Ir al contenido
Funciones · Seguridad y acceso

Elige quién puede tocar tu Odoo, y mira qué hizo

Dale a cada persona el acceso que su trabajo necesita, y nada más. Cada acceso a Odoo desde el panel queda registrado, y tus secretos se mantienen ocultos.

Roles Acceso de desarrollador para externos Inicio de sesión en dos pasos Registro de auditoría ISO 27001
skysize · acceso AccesoAuditoríaAjustes
A
Admin
D
Desarrollador
D
Desarrollador
GR
Usuario
Invitar por emaillos enlaces caducan a los 7 días
Control de acceso

Quién puede hacer qué

Tres roles

Un Usuario puede mirar pero no cambiar nada. Un Desarrollador trabaja solo en ramas de prueba. Un Admin lleva todo el proyecto, copias incluidas.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Docs ↗

Acceso de desarrollador para externos

Un desarrollador tiene control total de las ramas de prueba. No puede ver tus datos de producción, tus ajustes ni tus copias. Solo ve las variables de entorno de las ramas de prueba.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Docs ↗

Grupos para tus equipos

Mete a las personas en un grupo y dale al grupo acceso a varios proyectos a la vez. Saca a alguien, y pierde el acceso a todos.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Docs ↗

Invitaciones que caducan

Invita a personas por email. Solo ese email puede aceptar, y el enlace deja de funcionar a los 7 días. Puedes retirar una invitación antes de que se use.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Docs ↗

Siempre un admin

Un proyecto no puede perder a su último admin. Nadie se queda fuera de su propio proyecto por error.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Docs ↗
Con registro

Inicio de sesión y registro de auditoría

Inicio de sesión en dos pasos

Activa el inicio de sesión en dos pasos en tu cuenta de Skysize. Con la contraseña sola ya no se puede entrar.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise

Entra en Odoo como cualquier usuario, con registro

Los admins pueden abrir Odoo como uno de sus usuarios para revisar un problema. Funciona con tu personal y con los usuarios del portal, como los clientes que entran en tu portal. No hace falta contraseña. La pestaña Auditoría registra quién lo hizo, como qué usuario, dónde y cuándo.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Docs ↗

Un registro con nombre en los cambios arriesgados

Un admin puede desactivar la copia de seguridad que se hace antes de las actualizaciones. Si lo hace, el panel muestra su nombre y la fecha en cada actualización posterior.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Despliegues ↗
Secretos

Secretos y datos

Variables de entorno ocultas

Marca una variable de entorno como secreta y el panel oculta su valor. Los valores se guardan cifrados.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Despliegues ↗

Claves guardadas cifradas

Las claves de almacenamiento de tus copias y tu token de Odoo Enterprise se guardan cifrados. Una vez guardados, no vuelven a mostrarse.

DISPONIBLE EN Tu propio servidor On-Premise Docs ↗

Credenciales de base de datos que se quedan en tu servidor

Si usas tu propio PostgreSQL gestionado, escribes sus credenciales en tu servidor. Se quedan allí, y nosotros nunca las vemos.

DISPONIBLE EN Tu propio servidor On-Premise Copias de seguridad ↗

Agentes de IA que solo pueden leer

Un agente de IA conectado a Skysize puede leer logs y gráficas. No puede cambiar nada, y nunca ve tus variables de entorno.

Infraestructura

Tus servidores y tu red

HTTPS en cada dominio

Cada dominio propio recibe un certificado HTTPS, y lo renovamos por ti. No hay ningún interruptor que olvidar.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Docs ↗

Protección frente a ataques

En nuestra nube gestionada, el tráfico pasa por Cloudflare por defecto. Eso bloquea los ataques que intentan saturar tu sitio.

DISPONIBLE EN Gestionado Docs ↗

Ningún puerto abierto para nosotros

Nuestro agente en tu servidor nos llama hacia fuera por una conexión cifrada. No abres ningún puerto para que entremos. Su certificado se renueva solo.

DISPONIBLE EN Tu propio servidor On-Premise Docs ↗

Tu servidor solo ejecuta tus proyectos

Un servidor que conectas queda ligado a tu cuenta. Nunca se coloca en él el Odoo de otro cliente. Nuestras propias claves de plataforma nunca se le envían.

DISPONIBLE EN Tu propio servidor On-Premise Docs ↗

Familia Red Hat con SELinux activado

Funciona en RHEL, Rocky Linux o AlmaLinux 9 y posteriores. El instalador mantiene SELinux activado y añade las reglas que Skysize necesita. Nunca desactiva SELinux.

DISPONIBLE EN Tu propio servidor On-Premise Docs ↗

Tu Odoo sigue funcionando si dejas de pagar

Si tu suscripción termina, nunca entramos a apagar nada. Tu Odoo y tus datos siguen activos en tu servidor.

DISPONIBLE EN Tu propio servidor On-Premise Docs ↗

Tokens de API con límites

Los tokens para scripts pueden tener fecha de fin. Puedes limitar cada uno a la API o a los agentes de IA. También puedes hacerlo de solo lectura.

DISPONIBLE EN On-Premise
Vigilado por ti

Comprobaciones en tu Odoo

Contraseña de admin por defecto

Cada hora comprobamos si el admin de tu producción sigue usando la contraseña «admin». Nunca intentamos iniciar sesión, y la contraseña nunca sale del servidor.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Monitoreo ↗

Muchos inicios de sesión fallidos

Si fallan muchos inicios de sesión en poco tiempo, la pestaña Salud te lo dice. Puede que alguien esté probando contraseñas.

DISPONIBLE EN Gestionado Tu propio servidor On-Premise Monitoreo ↗

Certificado ISO 27001, como empresa

Skysize tiene la certificación ISO 27001 como empresa. Puedes ver el certificado y nuestros datos de seguridad en nuestro Trust Center.

Visitar el Trust Center →
Qué producto tiene qué

Dónde funciona cada función

Roles, grupos y acceso de Desarrollador
Inicio de sesión en dos pasos
Registro de auditoría de los accesos a Odoo
Variables de entorno ocultas
Cloudflare por delante
Ningún puerto abierto para nosotros
Tokens de API para scripts
Creado por exingenieros de Odoo Certificado ISO 27001 Soporte con SLA formal
Preguntas

Preguntas frecuentes

¿Puede un externo ver nuestros datos de producción? +
Con el rol Desarrollador, no. Solo cubre las ramas de prueba. No da acceso a tus datos de producción, a staging, a los ajustes ni a las copias.
¿Necesitáis acceso a mi servidor? +
No se abre ningún puerto para nosotros. Nuestro agente en tu servidor nos llama hacia fuera, y solo ejecuta las tareas que pides: builds, copias y reinicios.
¿Quién puede entrar en nuestro Odoo desde el panel? +
Los admins del proyecto. Pueden entrar como tu personal o como usuarios del portal. Cada acceso queda registrado en la pestaña Auditoría, con quién, como qué usuario, en qué base de datos y cuándo.
¿Dónde puedo ver vuestro certificado ISO 27001? +
En nuestro Trust Center, en trust.skysize.io.
¿Qué pasa con mi servidor si dejamos la suscripción? +
Tu Odoo sigue funcionando. Los nuevos builds y las copias se detienen hasta que renueves. Nunca apagamos nada en tu servidor.

¿Tienes que rellenar un cuestionario de seguridad?

Envíanos tus preguntas. Las responderemos para tu configuración, con los datos que tu equipo de IT necesita.