Skip to main content
Cada llamada a POST /api/v1/assess devuelve un risk_score de 0 a 100 y una decision. El score es la suma de los pesos de las señales que se activaron, con tope en 100.

Decisiones

Los umbrales entre estas bandas son configurables por organización en el panel, para ajustar Clausum a tu apetito de riesgo sin cambios de código.
Un bloqueo duro (por ejemplo un email en blocklist con severidad block, o un monto por encima de tu máximo configurado) fuerza decline con risk_score de 100 y rellena blocked_by con la razón.

Forma de la respuesta

  • signals — códigos cortos de cada señal que contribuyó.
  • signal_details — peso y descripción legible por humanos de cada una.
  • session_id — persiste esto para correlacionar con reportes y webhooks posteriores.
  • blocked_by — distinto de null solo cuando la transacción fue bloqueada de forma dura.

Categorías de señales

Email, dominio de email, IP, rango IP, huella de dispositivo, BIN de tarjeta, hash de tarjeta, país, teléfono o customer_id presentes en tus blocklists. Severidad block declina de forma dura; flag y review agregan peso.
Proveedores de email desechable y TLD sospechosos (.xyz, .top, .click, …).
Sesiones muy cortas, sin movimiento de mouse, campos pegados y patrones tipo bot — más fiables con el SDK para navegador.
Límites min/max configurables y valores atípicos estadísticos frente a tu historial reciente de transacciones.
Transacciones repetidas del mismo email o dispositivo en una ventana corta.
Fraude confirmado previo asociado al email conlleva penalización fuerte.
Reglas definidas por la organización pueden sumar o restar score, o forzar una decisión específica. Las reglas activadas aparecen en rules_applied.

Aplicar decisiones

Registra session_id, risk_score y signals junto a tus registros de orden. Son invaluables al investigar disputas y al llamar report-fraud después.