Una chiave, una chiamata, un oggetto: punteggio, fascia, decisione, raccomandazione, affidabilità, esposizione. Uno screening veloce per il momento in cui arriva un trasferimento, lo screening completo quando servono le motivazioni, il controllo massivo per un elenco, webhook firmati. Sotto: una chiamata reale su un'organizzazione reale, il log e una consegna, così come li mostra il prodotto.
$ curl -X POST https://api.sanctuary.cv/api/v1/wallets/check \ -H "Authorization: Bearer sk_live_••••••••••••••••" \ -H "Content-Type: application/json" \ -d '{"address":"TBbkhZXuz8NBMf4djthALQ5nKeL7pZ4i11","chain":"tron"}'
{ "address": "TBbkhZ…4i11", "chain": "tron", "score": 55, "riskLevel": "medium", "verdict": "MEDIUM RISK", "decision": "REVIEW", "recommendation": "Be careful, keep an eye on it", "isSanctioned": false, "confidence": 33, "confidenceBand": "possible", "exposure": { "riskPct": 5, "cleanPct": 33 }, "sourcesCount": 10, "checkedAt": "2026-08-22T13:10:41Z"}
Lo screening veloce si trova nel flusso di deposito; tutto ciò che non riesce ad autorizzare passa alla chiamata completa. Un solo campo decisione su cui il Suo codice può ramificare.
Bearer key, JSON in entrata, JSON in uscita. La stessa fascia e raccomandazione che il team compliance vede nel workspace, così i due non sono mai in disaccordo.
Id di richiesta negli header, un log per organizzazione, firme HMAC sulle consegne, ripetizione dal log. Il registro di revisione lo scrive l'integrazione stessa.
L'API restituisce ciò che mostra il workspace: punteggio, fascia, decisione, raccomandazione, affidabilità ed esposizione, in un unico oggetto JSON, con l'id di richiesta negli header. Un sì/no veloce per il momento in cui arriva un deposito, lo screening completo quando servono le motivazioni, un lotto quando ha un elenco.
Lo screening veloce risponde con l'intelligence già in possesso, sotto i 100 ms con P95 22 ms, per il flusso di deposito dove uno screening completo sarebbe troppo lento. Tutto ciò che non riesce ad autorizzare passa alla chiamata completa.
{ "address": "0x…", "chain": "ethereum" }
→ 200 · 21 ms
{ "score": 0, "verdict": "CLEAN", "isSanctioned": false, "mode": "fast_screen" }Lo stesso risultato che mostra il workspace: punteggio, fascia, decisione, raccomandazione, affidabilità, esposizione e il numero di famiglie di fonti consultate. Il PDF firmato per lo stesso controllo è a una chiamata di distanza.
{ "score": 55, "riskLevel": "medium", "decision": "REVIEW",
"confidence": 33, "exposure": { "riskPct": 5, "cleanPct": 33 },
"sourcesCount": 10, "checkedAt": "2026-08-22T13:10:41Z" }Il controllo massivo prende il file e restituisce una riga per indirizzo con gli stessi campi. I webhook consegnano gli alert con una firma HMAC negli header, un id per ogni consegna, e un pulsante di ripetizione nel log quando il Suo endpoint era offline.
X-Sanctuary-Signature: sha256=… X-Sanctuary-Event: alert.created X-Sanctuary-Delivery: un id per consegna · 204 · 9 ms · replay
Professional: 1,000 controlli al mese, chiavi API, $0.20 per controllo oltre la soglia. Business: 5,000 al mese, l'endpoint di controllo massivo, webhook per gli alert e screening pre-transazione, SLA. Enterprise: contratti a volume, assistenza dedicata.