Skip to main content
Tracer es la plataforma de Lerian para la validación de transacciones en tiempo real y el control de gastos. Ayuda a las instituciones financieras a aplicar políticas de gasto, detectar transacciones no autorizadas y mantener registros de cumplimiento listos para auditoría. Tracer hace esto en tiempo real, antes de que se ejecute la transacción. Para cada transacción, Tracer evalúa tus reglas de negocio y límites de gasto, y luego devuelve una decisión instantánea: permitir, denegar o marcar para revisión. En Midaz v4, Tracer es source-available bajo ELv2 dentro del repositorio y el release de Midaz. Se mantiene como un runtime y despliegue separados del servicio Ledger.

Tracer en un core banking completo


Tracer es una de las piezas de un core banking de Lerian, su capa de control en tiempo real. Un ledger registra lo que pasó. Tracer decide primero qué está permitido que pase. En ese flujo, antes de que tu aplicación registre una transacción en Midaz, llama a Tracer para verificar el movimiento contra tus reglas y límites de gasto. Tu aplicación envía al ledger solo si la decisión es ALLOW, así que los movimientos no autorizados o que superan el límite nunca llegan al ledger. Tracer se mantiene separado del ledger: nunca inicia una llamada a Midaz ni lee saldos. Evalúa el contexto que recibe, registra el historial de validaciones y gestiona el estado de las reservas. Por defecto, tu aplicación orquesta ambos y envía al ledger solo con ALLOW. Midaz también puede llamar a Tracer directamente a través de un seam de reserva opcional por ledger, que está desactivado por defecto. En ese seam, la ruta de transacciones de Ledger HTTP v2 retiene capacidad del límite antes de confirmar una transacción, y luego confirma o libera la retención. La API HTTP pública de Tracer sigue siendo /v1. El seam no es una API pública de Tracer v2. Solo la ruta de transacciones de Ledger HTTP v2 invoca el seam. Ledger HTTP v1 nunca lo hace. En ambos flujos, las llamadas van hacia Tracer. Tracer no llama de vuelta a Midaz. Para ver dónde encaja esto en el panorama general, consulta Construir un core banking completo.

¿Por qué usar Tracer?


Las instituciones financieras necesitan controlar cómo se mueve el dinero: aplicar límites de gasto, bloquear transacciones no autorizadas y generar registros de auditoría para los reguladores. Hacerlo de forma manual o mediante procesos por lotes genera demoras, errores y brechas de cumplimiento. Tracer resuelve esto evaluando cada transacción en tiempo real contra tus políticas. Ofrece dos capacidades:
  • Reglas de validación: reglas de negocio que evalúan el contexto de la transacción y devuelven decisiones instantáneas, sin necesidad de despliegues de código. Defines las reglas mediante expresiones, no código, lo que las hace accesibles para analistas y equipos de cumplimiento.
  • Límites de gasto dinámicos: límites configurables por transacción, cuenta, portafolio, segmento o comercio, con seguimiento de uso en tiempo real y reinicios automáticos de periodo.

Resolver los desafíos de control y cumplimiento

Tracer ayuda a las instituciones a evaluar políticas de gasto, identificar transacciones no autorizadas y cumplir con los requisitos de auditoría.

Funcionalidades clave


  • Validación en tiempo real con tiempos de respuesta menores a 80ms (p99)
  • Motor de reglas basado en expresiones que usa para reglas con tipado seguro y accesibles para analistas
  • Diseño agnóstico de producto, compatible con múltiples tipos de transacciones:
    • Transacciones con tarjeta (débito, crédito, prepago)
    • Transferencias bancarias (nacionales, internacionales, ACH)
    • Pix (instantáneo, programado)
    • Criptomonedas (bitcoin, ethereum, stablecoin)
  • Límites de gasto dinámicos:
    • Por transacción, cuenta, portafolio, segmento o comercio
    • Periodos diarios, semanales, mensuales, personalizados o por transacción
  • Seguimiento del uso de límites en tiempo real con reinicios automáticos de periodo
  • Registro de auditoría completo con retención de más de 7 años para el cumplimiento de SOX/GLBA
  • Valor predeterminado configurable para cuando no hay coincidencia (DEFAULT_DECISION_WHEN_NO_MATCH): cuando ninguna regla coincide con una transacción, Tracer devuelve el valor predeterminado configurado (ALLOW para fail-open, DENY para fail-closed). Las fallas de infraestructura se manifiestan como errores HTTP. El sistema que hace la llamada decide el comportamiento de respaldo.

