Přejít na obsah
Odoo Nabídka
  • Přihlásit se
  • Vyzkoušejte zdarma
  • Aplikace
    Finance
    • Účetnictví
    • Fakturace
    • Výdaje
    • Podpisy
    • Tabulky
    • ESG
    Prodej
    • CRM
    • Prodej
    • Předplatné
    • POS Obchod
    • POS Restaurace
    • Pronájem
    Webové stránky
    • Webové stránky
    • E-shop
    • Události
    • Blog
    • eLearning
    • Fórum
    Dodavatelský řetězec
    • Sklad
    • Výroba
    • Údržba
    • PLM
    • Kvalita
    • Nákup
    Lidské zdroje
    • Zaměstnanci
    • Mzdy
    • Nábor
    • Volno
    • Hodnocení zaměstnanců
    • Vozový park
    Marketing
    • Marketing sociálních sítí
    • Emailový marketing
    • SMS Marketing
    • Marketingová automatizace
    • WhatsApp
    • Dotazníky
    Služby
    • Projekt
    • Časové výkazy
    • Plánování
    • Schůzky
    • Živý chat
    • Helpdesk
    Produktivita
    • Umělá inteligence
    • Diskuze
    • VoIP
    • IoT
    • Dokumenty
    • Znalosti
    Aplikace třetích stran Odoo Studio Odoo cloudová platforma
  • Branže
    Maloobchod
    • Knihkupectví
    • Obchod s oblečením
    • Obchod s nábytkem
    • Potraviny
    • Obchod s hardwarem
    • Hračkářství
    Jídlo a pohostinství
    • Bar a Pub
    • Restaurace
    • Fast Food
    • Penzion
    • Distributor nápojů
    • Hotel
    Nemovitost
    • Realitní kancelář
    • Architektonická firma
    • Stavba
    • Správa nemovitostí
    • Zahradnictví
    • Asociace vlastníků nemovitosti
    Poradenství
    • Účetní firma
    • Odoo Partner
    • Marketingová agentura
    • Právník
    • Akvizice talentů
    • Audit a certifikace
    Výroba
    • Textil
    • Kov
    • Nábytek
    • Jídlo
    • Pivovar
    • Korporátní dárky
    Zdraví a fitness
    • Sportovní klub
    • Prodejna brýli
    • Fitness Centrum
    • Wellness praktikové
    • Lékárna
    • Kadeřnictví
    Transakce
    • Údržbář
    • Podpora IT & hardware
    • Systémy solární energie
    • Electronic Store
    • Úklidové služby
    • Služby HVAC
    Ostatní
    • Nezisková organizace
    • Agentura pro životní prostředí
    • Pronájem billboardů
    • Fotografování
    • Leasing jízdních kol
    • Prodejce softwaru
    Prohlédněte si všechna odvětví ⟶
  • Komunita
    Edukační program
    • Tutoriály
    • Dokumentace
    • Certifikace
    • Vzdělávání
    • Blog
    • Podcast
    Podpora vzdělávání
    • Vzdělávací program
    • Scale Up! Hra na firmu
    • Navštivte Odoo
    Získat software
    • Stáhnout
    • Porovnejte edice
    • Verze
    Spolupráce
    • Github
    • Fórum
    • Události
    • Překlady
    • Stát se partnerem
    • Služby pro partnery
    • Registrujte svou účetní firmu
    • Partnerský program
    Získat služby
    • Najít partnera
    • Najít účetní
    • Setkejte se s poradcem
    • Implementační služby
    • Zákaznické reference
    • Podpora
    • Upgrady
    Github Youtube Twitter Linkedin Instagram Facebook Spotify
    +32 2 290 34 90
    Dohodnout demo
  • Ceník
  • Pomoc

Odoo zabezpečení

Bezpečnost je klíčovou součástí toho, jak navrhujeme, provozujeme a udržujeme Odoo. Tato stránka shrnuje bezpečnostní postupy a ochranná opatření, která uplatňujeme v Odoo Cloud a softwaru Odoo.

