Integração FPP
Visão geral
Seção intitulada “Visão geral”A Fraud Prevention Platform (FPP) é o módulo da Suíte Guardline responsável pela avaliação de transações e detecção de fraude. A integração com a FPP permite que o sistema da instituição submeta transações para avaliação, receba decisões (aprovar, bloquear ou gerar alerta) e acompanhe alertas gerados pelo motor de regras e pela análise comportamental (UBA).
Fluxo de avaliação
Seção intitulada “Fluxo de avaliação”O fluxo típico de avaliação de uma transação segue estas etapas:
- O sistema da instituição envia os dados da transação para a FPP.
- O motor de regras avalia a transação com base nas políticas configuradas e na análise comportamental.
- A FPP retorna uma decisão (aprovar, bloquear ou alertar) acompanhada do score e do breakdown das regras que pontuaram.
- Se a decisão gerar um alerta, a FPP cria automaticamente um caso na CMP para análise humana e notifica a instituição via webhook.
Modos de integração
Seção intitulada “Modos de integração”A FPP suporta três modos de integração, que podem ser combinados conforme a necessidade da operação:
Síncrono: a instituição envia a transação e recebe a decisão na mesma chamada. O SLA contratual para este modo é de 300ms no percentil 95 (P95). É o modo indicado para transações que precisam de decisão em tempo real antes da efetivação.
Assíncrono: a instituição envia a transação e recebe confirmação de recebimento. A avaliação é processada em segundo plano e o resultado é entregue via webhook. Indicado para cenários em que a decisão não precisa ser imediata.
Batch: a instituição envia lotes de transações para processamento periódico. Indicado para monitoramento agregado e análises de PLD/FT (prevenção à lavagem de dinheiro e ao financiamento do terrorismo).
Tipos de transação
Seção intitulada “Tipos de transação”A FPP aceita qualquer transação monetária (transferências, pagamentos, saques, Pix, TED, boletos) e também eventos de cliente que possam indicar risco (alteração cadastral, troca de dispositivo, mudança de padrão de acesso). A instituição define quais eventos submeter conforme sua política de risco.
Resposta da avaliação
Seção intitulada “Resposta da avaliação”Cada avaliação retorna três elementos:
- Decisão: aprovar, bloquear ou alertar.
- Score: pontuação numérica calculada pelo motor de regras.
- Breakdown: detalhamento das regras que contribuíram para o score, com peso e justificativa de cada uma.
Esse detalhamento permite que a instituição compreenda os fatores que levaram à decisão e alimente seus processos internos de revisão.
Notificações
Seção intitulada “Notificações”A instituição recebe notificações via webhook sobre os principais eventos relacionados à avaliação de transações: resultado de avaliações, bloqueios, alertas gerados e alterações em listas restritivas. A configuração de quais eventos receber é feita durante o setup da integração.
Todas as notificações incluem assinatura HMAC para validação de autenticidade, conforme descrito nos conceitos de integração.