Cómo mejorar la seguridad en Odoo Online – NOÁTICA Informática para empresas

Cómo mejorar la seguridad en Odoo Online

Odoo Online es la versión de Odoo alojada en la nube del propio fabricante. Odoo se encarga de los servidores, las actualizaciones de la plataforma y las copias de su infraestructura, pero la seguridad de su base de datos también depende de cómo la configure y la use su empresa: quién accede, con qué permisos y cómo se protegen las cuentas.

Qué hace Odoo y qué le corresponde a usted

OdooSu empresa
Servidores, red y centro de datosUsuarios, contraseñas y autenticación en dos pasos
Actualizaciones de la plataformaPermisos de cada usuario y del portal de clientes
Copias de seguridad de su infraestructuraCopias propias descargadas y guardadas fuera de Odoo
Cifrado de las conexionesAplicaciones de terceros conectadas y sus claves de acceso

Medidas que recomendamos

  • Autenticación en dos pasos obligatoria para todos los usuarios internos, empezando por los administradores.
  • Permisos mínimos: cada usuario, solo en las aplicaciones y con el nivel que necesita.
  • Pocos administradores y cuentas nominativas, nunca compartidas.
  • Revisar los usuarios del portal (clientes y proveedores) y lo que pueden ver.
  • Claves de API con nombre, propietario y revisión periódica; eliminar las que no se usan.
  • Copias propias: descargar periódicamente una copia de la base de datos y guardarla fuera de Odoo. Lo explicamos en copias de seguridad en la nube.
  • Formación contra el phishing: la forma más común de entrar es robar una contraseña. Ver contraseñas seguras en la empresa.
  • Baja inmediata de los usuarios que dejan la empresa.

Cuando Odoo Online se queda corto

Si la empresa necesita módulos a medida, controles adicionales o requisitos específicos de alojamiento, puede ser mejor Odoo.sh o un servidor propio, siempre contratado a nombre de la empresa. Lo valoramos según su caso.

Caso ilustrativo

Una cuenta de administrador compartida

En una pyme, tres personas usaban la misma cuenta de administrador de Odoo Online, con una contraseña que conocían varios antiguos empleados. No había autenticación en dos pasos ni copias propias.

Se crearon cuentas nominativas con permisos por puesto, se activó la autenticación en dos pasos, se revisaron los usuarios del portal y se programó la descarga mensual de copias fuera de Odoo. La contraseña antigua dejó de servir para nada.

Ejemplo basado en situaciones habituales en nuestros proyectos. Los datos se han modificado para proteger la confidencialidad de los clientes.

La visión de Ángel González

«En Odoo Online el fabricante protege la infraestructura, pero la configuración es responsabilidad de la empresa. Técnicamente, lo que más riesgo elimina es activar el doble factor para todos los usuarios, revisar los grupos de acceso y las reglas de registro, controlar las claves de API y exportar copias periódicas a un almacenamiento propio. Además, conviene revisar qué aplicaciones de terceros tienen acceso a los datos. Mi recomendación: tratar Odoo Online como cualquier sistema crítico, con auditoría de permisos al menos cada seis meses.»

Ángel González, director de NOÁTICA Informática para empresas

Preguntas frecuentes

¿Odoo Online es seguro?

La plataforma sí, pero una contraseña robada o un permiso mal dado abren la puerta igual. Por eso son clave la autenticación en dos pasos y los permisos.

¿Tengo que hacer copias si Odoo ya las hace?

Es muy recomendable tener también copias propias, fuera de Odoo, por si hay un error humano, un problema con la cuenta o decide cambiar de proveedor.

¿Pueden auditar la seguridad de mi Odoo?

Sí. Revisamos usuarios, permisos, portal, claves de API, integraciones y copias, y le entregamos un informe con las correcciones.

¿Está bien protegida su base de datos de Odoo?

Revisamos la configuración de seguridad de su Odoo y aplicamos las medidas necesarias para que solo acceda quien debe y sus datos estén siempre a salvo.

Ver implantación de Odoo → · Solicitar un diagnóstico

Publicaciones Similares