— Odoo Cloud (infrastruktura) —

CSA STAR Level 1

Odoo se účastní programu CSA Security Trust Assurance and Risk (STAR).
Podívejte se na naše odpovědi v rámci CAIQv3.1 dotazníku.

Zálohování / obnovení po havárii

  • Uchováváme historii 14 úplných záloh každé databáze Odoo po dobu minimálně 3 měsíců: denní zálohy po dobu 7 dnů, týdenní zálohy po dobu 4 týdnů a měsíční zálohy po dobu 3 měsíců.
  • Zálohy jsou replikovány do minimálně 3 různých datových center.
  • Umístění našich datových center je uvedeno v Zásadami ochrany osobních údajů.
  • Ruční zálohy svých živých dat si můžete kdykoli stáhnout pomocí ovládacího panelu.
  • Můžete se obrátit na náš Helpdesk, který vám pomůže obnovit dostupnou zálohu do vaší produkční databáze nebo do samostatné databáze.
  • Hardwarové převzetí služeb při selhání: u služeb hostovaných na fyzické infrastruktuře, kde je možné selhání hardwaru, používáme lokální replikaci v režimu hot-standby, monitorování a postup ručního převzetí služeb při selhání.
  • Obnova po havárii: udržujeme postupy pro obnovu po havárii, které jsou navrženy k obnovení služeb Odoo Cloud a zákaznických dat po závažných selháních infrastruktury nebo katastrofách. Viz Smlouva o úrovni služeb v cloudu pro více podrobností a podrobné cíle bodu obnovy (RPO) a cíle doby obnovy (RTO).

Zabezpečení databází

  • Údaje o zákaznících jsou uloženy ve vyhrazené databázi a nejsou sdíleny mezi zákazníky.
  • Ovládací prvky přístupu k datům izolují zákaznické databáze běžící na stejném clusteru a zabraňují přístupu z jedné zákaznické databáze do druhé.

Zabezpečení hesel

  • Hesla zákazníků jsou chráněna pomocí standardního hashování hesel PBKDF2+SHA512 s použitím saltingu a key stretchingu v tisících kol.
  • Zaměstnanci Odoo nemají přístup k vašemu heslu ani jej nemohou zjistit. V případě ztráty hesla je nutné jej resetovat.
  • Přihlašovací údaje jsou vždy bezpečně posílány prostředníctvím HTTPS.
  • Správci databází zákazníků mohou Nastavit omezení rychlosti a čekací doby pro opakované pokusy o přihlášení.
  • Zásady pro hesla: Správci databáze mohou vynutit minimální délku uživatelského hesla. Ostatní zásady, jako například požadované třídy znaků, nejsou ve výchozím nastavení povoleny, protože výzkumy prokázaly, že jsou kontraproduktivní. Viz [Shay et al. 2016] a NIST SP 800-63b.

Přístup Odoo zaměstnanců

  • Pracovníci Helpdesku Odoo mohou v případě potřeby přistupovat k vašemu účtu za účelem prošetření problému, se kterým se obracíte v žádostí o podporu. Používají k tomu speciální přihlašovací údaje určené pro zaměstnance, nikoli vaše heslo, ke kterému nemají přístup.
  • Díky vyhrazenému přístupu pro zaměstnance mohou naše týmy reprodukovat nahlášené problémy, aniž by bylo nutné sdílet vaše heslo, a zároveň lze akce zaměstnanců samostatně kontrolovat a auditovat.
  • Pracovníci Helpdesku mají omezený přístup pouze k těm údajům, souborům a nastavením, která jsou nezbytná pro diagnostiku a vyřešení vašeho problému.

Zabezpečení systému

  • Servery Odoo Cloud běží na zabezpečených distribucích Linuxu s aktuálními bezpečnostními záplatami.
  • Instalace serverů jsou navrženy na míru a jsou minimální, čímž se snižuje počet služeb, které by mohly představovat bezpečnostní rizika.
  • Správa vzdálených serverů je omezena na malý počet důvěryhodných inženýrů Odoo a chráněna osobními vícefaktorovými přihlašovacími údaji.

