> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/fr/manual/notification-channels/webhook-format.md).

# Format Webhook

## Message Webhook

<table><thead><tr><th width="192.21875">Champ</th><th width="125.03125">Type</th><th>Description</th></tr></thead><tbody><tr><td>type</td><td>Integer</td><td><p>Type de message reçu par le Webhook :</p><ol><li>notification (alerte Risk Engine)</li><li>monitorEvent (événement Monitor)</li></ol></td></tr><tr><td>typeDescription</td><td>String</td><td><p>La plage de valeurs valides de la variable :</p><p>["notification", "monitorEvent"]</p></td></tr><tr><td>data</td><td>Object</td><td>Les détails spécifiques du message sont déterminés par la valeur de type.</td></tr></tbody></table>

### Données de notification

<table><thead><tr><th width="198.01953125">Champ</th><th width="133.109375">Type</th><th>Description</th></tr></thead><tbody><tr><td>triggeringId</td><td>String</td><td>L'ID d'alerte qui a déclenché la notification.</td></tr><tr><td>riskEngineId</td><td>String</td><td>L'ID du moteur de risque qui a déclenché la notification.</td></tr><tr><td>riskEngineName</td><td>String</td><td>Le nom du moteur de risque qui a déclenché la notification.</td></tr><tr><td>targetType</td><td>Integer</td><td><p>1 : adresse</p><p>2 : transaction</p></td></tr><tr><td>targetTypeDescription</td><td>String</td><td><p>La plage de valeurs valides de la variable :</p><p>["address", "transaction"]</p></td></tr><tr><td>chainId</td><td>Integer</td><td>L'ID de chaîne pour différents réseaux blockchain.</td></tr><tr><td>targetIdentifiter</td><td>String</td><td><p>Si targetType est 1, c'est une adresse</p><p>Si targetType est 2, c'est un hash de transaction</p></td></tr><tr><td>riskType</td><td>Integer</td><td><p>Le type de risque associé au moteur de risque qui a déclenché la notification.</p><p>1 : exposure</p><p>2 : behavior</p></td></tr><tr><td>riskTypeDescription</td><td>String</td><td><p>La plage de valeurs valides de la variable :</p><p>["exposure", "behavior"]</p></td></tr><tr><td>riskLevel</td><td>Integer</td><td><p>Le niveau de risque défini par l'utilisateur associé au moteur de risque qui a déclenché la notification.</p><ol><li>critical</li><li>high</li><li>medium</li><li>low</li><li>informational</li></ol></td></tr><tr><td>riskLevelDescription</td><td>String</td><td><p>La plage de valeurs valides de la variable :</p><p>["critical", "high", "medium", "low", "informational"]</p></td></tr><tr><td>timestamp</td><td>String</td><td>L'horodatage de l'alerte, au format ISO 8601.</td></tr><tr><td>type</td><td>Integer</td><td><p>Type de données de notification détaillées</p><p>Type d'adresse :</p><p>1 : Entity Risk Data</p><p>2 : Interaction Risk Data</p><p>3 : Large Transfer Data</p><p>4 : High-Frequency Data</p><p>5 : Transit Address Data</p><p>6 : Blocklist Interaction Data</p><p>Type de transaction :</p><p>7 : Participant Risk Data</p><p>8 : Interaction Risk Data</p><p>9 : Large Transfer Data</p><p>10 : Rapid Transit Data</p><p>11 : Blocklist Interaction Data</p></td></tr><tr><td>data</td><td>Array[Object]</td><td><p>La liste des informations détaillées pour la notification est déterminée par le type de moteur de risque.</p><p>Pour plus de détails, veuillez vous référer aux sections suivantes.</p></td></tr></tbody></table>

