Aan de slag
Kora Acties en Goedkeuringen
Kora answers questions and reads your account instantly, but anything that changes your account stops and asks you to type a confirmation phrase back before it runs.
Kora beantwoordt vragen en leest uw account direct uit, maar alles wat uw account verandert stopt en vraagt u een bevestigingsfrase in te typen voordat het wordt uitgevoerd.
Twee soorten verzoek
Elk verzoek dat u aan Kora doet valt in een van twee categorieën, en ze gedragen zich volkomen anders.
Leesbewerkingen gebeuren direct. Het controleren van uw plan, het weergeven van uw sites, het opzoeken van een DNS-record, het ophalen van een factuur, het lezen van de sitestatus. Deze veranderen niets, dus er is geen poort, geen bevestiging en geen creditkosten.
Wijzigingen stoppen en vragen. Alles wat naar uw account schrijft, geld verplaatst of iets vernietigt gaat door een ingetypte bevestigingspoort voordat Kora het uitvoert.
Dit is geen instelling die u kunt uitschakelen. Het bevestigingsmodel wordt centraal afgedwongen voor elk kanaal waarop Kora actief is, dus een wijziging kan niet door de gaten glippen omdat één oppervlak vergat te controleren.
De ingetypte bevestiging
Wanneer Kora een wijziging wil aanbrengen, stopt het antwoord en toont het drie dingen:
- Een duidelijke samenvatting van de exacte actie, met de naam van de specifieke resource: het domein, het postvak, de server, de back-updatum.
- Een bevestigingsfrase, bijvoorbeeld
yes restore backupofyes update wordpress. - De instructie: Typ om te bevestigen exact: [frase]. Of typ iets anders om te annuleren.
Typ de frase terug en Kora voert de actie uit. Typ letterlijk iets anders, inclusief "ja" op zichzelf, en de actie wordt geannuleerd.
Kopieer de frase uit Kora's bericht in plaats van deze uit het hoofd in te typen. Deze wordt weergegeven in uw Kora-antwoordtaal, dus in een taal met macrons of diakritische tekens zal een benadering niet overeenkomen en zal Kora het als een annulering behandelen.
Wat altijd bevestiging vraagt
De bevestigingsset is breed en doelbewust. Samengevat vraagt Kora eerst voordat het:
- Iets verwijdert. Een postvak, een back-up, een DNS-record, een plugin, een thema, een WordPress-gebruiker.
- Iets herstelt. Een back-up, een gedeeltelijk bestandsherstel, een serversnapshot.
- WordPress bijwerkt. Core, alle plugins, een core-terugdraaiing, een databasereparatie, een zoeken-en-vervangen, een database-import, een beveiligingssleutelrotatie.
- Tussen staging en productie pusht of haalt.
- Een plan of abonnement wijzigt. Planwijzigingen, factureringsschuifveranderingen, serverformaten aanpassen, annuleringen, terugbetalingsverzoeken.
- DNS aanraakt. Zie de DNS-regel hieronder.
- De controle van een domein wijzigt. Naamservers, registrant-e-mail, transferslot, auth-code, transfer uit.
- E-mail wijzigt. Postvakwachtwoordherstel, bulkpostvakopening, berichtarchivering.
- Beveiliging of bezorging van sites wijzigt. CDN in- of uitschakelen, cache verwijderen, geolocatieblokkering, allowlist- en denylist-wisseling, SSL-rotatie.
- Een server inschakelt of herbouwt. Inschakelen, uitschakelen, opnieuw starten, hard reset, snapshot, snapshot herstellen, reddingsmodus, herbouwen, op zowel cloud- als dedicated servers.
- Een migratieactie uitvoert. Annuleren, terugdraaien, een SQL-dump importeren, migratie vanuit een back-up.
- Software installeert. WordPress of WooCommerce op een site.
De DNS-regel en zijn ene uitzondering
Elke DNS-mutatie vraagt bevestiging. Het creëren, bewerken, verwijderen, bulkbewerkingen, zonebestandimport, een sjabloon toepassen, DNSSEC in- of uitschakelen: ze stoppen allemaal en vragen.
Er is precies één uitzondering. Een gewoon verificatie-TXT-record, het soort dat een service je geeft om aan te tonen dat je eigenaar bent van een domein, wordt direct gemaakt. Het kan geen invloed hebben op verkeer en kan geen invloed hebben op mail, dus het in behandeling nemen zou wrijving zonder veiligheidsvordeel zijn.
De uitzondering is doelbewust smal. Een TXT-record dat eigenlijk een mailverificatierecord is, wat inhoudt SPF, DKIM of DMARC, of het nu wordt gedetecteerd op basis van de inhoud of op basis van een gereserveerde naam zoals _dmarc of _domainkey, is niet vrijgesteld en vraagt bevestiging zoals elke andere wijziging.
Als Kora een DNS-record dat Kapsule voor uw mail of naamservers beheert op het punt staat te verwijderen of te bewerken, voegt de bevestiging een waarschuwing toe die dit zegt voordat u het goedkeurt. Lees die regel. Het verwijderen van een beheerd MX- of SPF-record is de snelste manier om uw e-mail niet meer aan te komen. Zie MX-records en SPF, DKIM en DMARC.
