Skip to main content
Clausum se sitúa entre tu aplicación y el movimiento de dinero. Enriqueces cada transacción con contexto, Clausum devuelve una decisión y los resultados confirmados retroalimentan blocklists y expedientes.

El ciclo de protección

1

Assess

Tu backend llama POST /api/v1/assess (pay-in) o POST /api/v1/assess/payout (dispersiones) antes de la captura o transferencia. Clausum evalúa blocklists (con flow_scope), reglas, velocidad, historial del pagador, intel de amenazas gestionada opcional, y devuelve decision + risk_score.
2

Aplicar

Respeta la decisión: approve, revisión manual, challenge step-up o decline. No captures ni disperses con decline.
3

Reportar

Ante fraude confirmado, llama POST /api/v1/report-fraud. Clausum abre un expediente y auto-puebla blocklists.
4

Aprender

Las nuevas entradas de blocklist y el historial del pagador afectan de inmediato el siguiente assess.
5

Notificar

Clausum envía webhooks salientes firmados (transaction.created, transaction.blocked, case.created, …) a tu URL configurada en Conexiones → Empezar → Webhooks salientes. Los registros de entrega aparecen en Conexiones → Monitor.

Superficies

Consulta Acceso y entornos para la política de hostnames.

Componentes

Dos superficies de autenticación

Programático (claves API)

Integración servidor y navegador — assess, reportar fraude, ingest. Claves: clm_pub_*, clm_sk_*, clm_wh_*. Crear en Conexiones → Claves API.

Gestión (JWT del panel)

Rutas respaldadas por el panel — blocklists, expedientes, subcomercios, equipo. Sesión Supabase tras iniciar sesión.
Consulta Autenticación.

Comportamiento por segmento

Los requisitos de campos varían por segmento — llama GET /api/v1/assess para el catálogo, o sigue tu guía de segmento:

Comercio

Plan de integración Comercio

PSP

Plan de integración agregador

Banco

Plan de integración institucional

Datos que proporcionas

Clausum es agnóstico de plataforma de pago (Stripe, Mercado Pago, SPEI, wires, rails personalizados).
  • Transacción: monto, moneda, id de orden
  • Identidad: email, teléfono, id de cliente
  • Método de pago: BIN/last4 de tarjeta, país, wallet
  • Dispositivo: IP, huella, user agent
  • Payout: CLABE/IBAN del beneficiario, cuenta de origen, iniciador
  • Comportamiento: señales de sesión del SDK (opcional)
Solo amount y currency son estrictamente obligatorios; cada campo adicional desbloquea más señales.