#### 1. Adresse - Données Entity Risk

<table><thead><tr><th width="203.15234375">Champ</th><th width="133.04296875">Type</th><th>Description</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td><p>L'indicateur de risque qui a été mis en correspondance en fonction des règles préconfigurées.</p><p>1 : Sanctioned</p><p>2 : Attack</p><p>3 : Scam</p><p>4 : Ransomware</p><p>5 : Child Abuse Material</p><p>6 : Laundering</p><p>7 : Mixing</p><p>8 : Dark Market</p><p>9 : Darkweb Business</p><p>10 : Blocked</p><p>11 : Gambling</p><p>12 : No KYC Exchange<br>13. Terrorist Financing<br>14. FATF High Risk Jurisdiction<br>15. FATF Grey List Jurisdiction<br>16. Human Trafficking<br>17. Drug Trafficking</p></td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td><p>La plage de valeurs valides de la variable :</p><p>["Sanctioned", "Attack", "Scam", "Ransomware", "Child Abuse Material", "Laundering", "Mixing", "Dark Market", "Darkweb Business", "Blocked", "Gambling", "No KYC Exchange", "Terrorist Financing", "FATF High Risk Jurisdiction", "FATF Grey List Jurisdiction", "Human Trafficking", "Drug Trafficking"]</p></td></tr><tr><td>detail</td><td>Array[String]</td><td>Informations supplémentaires</td></tr></tbody></table>

#### 2. Adresse - Données Interaction Risk

<table><thead><tr><th width="213.07421875">Champ</th><th width="133.50390625">Type</th><th>Description</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>Utilise les mêmes valeurs et définitions que ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Utilise les mêmes valeurs et définitions que ***Entity Risk Data***</td></tr><tr><td>direction</td><td>Integer</td><td>Direction du transfert :<br>• 1 : In (fonds reçus)<br>• 2 : Out (fonds envoyés)</td></tr><tr><td>hop</td><td>Integer</td><td>Degré de séparation de l'entité à risque :<br>• 1 : Interaction directe<br>• 2+ : Interaction indirecte (nombre de hops)</td></tr><tr><td>exposureValue</td><td>String</td><td>La valeur absolue des fonds exposés (en USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Le pourcentage du volume total de transactions considéré comme « contaminé » par le risque</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Détails de cette interaction, y compris une liste de chaque adresse contributrice et ses informations spécifiques d'exposition au risque dans cette interaction.</td></tr><tr><td>>address</td><td>String</td><td>L'adresse avec l'indicateur de risque.</td></tr><tr><td>>label</td><td>String</td><td>L'étiquette de l'adresse.</td></tr><tr><td>>detail</td><td>String</td><td>Information détaillée sur le risque.</td></tr><tr><td>>hop</td><td>Integer</td><td>Le nombre minimum de hops jusqu'à l'adresse examinée.</td></tr><tr><td>>exposureValue</td><td>String</td><td>La valeur d'exposition au risque contribuée, en USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Le pourcentage d'exposition au risque contribué.</td></tr></tbody></table>

#### 3. Adresse - Données Large Transfer

<table><thead><tr><th width="205.31640625">Champ</th><th width="97.8984375">Type</th><th>Description</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Hash de la transaction</td></tr><tr><td>usdValue</td><td>String</td><td>Valeur du transfert, en USD</td></tr><tr><td>direction</td><td>Integer</td><td>Direction du transfert :<br>• 1 : In (fonds reçus)<br>• 2 : Out (fonds envoyés)</td></tr><tr><td>timestamp</td><td>String</td><td>L'horodatage de la transaction, au format ISO 8601</td></tr><tr><td>token</td><td>String</td><td>Adresse du contrat de token</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Symbole du token</td></tr><tr><td>tokenAmount</td><td>String</td><td>Quantité de token</td></tr></tbody></table>

#### 4. Adresse - Données High-Frequency

<table><thead><tr><th width="201.19140625">Champ</th><th width="142.28515625">Type</th><th>Description</th></tr></thead><tbody><tr><td>transactionCount</td><td>Integer</td><td>Le nombre total de transactions au cours de la période d'observation</td></tr><tr><td>duration</td><td>Integer</td><td>Arrondi à la minute la plus proche</td></tr><tr><td>transactionList</td><td>Array[Object]</td><td>Un tableau des détails de chaque transaction</td></tr><tr><td>>transactionItem</td><td>Object</td><td>Format d'élément de transaction : identique au schéma **Large Transfer Data**</td></tr></tbody></table>

