Kora risponde alle domande e legge il tuo account istantaneamente, ma qualsiasi cosa che modifichi l'account si ferma e ti chiede di digitare una frase di conferma prima di essere eseguita.
Due tipi di richiesta
Ogni richiesta che fai a Kora rientra in una di due categorie e si comportano in modo completamente diverso.
Le letture avvengono immediatamente. Controllare il tuo piano, elencare i tuoi siti, cercare un record DNS, recuperare una fattura, leggere lo stato di salute del sito. Questi non cambiano nulla, quindi non c'è gate, nessuna conferma e nessun costo di credito.
I cambiamenti si fermano e chiedono. Qualsiasi cosa che scriva sul tuo account, sposti denaro o distrugga qualcosa passa attraverso un gate di conferma digitato prima che Kora lo esegua.
Questa non è un'impostazione che puoi disattivare. Il modello di conferma è applicato centralmente per ogni canale su cui Kora funziona, quindi un cambiamento non può passare inosservato perché una superficie ha dimenticato di controllare.
La conferma digitata
Quando Kora vuole apportare una modifica, la sua risposta si ferma e mostra tre cose:
- Un riassunto semplice dell'azione esatta, nominando la risorsa specifica: il dominio, la casella postale, il server, la data del backup.
- Una frase di conferma, ad esempio
yes restore backupoyes update wordpress. - L'istruzione: Per confermare, digita esattamente: [frase]. O digita qualsiasi altra cosa per annullare.
Digita la frase e Kora esegue l'azione. Digita letteralmente qualsiasi altra cosa, incluso "sì" da solo, e l'azione viene annullata.
Copia la frase dal messaggio di Kora piuttosto che digitarla da memoria. Viene visualizzata nella lingua di risposta di Kora, quindi in una lingua con macron o diacritici una riscrittura approssimativa non corrisponderà e Kora la tratterà come un annullamento.

Cosa richiede sempre conferma
L'insieme di conferma è ampio e deliberatamente così. In sintesi, Kora chiede prima di:
- Eliminare qualsiasi cosa. Una casella postale, un backup, un record DNS, un plugin, un tema, un utente WordPress.
- Ripristinare qualsiasi cosa. Un backup, un ripristino parziale di file, uno snapshot del server.
- Aggiornare WordPress. Core, tutti i plugin, un rollback core, una riparazione del database, una ricerca e sostituzione, un'importazione di database, una rotazione della chiave di sicurezza.
- Eseguire il push o il pull tra staging e production.
- Modificare un piano o un abbonamento. Cambi di piano, switch del ciclo di fatturazione, ridimensionamenti dei server, cancellazioni, richieste di rimborso.
- Toccare DNS. Vedi la regola DNS di seguito.
- Modificare il controllo di un dominio. Nameserver, email del registrante, blocco del trasferimento, codice auth, trasferimento in uscita.
- Modificare email. Ripristini della password della casella postale, creazione in blocco della casella postale, archiviazione dei messaggi.
- Modificare la sicurezza o la consegna del sito. Abilitazione o disabilitazione della CDN, eliminazione della cache, geo-blocking, cancellazioni di allowlist e denylist, rotazione SSL.
- Accendere o ricostruire un server. Accensione, spegnimento, riavvio, hard reset, snapshot, ripristino snapshot, modalità rescue, rebuild, su server cloud e dedicati.
- Eseguire un'azione di migrazione. Annullamento, rollback, importazione di un dump SQL, migrazione da un backup.
- Installare software. WordPress o WooCommerce su un sito.
La regola DNS e la sua unica eccezione
Ogni mutazione DNS richiede conferma. Creazione, modifica, eliminazione, operazioni in blocco, importazioni di file di zona, applicazione di un modello, abilitazione o disabilitazione di DNSSEC: tutti si fermano e chiedono.
C'è esattamente un'eccezione. Un semplice record TXT di verifica, il tipo che un servizio ti dà per provare che possiedi un dominio, viene creato istantaneamente. Non può influire sul traffico e non può influire sulla posta, quindi gating lo renderebbe attrito senza beneficio di sicurezza.
L'eccezione è ristretta intenzionalmente. Un record TXT che è effettivamente un record di autenticazione della posta, vale a dire SPF, DKIM o DMARC, sia rilevato dal suo contenuto che da un nome riservato come _dmarc o _domainkey, non è esentato e richiede conferma come qualsiasi altro cambiamento.
Se Kora sta per eliminare o modificare un record DNS che KapsuleHost gestisce per la tua posta o i tuoi nameserver, la conferma aggiunge un avviso dicendo così prima che tu lo approvi. Leggi quella riga. Rimuovere un record MX o SPF gestito è il modo più veloce per impedire che la tua email arrivi. Vedi Record MX e SPF, DKIM e DMARC.
