# Reglas Las reglas permiten personalizar la recomendación de riesgo a partir de criterios específicos del negocio, expresados en un lenguaje simplificado. Cada regla se evalúa sobre los datos del evento recibido y puede sobreponer la [recomendación predeterminada](/es/transactional/analysis/) de la cuenta. ## Estructura Una regla está compuesta por una o más **condiciones**. Cada condición contiene: - un **nombre** (opcional), para identificar la condición en el panel y en la respuesta de la API; - una **expresión** que devuelve verdadero o falso, escrita según la [sintaxis para expresiones](/es/transactional/expression-syntax/); - una **acción**, ejecutada cuando la expresión es verdadera. Las condiciones se evalúan en orden. Cuando una se cumple, se aplica su acción y las demás se ignoran. Si ninguna condición se cumple, la recomendación sigue la [configuración predeterminada](/es/transactional/analysis/) de la cuenta. ## Acciones Cuando una condición es verdadera, la recomendación se define por la acción configurada: - **Permitir** (`allow`) - **Verificar** (`challenge`) - **Bloquear** (`deny`) La acción sobrepone la puntuación calculada automáticamente. ## Limitaciones Existen límites de cantidad y tamaño aplicables a reglas y listas. Consulte [Límites y parámetros](/es/limits/#reglas-y-listas) antes de planificar configuraciones extensas.