#### 5. Adresse - Données Transit Address

<table><thead><tr><th width="179.84765625">Champ</th><th width="118.41796875">Type</th><th>Description</th></tr></thead><tbody><tr><td>inTransaction</td><td>String</td><td>Hash de la transaction entrante</td></tr><tr><td>inTimestamp</td><td>String</td><td>Horodatage de la transaction entrante, au format ISO 8601</td></tr><tr><td>inUsdValue</td><td>String</td><td>Valeur du transfert entrant (USD)</td></tr><tr><td>outTransaction</td><td>String</td><td>Hash de la transaction sortante</td></tr><tr><td>outTimestamp</td><td>String</td><td>Horodatage de la transaction sortante, au format ISO 8601</td></tr><tr><td>outUsdValue</td><td>String</td><td>Valeur du transfert sortant (USD)</td></tr><tr><td>transitPercent</td><td>String</td><td>Pourcentage des fonds en transit</td></tr></tbody></table>

#### 6. Adresse - Données Blocklist Interaction

<table><thead><tr><th width="213.07421875">Champ</th><th width="133.50390625">Type</th><th>Description</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>Direction du transfert :<br>• 1 : In (fonds reçus)<br>• 2 : Out (fonds envoyés)</td></tr><tr><td>hop</td><td>Integer</td><td>Degré de séparation de l'entité à risque :<br>• 1 : Interaction directe<br>• 2+ : Interaction indirecte (nombre de hops)</td></tr><tr><td>exposureValue</td><td>String</td><td>La valeur absolue des fonds exposés (en USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Le pourcentage du volume total de transactions considéré comme « contaminé » par le risque</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Détails de cette interaction, y compris une liste de chaque adresse contributrice et ses informations spécifiques d'exposition au risque dans cette interaction.</td></tr><tr><td>>address</td><td>String</td><td>L'adresse avec l'indicateur de risque.</td></tr><tr><td>>label</td><td>String</td><td>L'étiquette de l'adresse.</td></tr><tr><td>>hop</td><td>Integer</td><td>Le nombre minimum de hops jusqu'à l'adresse examinée.</td></tr><tr><td>>exposureValue</td><td>String</td><td>La valeur d'exposition au risque contribuée, en USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Le pourcentage d'exposition au risque contribué.</td></tr></tbody></table>

#### 7. Transaction - Données Participant Risk

<table><thead><tr><th width="158.515625">Champ</th><th width="143.9140625">Type</th><th>Description</th></tr></thead><tbody><tr><td>address</td><td>String</td><td>L'adresse du participant où l'indicateur de risque a été détecté.</td></tr><tr><td>riskIndicator</td><td>Integer</td><td>Utilise les mêmes valeurs et définitions que ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Utilise les mêmes valeurs et définitions que ***Entity Risk Data***</td></tr><tr><td>detail</td><td>Array[String]</td><td>Informations supplémentaires</td></tr></tbody></table>

#### 8. Transaction - Données Interaction Risk

<table><thead><tr><th width="213.07421875">Champ</th><th width="133.50390625">Type</th><th>Description</th></tr></thead><tbody><tr><td>riskIndicator</td><td>Integer</td><td>Utilise les mêmes valeurs et définitions que ***Entity Risk Data***</td></tr><tr><td>riskIndicatorDescription</td><td>String</td><td>Utilise les mêmes valeurs et définitions que ***Entity Risk Data***</td></tr><tr><td>direction</td><td>Integer</td><td>Direction du transfert :<br>• 1 : In (fonds reçus)<br>• 2 : Out (fonds envoyés)</td></tr><tr><td>hop</td><td>Integer</td><td>Degré de séparation de l'entité à risque :<br>• 1 : Interaction directe<br>• 2+ : Interaction indirecte (nombre de hops)</td></tr><tr><td>exposureValue</td><td>String</td><td>La valeur absolue des fonds exposés (en USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Le pourcentage du volume total de transactions considéré comme « contaminé » par le risque</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Détails de cette interaction, y compris une liste de chaque adresse contributrice et ses informations spécifiques d'exposition au risque dans cette interaction.</td></tr><tr><td>>address</td><td>String</td><td>L'adresse avec l'indicateur de risque.</td></tr><tr><td>>label</td><td>String</td><td>L'étiquette de l'adresse.</td></tr><tr><td>>detail</td><td>String</td><td>Information détaillée sur le risque.</td></tr><tr><td>>hop</td><td>Integer</td><td>Le nombre minimum de hops jusqu'à l'adresse examinée.</td></tr><tr><td>>exposureValue</td><td>String</td><td>La valeur d'exposition au risque contribuée, en USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Le pourcentage d'exposition au risque contribué.</td></tr></tbody></table>

