> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ko-kr/manual/concepts.md).

# 핵심 개념

이 페이지는 Phalcon Compliance 전체에서 사용되는 핵심 용어와 개념을 설명합니다. 이를 이해하면 플랫폼을 최대한 활용할 수 있습니다.

## Risk Levels

스크리닝된 모든 주소 또는 거래에는 위험 수준이 할당됩니다. Risk Engine을 생성하거나 편집할 때 경고가 발생할 때 할당할 위험 수준을 정의합니다. 가장 높은 심각도부터 가장 낮은 순서까지 사용 가능한 수준은 다음과 같습니다:

* **Critical**
* **High**
* **Medium**
* **Low**
* **Informational**
* **No Risk** — 화이트리스트된 주소에 자동으로 할당되거나 위험 지표가 감지되지 않을 때 할당됩니다.

각 수준의 의미는 조직에서 결정합니다 — 내부 컴플라이언스 정책 및 위험 승인도에 맞게 구성하세요.

## Risk Types

Phalcon은 두 가지 상호 보완적인 위험 탐지 방식을 사용합니다:

### Exposure Risk

**대상이 무엇인지**와 **누구와 상호작용하는지**를 기반으로 위험을 탐지합니다:

* **Entity Risk**: 스크리닝된 주소 자체가 위험 라벨을 가지고 있는지 확인합니다 — 예를 들어, 제재 대상 기관, 사기 주소 또는 믹서로 식별되는 경우입니다.
* **Interaction Risk**: 자금 흐름을 추적하여 대상이 제재 대상 주소, 믹서, 다크넷 마켓 또는 사기 운영과 같은 알려진 위험 기관과 직접 또는 간접적으로 연결되어 있는지 확인합니다.
* **Blacklist Interaction**: 대상이 블랙리스트의 주소와 상호작용했는지 확인합니다.

자세히 알아보기: [Risk Exposure Engine](/ko-kr/manual/risk-engines/exposure.md)

### Behavioral Risk

**자금이 이동하는 방식**을 기반으로 위험을 탐지합니다. 시스템은 비정상적으로 큰 거래, 높은 빈도의 거래 또는 빠른 자금 이동과 같은 의심스러운 패턴을 식별합니다 — 자금 세탁 또는 계층화의 일반적인 지표입니다.

자세히 알아보기: [Behavioral Risk Engine](/ko-kr/manual/risk-engines/behavior.md)

## Transaction vs Transfer

* **Transaction**: 거래 해시로 식별되는 온체인 거래입니다. 단일 거래에는 여러 개의 토큰 이전이 포함될 수 있습니다.
* **Transfer**: 거래 내의 단일 토큰 이동입니다(예: 하나의 ERC-20 이전). 이전은 Phalcon의 가장 작은 스크리닝 단위입니다 — 각 이전은 위험에 대해 개별적으로 평가됩니다.

## Screening Direction

거래를 스크리닝할 때 위험 분석을 맞춤화하기 위해 방향을 지정할 수 있습니다:

* **Deposit**: 거래는 고객 자금이 플랫폼으로 들어오는 것을 나타냅니다. 위험에 대해 **inflow**(자금 출처)만 추적됩니다.
* **Withdrawal**: 거래는 고객 자금이 플랫폼을 떠나는 것을 나타냅니다. 위험에 대해 **outflow**(자금 목적지)만 추적됩니다.
* **Both** (기본값): 방향이 지정되지 않으면 inflow와 outflow가 모두 스크리닝됩니다.

올바른 방향을 설정하면 분석을 관련 자금 흐름에 집중시켜 오탐을 줄입니다.

