> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/ru/manual/concepts.md).

# Ключевые концепции

Эта страница объясняет основные термины и концепции, используемые на протяжении Phalcon Compliance. Понимание этих терминов поможет вам максимально эффективно использовать платформу.

## Уровни риска

Каждому проверенному адресу или транзакции назначается уровень риска. При создании или редактировании Risk Engine вы определяете, какой уровень риска назначается при срабатывании оповещений. Доступные уровни, от наивысшей к наименьшей степени серьезности:

* **Critical**
* **High**
* **Medium**
* **Low**
* **Informational**
* **No Risk** — назначается автоматически внесенным в белый список адресам или когда не обнаружены индикаторы риска.

Значение каждого уровня зависит от вашей организации — настройте их в соответствии с вашей внутренней политикой соответствия и аппетитом к риску.

## Типы риска

Phalcon использует два взаимодополняющих подхода к выявлению риска:

### Exposure Risk

Выявляет риск на основе **что из себя представляет целевой объект** и **с кем он взаимодействует**:

* **Entity Risk**: проверяет, несет ли сам проверяемый адрес метку риска — например, идентифицирован как санкционированный объект, адрес мошенничества или миксер.
* **Interaction Risk**: отслеживает потоки средств, чтобы проверить, есть ли у целевого объекта связи (прямые или косвенные) с известными рискованными объектами, такими как санкционированные адреса, миксеры, рынки даркнета или операции мошенничества.
* **Blacklist Interaction**: проверяет, взаимодействовал ли целевой объект с адресами в вашем черном списке.

Подробнее: [Risk Exposure Engine](/ru/manual/risk-engines/exposure.md)

### Behavioral Risk

Выявляет риск на основе **как** движутся средства. Система выявляет подозрительные паттерны, такие как необычно крупные переводы, высокочастотные транзакции или быстрый транзит средств — общие индикаторы отмывания денег или структурирования.

Подробнее: [Behavioral Risk Engine](/ru/manual/risk-engines/behavior.md)

## Транзакция и трансфер

* **Transaction**: транзакция на блокчейне, идентифицированная хешем транзакции. Одна транзакция может содержать несколько передач токенов.
* **Transfer**: одиночное перемещение токена в рамках транзакции (например, один трансфер ERC-20). Трансферы — это наименьшая единица проверки в Phalcon — каждый трансфер индивидуально оценивается на риск.

## Направление проверки

При проверке транзакции вы можете указать направление для адаптации анализа риска:

* **Deposit**: транзакция представляет поступление средств клиента на вашу платформу. Отслеживается только **приток** (источник средств).
* **Withdrawal**: транзакция представляет вывод средств клиента с вашей платформы. Отслеживается только **отток** (пункт назначения средств).
* **Both** (по умолчанию): если направление не указано, проверяются оба направления потоков средств.

Установка правильного направления снижает ложные срабатывания, сосредоточив анализ на соответствующем потоке средств.

## Метки, тэги и заметки

Эти три механизма помогают вам аннотировать и организовывать адреса:

| Концепция  | Источник               | Редактируется | Описание                                                                                                                                                                                                                                     |
| ---------- | ---------------------- | ------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Labels** | Созданные системой     | Нет           | Удобочитаемые идентификаторы из верифицированной базы данных адресов BlockSec (например, "Binance Hot Wallet").                                                                                                                              |
| **Tags**   | Система + пользователь | Частично      | Системные тэги (например, "sanctioned", "mixer") неизменяемы. Пользовательские тэги (например, "VIP customer", "pending review") можно свободно добавлять или удалять. Максимум 5 тэгов на адрес (система + пользовательские вместе взятые). |
| **Notes**  | Пользователь           | Да            | Свободное текстовое аннотирование, видимое всем членам команды. Записывается в журнал аудита адреса.                                                                                                                                         |

## Индикаторы риска

Индикаторы риска — это метки, назначенные объектам или адресам, которые обозначают конкретные риски (например, "Sanctioned", "Scam", "Mixing"). Они используются Risk Exposure Engines для оценки того, связана ли проверяемая цель с известными рискованными объектами.

Полный список индикаторов риска см. в разделе [List of Risk Indicators](/ru/api-documentation/introduction/risk-indicator-list.md).

## Risk Engines

Risk Engine — это настраиваемое правило, которое определяет, какие риски выявлять и когда срабатывают оповещения. Каждый engine определяет:

* **Target type**: адрес или транзакция
* **Risk type**: Exposure или Behavioral
* **Trigger conditions**: пороги и параметры, которые определяют, когда срабатывает оповещение
* **Risk level**: степень серьезности, назначаемая срабатывающим оповещениям
* **Notification channels**: куда отправляются оповещения

Phalcon предоставляет набор [default risk engines](/ru/manual/risk-engines/default-engines.md) на основе рекомендаций FATF. Вы можете настроить их или создать новые из шаблонов.

## Monitor

Monitor — это функция непрерывного мониторинга риска для адресов. После включения система автоматически переанализирует адрес по динамическому расписанию и отправляет оповещения при изменении статуса риска — без необходимости ручной переверки.

Подробнее: [Monitor](/ru/manual/monitor.md)

## Черный список и белый список

* **Blacklisted** адреса автоматически помечаются как **Critical Risk** и пропускают стандартный скрининг Risk Engine. Любой адрес, который совершает транзакцию прямо с внесенным в черный список адресом, также помечается.
* **Whitelisted** адреса автоматически помечаются как **No Risk** и пропускают стандартный скрининг Risk Engine.

Управляйте вашими списками в разделе [System → Blacklist & Whitelist](/ru/manual/system/blacklist-whitelist.md).

## Оповещения

Оповещение генерируется, когда проверяемый адрес или транзакция соответствует условиям срабатывания Risk Engine. Оповещения имеют три статуса:

| Статус         | Описание                                                                        |
| -------------- | ------------------------------------------------------------------------------- |
| **Unresolved** | Статус по умолчанию. Ожидает проверки.                                          |
| **Resolved**   | Вручную отмечено как завершенное членом команды.                                |
| **Expired**    | Автоматически помечено при изменении срабатывающего правила или статуса адреса. |

Управляйте оповещениями в разделе [Alert Hub](/ru/manual/alert-hub.md).

## Exposure Value и Exposure Percentage

* **Exposure Value**: общая денежная стоимость (в USD) крипто-активов, которые либо происходят из, либо взаимодействовали с указанным источником риска.
* **Exposure Percentage**: доля скомпрометированных активов по отношению к общей стоимости притока или оттока адреса.

Эти метрики помогают вам количественно оценить серьезность подверженности риску.