#### 9. Transaction - Données Large Transfer

<table><thead><tr><th width="224.0390625">Champ</th><th width="202.22265625">Type</th><th>Description</th></tr></thead><tbody><tr><td>transaction</td><td>String</td><td>Hash de la transaction</td></tr><tr><td>usdValue</td><td>String</td><td>Valeur du transfert, en USD</td></tr><tr><td>fromAddress</td><td>String</td><td>Adresse de l'expéditeur</td></tr><tr><td>toAddress</td><td>String</td><td>Adresse du destinataire</td></tr><tr><td>timestamp</td><td>String</td><td>L'horodatage de la transaction, au format ISO 8601</td></tr><tr><td>token</td><td>String</td><td>Adresse du contrat de token</td></tr><tr><td>tokenSymbol</td><td>String</td><td>Symbole du token</td></tr><tr><td>tokenAmount</td><td>String</td><td>Quantité de token dans ce transfert</td></tr></tbody></table>

#### 10. Transaction - Données Rapid Transit

<table><thead><tr><th width="223.77734375">Champ</th><th width="201">Type</th><th>Description</th></tr></thead><tbody><tr><td>proceedTransaction</td><td>Object</td><td>Format d'objet : identique au schéma Large Transfer Data</td></tr><tr><td>ScreenedTransaction</td><td>Object</td><td>Format d'objet : identique au schéma Large Transfer Data</td></tr></tbody></table>

#### 11. Transaction - Données Blocklist Interaction

<table><thead><tr><th width="213.07421875">Champ</th><th width="133.50390625">Type</th><th>Description</th></tr></thead><tbody><tr><td>direction</td><td>Integer</td><td>Direction du transfert :<br>• 1 : In (fonds reçus)<br>• 2 : Out (fonds envoyés)</td></tr><tr><td>hop</td><td>Integer</td><td>Degré de séparation de l'entité à risque :<br>• 1 : Interaction directe<br>• 2+ : Interaction indirecte (nombre de hops)</td></tr><tr><td>exposureValue</td><td>String</td><td>La valeur absolue des fonds exposés (en USD)</td></tr><tr><td>exposurePercent</td><td>String</td><td>Le pourcentage du volume total de transactions considéré comme « contaminé » par le risque</td></tr><tr><td>contributions</td><td>Array[Object]</td><td>Détails de cette interaction, y compris une liste de chaque adresse contributrice et ses informations spécifiques d'exposition au risque dans cette interaction.</td></tr><tr><td>>address</td><td>String</td><td>L'adresse avec l'indicateur de risque.</td></tr><tr><td>>label</td><td>String</td><td>L'étiquette de l'adresse.</td></tr><tr><td>>hop</td><td>Integer</td><td>Le nombre minimum de hops jusqu'à l'adresse examinée.</td></tr><tr><td>>exposureValue</td><td>String</td><td>La valeur d'exposition au risque contribuée, en USD.</td></tr><tr><td>>exposurePercent</td><td>Number</td><td>Le pourcentage d'exposition au risque contribué.</td></tr></tbody></table>

***

## Données Monitor Event

Lorsqu'un canal de notification a **Monitor Events** activé, les événements Monitor sont livrés sous forme de messages `type: 2` (`monitorEvent`). Seuls les événements liés aux risques sont transmis (pas les événements du cycle de vie comme le démarrage/arrêt de la surveillance). La livraison est contrôlée par vos [paramètres de déclenchement de notification](/fr/manual/monitor.md#setting-up-notifications).

