Decide quién pasa, en milisegundos

FraudZero es un motor de reglas antifraude. Describes los datos que recibes, escribes las reglas que deciden sobre ellos —en lenguaje llano, con palabras en lugar de símbolos— y la plataforma responde aprobar o denegar en cada solicitud.

HTTPS sin interruptor
Segundo factor obligatorio
Registro de solo adición
Una unidad por entrada
Autoría

La misma regla, dos formas de escribirla

Escribe el script o dibuja el diagrama de flujo. Uno de los dos es la fuente de la verdad —el otro se genera— y tú decides cuál, regla por regla.

risco-por-score
let score = input.risco + input.velocidade

if score > 80 and input.pais is not "BR" {
  Deny("risco alto no exterior")
} else if score > 5 {
  Deny("risco elevado")
}

En palabras: suma el score de riesgo con el conteo de velocidad. Un score superior a 80 desde fuera de Brasil deniega por riesgo alto en el exterior; en los demás casos, un score superior a 5 deniega por riesgo elevado. Llegar al final sin denegar aprueba.

No No Inicio let score = input.risco +input.velocidade 1 let score = input.risco + input.velocidade score > 80 and input.paisis not "BR" 2 score > 80 and input.pais is not "BR" score > 5 4 score > 5 Fin aprueba Denegar "risco elevado" 5 "risco elevado" Denegar "risco alto no exterior" 3 "risco alto no exterior"

Palabras, no símbolos

and, or, is, between, in. Llegar al final sin ningún Deny aprueba — no existe un "aprobar" que escribir.

El editor conoce tu entrada

Después de input. ofrece los campos que declaraste, y solo esos. El error de sintaxis se subraya en la columna exacta, antes de guardar.

Una verdad a la vez

En modo dibujo el servidor compila los bloques a script al guardar. En modo texto el dibujo se ignora y ni se guarda.

Decisión

El árbol de detección, dibujado

Cada forma es un paso del script, y el número dentro de ella es el número del paso. El dibujo no es una ilustración de lo que hace la regla: es la regla.

No No No Inicio input.pais is not "BR" andinput.valor > 1000 1 input.pais is not "BR" and input.valor > 1000 input.mcc is 5411 orinput.mcc is 5812 3 input.mcc is 5411 or input.mcc is 5812 input.risco > 80 5 input.risco > 80 Fin aprueba Denegar "score acima do limite" 6 "score acima do limite" Denegar "categoria restrita" 4 "categoria restrita" Denegar "valor alto no exterior" 2 "valor alto no exterior"

Formas

Inicio y fin
Decisión
Cálculo
Denegar
Anotación

El número en cada forma es el paso correspondiente en el script.

Cómo evalúa el grupo

1

Las reglas del grupo entran por prioridad y, en caso de empate, por orden.

2

El primer Deny gana y la evaluación SE DETIENE ahí.

3

Llegar al final sin ningún Deny aprueba. La decisión es binaria, no una suma.

Marketplace

Reglas de quien ya resolvió el problema

Una compañía publica una regla; otra adquiere la que sirve a su entrada. Como copia editable o solo de uso —y el script nunca sale de quien lo escribió.

Tarjeta en lista negra

Antifraude BR

Tarjeta
Referencia

Velocidad por documento

Rede Pagamentos

Velocidad
Copia

Rango de MCC restringido

Acquirer Norte

Categoría
Copia

Ninguna tarjeta muestra la expresión. No es que falte un permiso — el anuncio no la lleva.

El script nunca sale

El anuncio dice qué decide la regla y qué campos consume. Expresión, AST y referencias no aparecen para ninguna cuenta, con ningún rol.

El mapeo de campos es obligatorio

La regla del autor habla su vocabulario; tu entrada tiene otro. La adquisición conecta uno con el otro y se rechaza si queda algún campo sin destino —descubrirlo en producción saldría caro.