Fyzické zabezpečení

Servery Odoo Cloud jsou hostovány v důvěryhodných datových centrech v různých regionech. Všechna hostingová zařízení musí splňovat naše požadavky na fyzickou bezpečnost, včetně:

  • Omezené prostory přístupné pouze oprávněnému personálu datového centra.
  • Fyzická kontrola přístupu pomocí bezpečnostních průkazů nebo biometrické autentizace.
  • Nepřetržité monitorování datových center bezpečnostními kamerami.
  • 24/7 ostraha přímo na místě.

Zabezpečení platebních karet

  • V našich systémech neuchováváme údaje o kreditních kartách.
  • Údaje o kreditní kartě jsou přenášeny bezpečně a přímo do V souladu s normou PCI zpracovatelé plateb. Viz Zásadami ochrany osobních údajů seznam poskytovatelů.

Šifrování dat

Údaje o zákaznících jsou šifrovány jak při přenosu, tak v klidu.
  • Komunikace s instancemi zákazníků je chráněna protokolem HTTPS s 256bitovým šifrováním SSL.
  • Interní komunikace mezi servery je chráněna šifrováním typu end-to-end.
  • Naše servery jsou nepřetržitě monitorovány a aktualizovány pomocí záplat pro zranitelnosti protokolu SSL.
  • Naše SSL certifikáty používají 2048bitové klíče s úplnými certifikačními řetězci SHA-2. Hodnocení SSL si můžete ověřit na tomto odkazu.
  • Údaje o zákaznících, včetně obsahu databáze a uložených souborů, jsou v klidu šifrovány pomocí algoritmu AES-256 jak v produkčních systémech, tak v zálohách.

Ochrana proti síťovým útokům

  • Poskytovatelé datových center využívaní pro Odoo Cloud provozují vysokokapacitní sítě navržené tak, aby odolaly velkým objemům dat, včetně většiny útoků typu Denial of Service. Automatizované i manuální systémy pro zmírňování dopadů útoků detekují a odklánějí útočný provoz na okraji sítě dříve, než může narušit dostupnost služeb.
  • Firewally a systémy na prevenci vniknutí na našich Odoo Cloud serverech nám pomáhají včas detekovat a blokovat hrozby, jako třeba útoky hrubou silou na zjištění hesla.
  • Správci databází zákazníků mohou Nastavit omezení rychlosti a časy čekání při opakovaných pokusech o přihlášení, nebo nakonfigurujte CAPTCHA k omezení automatizovaných útoků hrubou silou.

— Odoo (software) —

Zabezpečení aplikace

Odoo je open source, což umožňuje, aby jeho kód byl průběžně kontrolován uživateli a přispěvateli z celého světa. Zprávy komunity jsou důležitým zdrojem zpětné vazby ohledně bezpečnosti a vybízíme vývojáře i bezpečnostní výzkumníky, aby kód prověřovali a hlásili bezpečnostní problémy.

Procesy Odoo R&D zahrnují revize kódu, které zohledňují bezpečnostní aspekty jak u nového kódu, tak u kódu přispěvatelů.

Bezpečnost již v návrhu

Framework Odoo je ve výchozím nastavení navržen tak, aby zabraňoval běžným typům bezpečnostních zranitelností:

  • SQL injekci zabraňuje API vyšší úrovně, které obecně eliminuje potřebu ručně sestavovaných SQL dotazů.
  • Cross-site scripting (XSS) je zabráněn systémem šablon na vysoké úrovni, který automaticky eskapuje vložená data.
  • Framework zabraňuje přístupu RPC k soukromým metodám, čímž snižuje riziko odhalení funkcí, které by mohly být zneužity.

Viz hlavní OWASP zranitelnosti V této sekci najdete další informace o ochranných opatřeních zabudovaných do frameworku Odoo.

