— Odoo Cloud (plattformen) —
CSA STAR Level 1
Odoo deltar i programmet CSA Security Trust Assurance and Risk (STAR).
Se våra svar på CAIQv3.1-enkäten
Säkerhetskopieringar / Återställning efter katastrof
- Vi sparar 14 fullvärdiga säkerhetskopieringar av varje Odoo-databas i åtminstone 3 månader: dagliga säkerhetskopieringar i 7 dagar, varje vecka under 4 veckor och varje månad i 3 månaders tid.
- Säkerhetskopior återskapas i minst 3 olika datacenter.
- De fysiska platserna där våra datacenter befinner sig specificeras i vår Integritetspolicy.
- Du kan genomföra och ladda ner en manuell backup av din data när som helst genom kontrollpanelen.
- Ta kontakt med vår kundtjänst för att återställa en tillgänglig säkerhetskopiering till din live-databas eller till en separat databas.
- Överlämning vid fel: för tjänster som genomförs på bar metall, där utrustningsfel är möjliga, så implementerar vi lokala aktiva reserver, övervakning, samt manuella felöverlämningsprocesser.
- Katastrofåterställning: Vi har rutiner för katastrofåterställning som är utformade för att återställa Odoo Cloud-tjänster och kunddata efter större infrastrukturfel eller katastrofer. Se vår Servicenivåavtal för Cloud för mer information samt detaljerade mål för återställning av data (RPO) och målsättning för återställningstid (RTO).
Databassäkerhet
- Kunddata lagras i en dedikerad databas och delas inte mellan kunder.
- Åtkomstkontroller för data isolerar kunddatabaser som körs i samma kluster, vilket förhindrar åtkomst från en kunddatabas till en annan.
Lösenordssäkerhet
- Kundernas lösenord skyddas med hjälp av branschstandardiserad PBKDF2+SHA512-lösenordshashning, med saltning och nyckelutvidgning över tusentals omgångar.
- Odoos personal kan inte få åtkomst till eller hämta ditt lösenord. Om du har glömt ditt lösenord, så måste det återställas.
- Inloggningsuppgifter överförs alltid tryggt och säkert med HTTPS.
- Kunddatabasers administratörer kan ställ in anropsbegränsningar samt väntetider vid upprepade inloggningsförsök.
- Lösenordspolicy: databasadministratörer kan utnämna en minsta teckenlängd för användares lösenord. Övriga policyer, såsom obligatoriska teckentyper, gäller inte som standard eftersom forskning har visat att dem kan vara kontraproduktivt. Se [Shay et al. 2016] och NIST SP 800-63b.
Åtkomstbehörighet för personalen
- Odoos kundtjänstpersonal kan få tillgång till ditt konto vid behov i syfte att utreda ett ärende. De använder särskilda inloggningsuppgifter istället för ditt personliga lösenord, vilket de aldrig får tillgång till.
- Tack vare särskild personalåtkomst kan våra team återskapa rapporterade problem utan att du behöver dela ditt lösenord, samtidigt som personalens åtgärder kan kontrolleras och granskas separat.
- Kundtjänstpersonal har begränsad åtkomst till de data, filer och inställningar som krävs för att diagnostisera och lösa ditt ärende.
Systemsäkerhet
- Alla Odoo Cloud-servrar körs på härdade Linux-distributioner med uppdaterade säkerhetspatches.
- Serverinstallationer är specialbyggda och minimala, vilket minskar antalet tjänster som kan medföra sårbarheter.
- Fjärradministration av servrar är begränsat till ett litet antal pålitliga Odoo-ingenjörer och skyddas med personspecifika inloggningsuppgifter med flera faktorer.
Fysisk säkerhet
Odoo Cloud-servrar befinner sig i pålitliga datacenter i flera regioner. Alla serveranläggningar måste uppfylla våra fysiska säkerhetskrav, inklusive:
- Begränsade områden som endast är tillgängliga för behörig personal vid datacentret.
- Fysiska åtkomstkontroller med hjälp av säkerhetsbrickor eller biometrisk autentisering.
- Kameraövervakning dygnet runt av datacenteranläggningarna.
- Säkerhetspersonal på plats dygnet runt.
Säkerhet för kreditkort
- Vi sparar inte kortuppgifter i våra egna system.
