Primeros pasos

Acciones y Aprobaciones de Kora

Kora answers questions and reads your account instantly, but anything that changes your account stops and asks you to type a confirmation phrase back before it runs.

Kora responde preguntas y lee tu cuenta al instante, pero cualquier cosa que cambie tu cuenta se detiene y te pide que escribas una frase de confirmación antes de ejecutarse.

Dos tipos de solicitud

Cada solicitud que haces a Kora cae en una de dos categorías, y se comportan completamente diferente.

Las lecturas suceden inmediatamente. Verificar tu plan, listar tus sitios, buscar un registro DNS, obtener una factura, leer la salud del sitio. Estos no cambian nada, por lo que no hay barrera, no hay confirmación y no hay costo de crédito.

Los cambios se detienen y preguntan. Cualquier cosa que escriba en tu cuenta, mueva dinero o destruya algo pasa por una barrera de confirmación escrita antes de que Kora la ejecute.

Esta no es una configuración que puedas desactivar. El modelo de confirmación se aplica centralmente para cada canal en el que Kora se ejecuta, por lo que un cambio no puede colarse porque una superficie olvidó verificar.

La confirmación escrita

Cuando Kora quiere hacer un cambio, su respuesta se detiene y muestra tres cosas:

  1. Un resumen claro de la acción exacta, nombrando el recurso específico: el dominio, el buzón, el servidor, la fecha de copia de seguridad.
  2. Una frase de confirmación, por ejemplo yes restore backup o yes update wordpress.
  3. La instrucción: Para confirmar, escribe exactamente: [phrase]. O escribe cualquier otra cosa para cancelar.

Escribe la frase de vuelta y Kora ejecuta la acción. Escribe literalmente cualquier otra cosa, incluyendo "sí" solo, y la acción se cancela.

Copia la frase del mensaje de Kora en lugar de escribirla de memoria. Se muestra en tu idioma de respuesta de Kora, por lo que en un idioma con macrones o diacríticos un reintento aproximado no coincidirá, y Kora lo tratará como una cancelación.

Lo que siempre confirma

El conjunto de confirmación es amplio y deliberadamente así. En resumen, Kora pregunta primero antes de:

  • Eliminar cualquier cosa. Un buzón, una copia de seguridad, un registro DNS, un complemento, un tema, un usuario de WordPress.
  • Restaurar cualquier cosa. Una copia de seguridad, un restauración parcial de archivo, una instantánea de servidor.
  • Actualizar WordPress. Núcleo, todos los complementos, una reversión de núcleo, una reparación de base de datos, una búsqueda y reemplazo, una importación de base de datos, una rotación de clave de seguridad.
  • Empujar o extraer entre preparación y producción.
  • Cambiar un plan o suscripción. Cambios de plan, cambios de ciclo de facturación, cambios de tamaño de servidor, cancelaciones, solicitudes de reembolso.
  • Tocar DNS. Ver la regla de DNS a continuación.
  • Cambiar el control de un dominio. Servidores de nombres, correo electrónico del registrante, bloqueo de transferencia, código de autenticación, transferencia.
  • Cambiar correo electrónico. Restablecimientos de contraseña de buzón, creación masiva de buzones, archivado de mensajes.
  • Cambiar la seguridad o entrega del sitio. Habilitación o deshabilitación de la CDN, purga de caché, geobloqueo, aclaraciones de lista blanca y lista negra, rotación de SSL.
  • Encender o reconstruir un servidor. Encender, apagar, reiniciar, reinicio forzado, instantánea, restauración de instantánea, modo de rescate, reconstrucción, en servidores en la nube y dedicados.
  • Ejecutar una acción de migración. Cancelación, reversión, importación de volcado SQL, migración desde una copia de seguridad.
  • Instalar software. WordPress o WooCommerce en un sitio.

La regla de DNS y su única excepción

Toda mutación de DNS confirma. Crear, editar, eliminar, operaciones en bloque, importaciones de archivo de zona, aplicar una plantilla, habilitar o deshabilitar DNSSEC: todo se detiene y pregunta.

Hay exactamente una excepción. Un registro TXT de verificación simple, del tipo que un servicio te da para probar que eres propietario de un dominio, se crea al instante. No puede afectar el tráfico y no puede afectar el correo, por lo que crear una barrera sería fricción sin beneficio de seguridad.

La excepción es estrecha a propósito. Un registro TXT que es realmente un registro de autenticación de correo, es decir, SPF, DKIM o DMARC, ya sea detectado por su contenido o por un nombre reservado como _dmarc o _domainkey, no es exento y confirma como cualquier otro cambio.

Si Kora está a punto de eliminar o editar un registro DNS que Kapsule administra para tu correo o tus servidores de nombres, la confirmación agrega una advertencia indicando eso antes de que lo apruebes. Lee esa línea. Eliminar un registro MX o SPF administrado es la forma más rápida de evitar que llegue tu correo. Ver Registros MX y SPF, DKIM y DMARC.

