| Имя | Описание | Значение по умолчанию | Тип | Поле хранения |
| PolicyKey | Ключ policy Стабильный технический ключ policy. На него ссылаются WorkflowView, WorkflowScreen, TaskPortal, входящие каналы и доменные модули. | default-public-intake | String | 1^A |
| PolicyTitle | Название policy Понятное администратору название policy. Используется в настройках, диагностике и Help. | Базовая защита публичного приема | String | 1^B |
| PolicyActive | Активна Если policy выключена, запросы получают allow, но факт выключения должен быть виден в диагностике HealthCheck. | 1 | Checkbox | 1^C |
| ScopeKey | Область применения Ключ области применения: host, проект, публичная форма, канал или общий профиль приема. | public-intake | String | 1^D |
| Description | Описание Административное описание назначения policy. Пользователю публичной формы это описание не показывается. | | TextArea | 1^E |
| RetentionDays | Retention incidents, дней Сколько дней хранить incident log и диагностические данные. Нулевое значение означает отсутствие автоматического срока удаления в policy. | 180 | Number | 2^A |
| ChallengeTtl | TTL challenge, секунд Срок действия выданного challenge. После истечения VerifyChallenge возвращает expired. | 900 | Number | 2^B |
| SafeMessage | Безопасное сообщение Текст, который можно показать пользователю при срабатывании защиты. Он не должен раскрывать внутренние пороги, правила, IP, email, fingerprint или диагностические причины. | Запрос принят в обработку. Если действие не выполнено, повторите попытку позже. | TextArea | 2^C |
| ConfigJson | Общая конфигурация JSON с общими настройками policy: challengeProvider, fingerprint.fields, channel scopes и безопасные параметры диагностики. | {"challengeProvider":"Captcha"} | TextArea | 3^A |
| RulesJson | Правила JSON-массив правил. Поддерживаются rateLimit, challenge, replayProtection, fingerprint, quarantine, denyList и allowList. Каждое правило содержит ruleKey, type, priority, decision, safeMessage и config. | [] | TextArea | 3^B |