Confirmación del usuario

Solicitudes de confirmación del usuario y dispositivos sin pantalla

Un cambio que no es ni claramente seguro ni un ataque probado se retiene: el archivo queda en su estado seguro y se te pregunta antes de que surta efecto. Esta página cubre qué muestra la solicitud de confirmación del usuario, por qué no responder significa rechazo, y cómo se manejan los dispositivos sin pantalla.

~5 min de lectura · Confirmación del usuario

La banda intermedia

La mayoría de los cambios se deciden sin ti: las ediciones claramente seguras pasan, los ataques probados se revierten automáticamente. La banda intermedia es donde recibes una solicitud de confirmación del usuario:

  • Retenido: el cambio no se aplica; el archivo permanece en su último estado seguro. Un archivo recién creado no tiene estado anterior: rechazarlo mueve el archivo entero a cuarentena, desde donde puede restaurarse.
  • Preguntado: se te muestra el cambio, con un plazo para decidir.
  • Rechazo si no respondes: si no lo mantienes de forma clara, el cambio se revierte.
PoisonZero solo retiene cuando no está seguro. Las bandas de score exactas no se exponen; lo que importa es el comportamiento: incierto significa preguntar, nunca aplicar en silencio.

Qué ves

La solicitud de confirmación del usuario nombra exactamente lo que ocurrió y te deja responder con dos botones, Keep o Reject. Solo muestra la línea añadida, citada desde el archivo para que no se lea como si hablara PoisonZero:

MostradoSignificado
FileLa ruta completa del archivo que cambió
ChangedCuándo se añadió la línea (a partir de los datos, no "justo ahora")
La nueva líneaLa línea añadida, citada literalmente desde el archivo
RecomendaciónUna frase clara; no hay redacción que recomiende Keep
ConservarEl contenido permanece y queda registrado como aprobado por ti; ese contenido exacto pasa a ser el nuevo punto de referencia y no se vuelve a preguntar
RejectQuitar la línea; el archivo se devuelve a su estado seguro (el cambio se pone en cuarentena, nada se borra para siempre)
No responder es un rechazo. Un tiempo agotado, Escape, un diálogo que aparece a mitad de la escritura, un error de script o ninguna interfaz gráfica: todo camino que no sea un Keep explícito revierte el cambio. El estado seguro es siempre el valor por defecto.

Dispositivos sin pantalla

En un servidor sin usuario de escritorio que responda a las preguntas, el manejo de las solicitudes de confirmación del usuario se fija con PZ_HEADLESS (o el indicador de instalación --headless). El valor se escribe en un archivo headlessmode que el daemon lee:

Modo sin pantallaComportamiento
none (por defecto)Detección automática a partir del usuario de consola activo: si hay un usuario presente, se pregunta como arriba; si es realmente sin pantalla, se aplica el manejo estricto.
standardLa banda intermedia pasa sin diálogo. Los ataques probados se siguen revirtiendo automáticamente.
strictLa banda intermedia se revierte de inmediato, sin diálogo.
Si no se fija nada y la máquina es realmente sin pantalla, se aplica el valor seguro por defecto: el cambio incierto se revierte en lugar de quedar sin vigilancia.

Fija el modo en la instalación (un valor vacío o ausente significa detección automática):

bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo \
  PZ_APP_ID="your-app-id" PZ_ENROLL_CODE="your-code" PZ_HEADLESS="strict" sh
bashTerminal
# un indicador --headless explícito gana sobre PZ_HEADLESS
sh ./install.sh --headless standard

Sigue leyendo

Dónde se fija el indicador durante el despliegue: instalar PoisonZero. En modo Cloud solo ves el diff redactado: qué envía el modo Cloud.

¿Te resultó útil?

En la duda, PoisonZero pregunta antes de actuar.

Retenido con seguridad, una pregunta clara, y no responder cuenta como rechazo. Gratis para Linux, macOS y Windows.

Sign me up