Aller au contenu

Sécurité

  • Chaque instance a sa propre base de données, avec son propre mot de passe, et ses propres fichiers.
  • Une instance ne peut pas joindre la base de données d’une autre : les communications entre instances sont bloquées par défaut.
  • Chaque instance a des ressources réservées et plafonnées : une instance très sollicitée ne ralentit pas les autres.
  • Toutes les connexions sont chiffrées (HTTPS).
  • La gestion des bases d’Odoo est désactivée, et une instance ne sert qu’une seule base : la liste des bases n’est jamais exposée.
  • Les mots de passe de chaque instance (administrateur, mot de passe maître, base de données) sont générés aléatoirement à la création. Ce ne sont jamais des valeurs par défaut.
  • Ces secrets sont conservés chiffrés. Leur consultation dans le portail d’administration est réservée au super-admin et journalisée.
  • Toute action de l’équipe sur une instance (création, suspension, restauration, consultation d’identifiants…) est inscrite au journal d’audit du portail.
  • Côté caisse, la piste d’audit enregistre de façon inaltérable les connexions, les sessions, les signatures fiscales et les changements de paramètres.
  • Sauvegarde complète chaque nuit, 7 jours de rétention : voir Sauvegardes.
  • Une instance archivée fait l’objet d’une sauvegarde finale avant suppression.