SEONRouteurStable

Assess fraud (SEON)

Évalue le risque de fraude d’une commande, d’un checkout, d’un paiement, d’un onboarding ou d’une autre opération métier, puis dirige automatiquement le processus vers approbation, revue manuelle ou refus.

Vue d’ensemble

Assess fraud (SEON) évalue le risque associé à une action métier précise : création de compte, connexion, commande, tentative de paiement, remboursement ou décaissement. Une même entreprise peut donc recevoir des décisions différentes selon l’action évaluée, le moment où elle intervient et les signaux disponibles.

Le subject est le point d’ancrage de l’évaluation. Utilisez par exemple un order pour une commande, un checkout_session pendant un checkout ou un onboarding_case lors de l’entrée en relation. Les autres paramètres ajoutent le contexte de l’entreprise, de la personne et de l’opération.

  • Les données déjà présentes sur les objets Ormuz sont utilisées automatiquement lorsqu’aucune valeur explicite ne les remplace.
  • Les signaux email, téléphone, IP, appareil, montant, devise et BIN enrichissent l’analyse mais ne sont pas tous obligatoires.
  • La décision SEON est normalisée en une route opérationnelle ; le processus reste responsable de l’action finale.

Scénario type

Un acheteur valide une commande de 12 000 EUR. Le processus fournit la commande comme subject, l’entreprise comme company, le contact comme contact, ainsi que l’adresse IP et la session appareil collectées pendant le checkout. SEON retourne review_required : la confirmation est suspendue et le processus ouvre une revue antifraude.

Prise en main

Deux bindings suffisent pour lancer une première évaluation. Ajoutez ensuite les signaux disponibles pour améliorer la qualité de la décision.

Minimum requis

  • Sélectionnez une extension_config_id SEON active.
  • Reliez subject à l’objet métier évalué.

Recommandé pour un checkout

  • Choisissez un action_type cohérent, généralement purchase pour une commande.
  • Reliez company et contact au contexte acheteur.
  • Transmettez l’ip_address réellement observée.
  • Reliez la sortie de Collect device session (SEON) à device_session.
Exemple de configuration
ParamètreBindingRôle
subjectorderOpération évaluée
action_typepurchaseContexte de la décision
companybuyer_companyEntreprise acheteuse
contactbuyer_contactPersonne à l’origine de l’action
ip_addresscheckout.ip_addressIP réellement observée
device_sessioncollect_device.device_sessionSignal appareil recommandé
À retenir Ne mappez pas amount, currency, email ou phone s’ils sont déjà disponibles sur les objets reliés. Vérifiez d’abord la section Résolution des données.

Routes de décision

approved

Risque acceptable

SEON recommande de poursuivre l’opération.

Action recommandéeContinuer la commande, le paiement ou l’onboarding.
review_required

Décision incertaine

Les signaux disponibles ne permettent pas une approbation ou un refus automatique sûr.

Action recommandéeSuspendre l’opération, ouvrir une revue manuelle ou demander un contrôle supplémentaire.
declined

Risque élevé

SEON recommande de ne pas poursuivre l’opération.

Action recommandéeBloquer ou refuser l’action et conserver le résultat pour l’audit ou le feedback fraude.
Attention Une décision SEON intermédiaire ou non reconnue est toujours dirigée vers review_required, jamais vers approved.

Exemple de processus

Contexte checkout
Collecter une session appareil (SEON)
Évaluer le risque de fraude (SEON)
Approuvé
Revue requise
Refusé
Poursuivre la commande
Revue antifraude
Bloquer l’opération

Exemple recommandé pour un checkout : collecter les signaux appareil, évaluer la commande, puis poursuivre, demander une revue ou bloquer selon la décision SEON.

Résolution des données

Une valeur configurée explicitement sur le node est toujours prioritaire. Si elle est absente, Ormuz recherche la donnée sur les objets métier reliés.