En referencia, la corrección llega sola

Una copia es tuya para editar y no recibe arreglos. Una referencia es solo ejecución, y cuando el autor corrige la regla las unidades de quien la adquirió rearman el bundle.

Historial y números

Cada solicitud evaluada se vuelve registro

La unidad devuelve cada decisión al panel en lote, por un puerto que solo existe en loopback. El agregado se mantiene por hora, así que "cuántas denegaciones hoy" nunca recorre la tabla.

Evaluaciones por hora

números de ejemplo

Evaluaciones en 24 h

12.480

Denegadas

3,1%

Latencia media

0,015 ms

00h06h12h18h23h

Configuración de alerta

Regla risco-por-score
Condición tasa de denegación
Umbral 5%
Canal correo

El registro nunca retrasa la decisión

La unidad no espera al panel: entrega el evento en un canal con holgura y sigue respondiendo. Si el canal se llena, el evento se descarta con un aviso en el log —es diagnóstico y estadística, no contabilidad.

Acceso y auditoría

Quién puede qué — y qué quedó registrado

Roles por operación, agrupados en políticas al estilo de IAM. Y un registro de solo adición que el propio panel no edita ni borra.

Roles agrupados en políticas

El rol es el átomo de permiso, por operación. La política es el paquete, al estilo de IAM —y es la política lo que se otorga a una persona.

Ver el código es un derecho aparte

Sin RuleScriptRead la respuesta omite la expresión y marca script_hidden. Se puede distribuir la decisión sin distribuir la inteligencia.

Segundo factor obligatorio

TOTP para toda cuenta, sin opción de desactivarlo. El inicio de sesión tiene dos etapas y el token de contraseña no abre ninguna ruta.

Una jerarquía que solo baja

La matriz alcanza a las filiales y a las hijas de estas. La filial no alcanza a la matriz —salvo lo que la matriz comparta, explícitamente.

Registro de auditoría

ejemplo

ana.souza actualizó la regla risco-cartao-exterior

hace 2 min

carlos.lima publicó en el marketplace velocidade-documento

hace 18 min

ana.souza rotó el token de la unidad transacao

hace 1 h

root-admin aprobó el registro Acme Pagamentos Ltda

ayer

Lo escribe un middleware después de la respuesta, en cada solicitud que cambia algo. Solo adición: no hay ruta que edite o borre una línea del registro.

Reglas en lenguaje llano

Escribe la decisión como escribes una frase: si, si no, y, o, entre. Sin programador en medio.

Constructor visual

La misma regla dibujada como diagrama de flujo, con rombo de decisión y caminos de Sí y No. Dibujo y script son lo mismo.

Decisión en milisegundos

Cada entrada tiene su unidad de procesamiento, siempre activa, respondiendo aprobar o denegar por HTTPS.

Datos de donde ya los tienes

Conecta un CSV o tu base de datos y consúltala desde dentro de la regla, sin exportar nada a ningún lado.

Historial y números

Cada solicitud evaluada se convierte en registro: la decisión, la regla que pesó y el payload. Volumen, tasa de denegación y latencia en un panel.

Marketplace de reglas

Publica una regla para otras empresas o adquiere la de terceros —como copia editable o solo de uso, sin exponer el script.

Cuentas en jerarquía

Una casa matriz y sus filiales, cada una con sus propias reglas. La matriz alcanza a las hijas; la hija no alcanza a la matriz.

Permisos finos y MFA

Roles por operación, agrupados en políticas. Segundo factor obligatorio. Ver el código de una regla es un permiso aparte.

Registro de auditoría

Quién cambió qué, y cuándo. Solo adición: el panel no edita ni borra su propio registro.

Cómo empezar

Envíe el registro de su empresa con los datos de contacto. Recibe un número de protocolo al instante; nuestro equipo lo evalúa y, una vez aprobado, el usuario administrador que indicó recibe la invitación por correo.

Registrar mi empresa