Manual de usuario · Glosario
Glosario.
El vocabulario de la plataforma — las mismas palabras usadas en el producto, en los eventos de auditoría y en los contratos.
- Decision Record
- Un registro estructurado para un flujo de decisión soportado. Puede incluir resultado, score, justificación, entradas, versiones, correlación y eventos de cronología donde estén registrados; los campos ausentes permanecen como No registrado o No aplicable.
- Paquete de evidencia
- Una exportación acotada de la evidencia disponible para un alcance autorizado. Un manifiesto o los hashes verifican los artefactos incluidos donde estén implementados, no la completitud de todos los eventos subyacentes.
- Evento de auditoría
- Un evento registrado de quién / qué / cuándo / por qué, opcionalmente con datos de correlación. La cobertura de productores y campos varía; no se asume que sea append-only ni que lo emita cada módulo.
- ID de correlación
- El identificador que enlaza un evento de negocio a través de servicios, decisiones, logs y evidencia.
- Maker-checker (cuatro ojos)
- Un patrón de segregación de funciones en el que una acción sensible configurada requiere una segunda persona autorizada; la disponibilidad y las acciones cubiertas deben verificarse.
- Step-up
- Una escalada por debajo del bloqueo: desafío 3DS, reverificación, revisión manual o retención temporal.
- Tenant
- Una organización cliente en la plataforma, aislada de extremo a extremo: datos, exportaciones, logs, evidencia y branding.
- Entitlement
- La suscripción o gate de acceso de un tenant a un módulo. Los módulos core y add-on son comercializables; los del anillo de plataforma están registrados como always_on pero siguen condicionados por rol y configuración.
- Anillo de módulos
- La agrupación del registro: Core (GATE, PULSE, SWITCH, LEDGER, SENTINEL, PRISM), Add-ons (STUDIO, TRAVEL, AURA, MoR), Plataforma (DOCKET, VAULT, HELM, FORGE).
- Paquete de políticas
- Un conjunto versionado de reglas y umbrales; los paquetes por vertical son puntos de partida ya preparados por industria.
- Lectura as-of
- Consultar qué decía una política en un momento pasado — la base para mantener explicables las decisiones históricas.
- Disposición
- El juicio humano registrado sobre una coincidencia o alerta: coincidencia verdadera o falso positivo, con justificación.
- EDD
- Enhanced due diligence: verificación más profunda disparada por el riesgo — geografía, medios, volumen o producto.
- KYB / KYC
- Know Your Business / Know Your Customer — verificación de empresas (con UBOs y directores) y de personas.
- UBO
- Titular real (ultimate beneficial owner) — la(s) persona(s) física(s) que en última instancia poseen o controlan a un cliente.
- SAR / STR
- Informe de actividad / transacción sospechosa redactado a partir de los datos del caso, aprobado por separado y presentado ante las autoridades.
- Representment
- La impugnación de un chargeback basada en evidencia, ensamblada a partir de los propios registros de la plataforma.
- Flujo alojado
- El recorrido de verificación white label servido por TrustStack bajo la marca del tenant.
- Modo mock
- Un modo de datos de no producción que debería estar visiblemente etiquetado y bloqueado para el uso en vivo; el banner y el comportamiento fail-closed deben verificarse por entorno.
- WORM
- Almacenamiento write once, read many. Es una opción condicional de control de evidencia, no una propiedad de cada registro de VAULT ni de cada despliegue.
- Legal hold
- Una congelación configurada de la eliminación para datos especificados. El alcance, el comportamiento de override y la cobertura de eventos de auditoría deben verificarse.
- Cadena de hashes
- Cada entrada del libro incorpora el hash de la entrada anterior, de modo que cualquier manipulación rompe la verificación.
- Grant
- Un permiso diseñado, delimitado y con límite temporal para un revisor externo autorizado; la visibilidad exacta de la evidencia, la caducidad y el registro de accesos dependen de la configuración.
- Segregación de funciones
- Separación de funciones más los registros de eventos disponibles. Qué acciones separan maker y checker, y qué actores quedan registrados, debe verificarse.
- Scorecard
- Una comparación de KPI bajo demanda contra una línea base acordada. La superficie de PRISM revisada es de generación bajo demanda; la cadencia y las decisiones del piloto siguen gobernadas por personas.
¿Quiere el manual completo en PDF? Escríbanos y se lo enviamos — el botón abre su aplicación de correo, o copie la dirección de abajo.
Solicitar el manual por correooffice@e-kmc.io