POST /api/v1/assess devuelve un risk_score de 0 a 100 y una decision. El score es la suma de los pesos de las señales que se activaron, con tope en 100.
Decisiones
Los umbrales entre estas bandas son configurables por organización en el panel, para ajustar Clausum a tu apetito de riesgo sin cambios de código.
Un bloqueo duro (por ejemplo un email en blocklist con severidad
block, o un monto por encima de tu máximo configurado) fuerza decline con risk_score de 100 y rellena blocked_by con la razón.Forma de la respuesta
signals— códigos cortos de cada señal que contribuyó.signal_details— peso y descripción legible por humanos de cada una.session_id— persiste esto para correlacionar con reportes y webhooks posteriores.blocked_by— distinto de null solo cuando la transacción fue bloqueada de forma dura.
Categorías de señales
Coincidencias en blocklist
Coincidencias en blocklist
Email, dominio de email, IP, rango IP, huella de dispositivo, BIN de tarjeta, hash de tarjeta, país, teléfono o customer_id presentes en tus blocklists. Severidad
block declina de forma dura; flag y review agregan peso.Señales de email
Señales de email
Proveedores de email desechable y TLD sospechosos (
.xyz, .top, .click, …).Señales conductuales
Señales conductuales
Sesiones muy cortas, sin movimiento de mouse, campos pegados y patrones tipo bot — más fiables con el SDK para navegador.
Señales de monto
Señales de monto
Límites min/max configurables y valores atípicos estadísticos frente a tu historial reciente de transacciones.
Señales de velocidad
Señales de velocidad
Transacciones repetidas del mismo email o dispositivo en una ventana corta.
Historial del pagador
Historial del pagador
Fraude confirmado previo asociado al email conlleva penalización fuerte.
Reglas personalizadas
Reglas personalizadas
Reglas definidas por la organización pueden sumar o restar score, o forzar una decisión específica. Las reglas activadas aparecen en
rules_applied.