Un secondo parere prima di confermare
Per cambiamenti ad alto rischio, eliminazioni, cambi di piano e fatturazione, e la maggior parte del lavoro DNS, un secondo modello di revisione più forte controlla l'azione proposta prima che tu veda la conferma. Il suo unico compito è chiederti se l'azione corrisponde a quello che hai effettivamente chiesto e se è corretta la risorsa di destinazione.
Se non è d'accordo, la sua preoccupazione viene aggiunta alla conferma come riga di avviso. Non cambia mai l'azione e non approva mai per tuo conto: la conferma digitata è ancora tua da dare. Se la revisione non può essere eseguita per qualsiasi motivo, la conferma procede invariata, quindi non può mai bloccarti.
Un'esclusione intenzionale: il revisore non mette in discussione valori specifici del record DNS come nome host MX o include SPF. Questi provengono da modelli di provider verificati e attuali, e la memoria di un modello di linguaggio dei valori DNS di un provider è frequentemente obsoleta.
Chi è autorizzato ad approvare cosa
Kora applica gli stessi ruoli di account del resto di KPanel, centralmente, per ogni azione:
| Tipo di azione | Ruolo minimo |
|---|---|
| Letture | Qualsiasi membro dell'account, incluso Visualizzatore |
| Cambi e azioni distruttive | Proprietario o Admin |
| Azioni di fatturazione: cambi di piano, switch del ciclo, ridimensionamenti, cancellazioni, rimborsi | Proprietario, Admin o Fatturazione |
Se il tuo ruolo non è sufficientemente alto, Kora lo dice chiaramente e ti dice chi sull'account può farlo. Non fallisce silenziosamente o finge di agire.
I pagamenti hanno bisogno di un dispositivo riconosciuto
Se una modifica comporta un addebito su carta e sei su un dispositivo che l'account non può riconoscere affermativamente, Kora non accetterà il pagamento in chat. Ti fornisce un link diretto alla pagina KPanel pertinente e lo dice esplicitamente: Non lo addebitiamo qui. Il pannello quindi ti verifica prima che l'addebito proceda.
Questo fallisce chiuso per design. Un dispositivo non riconosciuto, una sessione scaduta o qualsiasi incertezza significa che l'addebito non avviene nella conversazione.
Cosa Kora non farà affatto
Un piccolo insieme di azioni comporta un vero costo esterno e non ha ancora un percorso di pagamento in-chat. Kora rifiuta questi in modo categorico piuttosto che completarli parzialmente:
- Rinnovare un dominio, individualmente o in blocco
- Trasferire un dominio in
Per questi, Kora ti indirizza al checkout di KPanel, quindi il prezzo che vedi è esattamente quello che paghi, nella tua valuta, con una fattura adeguata. La registrazione di un nuovo dominio è disponibile tramite Kora, perché instrada attraverso il carrello reale e paghi al checkout prima che qualsiasi cosa sia registrata. Vedi Trasferimento dominio in.
Il limite di azione giornaliera
C'è un limite di 200 azioni Kora per account al giorno, contando le azioni che hanno avuto successo, sono in esecuzione o in sospeso. Si ripristina a mezzanotte ora della Nuova Zelanda.
Non c'è limite a quante domande puoi fare. Il limite si applica solo ai cambi e se lo raggiungi Kora ti dice il numero e ti punta a KPanel, dove non c'è limite.
Ogni azione è registrata
Ogni azione che Kora intraprende viene scritta in un record di audit con il nome dell'azione, i parametri, il ragionamento dichiarato di Kora, il risultato e l'indirizzo IP e il browser della richiesta. Quel record esiste in modo che la domanda "cosa è cambiato, quando e chi lo ha approvato" abbia sempre una risposta.
In particolare, il record di audit non viene cancellato quando cancelli la memoria di Kora. I riassunti della conversazione possono essere dimenticati; il record di quello che è stato fatto al tuo account non può. Vedi Revisione ed eliminazione della memoria di Kora.
E se fallisce
Kora dice di aver apportato una modifica ma non è successo nulla. Se non hai mai digitato la frase di conferma, la modifica non è stata eseguita. Verifica lo stato reale in KPanel.
La tua conferma digitata non è stata accettata. La corrispondenza è esatta. Copia la frase dal messaggio di Kora. Alcune frasi includono un valore come un dominio o una data, e quella parte deve corrispondere anche.
"Questa azione richiede i permessi di admin su questo account." Il tuo ruolo non lo consente. Chiedi a un Proprietario o Admin, o fallo direttamente in KPanel.
"Hai raggiunto il limite giornaliero di 200 azioni Kora." Attendi il ripristino di mezzanotte o apporta la modifica in KPanel.
Un'azione ha avuto esito negativo a metà. Kora segnala l'errore e il record di audit mantiene il dettaglio completo. Se l'errore non è auto-esplicativo, apri un ticket di supporto e cita la data e l'ora.