> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/fr/manual/concepts.md).

# Concepts Clés

Cette page explique les termes et concepts fondamentaux utilisés dans Phalcon Compliance. Bien les comprendre vous aidera à tirer le meilleur parti de la plateforme.

## Niveaux de risque

Chaque adresse ou transaction analysée se voit attribuer un niveau de risque. Lors de la création ou de la modification d'un Risk Engine, vous définissez le niveau de risque qu'il attribue aux alertes déclenchées. Les niveaux disponibles, du plus grave au moins grave, sont :

* **Critical**
* **High**
* **Medium**
* **Low**
* **Informational**
* **No Risk** — Attribué automatiquement aux adresses en liste blanche, ou lorsqu'aucun indicateur de risque n'est détecté.

La signification de chaque niveau dépend de votre organisation — configurez-les pour correspondre à vos politiques de conformité internes et à votre appétit pour le risque.

## Types de risque

Phalcon utilise deux approches complémentaires de détection des risques :

### Exposure Risk

Détecte le risque en fonction de **ce que représente la cible** et **avec qui elle interagit** :

* **Entity Risk** : Vérifie si l'adresse analysée elle-même porte un label de risque — par exemple, être identifiée comme une entité sanctionnée, une adresse arnaque ou un mélangeur.
* **Interaction Risk** : Trace les flux de fonds pour vérifier si la cible a des connexions (directes ou indirectes) à des entités à risque connues telles que les adresses sanctionnées, les mélangeurs, les marchés du darknet ou les opérations arnaque.
* **Blacklist Interaction** : Vérifie si la cible a interagi avec des adresses sur votre liste noire.

En savoir plus : [Risk Exposure Engine](/fr/manual/risk-engines/exposure.md)

### Behavioral Risk

Détecte le risque en fonction de **comment** les fonds se déplacent. Le système identifie les modèles suspects tels que les transferts inhabituellement importants, les transactions à haute fréquence ou le transit rapide des fonds — des indicateurs courants de blanchiment d'argent ou de dissimulation.

En savoir plus : [Behavioral Risk Engine](/fr/manual/risk-engines/behavior.md)

## Transaction vs Transfert

* **Transaction** : Une transaction en chaîne identifiée par un hash de transaction. Une seule transaction peut contenir plusieurs transferts de jetons.
* **Transfert** : Un seul mouvement de jeton dans une transaction (par ex., un transfert ERC-20). Les transferts constituent la plus petite unité d'analyse dans Phalcon — chaque transfert est évalué individuellement pour les risques.

## Direction d'analyse

Lors de l'analyse d'une transaction, vous pouvez spécifier une direction pour adapter l'analyse des risques :

* **Deposit** : La transaction représente des fonds clients entrant dans votre plateforme. Seul l'**inflow** (source de fonds) est tracé pour le risque.
* **Withdrawal** : La transaction représente des fonds clients quittant votre plateforme. Seul l'**outflow** (destination des fonds) est tracé pour le risque.
* **Both** (par défaut) : Si aucune direction n'est spécifiée, à la fois l'inflow et l'outflow sont analysés.

Définir la bonne direction réduit les faux positifs en concentrant l'analyse sur le flux de fonds pertinent.

## Labels, Tags et Notes

Ces trois mécanismes vous aident à annoter et organiser les adresses :

| Concept    | Source                  | Modifiable    | Description                                                                                                                                                                                                                                                    |
| ---------- | ----------------------- | ------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Labels** | Générées par le système | Non           | Identifiants lisibles générés par la base de données d'adresses vérifiées de BlockSec (par ex., « Binance Hot Wallet »).                                                                                                                                       |
| **Tags**   | Système + Utilisateur   | Partiellement | Les tags système (par ex., « sanctioned », « mixer ») sont immuables. Les tags personnalisés (par ex., « client VIP », « en attente de révision ») peuvent être librement ajoutés ou supprimés. Maximum 5 tags par adresse (système + personnalisés combinés). |
| **Notes**  | Utilisateur             | Oui           | Annotations en texte libre visibles pour tous les membres de l'équipe. Enregistrées dans le journal d'audit de l'adresse.                                                                                                                                      |

## Risk Indicators

Les Risk Indicators sont des labels attribués aux entités ou adresses qui désignent des risques spécifiques (par ex., « Sanctioned », « Scam », « Mixing »). Ils sont utilisés par les Risk Exposure Engines pour évaluer si une cible analysée est associée à des entités à risque connues.

Pour la liste complète des Risk Indicators, voir [List of Risk Indicators](/fr/api-documentation/introduction/risk-indicator-list.md).

## Risk Engines

Un Risk Engine est une règle configurable qui définit quels risques détecter et quand déclencher des alertes. Chaque moteur spécifie :

* **Type de cible** : Adresse ou Transaction
* **Type de risque** : Exposure ou Behavioral
* **Conditions de déclenchement** : Seuils et paramètres qui déterminentquand une alerte se déclenche
* **Niveau de risque** : La gravité attribuée aux alertes déclenchées
* **Canaux de notification** : Où les alertes sont envoyées

Phalcon fournit un ensemble de [Risk Engines par défaut](/fr/manual/risk-engines/default-engines.md) basés sur les directives FATF. Vous pouvez les personnaliser ou en créer de nouveaux à partir de modèles.

## Monitor

Monitor est une fonctionnalité de surveillance continue des risques pour les adresses. Une fois activée, le système réanalyse automatiquement l'adresse selon un calendrier dynamique et envoie des alertes lorsque le statut de risque change — sans réanalyse manuelle.

En savoir plus : [Monitor](/fr/manual/monitor.md)

## Blacklist et Whitelist

* Les adresses **Blacklisted** sont automatiquement marquées comme **Critical Risk** et contournent l'analyse standard du Risk Engine. Toute adresse qui effectue une transaction directement avec une adresse en liste noire est également signalée.
* Les adresses **Whitelisted** sont automatiquement marquées comme **No Risk** et contournent l'analyse standard du Risk Engine.

Gérez vos listes dans [System → Blacklist & Whitelist](/fr/manual/system/blacklist-whitelist.md).

## Alerts

Une alerte est générée lorsqu'une adresse ou transaction analysée correspond aux conditions de déclenchement d'un Risk Engine. Les alertes ont trois statuts :

| Statut         | Description                                                                                 |
| -------------- | ------------------------------------------------------------------------------------------- |
| **Unresolved** | État par défaut. En attente de révision.                                                    |
| **Resolved**   | Marquée manuellement comme complétée par un membre de l'équipe.                             |
| **Expired**    | Marquée automatiquement lorsque la règle de déclenchement ou le statut de l'adresse change. |

Gérez les alertes dans le [Alert Hub](/fr/manual/alert-hub.md).

## Exposure Value et Exposure Percentage

* **Exposure Value** : La valeur monétaire totale (en USD) des actifs cryptographiques qui proviennent de ou ont interagi avec une source de risque spécifiée.
* **Exposure Percentage** : La proportion des actifs contaminés par rapport à la valeur totale de l'inflow ou de l'outflow de l'adresse.

Ces métriques vous aident à quantifier la gravité de l'exposition aux risques.