Een tweede mening voordat u bevestigt
Voor ingewikkelde wijzigingen, verwijderingen, plan- en factureringswijzigingen en het meeste DNS-werk controleert een tweede en sterker beoordelingsmodel de voorgestelde actie voordat u deze ziet. Zijn enige taak is om te vragen of de actie overeenkomt met wat u werkelijk hebt gevraagd en op de juiste resource is gericht.
Als het niet akkoord gaat, wordt zijn bezorgdheid als waarschuwingsregel aan de bevestiging toegevoegd. Het verandert nooit de actie en keurt nooit in uw plaats goed: de ingetypte bevestiging is nog steeds van u. Als de controle om wat voor reden dan ook niet kan worden uitgevoerd, gaat de bevestiging ongewijzigd door, dus dit kan u nooit blokkeren.
Één doelbewuste uitsluiting: de beoordelaar twijfelt niet aan specifieke DNS-recordwaarden zoals MX-hostnamen of SPF-insluitsels. Deze zijn afkomstig van geverifieerde, huidige providersjablonen en het geheugen van een taalmodel van DNS-waarden van een provider is vaak verouderd.
Wie mag wat goedkeuren
Kora dwingt dezelfde accountrollen af als de rest van KPanel, centraal, voor elke actie:
| Actietype | Minimumrol |
|---|---|
| Leesbewerkingen | Elk accountlid, inclusief Viewer |
| Wijzigingen en vernietigende acties | Eigenaar of Admin |
| Factureringsacties: planwijzigingen, schuifveranderingen, formaatwijzigingen, annuleringen, terugbetalingen | Eigenaar, Admin of Facturering |
Als uw rol niet hoog genoeg is, zegt Kora dit duidelijk en vertelt u wie op het account dit kan doen. Het faalt niet zwijgend en doet niet alsof het werkt.
Betalingen hebben een herkend apparaat nodig
Als een wijziging een kaartbetaling omvat en u bevindt zich op een apparaat dat het account niet positief kan herkennen, voert Kora de betaling niet in de chat uit. Het geeft u een directe link naar de relevante KPanel-pagina en zegt dat expliciet: Ik zal het hier niet in rekening brengen. Het paneel verifieert u vervolgens voordat de betaling wordt verwerkt.
Dit faalt dicht bij ontwerp. Een onherkenbaar apparaat, een verlopen sessie of enige onzekerheid betekent dat de betaling niet in het gesprek plaatsvindt.
Wat Kora helemaal niet zal doen
Een klein aantal acties brengt werkelijke externe kosten met zich mee en heeft nog geen chatbetalingspad. Kora weigert deze volledig in plaats van ze half uit te voeren:
- Een domein individueel of in bulk vernieuwen
- Een domein overbrengen
Hiervoor stuurt Kora u naar KPanel-kassa, dus de prijs die u ziet is precies wat u betaalt, in uw valuta, met een goede factuur. Het registreren van een nieuw domein is beschikbaar via Kora, omdat het door de echte wagen gaat en u betaalt bij de kassa voordat iets wordt geregistreerd. Zie Domein overbrengen.
De dagelijkse actielimiet
Er is een limiet van 200 Kora-acties per account per dag, waarbij acties worden geteld die succesvol waren, worden uitgevoerd of in behandeling zijn. Het wordt opnieuw ingesteld om middernacht Nieuw-Zeelands tijd.
Er is geen limiet voor het aantal vragen dat u kunt stellen. De limiet geldt alleen voor wijzigingen, en als u dit bereikt, geeft Kora u het aantal en wijst u naar KPanel, waar niets begrensd is.
Elke actie wordt opgenomen
Elke actie die Kora onderneemt, wordt geschreven naar een auditrecord met de actienaam, de parameters, Kora's gestelde redenering, het resultaat en het IP-adres en de browser van het verzoek. Die record bestaat zodat de vraag "wat veranderde, wanneer en wie heeft het goedgekeurd" altijd een antwoord heeft.
Opvallend is dat het auditrecord niet wordt gewist wanneer u Kora's geheugen wist. Gesprekssamenvattingen kunnen worden vergeten; het record van wat met uw account is gedaan, niet. Zie Kora's geheugen controleren en wissen.
Wat als het mislukt
Kora zegt dat het een wijziging heeft aangebracht, maar er gebeurde niets. Als u nooit de bevestigingsfrase hebt ingetypt, is de wijziging nooit uitgevoerd. Verifieer de werkelijke status in KPanel.
Uw ingetypte bevestiging werd niet geaccepteerd. De overeenkomst is exact. Kopieer de frase uit Kora's bericht. Sommige frasen bevatten een waarde zoals een domein of een datum, en dat deel moet ook overeenkomen.
"Die actie vereist beheerdersmachtigingen op dit account." Uw rol staat dit niet toe. Vraag een eigenaar of beheerder, of doe het rechtstreeks in KPanel.
"U hebt de dagelijkse limiet van 200 Kora-acties bereikt." Wacht op het middernachtreset of voer de wijziging in KPanel uit.
Een actie is halverwege mislukt. Kora meldt de fout en het auditrecord houdt de volledige details. Als de fout niet voor zichzelf spreekt, opent u een ondersteuningsticket en vermeldt u de datum en tijd.