### Champs communs

Tous les messages d'événement Monitor partagent ces champs dans l'objet `data` :

<table><thead><tr><th width="210">Champ</th><th width="110">Type</th><th>Description</th></tr></thead><tbody><tr><td>eventType</td><td>Integer</td><td>Type d'événement : 4 (risk_level_increased), 5 (risk_level_decreased), 6 (alert_triggered), 7 (alert_expired)</td></tr><tr><td>eventTypeDescription</td><td>String</td><td>Nom du type d'événement lisible par l'homme</td></tr><tr><td>targetType</td><td>Integer</td><td>1 : adresse, 2 : transaction (actuellement seule l'adresse est supportée)</td></tr><tr><td>targetTypeDescription</td><td>String</td><td>« address » ou « transaction »</td></tr><tr><td>chainId</td><td>Integer</td><td>ID de la chaîne</td></tr><tr><td>targetIdentifier</td><td>String</td><td>L'adresse surveillée</td></tr><tr><td>riskLevel</td><td>Integer</td><td>Niveau de risque global actuel de l'adresse (1 : critical, 2 : high, 3 : medium, 4 : low)</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>Nom du niveau de risque</td></tr><tr><td>timestamp</td><td>String</td><td>Heure de l'événement au format ISO 8601</td></tr></tbody></table>

### Risque augmenté / diminué (eventType 4, 5)

Envoyé lorsque le niveau de risque global d'une adresse surveillée change. Comprend ces champs supplémentaires :

<table><thead><tr><th width="210">Champ</th><th width="110">Type</th><th>Description</th></tr></thead><tbody><tr><td>prevLevel</td><td>Integer</td><td>Niveau de risque avant le changement</td></tr><tr><td>prevLevelDescription</td><td>String</td><td>Nom du niveau de risque précédent</td></tr><tr><td>newLevel</td><td>Integer</td><td>Niveau de risque après le changement</td></tr><tr><td>newLevelDescription</td><td>String</td><td>Nom du nouveau niveau de risque</td></tr><tr><td>relatedAlerts</td><td>Array</td><td>Alertes qui ont provoqué le changement de niveau</td></tr></tbody></table>

Chaque objet dans `relatedAlerts` :

<table><thead><tr><th width="210">Champ</th><th width="110">Type</th><th>Description</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>ID d'alerte</td></tr><tr><td>riskEngineId</td><td>String</td><td>ID du moteur de risque</td></tr><tr><td>riskEngineName</td><td>String</td><td>Nom du moteur de risque</td></tr><tr><td>riskLevel</td><td>Integer</td><td>Niveau de risque de l'alerte</td></tr><tr><td>riskLevelDescription</td><td>String</td><td>Nom du niveau de risque de l'alerte</td></tr><tr><td>action</td><td>String</td><td>« triggered » ou « expired »</td></tr></tbody></table>

### Alerte déclenchée / expirée (eventType 6, 7)

Envoyé lorsque les alertes sont déclenchées ou expirent sans provoquer de changement de niveau de risque. S'ils provoquent un changement de niveau, ils sont inclus dans `relatedAlerts` du message Risk Level Increased/Decreased.

Ces événements incluent un tableau `alerts` avec les champs suivants par objet :

<table><thead><tr><th width="230">Champ</th><th width="110">Type</th><th>Description</th></tr></thead><tbody><tr><td>alertId</td><td>String</td><td>ID d'alerte</td></tr><tr><td>riskEngineId</td><td>String</td><td>ID du moteur de risque</td></tr><tr><td>riskEngineName</td><td>String</td><td>Nom du moteur de risque</td></tr><tr><td>alertRiskLevel</td><td>Integer</td><td>Le propre niveau de risque de l'alerte (distinct du niveau de risque global de l'adresse)</td></tr><tr><td>alertRiskLevelDescription</td><td>String</td><td>Nom du niveau de risque de l'alerte</td></tr><tr><td>description</td><td>String</td><td>Description de l'alerte</td></tr></tbody></table>
