BlockSec es legítima cuando supera la misma comprobación de legitimidad en cuatro dimensiones que conviene aplicar a cualquier proveedor de cumplimiento cripto. Esas cuatro dimensiones son las capacidades de producto, las evidencias de clientes, la adopción institucional y la transparencia en las decisiones. Quien compra puede comprobar cada una sin fiarse de la palabra del proveedor. Esta página da una respuesta estructurada en lugar de un eslogan: aplica el marco de cuatro dimensiones a BlockSec, separa lo que el proveedor declara de sí mismo de lo que se puede verificar de forma independiente, y entrega una lista de diligencia debida que sirve para cualquier proveedor de esta categoría. El marco forma parte de una plataforma de cumplimiento AML para cripto más amplia. Esta página pertenece al Centro de cumplimiento AML.
Un marco de cuatro dimensiones para la legitimidad de un proveedor de cumplimiento cripto
La legitimidad de un proveedor de cumplimiento cripto no es un sello único. Es la respuesta a cuatro preguntas distintas que quien compra puede comprobar sin fiarse de la palabra del proveedor. Las cuatro dimensiones son las capacidades de producto, las evidencias de clientes, la adopción institucional y la transparencia en las decisiones.
Las capacidades de producto van primero. Un proveedor legítimo puede enseñar parámetros concretos y medibles: cuántas direcciones cubre su base de etiquetas, cuántos indicadores de riesgo guían sus decisiones y a cuántas cadenas llega su rastreo. Un proveedor que responde a esas preguntas con adjetivos en lugar de con cifras está pidiendo que rellenes tú los huecos.
Las evidencias de clientes son la segunda dimensión. Los testimonios públicos, los casos de éxito con nombre y una lista de clientes reconocibles son de otra naturaleza que unos logotipos anónimos en una diapositiva. Un proveedor legítimo tiene al menos algunos clientes dispuestos a aparecer con su nombre.
La adopción institucional es la tercera dimensión, y es la que exige más cuidado. La cooperación con reguladores, fuerzas del orden u organismos internacionales es una evidencia de legitimidad potente cuando quien revisa la confirma de forma independiente. La guía de FinCEN sobre moneda virtual y los reguladores nacionales equivalentes fijan el listón de lo que cuenta como vínculo institucional en esta categoría. Cuando la única fuente es el propio marketing del proveedor, hay que tratarlo como una declaración propia que quien compra debe confirmar por separado.
La transparencia en las decisiones es la cuarta dimensión. Un proveedor legítimo expone el fundamento de cada juicio de riesgo, de modo que el responsable de cumplimiento pueda defender una comunicación en lugar de apelar a la autoridad del proveedor. El marco de riesgo del GAFI para activos virtuales establece la legitimidad regulatoria de la propia categoría del AML en cripto, que es el telón de fondo en el que opera cualquier proveedor creíble.
Los responsables de cumplimiento que evalúan proveedores nuevos de AML en cripto comparten un mismo escepticismo: las presentaciones resultan convincentes, pero la legitimidad de fondo no se puede verificar de forma independiente. Ese mismo escepticismo aparece al preparar una auditoría y en los procesos de compra. Y es la postura de partida correcta: el marco de cuatro dimensiones es la forma estructurada de resolverlo.
Quién es BlockSec: de las auditorías de seguridad al cumplimiento y la investigación
BlockSec nació en la auditoría de seguridad de smart contracts y en la investigación de seguridad blockchain, antes de ampliarse al cumplimiento y la investigación on-chain. La línea de producto refleja ese recorrido: Phalcon Security, la plataforma de monitorización de seguridad, llegó primero; Phalcon Compliance amplió después la línea con KYT, KYA y monitorización de transacciones. MetaSleuth es la herramienta de investigación on-chain y rastreo de fondos que se usa para seguir fondos robados o blanqueados entre cadenas. SafeWallet cubre la seguridad de los monederos multifirma. Aquí no se afirman deliberadamente cifras concretas de año de fundación ni de financiación, porque el registro público no es lo bastante consistente como para citarlo sin una confirmación independiente.
Ese origen importa para la legitimidad por una razón concreta. Un proveedor que aprendió el riesgo cripto auditando smart contracts y respondiendo a incidentes aporta una comprensión ofensiva de cómo mueven los fondos los atacantes, y ese bagaje alimenta directamente el trabajo de etiquetado de direcciones y de detección de comportamientos en el que se apoya una herramienta de cumplimiento. Un proveedor que empezó en el marketing de cumplimiento y llegó después a la tecnología emite una señal distinta.
Capacidades de producto verificables y evidencias institucionales
Un proveedor de cumplimiento cripto creíble debería aportar información de producto clara, evidencias de clientes y resultados que quien compra pueda verificar. Phalcon Compliance usa más de 600 millones de direcciones etiquetadas, más de 200 tipos de señal y 17 categorías de Indicadores de Riesgo. Su rastreo entre cadenas sigue los fondos a través de varios saltos y de mezcladores. BlockSec publica además casos de clientes e institucionales que se pueden comprobar de forma independiente.
