Kora répond à vos questions et lit votre compte instantanément, mais toute modification de votre compte s'arrête et vous demande de taper une phrase de confirmation avant de s'exécuter.
Deux types de demande
Chaque demande que vous faites à Kora appartient à l'une de deux catégories, et elles se comportent complètement différemment.
Les lectures se font immédiatement. Vérifier votre plan, lister vos sites, consulter un enregistrement DNS, récupérer une facture, lire la santé d'un site. Ces actions ne changent rien, donc il n'y a pas de barrière, pas de confirmation et pas de coût en crédits.
Les modifications s'arrêtent et demandent. Tout ce qui écrit sur votre compte, déplace de l'argent ou détruit quelque chose passe par une barrière de confirmation tapée avant que Kora ne l'exécute.
Ce n'est pas un paramètre que vous pouvez désactiver. Le modèle de confirmation est appliqué centralement pour chaque canal sur lequel Kora s'exécute, donc une modification ne peut pas passer inaperçue parce qu'une interface a oublié de vérifier.
La confirmation tapée
Quand Kora veut faire une modification, sa réponse s'arrête et affiche trois choses :
- Un résumé simple de l'action exacte, nommant la ressource spécifique : le domaine, la boîte mail, le serveur, la date de sauvegarde.
- Une phrase de confirmation, par exemple
yes restore backupouyes update wordpress. - L'instruction : Pour confirmer, tapez exactement : [phrase]. Ou tapez n'importe quoi d'autre pour annuler.
Tapez la phrase en retour et Kora exécute l'action. Tapez littéralement n'importe quoi d'autre, y compris « oui » seul, et l'action est annulée.
Copiez la phrase du message de Kora plutôt que de la taper de mémoire. Elle s'affiche dans la langue de réponse de Kora, donc dans une langue avec macrons ou diacritiques, une retapage approximatif ne correspondra pas, et Kora le traitera comme une annulation.

Ce qui demande toujours une confirmation
L'ensemble de confirmation est large et délibérément ainsi. En résumé, Kora demande d'abord avant de :
- Supprimer quoi que ce soit. Une boîte mail, une sauvegarde, un enregistrement DNS, un plugin, un thème, un utilisateur WordPress.
- Restaurer quoi que ce soit. Une sauvegarde, une restauration de fichier partielle, un snapshot de serveur.
- Mettre à jour WordPress. Le noyau, tous les plugins, un retour en arrière du noyau, une réparation de base de données, une recherche et remplacement, une importation de base de données, une rotation de clé de sécurité.
- Pousser ou tirer entre la staging et la production.
- Modifier un plan ou un abonnement. Changements de plan, commutations de cycle de facturation, redimensionnements de serveur, annulations, demandes de remboursement.
- Toucher à DNS. Voir la règle DNS ci-dessous.
- Modifier le contrôle d'un domaine. Serveurs de noms, email du titulaire, verrou de transfert, code d'authentification, transfert hors.
- Modifier le courrier électronique. Réinitialisations de mot de passe de boîte mail, création en masse de boîtes mail, archivage de messages.
- Modifier la sécurité ou la livraison d'un site. Activation ou désactivation du CDN, purge du cache, géo-blocage, effacement des listes blanches et noires, rotation SSL.
- Mettre un serveur sous tension ou le reconstruire. Allumage, extinction, redémarrage, réinitialisation matérielle, snapshot, restauration de snapshot, mode de secours, reconstruction, sur les serveurs cloud et dédiés.
- Exécuter une action de migration. Annulation, retour en arrière, importation d'un dump SQL, migration à partir d'une sauvegarde.
- Installer des logiciels. WordPress ou WooCommerce sur un site.
La règle DNS et son unique exception
Chaque mutation DNS demande une confirmation. Créer, éditer, supprimer, opérations en masse, importations de fichier de zone, appliquer un modèle, activer ou désactiver DNSSEC : tout cela s'arrête et demande.
Il y a exactement une exemption. Un enregistrement TXT de vérification simple, du type qu'un service vous donne pour prouver que vous êtes propriétaire d'un domaine, est créé instantanément. Il ne peut pas affecter le trafic et il ne peut pas affecter le courrier, donc le gating serait une friction sans bénéfice de sécurité.
L'exemption est étroite exprès. Un enregistrement TXT qui est en fait un enregistrement d'authentification de courrier, signifiant SPF, DKIM ou DMARC, qu'il soit détecté par son contenu ou par un nom réservé comme _dmarc ou _domainkey, n'est pas exempté et demande une confirmation comme toute autre modification.
Si Kora est sur le point de supprimer ou d'éditer un enregistrement DNS que KapsuleHost gère pour votre courrier ou vos serveurs de noms, la confirmation ajoute un avertissement disant cela avant que vous l'approuviez. Lisez cette ligne. Supprimer un enregistrement MX ou SPF géré est le moyen le plus rapide d'arrêter l'arrivée de votre courrier. Voir Enregistrements MX et SPF, DKIM et DMARC.