Cómo funciona


Tracer tiene cuatro contextos principales:
  1. Contexto de validación: orquesta las solicitudes de validación, coordina la evaluación de reglas y límites, y lleva el registro de auditoría.
  2. Contexto de reglas: gestiona las definiciones de reglas, compila expresiones y evalúa las reglas contra el contexto de la transacción.
  3. Contexto de límites: gestiona las configuraciones de límites de gasto, hace seguimiento de los contadores de uso y aplica los umbrales.
  4. Contexto de auditoría: mantiene el registro inmutable de eventos y verifica su cadena de hash para el cumplimiento de SOX/GLBA.
Cuando tu sistema envía una transacción para validación:
Cómo Tracer procesa una solicitud de validación a través de sus contextos de validación, reglas y límites, y devuelve una decisión ALLOW, DENY o REVIEW; el contexto de auditoría no se muestra intencionalmente

Figura 1. Cómo funciona Tracer

Tracer evalúa todas las reglas activas y, si alguna regla DENY coincide, devuelve una decisión DENY. Tracer verifica los límites contra el uso actual y devuelve la decisión junto con un registro de auditoría completo. Tu sistema debe actuar sobre esta decisión (por ejemplo, bloqueando la transacción, mostrando un error al usuario o poniéndola en cola para revisión).

Quién hace qué

Tracer se ubica entre varios equipos. Cada equipo es responsable de una parte distinta del ciclo: Una solicitud típica fluye así: sistema de autorización → Tracer (evalúa reglas + verifica límites → decisión) → registro de auditoría → respuesta de vuelta al sistema de autorización. Los equipos de riesgo y producto configuran las definiciones de reglas y límites de antemano. Cumplimiento lee el registro de auditoría después. Tracer nunca vuelve a tu stack. No hay webhooks ni callbacks.
Los valores monetarios (amount de la transacción, maxAmount del límite de gasto y los contadores de uso) usan cadenas decimales, por ejemplo "1500.00" o "50000.00".

Cuándo usar Tracer


Tracer encaja de forma natural en cualquier workflow donde necesites controlar cómo se mueve el dinero en tu institución.
  • Gobernanza del gasto: evalúa transacciones contra políticas de gasto internas o en el nivel de cliente
  • Validación de transacciones: evalúa reglas de negocio personalizadas y devuelve decisiones antes de la ejecución de la transacción
  • Cumplimiento regulatorio: genera registros listos para auditoría y garantiza la trazabilidad
  • Protección del cliente: detecta el sobregasto y devuelve decisiones sobre las que tu sistema puede actuar

Alcance y principios de diseño


Tracer es un motor de validación de transacciones, no un sistema completo de gestión de fraude. Es un componente especializado, optimizado para decisiones de baja latencia (< 100ms), que valida payloads previamente enriquecidos contra reglas y límites configurables.

En qué se enfoca Tracer

  • Validación basada en reglas: lógica determinista basada en expresiones que usa CEL
  • Límites de gasto: aplicación en tiempo real con reinicio automático de periodo
  • Registro de auditoría: registros inmutables para el cumplimiento (SOX/GLBA)
  • Decisiones de baja latencia: respuestas síncronas de la API en menos de 80ms (p99)

Qué no incluye Tracer

Estos límites mantienen a Tracer rápido y predecible: devuelve decisiones de transacciones instantáneas con registros de auditoría completos.

Integración


Tu sistema de autorización envía solicitudes de validación con el contexto completo de la transacción, y Tracer responde con una decisión, normalmente en menos de 35ms. Con este Payload-Complete Pattern, todo el contexto que Tracer necesita llega en una sola solicitud. No hay llamadas externas durante la validación, y la latencia se mantiene predecible.
Tracer se ejecuta en modo single-tenant por defecto y admite operación multi-tenant cuando se despliega en modo SaaS o BYOC Multi-Tenant. En modo multi-tenant, la resolución y el aislamiento de tenants funcionan igual que en el resto de la plataforma. Consulta Multi-tenancy para el modelo y Access Manager para el flujo de autenticación.
Como todos los productos de Lerian, Tracer se distribuye con integración nativa de Access Manager. Cuando está habilitado, Access Manager gestiona la autenticación y autorización de las API de Tracer. Esta es una funcionalidad opcional disponible bajo el modelo Enterprise.

Próximos pasos


Explora la API de Tracer

Explora los endpoints para reglas de validación, límites de gasto y registros de auditoría.

Primeros pasos

Configura Tracer y define tu primera regla de autorización.