Nezávislé bezpečnostní audity

Odoo je pravidelně posuzováno nezávislými bezpečnostními společnostmi, které si najímají naši stávající i potenciální zákazníci za účelem provádění bezpečnostních auditů a penetračních testů. Bezpečnostní tým Odoo výsledky těchto testů vyhodnocuje a v případě potřeby zavádí nápravná opatření.

Tyto hodnotící zprávy nemůžeme zveřejnit, protože jsou důvěrné a patří organizacím, které si je objednaly.

Odoo také spolupracuje s aktivní komunitou nezávislých bezpečnostních výzkumníků, kteří prověřují náš zdrojový kód a pomáhají nám neustále zlepšovat jeho bezpečnost. Náš proces bezpečnostního výzkumu a zveřejňování je popsán na naší stránce stránce pro zodpovědné nahlášení .

hlavní OWASP zranitelnosti

Následující text shrnuje, jak Odoo řeší běžná bezpečnostní rizika webových aplikací identifikovaná organizací Open Web Application Security Project (OWASP):

  • Chyby typu „injection“: K chybám typu „injection“ dochází, když jsou nedůvěryhodná data předána interpretu jako součást příkazu nebo dotazu, což může potenciálně způsobit provedení nechtěných příkazů nebo úpravu dat.

    Odoo využívá framework objektově-relačního mapování (ORM), který abstrahuje tvorbu dotazů a ve výchozím nastavení zabraňuje SQL injekcím. Vývojáři obvykle nemusí vytvářet SQL dotazy ručně: dotazy generuje ORM a parametry jsou správně escapovány.

  • Cross-Site Scripting (XSS): K zranitelnostem typu XSS dochází, když je do webové stránky vložen nedůvěryhodný obsah bez odpovídajícího úniku nebo kódování, což potenciálně umožňuje útočníkovi spustit skripty v prohlížeči jiného uživatele.

    Framework Odoo ve výchozím nastavení provádí escapování výrazů vykreslených do zobrazení a stránek, čímž při běžném používání zabraňuje útokům typu XSS. Vývojáři musí výrazy explicitně označit jako bezpečné, než je budou moci zahrnout jako nezpracovaný obsah do vykreslených stránek.

  • Cross-Site Request Forgery (CSRF): Útok typu CSRF se snaží přimět prohlížeč autentizovaného uživatele k odeslání neautorizovaného požadavku na webovou aplikaci s využitím stávající relace uživatele.

    Webový engine Odoo obsahuje vestavěnou ochranu proti CSRF. HTTP kontroléry nepřijímají chráněné požadavky POST bez odpovídajícího bezpečnostního tokenu. Token je poskytnut, když uživatel legitimně přistupuje k příslušnému formuláři, a útočník jej nemůže zfalšovat.

  • Spuštění škodlivého souboru: Chyby zabezpečení umožňující vzdálené vložení souboru mohou útočníkovi umožnit načíst a spustit škodlivý kód nebo data na serveru.

    Odoo neposkytuje funkce pro vzdálené vkládání souborů. Oprávnění uživatelé mohou přizpůsobovat určité funkce pomocí výrazů vyhodnocovaných systémem, ale tyto výrazy se spouštějí v izolovaném a očištěném prostředí s přístupem omezeným na povolené funkce.

  • Nezabezpečený odkaz na přímý objekt: Odkazy na přímé objekty odhalují identifikátory interních objektů, jako jsou záznamy nebo soubory. Stávají se zranitelností, pokud manipulace s těmito identifikátory umožňuje neoprávněný přístup.

    Řízení přístupu v Odoo je vynucováno nezávisle na uživatelském rozhraní. Zveřejnění odkazů na interní objekty v URL adresách proto neobchází autorizaci: každý požadavek musí i nadále projít vrstvou ověřování přístupu k datům.

  • Nezabezpečené kryptografické úložiště: Slabá ochrana uložených přihlašovacích údajů nebo citlivých dat může uživatele vystavit neoprávněnému přístupu, krádeži identity a dalším formám zneužití.