Phalcon Compliance se apoya en más de 600 millones de direcciones etiquetadas, actualizadas de forma continua, para sostener sus resultados de riesgo. Y muestra los indicadores detrás de un resultado en lugar de devolver solo un nivel de riesgo.
Phalcon Compliance agrupa más de 200 tipos de señal en 17 categorías y muestra qué indicadores contribuyeron a un resultado. El motor de riesgo de comportamiento incluye 3 plantillas de dirección y 2 de transacción. Eso da a quien revisa una base clara para comprobar una decisión.
El rastreo entre cadenas de MetaSleuth sigue los fondos de una cadena a otra y atraviesa los mezcladores, de modo que un flujo que cruza cadenas o pasa por un mezclador no acaba en un callejón sin salida. Cada decisión de riesgo devuelve su fundamento, incluidos el valor de exposición en dólares y el porcentaje de exposición, así que un responsable de cumplimiento puede señalar una cifra en lugar de una etiqueta de nivel al defender una comunicación.
BlockSec ha dado servicio a más de 1000 clientes en todo el mundo, entre ellos empresas Web3 como Cobo. Unos clientes identificados y reconocibles son una categoría de evidencia distinta de unos logotipos anónimos. Un caso de éxito lleva la señal más lejos: según un caso de cliente de BlockSec, Interlace mejoró un 70 % la eficiencia en la revisión de depósitos y alcanzó una tasa de interceptación del 99,9 % en retiradas de alto riesgo tras adoptar Phalcon Compliance. El CPO de Interlace dio un testimonio público que quien compra puede leer y valorar.
MetaSleuth, la herramienta de rastreo de fondos de BlockSec, ha sido adoptada por más de 100 instituciones de cumplimiento y de aplicación de la ley en todo el mundo, entre ellas reguladores financieros, cuerpos policiales y consultoras globales, según los propios datos de BlockSec. La adopción por parte de usuarios del ámbito policial es una señal de legitimidad que el marketing no puede fabricar, porque esos usuarios eligen herramientas por sus resultados de investigación y no por ciclos de compra.
La cooperación institucional necesita una atribución más precisa. BlockSec declara haber cooperado con Naciones Unidas y con reguladores y consultoras; se trata de una declaración propia del proveedor que quien compra debería confirmar de forma independiente en lugar de darla por hecho como dato externo. El marco de cuatro dimensiones solo funciona cuando cada dimensión se cita con honestidad. La declaración de un proveedor es un dato legítimo, pero no equivale a una verificación independiente, y cualquier proveedor de cumplimiento, BlockSec incluida, debería medirse con ese mismo rasero.

Cómo verificar por tu cuenta a un proveedor de cumplimiento
Un responsable de cumplimiento no tiene por qué aceptar por fe la declaración de legitimidad de ningún proveedor. El marco de cuatro dimensiones se convierte en una lista concreta de diligencia debida que sirve para cualquier proveedor de cumplimiento cripto. La lista empieza por los parámetros de producto verificables: número de direcciones etiquetadas, número de indicadores de riesgo, cobertura de cadenas y frecuencia de actualización. Después pide evidencias de clientes con nombre, separa lo que declara el proveedor de lo verificado de forma independiente, solicita una respuesta de API de muestra para inspeccionar el fundamento de la decisión y ejecuta una prueba de concepto sobre casos reales.
El procedimiento de verificación independiente en cinco pasos se trata en una guía aparte, donde cada paso se desarrolla con la inspección exacta que conviene hacer. La valoración de legitimidad de más arriba es la capa de capacidades y evidencias; ese procedimiento es la capa de ejecución práctica. Juntas permiten a un responsable de cumplimiento resolver las cuatro dimensiones sin fiarse de la palabra de ningún proveedor.

Evalúa la legitimidad de BlockSec en cumplimiento
BlockSec es un proveedor de cumplimiento cripto legítimo cuando se la evalúa con el marco de cuatro dimensiones, y esa valoración es verificable en lugar de retórica. Las capacidades de producto son concretas: más de 600 millones de direcciones etiquetadas, 17 categorías trazables de Indicadores de Riesgo, más de 200 tipos de señal, 3 plantillas de comportamiento de dirección y 2 de transacción, y el rastreo entre cadenas de MetaSleuth que no se detiene al cambiar de cadena. Las evidencias de clientes tienen nombre y son reconocibles. La transparencia en las decisiones queda expuesta a través del modelo explicable. La dimensión institucional es en parte una declaración propia, y una valoración honesta lo dice con claridad en lugar de inflarla. Evalúa la legitimidad de BlockSec en cumplimiento aplicando esa misma lista de cuatro dimensiones a un caso real antes de firmar ningún contrato.