Se rendre au contenu
Fonctionnalités · Sécurité et accès

Choisissez qui peut toucher à votre Odoo, et voyez ce qu'ils ont fait

Donnez à chaque personne l'accès dont son travail a besoin, et rien de plus. Chaque connexion à Odoo depuis le tableau de bord est enregistrée, et vos secrets restent cachés.

Rôles Accès développeur pour les prestataires Connexion à deux facteurs Journal d'audit ISO 27001
skysize · accès AccèsAuditParamètres
A
Admin
D
Développeur
D
Développeur
GR
Utilisateur
Inviter par e-mailles liens expirent après 7 jours
Contrôle d'accès

Qui peut faire quoi

Trois rôles

Un Utilisateur peut regarder mais rien changer. Un Développeur travaille uniquement sur les branches de test. Un Admin gère tout le projet, sauvegardes comprises.

DISPONIBLE SUR Géré Votre propre serveur Sur site Docs ↗

Accès développeur pour les prestataires

Un développeur a le contrôle total des branches de test. Il ne voit ni vos données de production, ni vos paramètres, ni vos sauvegardes. Il ne voit que les variables d'environnement des branches de test.

DISPONIBLE SUR Géré Votre propre serveur Sur site Docs ↗

Des groupes pour vos équipes

Mettez des personnes dans un groupe et donnez au groupe l'accès à plusieurs projets à la fois. Retirez quelqu'un, et il perd l'accès à tous.

DISPONIBLE SUR Géré Votre propre serveur Sur site Docs ↗

Des invitations qui expirent

Invitez des personnes par e-mail. Seule cette adresse peut accepter, et le lien cesse de fonctionner après 7 jours. Vous pouvez retirer une invitation avant qu'elle soit utilisée.

DISPONIBLE SUR Géré Votre propre serveur Sur site Docs ↗

Toujours un admin

Un projet ne peut pas perdre son dernier admin. Personne ne se retrouve enfermé hors de son propre projet par erreur.

DISPONIBLE SUR Géré Votre propre serveur Sur site Docs ↗
Avec une trace

Connexion et journal d'audit

Connexion à deux facteurs

Activez la connexion à deux facteurs pour votre compte Skysize. Un mot de passe seul ne suffit alors plus pour entrer.

DISPONIBLE SUR Géré Votre propre serveur Sur site

Connectez-vous à Odoo en tant que n'importe quel utilisateur, avec une trace

Les admins peuvent ouvrir Odoo en tant qu'un de ses utilisateurs pour vérifier un problème. Ça marche pour vos employés, et pour les utilisateurs du portail, comme les clients qui se connectent à votre portail. Aucun mot de passe n'est nécessaire. L'onglet Audit enregistre qui l'a fait, en tant que quel utilisateur, où et quand.

DISPONIBLE SUR Géré Votre propre serveur Sur site Docs ↗

Une trace nominative sur les changements risqués

Un admin peut désactiver la copie de sécurité faite avant les mises à jour. S'il le fait, le tableau de bord affiche son nom et la date sur chaque mise à jour qui suit.

DISPONIBLE SUR Géré Votre propre serveur Sur site Déploiements ↗
Secrets

Secrets et données

Variables d'environnement masquées

Marquez une variable d'environnement comme secrète, et le tableau de bord masque sa valeur. Les valeurs sont stockées chiffrées.

DISPONIBLE SUR Géré Votre propre serveur Sur site Déploiements ↗

Des clés stockées chiffrées

Les clés de stockage de vos sauvegardes et votre jeton Odoo Enterprise sont stockés chiffrés. Une fois enregistrés, ils ne sont plus jamais affichés.

DISPONIBLE SUR Votre propre serveur Sur site Docs ↗

Des identifiants de base de données qui restent sur votre serveur

Si vous utilisez votre propre PostgreSQL managé, vous saisissez ses identifiants sur votre serveur. Ils y restent, et nous ne les voyons jamais.

DISPONIBLE SUR Votre propre serveur Sur site Sauvegardes ↗

Des agents IA qui ne peuvent que lire

Un agent IA relié à Skysize peut lire les logs et les graphiques. Il ne peut rien modifier, et il ne voit jamais vos variables d'environnement.

Infrastructure

Vos serveurs et votre réseau

HTTPS sur chaque domaine

Chaque domaine personnalisé reçoit un certificat HTTPS, et nous le renouvelons pour vous. Il n'y a aucun interrupteur à oublier.

