— Odoo Cloud (infrastruktura) —
CSA STAR Level 1
Odoo se účastní programu CSA Security Trust Assurance and Risk (STAR).
Podívejte se na naše odpovědi v rámci CAIQv3.1 dotazníku.
Zálohování / obnovení po havárii
- Uchováváme historii 14 úplných záloh každé databáze Odoo po dobu minimálně 3 měsíců: denní zálohy po dobu 7 dnů, týdenní zálohy po dobu 4 týdnů a měsíční zálohy po dobu 3 měsíců.
- Zálohy jsou replikovány do minimálně 3 různých datových center.
- Umístění našich datových center je uvedeno v Zásadami ochrany osobních údajů.
- Ruční zálohy svých živých dat si můžete kdykoli stáhnout pomocí ovládacího panelu.
- Můžete se obrátit na náš Helpdesk, který vám pomůže obnovit dostupnou zálohu do vaší produkční databáze nebo do samostatné databáze.
- Hardwarové převzetí služeb při selhání: u služeb hostovaných na fyzické infrastruktuře, kde je možné selhání hardwaru, používáme lokální replikaci v režimu hot-standby, monitorování a postup ručního převzetí služeb při selhání.
- Obnova po havárii: udržujeme postupy pro obnovu po havárii, které jsou navrženy k obnovení služeb Odoo Cloud a zákaznických dat po závažných selháních infrastruktury nebo katastrofách. Viz Smlouva o úrovni služeb v cloudu pro více podrobností a podrobné cíle bodu obnovy (RPO) a cíle doby obnovy (RTO).
Zabezpečení databází
- Údaje o zákaznících jsou uloženy ve vyhrazené databázi a nejsou sdíleny mezi zákazníky.
- Ovládací prvky přístupu k datům izolují zákaznické databáze běžící na stejném clusteru a zabraňují přístupu z jedné zákaznické databáze do druhé.
Zabezpečení hesel
- Hesla zákazníků jsou chráněna pomocí standardního hashování hesel PBKDF2+SHA512 s použitím saltingu a key stretchingu v tisících kol.
- Zaměstnanci Odoo nemají přístup k vašemu heslu ani jej nemohou zjistit. V případě ztráty hesla je nutné jej resetovat.
- Přihlašovací údaje jsou vždy bezpečně posílány prostředníctvím HTTPS.
- Správci databází zákazníků mohou Nastavit omezení rychlosti a čekací doby pro opakované pokusy o přihlášení.
- Zásady pro hesla: Správci databáze mohou vynutit minimální délku uživatelského hesla. Ostatní zásady, jako například požadované třídy znaků, nejsou ve výchozím nastavení povoleny, protože výzkumy prokázaly, že jsou kontraproduktivní. Viz [Shay et al. 2016] a NIST SP 800-63b.
Přístup Odoo zaměstnanců
- Pracovníci Helpdesku Odoo mohou v případě potřeby přistupovat k vašemu účtu za účelem prošetření problému, se kterým se obracíte v žádostí o podporu. Používají k tomu speciální přihlašovací údaje určené pro zaměstnance, nikoli vaše heslo, ke kterému nemají přístup.
- Díky vyhrazenému přístupu pro zaměstnance mohou naše týmy reprodukovat nahlášené problémy, aniž by bylo nutné sdílet vaše heslo, a zároveň lze akce zaměstnanců samostatně kontrolovat a auditovat.
- Pracovníci Helpdesku mají omezený přístup pouze k těm údajům, souborům a nastavením, která jsou nezbytná pro diagnostiku a vyřešení vašeho problému.
Zabezpečení systému
- Servery Odoo Cloud běží na zabezpečených distribucích Linuxu s aktuálními bezpečnostními záplatami.
- Instalace serverů jsou navrženy na míru a jsou minimální, čímž se snižuje počet služeb, které by mohly představovat bezpečnostní rizika.
- Správa vzdálených serverů je omezena na malý počet důvěryhodných inženýrů Odoo a chráněna osobními vícefaktorovými přihlašovacími údaji.
Fyzické zabezpečení
Servery Odoo Cloud jsou hostovány v důvěryhodných datových centrech v různých regionech. Všechna hostingová zařízení musí splňovat naše požadavky na fyzickou bezpečnost, včetně:
- Omezené prostory přístupné pouze oprávněnému personálu datového centra.
- Fyzická kontrola přístupu pomocí bezpečnostních průkazů nebo biometrické autentizace.
- Nepřetržité monitorování datových center bezpečnostními kamerami.
- 24/7 ostraha přímo na místě.
Zabezpečení platebních karet
- V našich systémech neuchováváme údaje o kreditních kartách.