## Labels, Tags, and Notes

이 세 가지 메커니즘은 주소에 주석을 달고 정리하는 데 도움이 됩니다:

| 개념         | 출처        | 편집 가능 | 설명                                                                                                                                             |
| ---------- | --------- | ----- | ---------------------------------------------------------------------------------------------------------------------------------------------- |
| **Labels** | 시스템 생성    | 아니오   | BlockSec의 검증된 주소 데이터베이스의 읽기 쉬운 식별자(예: "Binance Hot Wallet").                                                                                   |
| **Tags**   | 시스템 + 사용자 | 부분적으로 | 시스템 태그(예: "sanctioned", "mixer")는 불변입니다. 사용자 지정 태그(예: "VIP customer", "pending review")는 자유롭게 추가하거나 제거할 수 있습니다. 주소당 최대 5개 태그(시스템 + 사용자 정의 결합). |
| **Notes**  | 사용자       | 예     | 모든 팀 멤버에게 표시되는 자유 텍스트 주석입니다. 주소의 Audit Log에 기록됩니다.                                                                                             |

## Risk Indicators

Risk Indicators는 특정 위험을 나타내는 기관 또는 주소에 할당된 라벨입니다(예: "Sanctioned", "Scam", "Mixing"). Risk Exposure Engine이 스크리닝된 대상이 알려진 위험 기관과 관련이 있는지 평가하기 위해 사용됩니다.

Risk Indicators의 전체 목록은 [List of Risk Indicators](/ko-kr/api-documentation/introduction/risk-indicator-list.md)를 참조하세요.

## Risk Engines

Risk Engine은 어떤 위험을 탐지할지, 언제 경고를 발생시킬지를 정의하는 구성 가능한 규칙입니다. 각 엔진은 다음을 지정합니다:

* **Target type**: Address 또는 Transaction
* **Risk type**: Exposure 또는 Behavioral
* **Trigger conditions**: 경고가 발생할 때를 결정하는 임계값과 매개변수
* **Risk level**: 발생된 경고에 할당된 심각도
* **Notification channels**: 경고가 전송되는 위치

Phalcon은 FATF 지침을 기반으로 한 [default risk engines](/ko-kr/manual/risk-engines/default-engines.md)을 제공합니다. 이를 사용자 정의하거나 템플릿에서 새 엔진을 생성할 수 있습니다.

## Monitor

Monitor는 주소에 대한 지속적인 위험 모니터링 기능입니다. 한 번 활성화되면 시스템은 동적 일정에 따라 주소를 자동으로 다시 분석하고 위험 상태가 변경될 때 경고를 보냅니다 — 수동 재스크리닝 없이도 가능합니다.

자세히 알아보기: [Monitor](/ko-kr/manual/monitor.md)

## Blacklist and Whitelist

* **Blacklisted** 주소는 자동으로 **Critical Risk**로 표시되며 표준 Risk Engine 스크리닝을 우회합니다. 블랙리스트된 주소와 직접 거래하는 모든 주소도 플래그가 지정됩니다.
* **Whitelisted** 주소는 자동으로 **No Risk**로 표시되며 표준 Risk Engine 스크리닝을 우회합니다.

[System → Blacklist & Whitelist](/ko-kr/manual/system/blacklist-whitelist.md)에서 목록을 관리하세요.

## Alerts

경고는 스크리닝된 주소 또는 거래가 Risk Engine의 트리거 조건과 일치할 때 생성됩니다. 경고에는 세 가지 상태가 있습니다:

| 상태             | 설명                                 |
| -------------- | ---------------------------------- |
| **Unresolved** | 기본 상태입니다. 검토 대기 중입니다.              |
| **Resolved**   | 팀 멤버가 수동으로 완료로 표시합니다.              |
| **Expired**    | 트리거 규칙 또는 주소 상태가 변경될 때 자동으로 표시됩니다. |

[Alert Hub](/ko-kr/manual/alert-hub.md)에서 경고를 관리하세요.

## Exposure Value and Exposure Percentage

* **Exposure Value**: 지정된 위험 출처에서 생성되었거나 상호작용한 암호화폐 자산의 총 금전적 가치(USD)입니다.
* **Exposure Percentage**: 주소의 총 inflow 또는 outflow 값에 대한 오염된 자산의 비율입니다.

이러한 메트릭은 위험 노출의 심각도를 정량화하는 데 도움이 됩니다.