DonnéeOrdre de priorité
Référencetransaction_reference → subject.id
Emailemail → contact.email → subject.email
Téléphonephone → contact.phone → contact.phone_number → subject.phone
Adresse IPip_address → subject.ip_address → subject.ip
Session appareildevice_session → subject.device_session
Montantamount → subject.gross_amount → subject.amount → subject.amount_including_tax → subject.total_amount
Devisecurrency → subject.currency
BINcard_bin → subject.card_bin
Identité utilisateurcontact → company

Paramètres 15

Essentiels

Les paramètres nécessaires pour obtenir une décision exploitable.

extension_config_idRequisref(extension_config:seon)
Configuration SEON active utilisée pour l’appel. Elle définit notamment la région de traitement, les modules activés par défaut, le délai maximal de réponse et la liste des champs personnalisés autorisés.
subjectRequisobject
Objet métier dont vous souhaitez évaluer le risque. Le node accepte platform.company, platform.contact, platform.onboarding_case, platform.checkout_session, platform.order, platform.invoice et platform.supplier_invoice. Son identifiant devient la référence SEON par défaut. Selon l’objet, le node peut aussi reprendre le montant, la devise, l’email, le téléphone, l’adresse IP ou le BIN disponibles.
action_typeOptionnelenum
Contexte métier transmis à SEON. Il permet d’appliquer les règles et seuils adaptés à l’étape du parcours. Valeur par défaut : purchase.
ValeurCas d’usage
signupCréation de compte
loginConnexion
account_updateModification sensible du compte
checkoutParcours de commande
purchaseAchat ou validation de commande
payment_attemptTentative de paiement
paymentPaiement réalisé
refundRemboursement
payoutDécaissement ou virement sortant
customÉvénement métier spécifique

Contexte client

Informations sur l’entreprise ou la personne à l’origine de l’opération.

companyOptionnelCompany
Entreprise ou organisation associée à l’opération. Elle permet de fournir à SEON l’identifiant utilisateur, la raison sociale et le pays lorsque ces informations ne sont pas portées directement par le sujet principal.
contactOptionnelContact
Personne associée à l’opération. Le node peut en déduire l’identifiant utilisateur, le nom complet, l’email, le téléphone et le pays. Lorsqu’une personne et une entreprise sont toutes les deux fournies, les coordonnées de la personne sont prioritaires.
emailOptionnelemail
Adresse email à analyser. Cette valeur remplace contact.email puis subject.email. L’enrichissement retourné dépend du module Email Intelligence activé sur la configuration et le compte SEON.
phoneOptionnelstring
Numéro de téléphone à analyser. Cette valeur remplace contact.phone, contact.phone_number puis subject.phone. Utilisez de préférence un numéro international au format E.164, par exemple +33612345678.

Contexte de l’opération

Valeur économique et référence de l’événement évalué.

amountOptionnelnumber
Montant de l’opération. S’il est absent, le node recherche successivement subject.gross_amount, subject.amount, subject.amount_including_tax puis subject.total_amount. La valeur est transmise telle quelle : utilisez une convention de montant cohérente avec vos objets Ormuz et votre contrat SEON.
currencyOptionnelcurrency code
Devise de l’opération, par exemple EUR, USD ou GBP. Si elle est absente, le node utilise subject.currency. La valeur est normalisée en majuscules.
transaction_referenceOptionnel · avancéstring
Référence unique de l’évaluation envoyée à SEON. Par défaut, le node utilise l’identifiant du subject. Renseignez-la lorsque plusieurs évaluations distinctes doivent exister pour le même objet, par exemple ord_123:payment_attempt:2. Le node échoue si aucune référence ne peut être déterminée.

Signaux antifraude

Signaux réseau, appareil et carte qui améliorent la qualité du scoring.

ip_addressOptionnelstring
Adresse IP observée lors de l’action. Elle remplace subject.ip_address puis subject.ip. Elle permet notamment d’exploiter les signaux de géolocalisation, proxy, VPN, Tor, datacenter et réputation disponibles chez SEON.
device_sessionOptionnelstring
Session chiffrée produite par Collect device session (SEON). Reliez sa sortie device_session à cette entrée pour enrichir l’évaluation avec Device Intelligence. Le contenu reste opaque pour le processus et peut être omis si aucune collecte appareil n’est disponible.
card_binOptionnel · avancéstring
BIN de la carte, généralement les six à huit premiers chiffres. Il peut aider SEON à analyser le pays, l’émetteur, le réseau ou le type de carte. Ne fournissez jamais le numéro complet de la carte.
Réglages avancés

Utilisez ces paramètres pour ajuster les enrichissements ou transmettre des métadonnées contrôlées à SEON.

