> ## Documentation Index
> Fetch the complete documentation index at: https://docs.orbit.devotel.io/llms.txt
> Use this file to discover all available pages before exploring further.

# TCPA-Bekanntkläger-Gate

> Aktivieren Sie die Empfänger-Provenienzprüfung, die SMS/MMS-Sendungen an Nummern auf der Plattform-Liste bekannter TCPA-Dauerkläger blockiert — mit einem Audit-Trail für den Bypass mit Einwilligung und einem fail-open-Fehlermodus.

# TCPA-Bekanntkläger-Gate

US-Carrier und Branchendienste (Numeracle, Blacklist Alliance,
DNC.com) führen Listen **professioneller Kläger** — Empfänger, die
TCPA-Klagen gegen Absender als Geschäftsmodell einreichen. Ein einziger
nicht-einwilligter A2P-SMS an einen von ihnen kostet nach
47 U.S.C. § 227(b)(3) 500–1.500 USD pro Nachricht. Das
Bekanntkläger-Gate von Orbit blockiert diese Sendungen, bevor sie
dispatcht werden.

Das Gate ist bewusst auf **US-Datenverkehr (+1, NANP) SMS und MMS** begrenzt
— der TCPA ist ein US-Gesetz, und SMS/MMS sind die Kanäle, die ihn
auslösen. Der Sprachverkehr trägt sein eigenes TCPA-Dialing-Window-Guard; siehe
[Send Gates](/compliance/send-gates).

<Warning>
  Dies ist eine Mandanten-Risikokontrolle, die Sie aktivieren, kein
  Plattform-Screening. Das Gate läuft auf dem Sendepfad nur, wenn Ihre
  Organisation es einschaltet, und reduziert (nicht eliminiert) Ihre
  Exposition gegenüber seriellen TCPA-Klägern.
  Es ist keine Rechtsberatung — bestätigen Sie Ihre TCPA-Pflichten mit
  qualifiziertem Rechtsbeistand.
</Warning>

***

## Wie die Prüfung auflöst

Jede Sendung einer aktivierten Organisation löst den Empfänger gegen eine
geschichtete Kette auf, billigste zuerst:

1. **Kontakt-Vorflag** — wenn ein Massenimport das Flag
   `is_tcpa_litigator` des Kontakts bereits gestempelt hat, wird die
   Suche komplett übersprungen und die Sendung ohne Netz- oder
   Cache-Zugriff als geflaggt aufgelöst. Eine Berechnung pro Import, nicht
   pro Sendung.
2. **Redis-Cache** — ein zwischengespeichertes Urteil aus einer
   früheren Suche.
3. **Numeracle-Live-Suche** — wird verwendet, wenn der Operator den
   Numeracle-Key konfiguriert hat (Orbits gehostetes SaaS setzt ihn für Sie).
4. **Statischer Seed** — die plattformgebundene Klägerliste, die als
   letzte Quelle dient, wenn die Live-Suche nicht erreichbar ist.

Jedes Urteil meldet seine `source` über den Audit-Trail und die
Admin-Suchoberfläche zurück, sodass Sie einen Cache-Treffer von einem
Live-Treffer unterscheiden können.

Admin-gesetzte **manuelle Overrides** leben in derselben Cache-Schicht,
sodass ein Force-Flag oder ein Force-Clear über Suchvorgänge hinweg
bestehen bleibt. Siehe [Admin: manuelle Overrides](#admin-manual-overrides)
unten.

***

## Das Gate aktivieren

Das Gate ist **standardmäßig aus**. Es wird für Nicht-US-Operatoren abgeschaltet
geliefert: eine US-TCPA-Prüfung auf Verkehr, der nie +1-Empfänger erreicht,
fügt Suchlatenz und Audit-Lärm ohne Nutzen hinzu. Schalten Sie es pro
Organisation ein, indem Sie `tcpa_check_enabled` in Ihren allgemeinen
Einstellungen setzen:

```bash theme={null}
curl -X PUT "https://api.orbit.devotel.io/api/v1/settings/general" \
  -H "Authorization: Bearer $ORBIT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "settings": { "tcpa_check_enabled": true } }'
```

Bis das Flag `true` ist, überspringt jede Sendung die Kette komplett.
`false` setzen (oder den Key nie setzen) bedeutet aus. Die
Dashboard-Compliance-Einstellungen stellen denselben Schalter bereit.