DISPONIBLE SUR Géré Votre propre serveur Sur site Docs ↗

Protection contre les attaques

Sur notre cloud géré, le trafic passe par Cloudflare par défaut. Cela bloque les attaques qui tentent d'inonder votre site.

DISPONIBLE SUR Géré Docs ↗

Aucun port ouvert pour nous

Notre agent sur votre serveur nous appelle via une liaison chiffrée. Vous n'ouvrez aucun port pour nous laisser entrer. Son certificat se renouvelle tout seul.

DISPONIBLE SUR Votre propre serveur Sur site Docs ↗

Votre serveur ne fait tourner que vos projets

Un serveur que vous connectez est lié à votre compte. L'Odoo d'aucun autre client n'y est jamais placé. Nos propres clés de plateforme ne lui sont jamais envoyées.

DISPONIBLE SUR Votre propre serveur Sur site Docs ↗

Famille Red Hat avec SELinux activé

Tournez sur RHEL, Rocky Linux ou AlmaLinux 9 et plus. L'installateur garde SELinux activé et ajoute les règles dont Skysize a besoin. Il ne désactive jamais SELinux.

DISPONIBLE SUR Votre propre serveur Sur site Docs ↗

Votre Odoo continue de tourner si vous arrêtez de payer

Si votre abonnement prend fin, nous n'intervenons jamais pour arrêter quoi que ce soit. Votre Odoo et vos données restent en ligne sur votre serveur.

DISPONIBLE SUR Votre propre serveur Sur site Docs ↗

Des jetons API avec des limites

Les jetons pour vos scripts peuvent avoir une date de fin. Vous pouvez limiter chacun à l'API ou aux agents IA. Vous pouvez aussi le mettre en lecture seule.

DISPONIBLE SUR Sur site
Surveillé pour vous

Des contrôles sur votre Odoo

Mot de passe admin par défaut

Toutes les heures, nous vérifions si l'admin de votre production utilise encore le mot de passe « admin ». Nous n'essayons jamais de nous connecter, et le mot de passe ne quitte jamais le serveur.

DISPONIBLE SUR Géré Votre propre serveur Sur site Surveillance ↗

De nombreuses connexions échouées

Si de nombreuses connexions échouent en peu de temps, l'onglet Santé vous le dit. Quelqu'un essaie peut-être de deviner des mots de passe.

DISPONIBLE SUR Géré Votre propre serveur Sur site Surveillance ↗

Certifié ISO 27001, en tant qu'entreprise

Skysize détient la certification ISO 27001 en tant qu'entreprise. Vous pouvez consulter le certificat et nos informations de sécurité dans notre Trust Center.

Visiter le Trust Center →
Quel produit a quoi

Où chaque fonctionnalité est disponible

Rôles, groupes et accès Développeur
Connexion à deux facteurs
Journal d'audit des connexions à Odoo
Variables d'environnement masquées
Cloudflare en façade
Aucun port ouvert pour nous
Jetons API pour vos scripts
Conçu par d'anciens ingénieurs Odoo Certifié ISO 27001 Support avec un SLA formel
Questions

Questions fréquentes

Un prestataire peut-il voir nos données de production ? +
Pas avec le rôle Développeur. Il ne couvre que les branches de test. Il ne donne aucun accès à vos données de production, au staging, aux paramètres ou aux sauvegardes.
Avez-vous besoin d'un accès à mon serveur ? +
Aucun port n'est ouvert pour nous. Notre agent sur votre serveur nous appelle vers l'extérieur, et il n'exécute que les tâches que vous demandez : builds, sauvegardes et redémarrages.
Qui peut se connecter à notre Odoo depuis le tableau de bord ? +
Les admins du projet. Ils peuvent se connecter en tant que vos employés ou en tant qu'utilisateurs du portail. Chaque connexion est enregistrée dans l'onglet Audit, avec qui, en tant que quel utilisateur, sur quelle base de données, et quand.
Où puis-je voir votre certificat ISO 27001 ? +
Dans notre Trust Center, sur trust.skysize.io.
Qu'arrive-t-il à mon serveur si nous arrêtons l'abonnement ? +
Votre Odoo continue de tourner. Les nouveaux builds et les sauvegardes s'arrêtent jusqu'à ce que vous renouveliez. Nous n'arrêtons jamais rien sur votre serveur.

Un questionnaire de sécurité à remplir ?

Envoyez-nous vos questions. Nous y répondrons pour votre configuration, avec les faits dont votre équipe informatique a besoin.