modulesOptionnelobject
Surcharge les modules utilisés uniquement pour cette évaluation. Toute propriété absente conserve le réglage défini dans la configuration SEON.
PropriétéEffet
email_apiAnalyse et enrichissement de l’adresse email
phone_apiAnalyse et enrichissement du téléphone
ip_apiAnalyse réseau, localisation et réputation IP
device_fingerprintingExploitation de la session Device Intelligence
aml_apiEnrichissement AML lorsque votre offre SEON le permet
custom_fieldsOptionnel · avancéobject
Métadonnées métier supplémentaires, par exemple sales_channel ou customer_segment. Seules les clés présentes dans custom_fields_allowlist sur la configuration SEON sont transmises. Ormuz ajoute automatiquement ormuz_subject_type et ormuz_subject_id. N’y placez ni secret, ni numéro de carte complet, ni donnée personnelle non nécessaire.

Sorties 9

Décision et traçabilité

Les sorties principales à utiliser dans le processus.

fraud_assessmentSeon fraud assessment
Résultat principal de l’évaluation : décision normalisée, état provider, score de fraude, niveau de risque, règles appliquées et temps de calcul. fraud_assessment.decision détermine la route du node.
selected_routeenum
Route effectivement sélectionnée : approved, review_required ou declined.
seon_transactionSeon transaction
Transaction SEON normalisée. Elle expose notamment son identifiant provider, sa référence, son état, son score de fraude et les dates retournées par SEON. Conservez-la pour une relecture ultérieure avec Get transaction (SEON) ou pour envoyer un feedback.

Enrichissements disponibles

Signaux détaillés présents uniquement lorsque les modules correspondants sont activés et renseignés.

email_intelligenceOptionnelSeon email intelligence
Signaux d’enrichissement email retournés par SEON lorsqu’ils sont disponibles et que le module correspondant est activé.
phone_intelligenceOptionnelSeon phone intelligence
Signaux d’enrichissement téléphone retournés par SEON lorsqu’ils sont disponibles et que le module correspondant est activé.
ip_intelligenceOptionnelSeon ip intelligence
Signaux liés à l’adresse IP retournés par SEON, par exemple les informations de réseau ou de localisation disponibles dans la réponse provider.
device_intelligenceOptionnelSeon device intelligence
Signaux Device Intelligence retournés par SEON lorsqu’une session appareil a été fournie et que le module est activé.
bin_intelligenceOptionnelSeon bin intelligence
Informations liées au BIN de carte lorsqu’elles sont présentes dans la réponse SEON.
Compatibilité de binding

selected_value contient la même décision normalisée que selected_route et sert aux bindings qui attendent une valeur plutôt qu’une route.

selected_valueenum
Valeur de décision normalisée, identique à selected_route, disponible pour les bindings et les sorties de processus.

Comportement

Construire le contexte de risque

Le subject fixe l’opération analysée. company et contact ajoutent le contexte entreprise et personne, tandis que les valeurs explicites remplacent les données déduites automatiquement.

Appliquer les enrichissements

Les modules Email, Phone, IP et Device suivent les réglages de la configuration SEON, sauf surcharge ponctuelle avec modules. L’AML est désactivé par défaut.

Évaluer et normaliser

SEON analyse les signaux disponibles. Ormuz expose la transaction provider, l’évaluation normalisée et les enrichissements présents sans modifier l’objet métier évalué.

Sélectionner la route

Les états d’approbation deviennent approved, les états de refus declined, et les états de revue, intermédiaires ou inconnus review_required.

Réutiliser le résultat

Lorsque le subject possède un identifiant, les nodes Get transaction (SEON) et Submit fraud feedback (SEON) peuvent retrouver la transaction à partir du même sujet.

Limites et responsabilités

  • Le node ne collecte pas lui-même les signaux appareil : utilisez Collect device session (SEON) lorsque Device Intelligence est nécessaire.
  • Il ne modifie pas la commande, le client, le paiement ou le dossier évalué et ne crée pas automatiquement un objet métier de risque.
  • approved signifie que le risque est acceptable selon la décision reçue ; cela ne garantit pas l’absence de fraude.
  • declined est une recommandation opérationnelle SEON. La politique métier du processus détermine l’action finale.
  • Une revue humaine ou un contrôle complémentaire reste nécessaire lorsque le contexte, le montant ou la politique interne l’exigent.