- Údaje o kreditní kartě jsou přenášeny bezpečně a přímo do V souladu s normou PCI zpracovatelé plateb. Viz Zásadami ochrany osobních údajů seznam poskytovatelů.
Šifrování dat
Údaje o zákaznících jsou šifrovány jak při přenosu, tak v klidu.- Komunikace s instancemi zákazníků je chráněna protokolem HTTPS s 256bitovým šifrováním SSL.
- Interní komunikace mezi servery je chráněna šifrováním typu end-to-end.
- Naše servery jsou nepřetržitě monitorovány a aktualizovány pomocí záplat pro zranitelnosti protokolu SSL.
- Naše SSL certifikáty používají 2048bitové klíče s úplnými certifikačními řetězci SHA-2. Hodnocení SSL si můžete ověřit na tomto odkazu.
- Údaje o zákaznících, včetně obsahu databáze a uložených souborů, jsou v klidu šifrovány pomocí algoritmu AES-256 jak v produkčních systémech, tak v zálohách.
Ochrana proti síťovým útokům
- Poskytovatelé datových center využívaní pro Odoo Cloud provozují vysokokapacitní sítě navržené tak, aby odolaly velkým objemům dat, včetně většiny útoků typu Denial of Service. Automatizované i manuální systémy pro zmírňování dopadů útoků detekují a odklánějí útočný provoz na okraji sítě dříve, než může narušit dostupnost služeb.
- Firewally a systémy na prevenci vniknutí na našich Odoo Cloud serverech nám pomáhají včas detekovat a blokovat hrozby, jako třeba útoky hrubou silou na zjištění hesla.
- Správci databází zákazníků mohou Nastavit omezení rychlosti a časy čekání při opakovaných pokusech o přihlášení, nebo nakonfigurujte CAPTCHA k omezení automatizovaných útoků hrubou silou.
— Odoo (software) —
Zabezpečení aplikace
Odoo je open source, což umožňuje, aby jeho kód byl průběžně kontrolován uživateli a přispěvateli z celého světa. Zprávy komunity jsou důležitým zdrojem zpětné vazby ohledně bezpečnosti a vybízíme vývojáře i bezpečnostní výzkumníky, aby kód prověřovali a hlásili bezpečnostní problémy.
Procesy Odoo R&D zahrnují revize kódu, které zohledňují bezpečnostní aspekty jak u nového kódu, tak u kódu přispěvatelů.
Bezpečnost již v návrhu
Framework Odoo je ve výchozím nastavení navržen tak, aby zabraňoval běžným typům bezpečnostních zranitelností:
- SQL injekci zabraňuje API vyšší úrovně, které obecně eliminuje potřebu ručně sestavovaných SQL dotazů.
- Cross-site scripting (XSS) je zabráněn systémem šablon na vysoké úrovni, který automaticky eskapuje vložená data.
- Framework zabraňuje přístupu RPC k soukromým metodám, čímž snižuje riziko odhalení funkcí, které by mohly být zneužity.
Viz hlavní OWASP zranitelnosti V této sekci najdete další informace o ochranných opatřeních zabudovaných do frameworku Odoo.
Nezávislé bezpečnostní audity
Odoo je pravidelně posuzováno nezávislými bezpečnostními společnostmi, které si najímají naši stávající i potenciální zákazníci za účelem provádění bezpečnostních auditů a penetračních testů. Bezpečnostní tým Odoo výsledky těchto testů vyhodnocuje a v případě potřeby zavádí nápravná opatření.
Tyto hodnotící zprávy nemůžeme zveřejnit, protože jsou důvěrné a patří organizacím, které si je objednaly.
Odoo také spolupracuje s aktivní komunitou nezávislých bezpečnostních výzkumníků, kteří prověřují náš zdrojový kód a pomáhají nám neustále zlepšovat jeho bezpečnost. Náš proces bezpečnostního výzkumu a zveřejňování je popsán na naší stránce stránce pro zodpovědné nahlášení .
hlavní OWASP zranitelnosti
Následující text shrnuje, jak Odoo řeší běžná bezpečnostní rizika webových aplikací identifikovaná organizací Open Web Application Security Project (OWASP):
-
Chyby typu „injection“: K chybám typu „injection“ dochází, když jsou nedůvěryhodná data předána interpretu jako součást příkazu nebo dotazu, což může potenciálně způsobit provedení nechtěných příkazů nebo úpravu dat.
Odoo využívá framework objektově-relačního mapování (ORM), který abstrahuje tvorbu dotazů a ve výchozím nastavení zabraňuje SQL injekcím. Vývojáři obvykle nemusí vytvářet SQL dotazy ručně: dotazy generuje ORM a parametry jsou správně escapovány.
