Summary showing Entity Risk, Interaction Risk, and Behavior Risk categories"><figcaption></figcaption></figure>

#### Entity Risk

Répertorie tous les attributs de risque associés à l'adresse elle-même, tels que les désignations de sanctions, l'implication dans les attaques connues ou l'appartenance à une liste noire/blanche.

Chaque attribut est affiché sous forme de ligne montrant :

* **Risk Indicator** — La catégorie de risque (par exemple, Sanctionné, Attaque, Escroquerie, Mis en liste noire).
* **Details** — Détails de risque spécifiques de l'attribut. Un seul indicateur peut avoir plusieurs entrées de détails affichées sur des lignes distinctes.
* **Source** — Pour les adresses sanctionnées, le nom de la liste des sanctions (par exemple, OFAC, NBCTF) avec un lien vers le dossier officiel. Pour les adresses mises en liste noire/blanche, un lien vers la page de gestion de la liste.
* **Triggered Rule** — Quelle règle du moteur de risque a été déclenchée. Survolez l'icône de règle pour voir la configuration de la règle et le niveau de risque.

<figure><img src="/files/oG7ynha52eOmQmuaQe8W" alt="Entity Risk table showing risk indicators, details, source, and triggered rules"><figcaption></figcaption></figure>

#### Interaction Risk

Montre comment l'adresse a interagi avec des contreparties risquées par le biais de flux de fonds. Cette section comprend :

* **Indicator Breakdown** — Graphiques en barres comparant l'exposition entrante et sortante entre les indicateurs de risque (par exemple, Sanctionné, Mélange, Escroquerie). Chaque barre distingue l'exposition directe (1 saut) et indirecte (2+ sauts), et indique si l'exposition a déclenché une règle ou non. Survolez une barre pour un aperçu détaillé ; cliquez pour filtrer les sections ci-dessous.
* **Risk Addresses** — Un tableau des adresses de contreparties associées aux indicateurs de risque déclenchés, montrant la direction, la distance de saut la plus courte et les montants d'exposition. Développez n'importe quelle ligne pour voir des informations détaillées sur l'indicateur de risque, y compris les détails de risque spécifiques et les sources des listes de sanctions (le cas échéant). Vous pouvez filtrer par direction, indicateur ou distance de saut, et rechercher par adresse ou étiquette. Vous pouvez également exporter la liste des adresses à risque en tant que fichier CSV.
* **Fund Flow** — Un graphique visuel des flux de fonds entre l'adresse dépistée et les contreparties risquées. Filtrez par indicateur de risque ou adresse spécifique. Cliquez sur **« View Detailed Fund Flow »** pour ouvrir l'analyse complète dans MetaSleuth.

<figure><img src="/files/qKUWol7se5puKFyn0180" alt="Interaction Risk showing Indicator Breakdown bar charts and Risk Addresses table"><figcaption></figcaption></figure>

{% hint style="info" %}
**Triggered vs. Not Triggered** : Un indicateur est « Triggered » lorsque son exposition atteint le seuil d'une règle dans votre Risk Engine actif, générant une alerte. « Not Triggered » signifie que l'exposition a été détectée mais n'a atteint aucun seuil — affiché à titre de référence uniquement.
{% endhint %}

#### Behavior Risk

Répertorie les modèles de transaction suspects détectés sur l'adresse, tels que les transferts importants, les transferts à haute fréquence ou le comportement des adresses de transit. Chaque ligne affiche le type de comportement, les métriques clés (par exemple, valeur maximale, événements correspondants, fenêtre de temps) et la règle déclenchée.

Survolez l'icône d'information en regard de n'importe quel type de comportement pour obtenir une explication de ce qu'il signifie et pourquoi il peut être suspect.

<figure><img src="/files/7ZuGECiWnukR70NCD4ti" alt="Behavior Risk showing Large Transfer, High-Frequency Transfer, and Transit Address patterns"><figcaption></figcaption></figure>

### Alertes, journaux d'audit et commentaires

* **Alerts** — Toutes les alertes déclenchées par cette adresse. Filtrez par statut et cliquez pour accéder au Centre des alertes pour plus de détails.
* **Audit Logs** — Enregistrements générés par le système des événements de dépistage, des modifications de niveau de risque et d'autres activités.
* **Comments** — Les membres de l'équipe peuvent laisser des notes et collaborer sur les investigations.

### Actions disponibles

* **Monitor Now** — Activez la surveillance continue des risques pour l'adresse. Consultez [Monitor](/fr/manual/monitor.md) pour plus de détails.
* **Re-screen Now** — Effectuez immédiatement un nouveau dépistage des risques. Pendant que le redépistage est en cours, le résultat précédent reste visible afin que vous puissiez poursuivre votre investigation.
* **Add to List** — Ajoutez l'adresse à une liste noire ou blanche.
* **Share** — Générez un lien partageable du résultat du dépistage. Les destinataires peuvent consulter le rapport sans se connecter.
* **More** — Accédez à des actions supplémentaires :
  * **KYA Report** — Exportez les détails des risques de l'adresse sous forme de rapport.
  * **Delete** — Supprimez l'adresse du système.

## Mise en liste noire d'une adresse

Cliquer sur ***Add to List -> Blacklisted Address*** dans la liste des adresses mettra l'adresse en liste noire. Cette action :

* Marquera automatiquement l'adresse comme **Critical Risk**.
* Exclura l'adresse du dépistage standard du moteur de risque.
* Marquera toute adresse qui effectue des transactions directement avec l'adresse mise en liste noire comme **Critical Risk**.

## Mise en liste blanche d'une adresse

Cliquer sur ***Add to List -> Whitelisted Address*** dans la liste des adresses mettra l'adresse en liste blanche. Cette action :

* Marquera automatiquement l'adresse comme **No Risk**.
* Exclura l'adresse du dépistage standard du moteur de risque.

## Suppression d'une adresse

Une adresse peut être supprimée du système en cliquant sur le bouton ***Delete*** dans la dernière colonne de la liste des adresses ou sur la page de détails de l'adresse. Après la suppression d'une adresse, toutes les alertes qui lui sont associées expireront.
