Cómo mejorar la seguridad en Odoo Online
Odoo Online es la versión de Odoo alojada en la nube del propio fabricante. Odoo se encarga de los servidores, las actualizaciones de la plataforma y las copias de su infraestructura, pero la seguridad de su base de datos también depende de cómo la configure y la use su empresa: quién accede, con qué permisos y cómo se protegen las cuentas.
Qué hace Odoo y qué le corresponde a usted
| Odoo | Su empresa |
|---|---|
| Servidores, red y centro de datos | Usuarios, contraseñas y autenticación en dos pasos |
| Actualizaciones de la plataforma | Permisos de cada usuario y del portal de clientes |
| Copias de seguridad de su infraestructura | Copias propias descargadas y guardadas fuera de Odoo |
| Cifrado de las conexiones | Aplicaciones de terceros conectadas y sus claves de acceso |
Medidas que recomendamos
- Autenticación en dos pasos obligatoria para todos los usuarios internos, empezando por los administradores.
- Permisos mínimos: cada usuario, solo en las aplicaciones y con el nivel que necesita.
- Pocos administradores y cuentas nominativas, nunca compartidas.
- Revisar los usuarios del portal (clientes y proveedores) y lo que pueden ver.
- Claves de API con nombre, propietario y revisión periódica; eliminar las que no se usan.
- Copias propias: descargar periódicamente una copia de la base de datos y guardarla fuera de Odoo. Lo explicamos en copias de seguridad en la nube.
- Formación contra el phishing: la forma más común de entrar es robar una contraseña. Ver contraseñas seguras en la empresa.
- Baja inmediata de los usuarios que dejan la empresa.
Cuando Odoo Online se queda corto
Si la empresa necesita módulos a medida, controles adicionales o requisitos específicos de alojamiento, puede ser mejor Odoo.sh o un servidor propio, siempre contratado a nombre de la empresa. Lo valoramos según su caso.
Caso ilustrativo
Una cuenta de administrador compartida
En una pyme, tres personas usaban la misma cuenta de administrador de Odoo Online, con una contraseña que conocían varios antiguos empleados. No había autenticación en dos pasos ni copias propias.
Se crearon cuentas nominativas con permisos por puesto, se activó la autenticación en dos pasos, se revisaron los usuarios del portal y se programó la descarga mensual de copias fuera de Odoo. La contraseña antigua dejó de servir para nada.
Ejemplo basado en situaciones habituales en nuestros proyectos. Los datos se han modificado para proteger la confidencialidad de los clientes.
La visión de Ángel González
«En Odoo Online el fabricante protege la infraestructura, pero la configuración es responsabilidad de la empresa. Técnicamente, lo que más riesgo elimina es activar el doble factor para todos los usuarios, revisar los grupos de acceso y las reglas de registro, controlar las claves de API y exportar copias periódicas a un almacenamiento propio. Además, conviene revisar qué aplicaciones de terceros tienen acceso a los datos. Mi recomendación: tratar Odoo Online como cualquier sistema crítico, con auditoría de permisos al menos cada seis meses.»
Ángel González, director de NOÁTICA Informática para empresas
Preguntas frecuentes
¿Odoo Online es seguro?
La plataforma sí, pero una contraseña robada o un permiso mal dado abren la puerta igual. Por eso son clave la autenticación en dos pasos y los permisos.
¿Tengo que hacer copias si Odoo ya las hace?
Es muy recomendable tener también copias propias, fuera de Odoo, por si hay un error humano, un problema con la cuenta o decide cambiar de proveedor.
¿Pueden auditar la seguridad de mi Odoo?
Sí. Revisamos usuarios, permisos, portal, claves de API, integraciones y copias, y le entregamos un informe con las correcciones.
¿Está bien protegida su base de datos de Odoo?
Revisamos la configuración de seguridad de su Odoo y aplicamos las medidas necesarias para que solo acceda quien debe y sus datos estén siempre a salvo.







