Manual de usuario · 01

Primeros pasos.

Del alcance acordado a un primer ejercicio de decisión controlado — qué validar, en qué orden y quién es responsable de cada gate.

Elija cómo operar: SaaS o gestionado

Pueden delimitarse dos patrones de entrega. En el SaaS white label, su equipo integra las API seleccionadas y opera las superficies habilitadas. En un servicio gestionado, las partes acuerdan qué tareas de monitorización, ajuste, revisión y asesoramiento realizan los operadores de TrustStack. Los módulos exactos, los datos, los roles, la evidencia, los niveles de servicio y las responsabilidades de producción requieren diligencia y contrato; un diseño compartido no hace que ambos modelos sean operativamente equivalentes.

Onboarding, paso a paso

Due diligence KYB

Durante el onboarding comercial puede pedirse a su organización información de la sociedad, los directores y la propiedad. No asuma que esto refleja la UI actual de GATE: la superficie de GATE revisada aún no incluye la captura de UBO.

Selección de módulos

HELM ofrece superficies de entitlements y administración. Añadir un módulo puede requerir además trabajo de integración, configuración, datos, legal u operativo; una selección de catálogo por sí sola no es activación.

Entornos y claves

Donde el acceso a FORGE está habilitado, los integradores pueden usar claves delimitadas de un solo vistazo y superficies sandbox. Las credenciales de producción requieren una aprobación de puesta en marcha separada y no hacen que el sandbox sea equivalente a producción.

Configuración de reglas y políticas

Una plantilla de políticas por vertical puede ser un punto de partida en SENTINEL, sujeta a validación local. El versionado, la aprobación y el comportamiento maker-checker deben confirmarse para el flujo seleccionado; no son controles universales.

Despliegue por fases

Un piloto acotado puede avanzar por operación sintética/de prueba, shadow o solo lectura, tráfico limitado y una migración aprobada por separado. Use solo los modos que la integración delimitada haya verificado, con condiciones de parada y una línea base acordada.

Primera ejecución: qué validar antes de un piloto o una aprobación en vivo

  • Apetito de riesgo: qué resultados corresponden a step-up, revisión manual o bloqueo (umbrales de PULSE, enrutamiento de SENTINEL).
  • Alcance jurisdiccional: países prohibidos y restringidos, excepciones locales (controles geográficos de SENTINEL).
  • Niveles de KYC: qué acciones del cliente requieren qué nivel de verificación (niveles de GATE).
  • Salvaguardas de payouts: confirme qué calendarios, límites y comprobaciones de retirada están implementados e integrados; SWITCH expone actualmente superficies de lectura parciales.
  • Equipo y roles: invite usuarios y asigne responsables en HELM donde esté habilitado; configure un segundo revisor solo para las acciones que soporten ese control. Mantenga al menos un responsable técnico y uno de riesgo/cumplimiento.
  • Webhooks: configure solo las suscripciones de eventos de FORGE disponibles y pruebe después la cobertura de eventos, las firmas, los reintentos y la reentrega antes de confiar en ellos operativamente.
Trate el estado del entorno como un gate de release.

Un entorno de no producción debería identificar con claridad los datos sintéticos o mock, pero el banner y el comportamiento fail-closed deben verificarse en esa build exacta. Nunca infiera seguridad de producción de la ausencia de un aviso; la aprobación requiere evidencia explícita de entorno, datos e integración.

La cadencia semanal

Un bucle operativo útil es generar una scorecard de PRISM bajo demanda, comparar las métricas acordadas con una línea base, investigar los cambios y gobernar cualquier actualización de políticas. La scorecard de PRISM revisada es de generación bajo demanda, no un reporting programado ni un servicio de monitorización de SLA. La cadencia, los pasos de aprobación y la autoridad para cambios en producción deben acordarse para cada piloto o contrato.

¿Quiere el manual completo en PDF? Escríbanos y se lo enviamos — el botón abre su aplicación de correo, o copie la dirección de abajo.

Solicitar el manual por correo office@e-kmc.io