    Odoo používá standardní bezpečné hashování hesel (PBKDF2 + SHA-512 s výchozím roztažením klíče) k ochraně uložených uživatelských hesel. K zamezení lokálního ukládání uživatelských hesel lze také použít externí autentizační systémy, jako jsou OIDC/OAuth.

  • Nezabezpečená komunikace: Citlivé informace mohou být odhaleny, pokud aplikace nedokážou řádně zašifrovat síťovou komunikaci.

    Odoo Cloud ve výchozím nastavení vynucuje protokol HTTPS. Pro instalace na vlastním serveru doporučujeme provozovat Odoo za webovým serverem, který zajišťuje šifrování a směruje požadavky na Odoo, jako jsou Apache, Lighttpd nebo nginx. Průvodce nasazením Odoo obsahuje seznam pokynů pro zabezpečení veřejných nasazení.

  • Nedostatečné omezení přístupu k URL: Aplikace mohou odhalit citlivé funkce, pokud je autorizace vynucována pouze skrytím odkazů nebo URL před neoprávněnými uživateli.

    Odoo se při řízení přístupu nespoléhá na uživatelské rozhraní ani na skryté URL adresy. Každý požadavek musí projít vrstvou ověřování přístupu k datům, takže manipulace s URL adresou nebo přímý přístup k ní neumožňuje obejít autorizaci. Pokud URL adresa záměrně poskytuje neověřený přístup k citlivým informacím, jako je například odkaz na potvrzení objednávky zákazníka, je tato URL adresa chráněna jedinečným digitálně podepsaným tokenem a odeslána pouze určenému příjemci.

Hlášení bezpečnostních rizik

Chcete-li nahlásit bezpečnostní zranitelnost, použijte prosím náš Stránka o zodpovědném zveřejňování. Zprávy o zabezpečení jsou považovány za vysoce prioritní a posuzuje je bezpečnostní tým Odoo. Spolupracujeme s autory hlášení na vyšetřování a nápravě potvrzených problémů a v případě potřeby je zodpovědně sdělujeme zákazníkům a uživatelům Odoo.

— Odoo Cloud (platforma) — Zálohování / Obnova po haváriiZabezpečení databázeZabezpečení heselPřístup zaměstnancůZabezpečení systémuFyzické zabezpečeníBezpečnost kreditních karetŠifrování datSíť Obrana— Odoo (software) — Zabezpečení softwaruSecure by DesignNezávislé bezpečnostní audityNejčastější zranitelnosti podle OWASPHlášení bezpečnostních zranitelností
Komunita
  • Tutoriály
  • Dokumentace
  • Fórum
Open Source
  • Stáhnout
  • Github
  • Runbot
  • Překlady
Služby
  • Odoo.sh hostování
  • Podpora
  • Upgrade
  • Nestandardní vývoj
  • Edukační program
  • Najít účetní
  • Najít partnera
  • Stát se partnerem
O nás
  • Naše společnost
  • Podklady značky
  • Kontakujte nás
  • Práce
  • Události
  • Podcast
  • Blog
  • Zákazníci
  • Právní dokumenty • Soukromí
  • Zabezpečení
الْعَرَبيّة Català 简体中文 繁體中文 (台灣) Čeština Dansk Nederlands English Suomi Français Deutsch हिंदी Bahasa Indonesia Italiano 日本語 한국어 (KR) Lietuvių kalba Język polski Português (BR) Português română русский язык Slovenský jazyk Slovenščina Español (América Latina) Español Svenska ภาษาไทย Türkçe українська Tiếng Việt

Odoo je balíček open-source aplikací, které pokrývají všechny potřeby vaší společnosti: CRM, e-shop, účetnictví, sklady, kasy, projektové řízení a další.

Unikátní nabídka od Odoo poskytuje velmi jednoduché uživatelské rozhraní a vše je integrované na jednom místě.

Website made with

Odoo Experience on YouTube

1. Use the live chat to ask your questions.
2. The operator answers within a few minutes.

Live support on Youtube
Watch now