- Kreditkortsuppgifter överförs säkert och direkt till Kompatibel med PCI betalningsförmedlare. Se vår Integritetspolicy för listan över leverantörer.
Kryptering av data
Kunddata krypteras både vid överföring och vid vila.- Kommunikation med kundinstanser skyddas av HTTPS med 256-bitars SSL-kryptering.
- Intern kommunikation mellan servrar skyddas med hjälp av total kryptering.
- Våra servrar övervakas ständigt och hålls uppdaterad med hjälp av rättelser mot SSL-svagheter.
- Våra SSL-certifikat använder 2048-bitars nycklar med fullständiga SHA-2-certifikatkedjor. SSL-rankningen kan verifieras här.
- Kunddata, inklusive databasinnehåll och lagrade filer, krypteras vid vila med AES-256 både i produktionssystemen och i säkerhetskopieringarna.
Nätverksskydd
- De datacenterleverantörer som används för Odoo Cloud driver nätverk med hög kapacitet som är utformade för att klara stora volymer, inklusive de flesta Denial-of-service-attacker. Automatiserade och manuella skyddssystem upptäcker och avleder attacktrafik vid nätverkets ytterkant innan den hinner störa tjänstens tillgänglighet.
- Brandväggar och förebyggande system för intrång på Odoo Cloud-servrar hjälper dig att identifiera och blockera attacker som till exempel så kallade totalsökningar på lösenord.
- Kunddatabasers administratörer kan ställ in anropsbegränsningar och nedkylningstid för upprepade inloggningsförsök eller konfigurera en CAPTCHA för att förmildra automatiserade totalsökningsattacker.
— Odoo (mjukvaran) —
Skydd av mjukvara
Odoo har öppen källkod, vilket innebär att kodbasen ständigt granskas av användare och bidragande medlemmar världen över. Rapporter från användare är en viktig källa till feedback om vår säkerhet, och vi uppmuntrar systemutvecklare och säkerhetsforskare att kontinuerligt granska koden och rapportera eventuella säkerhetsfrågor.
Odoos FoU-processer innefattar kodgranskningar som tar flera säkerhetsaspekter i åtanke både när det gäller ny och bidragen kod.
Trygghet som standard
Odoos ramverk är utformat för att som standard förebygga vanliga typer av säkerhetsbrister:
- SQL-injektion förhindras av ett programmeringsgränssnitt på högre nivå som i allmänhet eliminerar behovet av manuellt konstruerade SQL-frågor.
- Webbkodinjektion (XSS) förhindras av ett avancerat mallsystem som automatiskt filtrerar bort injicerad data.
- Ramverket förhindrar RPC-åtkomst till privata metoder, vilket minskar risken för att exponera sårbara funktionaliteter.
Se Största OWASP-svagheter sektionen för mer information om de inbyggda skyddsfunktionerna i Odoo-ramverket.
Oberoende säkerhetsrevisioner
Odoo utvärderas regelbundet av oberoende säkerhetsföretag som anlitas av våra kunder och potentiella kunder för att genomföra säkerhetsgranskningar och penetrationstest. Odoos säkerhetsteam granskar resultaten och vidtar korrigerande åtgärder vid behov.
Vi kan inte offentliggöra dessa granskningsrapporter eftersom de är sekretessbelagda och tillhör de organisationer som beställt dem.
Odoo samarbetar också med en aktiv gemenskap av oberoende säkerhetsforskare som granskar vår källkod och hjälper oss att kontinuerligt förbättra säkerheten. Vår säkerhetsforskning och vår process för informationsdelning beskrivs i vår Ansvarigt avslöjande .
Största OWASP-svagheter
Nedan sammanfattas hur Odoo hanterar vanliga säkerhetsrisker för webbprogram som identifierats av Open Web Application Security Project (OWASP):
-
Injektionsfel: Injektionsfel uppstår när opålitlig data skickas till en programtolk som en del av ett kommando eller en fråga, vilket potentiellt kan leda till att oavsiktliga kommandon verkställs eller att data ändras.
Odoo bygger på ett ORM-ramverk (Object-Relational Mapping) som utvinner frågekonstruktionen och som standard förhindrar SQL-injektion. Systemutvecklare behöver normalt inte konstruera SQL-frågor manuellt: frågorna skapas av ORM-ramverket och parametrarna är korrekt formaterade.
