> For the complete documentation index, see [llms.txt](https://docs.compliance.phalcon.blocksec.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.compliance.phalcon.blocksec.com/tr/manual/concepts.md).

# Temel Kavramlar

Bu sayfa, Phalcon Compliance genelinde kullanılan temel terimleri ve kavramları açıklamaktadır. Bunları anlamak, platformdan en iyi şekilde yararlanmanıza yardımcı olacaktır.

## Risk Seviyeleri

Taranmış her adres veya işlem bir risk seviyesine atanır. Bir Risk Engine oluştururken veya düzenlerken, tetiklenen uyarılara hangi risk seviyesini atayacağını tanımlarsınız. En yüksekten en düşük önem seviyesine kadar kullanılabilir seviyeler şunlardır:

* **Critical**
* **High**
* **Medium**
* **Low**
* **Informational**
* **No Risk** — İzin verilenler listesindeki adreslere veya hiçbir risk göstergesi tespit edilmediğinde otomatik olarak atanır.

Her seviyenin anlamı kuruluşunuza bağlıdır — bunları iç uyum ilkeleri ve risk iştahınızla eşleşecek şekilde yapılandırın.

## Risk Türleri

Phalcon iki tamamlayıcı risk tespit yaklaşımı kullanır:

### Exposure Risk

**Hedefin ne olduğuna** ve **kimle etkileşime girdiğine** dayalı riski tespit eder:

* **Entity Risk**: Taranmış adresin kendisinin risk etiketi taşıyıp taşımadığını kontrol eder — örneğin, yaptırımlı bir kuruluş, dolandırıcılık adresi veya karıştırıcı olarak tanımlanması.
* **Interaction Risk**: Hedefin yaptırımlı adresler, karıştırıcılar, darknet pazarları veya dolandırıcılık işlemleri gibi bilinen riskli kuruluşlara (doğrudan veya dolaylı) bağlantıları olup olmadığını kontrol etmek için fon akışlarını izler.
* **Blacklist Interaction**: Hedefin kara listeinizdeki adreslerle etkileşime girip girmediğini kontrol eder.

Daha fazla bilgi: [Risk Exposure Engine](/tr/manual/risk-engines/exposure.md)

### Behavioral Risk

**Nasıl** fonların hareket ettiğine dayalı riski tespit eder. Sistem, alışılmadık derecede büyük transferler, yüksek frekansı işlemler veya hızlı fon geçişi gibi şüpheli desenleri — para kara çaklama veya katmanlama göstergeleri olan — tanımlar.

Daha fazla bilgi: [Behavioral Risk Engine](/tr/manual/risk-engines/behavior.md)

## İşlem vs Transfer

* **Transaction**: İşlem hash tarafından tanımlanan zincir üstü işlem. Tek bir işlem, birden fazla token transferi içerebilir.
* **Transfer**: Bir işlem içinde tek bir token hareketi (örneğin, bir ERC-20 transferi). Transferler Phalcon'da en küçük tarama birimidir — her transfer risk açısından bireysel olarak değerlendirilir.

## Tarama Yönü

Bir işlemi taranırken, risk analizini uyarlamak için bir yön belirtebilirsiniz:

* **Deposit**: İşlem, müşteri fonlarının platformunuza gelmesini temsil eder. Risk için yalnızca **inflow** (fon kaynağı) izlenir.
* **Withdrawal**: İşlem, müşteri fonlarının platformunuzdan ayrılmasını temsil eder. Risk için yalnızca **outflow** (fonların hedefi) izlenir.
* **Both** (varsayılan): Hiçbir yön belirtilmezse, hem inflow hem de outflow taranır.

Doğru yönü ayarlamak, analizi ilgili fon akışına odaklayarak yanlış pozitifleri azaltır.