Un deuxième avis avant de confirmer
Pour les modifications à enjeux élevés, les suppressions, les modifications de plan et de facturation, et la plupart du travail DNS, un second modèle d'examen plus rigoureux vérifie l'action proposée avant que vous ne la voyiez. Son seul travail est de demander si l'action correspond à ce que vous avez réellement demandé et cible la bonne ressource.
S'il n'est pas d'accord, sa préoccupation est ajoutée à la confirmation sous forme de ligne d'avertissement. Il ne change jamais l'action et il n'approuve jamais en votre nom : la confirmation tapée est toujours la vôtre à donner. Si l'examen ne peut pas s'exécuter pour une raison quelconque, la confirmation se déroule sans modification, donc cela ne peut jamais vous bloquer.
Une exclusion délibérée : l'examinateur ne remet pas en question les valeurs d'enregistrements DNS spécifiques comme les noms d'hôtes MX ou les inclusions SPF. Ceux-ci proviennent de modèles de fournisseur vérifiés et actuels, et la mémoire d'un modèle de langage sur les valeurs DNS d'un fournisseur est souvent obsolète.
Qui est autorisé à approuver quoi
Kora applique les mêmes rôles de compte que le reste de KPanel, centralement, pour chaque action :
| Type d'action | Rôle minimum |
|---|---|
| Lectures | N'importe quel membre du compte, y compris Lecteur |
| Modifications et actions destructives | Propriétaire ou Admin |
| Actions de facturation : changements de plan, commutations de cycle, redimensionnements, annulations, remboursements | Propriétaire, Admin ou Facturation |
Si votre rôle n'est pas suffisant, Kora le dit clairement et vous dit qui sur le compte peut le faire. Il n'échoue pas silencieusement ni ne prétend agir.
Les paiements nécessitent un appareil reconnu
Si une modification implique un débit par carte et que vous êtes sur un appareil que le compte ne peut pas reconnaitre de manière positive, Kora ne prendra pas le paiement dans le chat. Il vous donne un lien direct vers la page KPanel pertinente et le dit explicitement : Je ne le facturerai pas ici. Le panneau vérifie alors votre identité avant que le débit ne se produise.
Cela échoue de manière sécurisée par conception. Un appareil non reconnu, une session expirée ou une incertitude quelconque signifie que le débit ne se produit pas dans la conversation.
Ce que Kora ne fera pas du tout
Un petit ensemble d'actions entraîne un vrai coût externe et n'a pas encore de chemin de paiement en chat. Kora refuse ceux-ci plutôt que de les compléter partiellement :
- Renouvellement d'un domaine, individuellement ou en masse
- Transfert d'un domaine
Pour ceux-ci, Kora vous dirige vers la caisse KPanel, donc le prix que vous voyez est exactement ce que vous payez, dans votre devise, avec une facture appropriée. L'enregistrement d'un nouveau domaine est disponible via Kora, car il passe par le vrai panier et vous payez à la caisse avant que quoi que ce soit ne soit enregistré. Voir Transfert de domaine.
La limite d'action quotidienne
Il y a un plafond de 200 actions Kora par compte par jour, comptant les actions qui ont réussi, sont en cours ou en attente. Il se réinitialise à minuit, heure de la Nouvelle-Zélande.
Il n'y a pas de limite sur le nombre de questions que vous pouvez poser. Le plafond s'applique aux modifications uniquement, et si vous l'atteindrez Kora vous dit le nombre et vous pointe vers KPanel, où rien n'est plafonnée.
Chaque action est enregistrée
Chaque action que Kora prend est écrite dans un enregistrement d'audit avec le nom de l'action, les paramètres, le raisonnement de Kora, le résultat et l'adresse IP et le navigateur de la demande. Cet enregistrement existe pour que la question « qu'est-ce qui a changé, quand et qui l'a approuvé » ait toujours une réponse.
Notamment, l'enregistrement d'audit n'est pas effacé quand vous effacez la mémoire de Kora. Les résumés de conversation peuvent être oubliés ; l'enregistrement de ce qui a été fait à votre compte ne peut pas. Voir Examiner et effacer la mémoire de Kora.
Et si cela échoue
Kora dit qu'elle a fait une modification mais rien ne s'est passé. Si vous n'avez jamais tapé la phrase de confirmation, la modification n'a pas été exécutée. Vérifiez l'état réel dans KPanel.
Votre confirmation tapée n'a pas été acceptée. La correspondance est exacte. Copiez la phrase du message de Kora. Certaines phrases incluent une valeur telle qu'un domaine ou une date, et cette partie doit aussi correspondre.
« Cette action nécessite des autorisations d'administrateur sur ce compte. » Votre rôle ne le permet pas. Demandez à un Propriétaire ou un Admin, ou faites-le directement dans KPanel.
« Vous avez atteint la limite quotidienne de 200 actions Kora. » Attendez la réinitialisation de minuit ou effectuez la modification dans KPanel.
Une action a échoué à mi-chemin. Kora signale l'échec et l'enregistrement d'audit conserve le détail complet. Si l'échec n'est pas auto-explicatif, ouvrez un ticket d'assistance et citez la date et l'heure.