-
Webbkodinjektion (XSS): Webbkodinjektionssårbarheter uppstår när opålitligt innehåll inkluderas på en webbsida utan lämplig escaping eller kodning, vilket potentiellt kan göra det möjligt för en angripare att verkställa skript i en annan användares webbläsare.
Odoos ramverk undviker som standard alla uttryck som skapas i vyer och sidor, vilket förhindrar webbkodinjektion (XSS) vid normal användning. Systemutvecklare måste uttryckligen markera uttryck som säkra innan de kan inkluderas som rått innehåll på skapade sidor.
-
Förfalskning av förfrågningar över flera webbplatser (CSRF): En CSRF-attack försöker få en autentiserad användares webbläsare att skicka in en otillåten förfrågan till ett webbprogram med hjälp av användarens befintliga session.
Odoos hemsidesmotor har inbyggda skydd mot förfalskningar av förfrågningar över flera webbplatser. HTTP-kontroller godkänner inte skyddade POST-förfrågningar utan motsvarande säkerhetstoken. Token tillhandahålls när användaren på legitimt sätt öppnar det relevanta formuläret och kan inte förfalskas av en angripare.
-
Körning av skadliga filer: Sårbarheter vid fjärrinläsning av filer kan göra det möjligt för en angripare att ladda och köra skadlig kod eller data på en server.
Odoo tillhandahåller inte funktionaliteter för Remote File Inclusion. Användare med särskild behörighet kan utföra specialanpassningar med hjälp av uttryck som utvärderas av systemet, men dessa uttryck körs i en isolerad och renad miljö där åtkomst är begränsad till tillåtna funktioner.
-
Osäker referens till direktobjekt: Referenser till direktobjekt exponerar identifierare för interna objekt, som handlingar eller filer. De utgör en sårbarhet när manipulering av dessa identifierare möjliggör otillåten åtkomst.
Odoos åtkomstkontroll genomförs oberoende av användargränssnittet. Att exponera referenser till interna objekt i URL:er kringgår därför inte godkännande: varje förfrågan måste fortfarande passera genom ett valideringslager för dataåtkomst.
-
Osäker kryptografisk lagring: Svagt skydd av lagrade uppgifter eller känslig data kan utsätta användare för otillåten åtkomst, identitetsstöld och andra former av missbruk.
Odoo använder sig av säker lösenordshashning enligt branschstandard (PBKDF2 + SHA-512 med nyckelutvidgning som standard) för att skydda lagrade användarlösenord. Externa autentiseringssystem såsom OIDC/OAuth kan också användas för att undvika att lagra användares lösenord lokalt.
-
Osäker kommunikation: Känslig information kan exponeras när applikationer inte utför kryptering av nätverkskommunikationen på rätt sätt.
Odoo Cloud tillämpar HTTPS som standard. För lokala installationer rekommenderar vi att Odoo körs bakom en webbserver som tillhandahåller kryptering och vidarebefordrar förfrågningar till Odoo, till exempel Apache, Lighttpd eller nginx. Odoos driftsättningsguide innehåller en Säkerhetschecklista för att säkra offentlig driftsättning.
-
Bristande begränsning av tillgång till URL:er: Känsliga funktioner kan exponeras i program när godkännande endast verkställs genom att dölja länkar eller URL:er för otillåtna användare.
Odoo förlitar sig inte på användargränssnittet eller dolda URL:er för åtkomstkontroll. Varje förfrågan måste gå genom valideringslagret för dataåtkomst, så att manipulering av eller direkt åtkomst till en URL inte kringgår godkännande. Om en URL avsiktligt ger oautentiserad åtkomst till känslig information, såsom en länk till en orderbekräftelse, så skyddas URL:en med en unik digitalt signerad token och skickas endast till den avsedda mottagaren.
Rapporterar svagheter i säkerheten
För att rapportera en säkerhetsbrist, vänligen använd vår Sida om ansvarsfull rapportering. Säkerhetsrapporter behandlas med högsta prioritet och utvärderas av Odoos säkerhetsavdelning. Vi arbetar tillsammans med rapportörer för att vidare undersöka och åtgärda bekräftade problem samt, vid behov, informera Odoos kunder och användare om problemen.