Risks International S.A.S.

Para equipos técnicos

Portal de desarrolladores

Integre la validación de contrapartes donde ya trabaja su equipo. Un control que obliga a salir del sistema es un control que alguien acabará saltándose.

y WebService SOAP

REST

y WebService SOAP

JSON sobre HTTPS

fuentes por consulta

3.200+

fuentes por consulta

ambientes: pruebas y producción

2

ambientes: pruebas y producción

La API es la misma que mueve Compliance, la plataforma con la que trabajan nuestros clientes todos los días. No es un desarrollo aparte ni un catálogo reducido: es el mismo motor de consulta, con las mismas fuentes, expuesto para que lo llame su sistema.

La plataforma Compliance, cuyo motor de consulta expone la API

Qué expone la API

Autenticación por token

Un token por sistema y por ambiente, revocable de forma independiente. Si el ERP y el portal de proveedores comparten credencial, no se puede saber cuál consultó qué, ni cortar uno sin cortar el otro.

Consulta de contraparte

Una llamada por documento o NIT devuelve el resultado consolidado de las fuentes habilitadas, con el detalle de cada coincidencia y el identificador de la consulta para conservarlo como evidencia.

Consulta por lote

Para cargas de base existente. Se envía el lote, se recibe un identificador y el resultado se entrega cuando está listo, sin mantener una conexión abierta durante minutos.

Webhooks

Los procesos que no son inmediatos —un lote, un cambio de estado de una contraparte en monitoreo— notifican a su sistema en vez de obligarle a preguntar cada cinco minutos.

Forma de una consulta

Los ejemplos son ilustrativos y sirven para dimensionar la integración. El dominio base, el catálogo de fuentes habilitadas y la especificación campo por campo dependen del plan contratado y se entregan junto con las credenciales.

Petición

POST /v1/consultas
Authorization: Bearer <su-token>
Content-Type: application/json

{
  "tipoDocumento": "NIT",
  "numeroDocumento": "900123456",
  "nombre": "Comercializadora Ejemplo S.A.S.",
  "referencia": "ERP-PROV-48213"
}

Respuesta

{
  "consultaId": "cns_01J8Z...",
  "fecha": "2025-07-14T15:22:07Z",
  "resultado": "coincidencia_revisar",
  "coincidencias": [
    {
      "fuente": "OFAC SDN",
      "tipo": "nombre",
      "puntaje": 0.87,
      "detalle": "Coincidencia parcial de razón social"
    }
  ],
  "fuentesConsultadas": 3214,
  "soporte": "https://.../soportes/cns_01J8Z....pdf"
}

El campo que importa

«resultado» es el que su sistema debe leer para decidir. «coincidencias» es para que un analista revise, no para que lo interprete el código.

Guarde el consultaId

Es la evidencia. Ante una visita, la pregunta no es si consultó: es si puede demostrar cuándo, contra qué y con qué resultado.

Idempotencia

«referencia» es su identificador del proceso. Reintentar con la misma referencia no duplica la consulta ni consume el plan dos veces.

Cómo se integra, paso a paso

  1. 1. Solicitar credenciales

    Nos dice qué sistema va a integrar y con qué volumen estimado. Entregamos credenciales de pruebas y la especificación completa.

  2. 2. Integrar contra el ambiente de pruebas

    Datos de prueba, sin consumir consultas del plan y sin ensuciar la trazabilidad de auditoría con consultas que no correspondían a ninguna contraparte real.

  3. 3. Definir el comportamiento ante fallo

    Antes de producción hay que decidir qué pasa si la API no responde: bloquear el alta o permitirla marcada como pendiente de validar. Las dos son defendibles; lo indefendible es que lo decida un error no controlado.

  4. 4. Pasar a producción

    Credenciales de producción, verificación de los primeros registros y acompañamiento técnico durante la puesta en marcha.

Solicitar credenciales de pruebas

Cuéntenos qué sistema va a integrar y con qué volumen estimado. Le enviamos la especificación completa y credenciales del ambiente de pruebas para que su equipo pueda empezar sin compromiso comercial.

  • Especificación técnica completa de la API
  • Credenciales del ambiente de pruebas
  • Ejemplos de integración y colección de peticiones
  • Acompañamiento técnico durante la puesta en marcha
Why are you writing to us?
See the full authorization

What we use your data for (purpose of processing)

  • Commercial management and later commercial contact.
  • Handling your request, enquiries and petitions.
  • Validating information to prevent fraud.
  • Identity validation and counterparty due diligence.
  • Administrative management and contract follow-up.
  • Meeting legal obligations, in particular AML/CFT/CPF prevention.

Processing may be manual or automated, and covers collecting, storing, using, circulating and deleting.

How long we keep them

Only for as long as is reasonable and necessary to fulfil the purposes you authorized, or as the law requires. Once fulfilled, your data is deleted or anonymized so that it no longer identifies you.

It is kept beyond that only where a legal or contractual obligation requires it, under article 11 of Decree 1377 of 2013.

If they leave the country (international transfer authorization)

Your data may be transferred or transmitted internationally under article 26 of Law 1581 of 2012 and articles 24 and 25 of Decree 1377 of 2013.

Only to countries or entities that guarantee an adequate level of protection, or under legal exceptions or an instruction from the data protection authority.

What you can do at any time (your rights as data subject)

  • Know, update and rectify your personal data.
  • Request proof of the authorization you gave.
  • Be informed, upon request, of the use made of your data.
  • File complaints with the Superintendency of Industry and Commerce for breaches of Law 1581 of 2012. Under article 16, a complaint proceeds once you have exhausted the enquiry or claim procedure with us.
  • Revoke the authorization and request deletion where the law allows.
  • Access your personal data free of charge.

Exercising these rights is free. Write to habeasdata@risksint.com.

What you are not required to answer

Answering questions about sensitive data, or about children's data, is optional. You are not required to provide it, and declining does not prevent you from receiving services that do not need it.

Who is accountable for your data

RISKS INTERNATIONAL S.A.S., NIT 900352786, Calle 25B # 39A-30, Bogotá, Colombia. Phone +57 (601) 794 1834. Data protection channel: habeasdata@risksint.com.

¿Prefiere verlo funcionando antes de integrar?

Media hora con nuestro equipo técnico: le mostramos la consulta en vivo, el soporte que genera y cómo encajaría en su flujo de alta de terceros.