Pular para o conteúdo

Integração FPP

A Fraud Prevention Platform (FPP) é o módulo da Suíte Guardline responsável pela avaliação de transações e detecção de fraude. A integração com a FPP permite que o sistema da instituição submeta transações para avaliação, receba decisões (aprovar, bloquear ou gerar alerta) e acompanhe alertas gerados pelo motor de regras e pela análise comportamental (UBA).

O fluxo típico de avaliação de uma transação segue estas etapas:

  1. O sistema da instituição envia os dados da transação para a FPP.
  2. O motor de regras avalia a transação com base nas políticas configuradas e na análise comportamental.
  3. A FPP retorna uma decisão (aprovar, bloquear ou alertar) acompanhada do score e do breakdown das regras que pontuaram.
  4. Se a decisão gerar um alerta, a FPP cria automaticamente um caso na CMP para análise humana e notifica a instituição via webhook.

A FPP suporta três modos de integração, que podem ser combinados conforme a necessidade da operação:

Síncrono: a instituição envia a transação e recebe a decisão na mesma chamada. O SLA contratual para este modo é de 300ms no percentil 95 (P95). É o modo indicado para transações que precisam de decisão em tempo real antes da efetivação.

Assíncrono: a instituição envia a transação e recebe confirmação de recebimento. A avaliação é processada em segundo plano e o resultado é entregue via webhook. Indicado para cenários em que a decisão não precisa ser imediata.

Batch: a instituição envia lotes de transações para processamento periódico. Indicado para monitoramento agregado e análises de PLD/FT (prevenção à lavagem de dinheiro e ao financiamento do terrorismo).

A FPP aceita qualquer transação monetária (transferências, pagamentos, saques, Pix, TED, boletos) e também eventos de cliente que possam indicar risco (alteração cadastral, troca de dispositivo, mudança de padrão de acesso). A instituição define quais eventos submeter conforme sua política de risco.

Cada avaliação retorna três elementos:

  • Decisão: aprovar, bloquear ou alertar.
  • Score: pontuação numérica calculada pelo motor de regras.
  • Breakdown: detalhamento das regras que contribuíram para o score, com peso e justificativa de cada uma.

Esse detalhamento permite que a instituição compreenda os fatores que levaram à decisão e alimente seus processos internos de revisão.

A instituição recebe notificações via webhook sobre os principais eventos relacionados à avaliação de transações: resultado de avaliações, bloqueios, alertas gerados e alterações em listas restritivas. A configuração de quais eventos receber é feita durante o setup da integração.

Todas as notificações incluem assinatura HMAC para validação de autenticidade, conforme descrito nos conceitos de integração.