## Labels, Tags ve Notes

Bu üç mekanizma, adresleri açıklamanıza ve düzenlemenize yardımcı olur:

| Kavram     | Kaynak                     | Düzenlenebilir | Açıklama                                                                                                                                                                                                                       |
| ---------- | -------------------------- | -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Labels** | Sistem tarafından üretilir | Hayır          | BlockSec'in doğrulanmış adres veritabanından insan tarafından okunabilir tanımlayıcılar (örneğin, "Binance Hot Wallet").                                                                                                       |
| **Tags**   | Sistem + Kullanıcı         | Kısmen         | Sistem etiketleri (örneğin, "sanctioned", "mixer") değişmez. Özel etiketler (örneğin, "VIP customer", "pending review") serbestçe eklenebilir veya kaldırılabilir. Adres başına maksimum 5 etiket (sistem + özel kombinasyon). |
| **Notes**  | Kullanıcı                  | Evet           | Tüm ekip üyeleri tarafından görülen serbest metin açıklamaları. Adresin Audit Log'unda günlüğe kaydedilir.                                                                                                                     |

## Risk Göstergeleri

Risk göstergeleri, belirli riskleri gösteren kuruluşlara veya adreslere atanan etiketlerdir (örneğin, "Sanctioned", "Scam", "Mixing"). Taranmış bir hedefin bilinen risk kuruluşlarıyla ilişkili olup olmadığını değerlendirmek için Risk Exposure Engines tarafından kullanılırlar.

Risk göstergelerinin tam listesi için [Risk Göstergeleri Listesi](/tr/api-documentation/introduction/risk-indicator-list.md) sayfasına bakın.

## Risk Engines

Risk Engine, algılanacak riskleri ve uyarıları tetikleme zamanını tanımlayan yapılandırılabilir bir kuraldır. Her engine şunları belirtir:

* **Target type**: Adres veya İşlem
* **Risk type**: Exposure veya Behavioral
* **Trigger conditions**: Uyarının ne zaman tetikleneceğini belirleyen eşik değerler ve parametreler
* **Risk level**: Tetiklenen uyarılara atanan önem düzeyi
* **Notification channels**: Uyarıların gönderileceği yerler

Phalcon, FATF yönergeleri temel alınarak oluşturulan [varsayılan risk motorları](/tr/manual/risk-engines/default-engines.md) sağlar. Bunları özelleştirebilir veya şablonlardan yeni olanlar oluşturabilirsiniz.

## Monitor

Monitor, adresler için sürekli risk izleme özelliğidir. Etkinleştirildikten sonra sistem, adresi dinamik bir programa göre otomatik olarak yeniden analiz eder ve risk durumu değiştiğinde uyarılar gönderir — manuel yeniden tarama olmadan.

Daha fazla bilgi: [Monitor](/tr/manual/monitor.md)

## Kara Liste ve İzin Verilen Liste

* **Kara listedeki** adresler otomatik olarak **Critical Risk** olarak işaretlenir ve standart risk motoru taramasını atlar. Kara listedeki bir adresle doğrudan işlem yapan herhangi bir adres de işaretlenir.
* **İzin verilen liste** adresleri otomatik olarak **No Risk** olarak işaretlenir ve standart risk motoru taramasını atlar.

Listelerinizi [Sistem → Kara Liste & İzin Verilen Liste](/tr/manual/system/blacklist-whitelist.md) sayfasında yönetin.

## Alerts

Taranmış bir adres veya işlem, Risk Engine'in tetikleme koşullarıyla eşleştiğinde bir uyarı oluşturulur. Uyarıların üç durumu vardır:

| Durum          | Açıklama                                                                     |
| -------------- | ---------------------------------------------------------------------------- |
| **Unresolved** | Varsayılan durum. İnceleme beklemektedir.                                    |
| **Resolved**   | Bir ekip üyesi tarafından manuel olarak tamamlandı olarak işaretlendi.       |
| **Expired**    | Tetikleme kuralı veya adres durumu değiştiğinde otomatik olarak işaretlenir. |

Uyarıları [Alert Hub](/tr/manual/alert-hub.md) sayfasında yönetin.

## Exposure Value ve Exposure Percentage

* **Exposure Value**: Belirli bir risk kaynağından kaynaklanan veya onunla etkileşime giren kripto varlıkların toplam parasal değeri (USD cinsinden).
* **Exposure Percentage**: Kirlenmiş varlıkların oranı, adresin toplam inflow veya outflow değerine göre.

Bu metrikler, risk maruziyetinin önem derecesini nicelemenize yardımcı olur.
