# Regras As regras permitem customizar a recomendação de risco a partir de critérios específicos do negócio, expressos em uma linguagem simplificada. Cada regra é avaliada sobre os dados do evento recebido e pode sobrepor a [recomendação padrão](/pt/transactional/analysis/) da conta. ## Estrutura Uma regra é composta por uma ou mais **condições**. Cada condição contém: - um **nome** (opcional), para identificar a condição no painel e no retorno da API; - uma **expressão**, que retorna verdadeiro ou falso, escrita conforme a [sintaxe para expressões](/pt/transactional/expression-syntax/); - uma **ação**, executada quando a expressão é verdadeira. As condições são avaliadas em ordem. Quando uma é satisfeita, sua ação é aplicada e as demais são ignoradas. Se nenhuma condição é satisfeita, a recomendação segue a [configuração padrão](/pt/transactional/analysis/) da conta. ## Ações Quando uma condição é verdadeira, a recomendação é definida pela ação configurada: - **Permitir** (`allow`) - **Verificar** (`challenge`) - **Bloquear** (`deny`) A ação sobrepõe o score calculado automaticamente. ## Limitações Há limites de quantidade e tamanho aplicáveis a regras e listas. Consulte [Limites e parâmetros](/pt/limits/#regras-e-listas) antes de planejar configurações extensas.