<Note>
  Sprachanrufe werden von dieser Prüfung nicht ge-Gate-t. Der Geltungsbereich
  sind `sms`- und `mms`-Sendungen an `+1`-Ziele. Um das Kläger-Screening
  auf ausgehende Sprache zu erweitern, nutzen Sie die unten beschriebene
  Admin-Mannover-Fläche oder screenen Sie Empfänger vor einer Kampagne mit
  der Admin-Suche.
</Note>

***

## Wie eine blockierte Sendung aussieht

Eine blockierte Sendung wirft `403 TCPA_KNOWN_LITIGATOR_BLOCKED` (den Code,
den die Klasse erhält, sobald er landet — der Legacy-Listingname
`MESSAGING_TCPA_KNOWN_LITIGATOR` wurde ersetzt). Der Antwortkörper:

```json theme={null}
{
  "error": {
    "code": "TCPA_KNOWN_LITIGATOR_BLOCKED",
    "message": "Recipient is on the TCPA known-litigator list and has not given verifiable consent. Confirm consent in writing before sending, OR remove the recipient from the campaign.",
    "status": 403,
    "details": {
      "to": "+1415****",
      "channel": "sms",
      "source": "numeracle",
      "score": 92
    }
  }
}
```

Der Block wird **vor** der Abrechnung aufgelöst, sodass eine blockierte
Sendung nie Gebühren auslöst. `details.source` zeigt Ihnen, welche Schicht
den Empfänger geflaggt hat (`contact_flag`, `cache`, `numeracle`, `seed`
oder `manual_override`).

Wenn das Gate einen Konfidenz-Score von Numeracle hat, wird er in
`details.score` weitergegeben (0–100, höher ist riskanter).

### Nicht-US-Ziele

Nicht-`+1`-Empfänger, die auf der Liste stehen, bekommen ein **Soft-Warn**
statt eines Hard-Blocks: die Sendung läuft durch, ein Sentry-Breadcrumb
und ein Audit-Eintrag `messages.tcpa_litigator_soft_warn` protokollieren
das Flag, und Sie können ihn post-hoc durchprüfen. Der Hard-Block-Bereich
des TCPA ist nur NANP.

***

## Bypass mit Einwilligung

Wenn der Empfänger einen `opted_in`-Consent-Datensatz für denselben Kanal
hat, **lässt das Gate die Sendung durch** — es schreibt jedoch einen
Audit-Eintrag (`messages.tcpa_litigator_consented_bypass`) plus einen
Sentry-Breadcrumb, damit Ihr Compliance-Team die Entscheidung post-hoc
prüfen kann. Der Audit-Eintrag trägt den Empfänger (redigiert), den
Kanal, die Flag-Quelle und den Score.

Blockierte Sendungen schreiben stattdessen
`messages.tcpa_litigator_blocked`-Einträge. Fragen Sie beide Klassen aus
der Admin-Konsole oder Ihrem SIEM-Sink ab.

***

## Fehlermodus: fail-open

Eine Störung des Redis-Cache, der Datenbank-Probe oder der Numeracle-API
**blockiert Ihre Sendungen nicht**. Die Kette fängt den Fehler ab, loggt
eine Warnung, erfasst sie in Sentry und behandelt den Empfänger als
unflagged — die Sendung geht durch. Das ist beabsichtigt: ein
TCPA-Preflight-Ausfall darf nie das gesamte ausgehende Messaging zum
Black-Hole machen.

Wenn Sie lieber fail-closed möchten (z. B. während einer laufenden
Beschwerde), schalten Sie den Schalter aus und verlassen Sie sich auf die
Admin-Manual-Override-Fläche unten — forcieren Sie die betroffenen Nummern,
damit sie blockieren, ohne von der Upstream-Suchverfügbarkeit abzuhängen.

***

## Admin: manuelle Overrides

Plattform-Personal verwaltet die Liste selbst über die Super-Admin-Fläche
(`/dashboard/tcpa-litigators`):

* `GET /admin/compliance/tcpa-litigators/seed` — der statische
  Seed-Envelope (Quelle, Eintragsanzahl, letztes Update).
* `GET /admin/compliance/tcpa-litigators/lookup?phone=…` — die Live-Kette
  gegen eine Nummer laufen lassen, um eine Beschwerde zu debuggen.
* `POST /admin/compliance/tcpa-litigators/override` — force-flaggen oder
  force-clearen einer Nummer (bestehen über Suchvorgänge hinweg bis zur
  Aufhebung).
* `DELETE /admin/compliance/tcpa-litigators/override/:phone` — einen
  Override fallen lassen.
* `GET /admin/compliance/tcpa-litigators/overrides` — aktive Overrides mit
  Provenienz listen (wer hat was gesetzt, wann, warum).
* `POST /admin/compliance/tcpa-litigators/diff` + `/merge` — ein CSV
  mit Flags im Bulk importieren.
* `GET /admin/compliance/tcpa-litigators/match-stats` — stündliche
  Block-/Bypass-mit-Einwilligung-/Soft-Warn-Zählungen für die Sparkline.

Diese sind alle Super-Admin-only und werden im Audit-Log verzeichnet.

***

## Verwandte

* [Send Gates](/compliance/send-gates) — Ruhezeiten, DNC, RND, RMD und
  die Notbremse laufen parallel zu diesem Gate zum Sendezeitpunkt.
* [DNC-Scrubbing](/compliance/dnc-scrub) — der Do-Not-Call-Preflight
  gegen Ihre eigenen Listen und die nationalen Register.
* [Consent-Management](/compliance/consent-management) — die
  Consent-Datensätze, die der Bypass liest.
* [Fehlercodes](/reference/error-codes) — die Zeile
  `TCPA_KNOWN_LITIGATOR_BLOCKED` mit der vollen Payload-Form.