Una segunda opinión antes de confirmar

Para cambios de alto riesgo, eliminaciones, cambios de plan y facturación, y la mayoría del trabajo de DNS, un modelo de revisión segundo y más fuerte verifica la acción propuesta antes de que veas la confirmación. Su único trabajo es preguntar si la acción coincide con lo que realmente solicitaste y si se dirige al recurso correcto.

Si no está de acuerdo, su preocupación se agrega a la confirmación como una línea de advertencia. Nunca cambia la acción y nunca aprueba en tu nombre: la confirmación escrita sigue siendo tuya. Si la revisión no se puede ejecutar por ningún motivo, la confirmación continúa sin cambios, por lo que esto nunca puede bloquearte.

Una exclusión deliberada: el revisor no cuestiona valores de registros DNS específicos como nombres de host MX o inclusiones de SPF. Estos provienen de plantillas de proveedor verificadas y actuales, y la memoria de un modelo de lenguaje sobre los valores de DNS de un proveedor frecuentemente está desactualizada.

Quién está autorizado para aprobar qué

Kora aplica los mismos roles de cuenta que el resto de KPanel, centralmente, para cada acción:

Tipo de acciónRol mínimo
LecturasCualquier miembro de la cuenta, incluyendo Viewer
Cambios y acciones destructivasOwner o Admin
Acciones de facturación: cambios de plan, cambios de ciclo, cambios de tamaño, cancelaciones, reembolsosOwner, Admin o Billing

Si tu rol no es lo suficientemente alto, Kora lo dice claramente y te dice quién en la cuenta puede hacerlo. No falla silenciosamente ni pretende actuar.

Los pagos necesitan un dispositivo reconocido

Si un cambio implica un cargo de tarjeta y estás en un dispositivo que la cuenta no puede reconocer afirmativamente, Kora no tomará el pago en el chat. Te pasa un enlace directo a la página relevante de KPanel y lo dice explícitamente: No lo cobro aquí. El panel entonces te verifica antes de que continúe el cargo.

Esto falla cerrado por diseño. Un dispositivo no reconocido, una sesión caducada, o cualquier incertidumbre significa que el cargo no sucede en la conversación.

Lo que Kora no hará en absoluto

Un pequeño conjunto de acciones conlleva un costo externo real y aún no tiene una ruta de pago en chat. Kora rechaza estos directamente en lugar de completarlos parcialmente:

  • Renovar un dominio, individual o en bloque
  • Transferir un dominio

Para estos, Kora te dirige al pago de KPanel, por lo que el precio que ves es exactamente lo que pagas, en tu moneda, con una factura adecuada. Registrar un nuevo dominio está disponible a través de Kora, porque se enruta a través del carrito real y pagas al momento de la compra antes de que se registre algo. Ver Transferencia de dominio.

El límite de acciones diarias

Hay un límite de 200 acciones de Kora por cuenta por día, contando acciones que tuvieron éxito, se están ejecutando o están pendientes. Se reinicia a la medianoche, hora de Nueva Zelanda.

No hay límite en cuántas preguntas puedas hacer. El límite se aplica solo a cambios, y si lo alcanzas Kora te dice el número y te apunta a KPanel, donde nada está limitado.

Cada acción se registra

Cada acción que Kora realiza se escribe en un registro de auditoría con el nombre de la acción, los parámetros, el razonamiento indicado de Kora, el resultado, la dirección IP de la solicitud y el navegador. Ese registro existe para que la pregunta "qué cambió, cuándo y quién lo aprobó" siempre tenga una respuesta.

Notablemente, el registro de auditoría no se borra cuando borras la memoria de Kora. Los resúmenes de conversación se pueden olvidar; el registro de lo que se hizo en tu cuenta no. Ver Revisar y borrar la memoria de Kora.

Qué pasa si falla

Kora dice que hizo un cambio pero nada sucedió. Si nunca escribiste la frase de confirmación, el cambio nunca se ejecutó. Verifica el estado real en KPanel.

Tu confirmación escrita no fue aceptada. La coincidencia es exacta. Copia la frase del mensaje de Kora. Algunas frases incluyen un valor como un dominio o una fecha, y esa parte también tiene que coincidir.

"Esa acción necesita permisos de admin en esta cuenta." Tu rol no lo permite. Pregúntale a un Owner o Admin, o hazlo directamente en KPanel.

"Has alcanzado el límite diario de 200 acciones de Kora." Espera el reinicio de medianoche o realiza el cambio en KPanel.

Una acción falló a mitad de camino. Kora informa el fallo y el registro de auditoría mantiene los detalles completos. Si el fallo no es evidente por sí mismo, abre una solicitud de soporte y cita la fecha y hora.

Relacionado

¿Aún necesitas ayuda?

Envíanos un correo electrónico a support@kapsulehost.com o abre un chat en KPanel.

Abrir KPanel
Acciones y Aprobaciones de Kora