Aduana Digital de Defensa Argentina
Crear acceso ADDA
← Manual ADDA

trustapi/1.1.0 · actualizado 10/7/2026

Índice de confianza y automatización

Cómo leer si una visita parece humana, automatizada o coordinada, y cuál es el siguiente paso.

El índice de confianza resume en un solo lugar la lectura sobre IP, dominio, sesión o campaña. Acerca criterio humano con motivos explícitos y una acción sugerida.

La lectura de score no reemplaza la decisión del operador: la orienta. Los reason codes aclaran por qué un caso parece benigno, mixto o riesgoso y ayudan a escalar hacia verificación, limitación, watchlist o evidence.

Cuando el mismo patrón aparece en más de una superficie, el score se vuelve mejor si se usa junto a incidents, tasks, Access, mail, WAF o intel.

Checklist

  • Comparar la lectura de automatización con la de sesión y dominio.
  • Confirmar que la acción recomendada coincida con la severidad.
  • Registrar aportes si los motivos no alcanzan para explicar la decisión.

Quickstart

  1. 1. Leé severity, action y reason codes como una sola oración operativa.
  2. 2. Cruzar score con el módulo afectado antes de bloquear por defecto.
  3. 3. Si el caso es sensible, llevá la lectura a incident, task o evidence.

Flujo operativo

Consultar

Tomá una lectura de IP, dominio, sesión o campaña.

Usar el tipo de score que mejor se ajuste al caso.

Explicar

Convertí los reason codes en criterio compartido para el equipo.

Alinear lenguaje técnico y operativo.

Decidir

Conectá la acción sugerida con el módulo que realmente va a ejecutar la medida.

No tratar score como si fuera la acción misma.

flowchart LR
  S1["Consultar"]
  S2["Explicar"]
  S3["Decidir"]
  S1 --> S2
  S2 --> S3

Validadores y checks

Ejecutan una lectura contextual para esta superficie y devuelven pasos sugeridos con foco operativo.

Validar lectura TrustAPI

Resume artículos, checks y próximos pasos sobre score y explicación.

Ejemplos

Payload para score de sesión

{
  "sessionId": "sess_ops_001",
  "domain": "login.capacero.ar",
  "ip": "198.51.100.18"
}

Links y referencias

APIs

  • /api/adda/v1/trust/score
  • /api/adda/v1/score/ip
  • /api/adda/v1/score/domain

Docs y rutas de apoyo

  • docs/ADDA_API.md
  • docs/ADDA_PROTOCOLO.md

Problemas frecuentes

  • Tomar action sugerida como orden automática sin mirar el módulo afectado.
  • No registrar motivos cuando la señal es mixta impide revisión posterior.

Acciones sugeridas

  • Usar Copilot y Manual cuando el score no alcance para justificar la acción.
  • Escalar a evidence si la lectura derivó en bloqueo, revocación o contención fuerte.

Reason codes útiles

BOT_HIGH

La automatización estimada es alta para el contexto analizado.

Aplicar verificación o limitación progresiva.

GEO_ANOMALY

La procedencia o el recorrido esperado no son consistentes.

Cruzar con Access, DNS o incident antes de confiar.

SESSION_RISK

La sesión exhibe rasgos que merecen seguimiento cercano.

Revisar continuidad y controles sobre la sesión o el dispositivo.

Diccionario de score

severity

Prioridad institucional de la señal en escala ADDA.

action

Siguiente paso operativo recomendado por el motor.

reasonCodes

Motivos explicables para justificar la lectura.

Notas de protocolo

  • El score gana valor cuando se conecta con una superficie concreta de respuesta.

Historial del artículo

10/7/2026

Se amplió el glosario y el recorrido operativo del score.