Skip to main content

Puerta de litigantes conocidos del TCPA

Los operadores estadounidenses y los servicios del sector (Numeracle, Blacklist Alliance, DNC.com) mantienen listas de demandantes profesionales — destinatarios que presentan reclamaciones TCPA contra remitentes como forma de negocio. Un solo SMS A2P no consentido a uno de ellos cuesta 500–1.500 USD por mensaje según 47 U.S.C. § 227(b)(3). La puerta de litigantes conocidos de Orbit bloquea esos envíos antes de que se despachen. La puerta está limitada por diseño al tráfico SMS y MMS de EE. UU. (+1, NANP) — el TCPA es una ley estadounidense, y SMS/MMS son los canales que la activan. El tráfico de voz tiene su propia guarda de ventana de marcación TCPA; consulte Puertas de envío.
Este es un control de riesgo del tenant que usted activa, no un filtro de la plataforma. La puerta se ejecuta en la ruta de envío solo cuando su organización la activa, y reduce (no elimina) su exposición a demandantes TCPA en serie. No es asesoramiento legal — confirme sus obligaciones TCPA con un abogado.

Cómo se resuelve la verificación

Cada envío en una organización con la puerta habilitada resuelve al destinatario contra una cadena en capas, de la más barata a la más cara:
  1. Pre-marca del contacto — si una importación masiva ya estampó la bandera is_tcpa_litigator del contacto, la búsqueda se omite por completo y el envío se resuelve como marcado sin tocar la red ni la caché. Un cálculo por importación, no por envío.
  2. Caché Redis — un veredicto en caché de una búsqueda anterior.
  3. Búsqueda en vivo de Numeracle — se usa cuando el operador configuró la clave de Numeracle (el SaaS hospedado de Orbit la configura por usted).
  4. Semilla estática — la lista de litigantes incluida con la plataforma, usada como fuente de último recurso cuando la búsqueda en vivo no está disponible.
Cada veredicto informa su source a través del rastro de auditoría y la superficie de búsqueda de administración, para que pueda distinguir un acierto en caché de uno en vivo. Las anulaciones manuales establecidas por el administrador viven en la misma capa de caché, por lo que una marca forzada o un limpiado forzado persisten entre búsquedas. Consulte Anulaciones manuales del administrador más abajo.

Habilitar la puerta

La puerta está desactivada por defecto. Se entrega desactivada para operadores fuera de EE. UU.: una verificación TCPA estadounidense sobre tráfico que nunca toca destinatarios +1 añade latencia de búsqueda y ruido de auditoría sin beneficio. Actívela por organización estableciendo tcpa_check_enabled en su configuración general:
Hasta que la bandera sea true, cada envío omite la cadena por completo. Establecer false (o no establecer nunca la clave) significa desactivado. El panel de configuración de cumplimiento del dashboard expone el mismo interruptor.
Las llamadas de voz no pasan por esta verificación. El alcance es envíos sms y mms a destinos +1. Para extender el filtrado de litigantes a la voz saliente, use la superficie de anulación manual de administración siguiente o filtre destinatarios antes de una campaña con la búsqueda de administración.

Cómo se ve un envío bloqueado

Un envío bloqueado lanza 403 TCPA_KNOWN_LITIGATOR_BLOCKED (el código que recibe la clase una vez que aterriza — el nombre de listado heredado MESSAGING_TCPA_KNOWN_LITIGATOR fue reemplazado). El cuerpo de la respuesta:
El bloqueo se resuelve antes de la facturación, por lo que un envío bloqueado nunca cobra. details.source indica qué capa marcó al destinatario (contact_flag, cache, numeracle, seed o manual_override). Cuando la puerta tiene una puntuación de confianza de Numeracle, la pasa a través de details.score (0–100, más alto es más arriesgado).

Destinos fuera de EE. UU.

Los destinatarios que no son +1 y coinciden con la lista reciben una advertencia suave (soft warn) en lugar de un bloqueo duro: el envío continúa, un breadcrumb de Sentry y una entrada de auditoría de messages.tcpa_litigator_soft_warn registran la marca, y usted puede revisarla a posteriori. El alcance de bloqueo duro del TCPA es solo NANP.

Bypass consentido

Si el destinatario tiene un registro de consentimiento opted_in para el mismo canal, la puerta permite el envío — pero escribe una entrada de auditoría (messages.tcpa_litigator_consented_bypass) más un breadcrumb de Sentry para que su equipo de cumplimiento pueda revisar la decisión a posteriori. La entrada de auditoría lleva el destinatario (enmascarado), el canal, la fuente de la marca y la puntuación. Los envíos bloqueados escriben entradas messages.tcpa_litigator_blocked en su lugar. Consulte cualquiera de las dos clases desde la consola de administración o su destino SIEM.

Modo de fallo: fail-open

Una caída de la caché Redis, la sonda de base de datos o la API de Numeracle no bloquea sus envíos. La cadena captura el fallo, registra una advertencia, lo captura en Sentry y trata al destinatario como no marcado — el envío continúa. Esto es deliberado: una caída del preflight TCPA nunca debe convertirse en un agujero negro para todos los mensajes salientes. Si prefiere fallar cerrado (por ejemplo, durante una reclamación activa), desactive el interruptor y confíe en la superficie de anulación manual del administrador — fuerce la marca en los números afectados para que bloqueen sin depender de la disponibilidad de la búsqueda upstream.

Anulaciones manuales del administrador

El personal de la plataforma gestiona la propia lista a través de la superficie de super-administración (/dashboard/tcpa-litigators):
  • GET /admin/compliance/tcpa-litigators/seed — el sobre de la semilla estática (fuente, número de entradas, última actualización).
  • GET /admin/compliance/tcpa-litigators/lookup?phone=… — ejecuta la cadena en vivo contra un teléfono para depurar una reclamación.
  • POST /admin/compliance/tcpa-litigators/override — fuerza la marca o el limpiado de un número (persiste entre búsquedas hasta que se elimine).
  • DELETE /admin/compliance/tcpa-litigators/override/:phone — elimina una anulación.
  • GET /admin/compliance/tcpa-litigators/overrides — lista las anulaciones activas con procedencia (quién la estableció, cuándo, por qué).
  • POST /admin/compliance/tcpa-litigators/diff + /merge — importa en masa un CSV de marcas.
  • GET /admin/compliance/tcpa-litigators/match-stats — recuentos por hora de bloqueados / bypass consentidos / advertencias suaves para la sparkline.
Todos estos son solo para super-administradores y quedan registrados en el log de auditoría.

Relacionados

  • Puertas de envío — horas de silencio, DNC, RND, RMD y la parada de emergencia se ejecutan junto a esta puerta en el momento del envío.
  • Depuración DNC — el preflight Do-Not-Call contra sus propias listas y los registros nacionales.
  • Gestión del consentimiento — los registros de consentimiento que el bypass lee.
  • Códigos de error — la fila TCPA_KNOWN_LITIGATOR_BLOCKED con la forma completa del payload.