> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/pt-br/manual/concepts.md).

# Conceitos-Chave

Esta página explica os termos e conceitos centrais utilizados em toda a plataforma Phalcon Compliance. Compreender estes conceitos irá ajudá-lo a aproveitar ao máximo a plataforma.

## Níveis de Risco

Cada endereço ou transação rastreada recebe um nível de risco. Ao criar ou editar um Risk Engine, você define qual nível de risco ele atribui aos alertas acionados. Os níveis disponíveis, da maior para a menor gravidade, são:

* **Critical**
* **High**
* **Medium**
* **Low**
* **Informational**
* **No Risk** — Atribuído automaticamente a endereços na whitelist, ou quando nenhum indicador de risco é detectado.

O significado de cada nível depende de sua organização — configure-os para corresponder às suas políticas internas de conformidade e apetite por risco.

## Tipos de Risco

Phalcon utiliza duas abordagens complementares de detecção de risco:

### Exposure Risk

Detecta risco baseado no **que o alvo é** e **com quem ele interage**:

* **Entity Risk**: Verifica se o endereço rastreado tem um rótulo de risco — por exemplo, ser identificado como uma entidade sancionada, um endereço de scam ou um mixer.
* **Interaction Risk**: Rastreia fluxos de fundos para verificar se o alvo tem conexões (diretas ou indiretas) com entidades conhecidas como arriscadas, como endereços sancionados, mixers, mercados da darknet ou operações de scam.
* **Blacklist Interaction**: Verifica se o alvo interagiu com endereços em sua blacklist.

Saiba mais: [Risk Exposure Engine](/pt-br/manual/risk-engines/exposure.md)

### Behavioral Risk

Detecta risco baseado em **como** os fundos se movem. O sistema identifica padrões suspeitos, como transferências incomumente grandes, transações de alta frequência ou trânsito rápido de fundos — indicadores comuns de lavagem de dinheiro ou layering.

Saiba mais: [Behavioral Risk Engine](/pt-br/manual/risk-engines/behavior.md)

## Transação vs Transfer

* **Transaction**: Uma transação on-chain identificada por um hash de transação. Uma única transação pode conter múltiplas transferências de tokens.
* **Transfer**: Um único movimento de token dentro de uma transação (por exemplo, uma transferência ERC-20). As transferências são a menor unidade de rastreamento em Phalcon — cada transferência é individualmente avaliada quanto ao risco.

## Screening Direction

Ao rastrear uma transação, você pode especificar uma direção para adequar a análise de risco:

* **Deposit**: A transação representa fundos de clientes entrando em sua plataforma. Apenas o **inflow** (fonte de fundos) é rastreado para risco.
* **Withdrawal**: A transação representa fundos de clientes saindo de sua plataforma. Apenas o **outflow** (destino dos fundos) é rastreado para risco.
* **Both** (padrão): Se nenhuma direção for especificada, tanto inflow quanto outflow são rastreados.

Definir a direção correta reduz falsos positivos focando a análise no fluxo de fundos relevante.

## Labels, Tags, and Notes

Estes três mecanismos ajudam você a anotar e organizar endereços:

| Conceito   | Origem              | Editável     | Descrição                                                                                                                                                                                                                                            |
| ---------- | ------------------- | ------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Labels** | Gerado pelo sistema | Não          | Identificadores legíveis por humanos do banco de dados de endereços verificados da BlockSec (por exemplo, "Binance Hot Wallet").                                                                                                                     |
| **Tags**   | Sistema + Usuário   | Parcialmente | Tags do sistema (por exemplo, "sanctioned", "mixer") são imutáveis. Tags customizadas (por exemplo, "VIP customer", "pending review") podem ser livremente adicionadas ou removidas. Máximo 5 tags por endereço (sistema + customizadas combinadas). |
| **Notes**  | Usuário             | Sim          | Anotações de texto livre visíveis para todos os membros da equipe. Registradas no Audit Log do endereço.                                                                                                                                             |

## Risk Indicators

Risk Indicators são rótulos atribuídos a entidades ou endereços que denotam riscos específicos (por exemplo, "Sanctioned", "Scam", "Mixing"). Eles são utilizados pelos Risk Exposure Engines para avaliar se um alvo rastreado está associado a entidades de risco conhecidas.

Para a lista completa de risk indicators, consulte [List of Risk Indicators](/pt-br/api-documentation/introduction/risk-indicator-list.md).

## Risk Engines

Um Risk Engine é uma regra configurável que define quais riscos detectar e quando acionar alertas. Cada engine especifica:

* **Target type**: Address ou Transaction
* **Risk type**: Exposure ou Behavioral
* **Trigger conditions**: Limites e parâmetros que determinam quando um alerta é disparado
* **Risk level**: A gravidade atribuída aos alertas acionados
* **Notification channels**: Onde os alertas são enviados

Phalcon fornece um conjunto de [risk engines padrão](/pt-br/manual/risk-engines/default-engines.md) baseados em diretrizes FATF. Você pode customizá-los ou criar novos a partir de templates.

## Monitor

Monitor é um recurso de monitoramento contínuo de risco para endereços. Uma vez habilitado, o sistema automaticamente re-analisa o endereço em um cronograma dinâmico e envia alertas quando o status de risco muda — sem re-rastreamento manual.

Saiba mais: [Monitor](/pt-br/manual/monitor.md)

## Blacklist e Whitelist

* Endereços **Blacklisted** são automaticamente marcados como **Critical Risk** e contornam o rastreamento padrão do risk engine. Qualquer endereço que realize transações diretamente com um endereço blacklisted também é sinalizado.
* Endereços **Whitelisted** são automaticamente marcados como **No Risk** e contornam o rastreamento padrão do risk engine.

Gerencie suas listas em [System → Blacklist & Whitelist](/pt-br/manual/system/blacklist-whitelist.md).

## Alerts

Um alerta é gerado quando um endereço ou transação rastreada corresponde às condições de acionamento de um Risk Engine. Os alertas têm três status:

| Status         | Descrição                                                                           |
| -------------- | ----------------------------------------------------------------------------------- |
| **Unresolved** | Estado padrão. Aguardando análise.                                                  |
| **Resolved**   | Marcado manualmente como concluído por um membro da equipe.                         |
| **Expired**    | Marcado automaticamente quando a regra de acionamento ou o status do endereço muda. |

Gerencie alertas no [Alert Hub](/pt-br/manual/alert-hub.md).

## Exposure Value e Exposure Percentage

* **Exposure Value**: O valor monetário total (em USD) de ativos criptográficos que originam de ou interagiram com uma fonte de risco especificada.
* **Exposure Percentage**: A proporção de ativos contaminados em relação ao valor total de inflow ou outflow do endereço.

Estas métricas ajudam você a quantificar a gravidade da exposição ao risco.