-
Cross-Site Scripting (XSS): K zranitelnostem typu XSS dochází, když je do webové stránky vložen nedůvěryhodný obsah bez odpovídajícího úniku nebo kódování, což potenciálně umožňuje útočníkovi spustit skripty v prohlížeči jiného uživatele.
Framework Odoo ve výchozím nastavení provádí escapování výrazů vykreslených do zobrazení a stránek, čímž při běžném používání zabraňuje útokům typu XSS. Vývojáři musí výrazy explicitně označit jako bezpečné, než je budou moci zahrnout jako nezpracovaný obsah do vykreslených stránek.
-
Cross-Site Request Forgery (CSRF): Útok typu CSRF se snaží přimět prohlížeč autentizovaného uživatele k odeslání neautorizovaného požadavku na webovou aplikaci s využitím stávající relace uživatele.
Webový engine Odoo obsahuje vestavěnou ochranu proti CSRF. HTTP kontroléry nepřijímají chráněné požadavky POST bez odpovídajícího bezpečnostního tokenu. Token je poskytnut, když uživatel legitimně přistupuje k příslušnému formuláři, a útočník jej nemůže zfalšovat.
-
Spuštění škodlivého souboru: Chyby zabezpečení umožňující vzdálené vložení souboru mohou útočníkovi umožnit načíst a spustit škodlivý kód nebo data na serveru.
Odoo neposkytuje funkce pro vzdálené vkládání souborů. Oprávnění uživatelé mohou přizpůsobovat určité funkce pomocí výrazů vyhodnocovaných systémem, ale tyto výrazy se spouštějí v izolovaném a očištěném prostředí s přístupem omezeným na povolené funkce.
-
Nezabezpečený odkaz na přímý objekt: Odkazy na přímé objekty odhalují identifikátory interních objektů, jako jsou záznamy nebo soubory. Stávají se zranitelností, pokud manipulace s těmito identifikátory umožňuje neoprávněný přístup.
Řízení přístupu v Odoo je vynucováno nezávisle na uživatelském rozhraní. Zveřejnění odkazů na interní objekty v URL adresách proto neobchází autorizaci: každý požadavek musí i nadále projít vrstvou ověřování přístupu k datům.
-
Nezabezpečené kryptografické úložiště: Slabá ochrana uložených přihlašovacích údajů nebo citlivých dat může uživatele vystavit neoprávněnému přístupu, krádeži identity a dalším formám zneužití.
Odoo používá standardní bezpečné hashování hesel (PBKDF2 + SHA-512 s výchozím roztažením klíče) k ochraně uložených uživatelských hesel. K zamezení lokálního ukládání uživatelských hesel lze také použít externí autentizační systémy, jako jsou OIDC/OAuth.
-
Nezabezpečená komunikace: Citlivé informace mohou být odhaleny, pokud aplikace nedokážou řádně zašifrovat síťovou komunikaci.
Odoo Cloud ve výchozím nastavení vynucuje protokol HTTPS. Pro instalace na vlastním serveru doporučujeme provozovat Odoo za webovým serverem, který zajišťuje šifrování a směruje požadavky na Odoo, jako jsou Apache, Lighttpd nebo nginx. Průvodce nasazením Odoo obsahuje seznam pokynů pro zabezpečení veřejných nasazení.
-
Nedostatečné omezení přístupu k URL: Aplikace mohou odhalit citlivé funkce, pokud je autorizace vynucována pouze skrytím odkazů nebo URL před neoprávněnými uživateli.
Odoo se při řízení přístupu nespoléhá na uživatelské rozhraní ani na skryté URL adresy. Každý požadavek musí projít vrstvou ověřování přístupu k datům, takže manipulace s URL adresou nebo přímý přístup k ní neumožňuje obejít autorizaci. Pokud URL adresa záměrně poskytuje neověřený přístup k citlivým informacím, jako je například odkaz na potvrzení objednávky zákazníka, je tato URL adresa chráněna jedinečným digitálně podepsaným tokenem a odeslána pouze určenému příjemci.
Hlášení bezpečnostních rizik
Chcete-li nahlásit bezpečnostní zranitelnost, použijte prosím náš Stránka o zodpovědném zveřejňování. Zprávy o zabezpečení jsou považovány za vysoce prioritní a posuzuje je bezpečnostní tým Odoo. Spolupracujeme s autory hlášení na vyšetřování a nápravě potvrzených problémů a v případě potřeby je zodpovědně sdělujeme zákazníkům a uživatelům Odoo.