Acuerdo de nivel de servicio
del alojamiento de Odoo en la nube
Objetivos de disponibilidad y fiabilidad para las bases de datos alojadas en odoo.com
Tiempo de funcionamiento: 99.9%
- Las bases de datos de los clientes están alojadas en la región de alojamiento elegida de Odoo: Europa, América, Asia Pacífico, Medio Oriente y Asia del Norte o Oceanía (consulta la Política de privacidad para obtener más información).
- Los proveedores de nuestro alojamiento garantizan un mínimo de 99.9% de tiempo de actividad y alineamos nuestro objetivo de tiempo de actividad mensual de acuerdo a ellos (99,99%, sin contar el mantenimiento planeado) * † ‡
- Un tiempo de actividad mensual del 99.9% corresponde a un máximo de 45 minutos de inactividad no planeada al mes * † ‡
- En la práctica, excedemos este objetivo de forma constante, pues los proveedores de nuestro alojamiento usualmente superan sus propios compromisos SLA también
Alta disponibilidad
- Nuestros centros de datos cuentan con una certificación de nivel Tier III o equivalente con redundancia N+1 para la alimentación y la red
- Todas las bases de datos de clientes SaaS se replican casi en tiempo real en un almacenamiento redundante dentro de la misma región geográfica, lo que permite que ocurra un cambio de servidor inmediato en caso de que el hardware falle, con poca o ninguna pérdida de datos.
Copias de seguridad y recuperación ante desastres
- 14 copias de seguridad completas durante al menos 3 meses: 1 al día durante 7 días, 1 a la semana durante 4 semanas y 1 al mes durante más de 3 meses (consulta la simulación de la captura del estado del sistema).
- Las copias de seguridad se replican en al menos tres (3) máquinas distintas en diferentes centros de datos en Europa y Canadá, con una cuarta copia en un almacenamiento inmutable de largo plazo. No es posible elegir o restringir las regiones en donde se replican las copias de seguridad.
- Los usuarios pueden descargar copias de seguridad de sus datos activos de forma manual en cualquier momento.
- En caso de que ocurra un desastre permanente que afecte solo a un servidor, nuestro Plan de recuperación ante desastres tiene los siguientes objetivos: ‡
- RPO (objetivo de punto de recuperación): 24 hora, es decir, podrías perder 24 horas de trabajo como máximo (para Odoo SaaS es casi cero)
- RTO (objetivo de tiempo de recuperación): 6 horas, es decir, el servicio se restaurará dentro de 6 horas
-
En caso de que ocurra un desastre en un centro de datos (que un centro de datos esté totalmente inactivo de forma permanente), nuestro Plan de recuperación ante desastres tiene los siguientes objetivos: ‡
- RPO (objetivo de punto de recuperación): 24 hora, es decir, podrías perder 24 horas de trabajo como máximo
- RTO (objetivo de tiempo de recuperación): 24 horas, es decir, el servicio se restaurará desde una copia de seguridad en otro centro de datos dentro de 24 horas
Seguridad
- Cifrado: Los datos de los clientes se cifran en reposo con métodos de cifrado estándar de la industria y en tránsito mediante HTTPS. Todas las conexiones web están protegidas con TLS de 256 bits (HTTPS con certificados SSL de 2048 bits de módulo). Ejecutamos (y probamos con frecuencia) configuraciones de TLS.
- Plataforma confiable: Los centros de datos cuentan con garantía total de hardware, almacenamiento de datos redundante, red y suministros eléctricos.
- Contraseñas: Las contraseñas de los clientes están protegidas con cifrado PBKDF2 y SHA512 (salado y estirado de contraseñas durante miles de rondas).
- Sistemas seguros y reforzados: Nuestros servidores utilizan imágenes del sistema y configuraciones estandarizadas mínimas y reforzadas basadas en distribuciones modernas de Linux, con parches de seguridad automáticos, protegidos por firewalls y contramedidas ante intrusiones.
- Aislamiento: Almacenamos la información del cliente en bases de datos específicas y no compartimos datos entre clientes, tampoco es posible acceder a una base de datos desde otra.
* Estas métricas de tiempo de actividad están relacionadas con la disponibilidad de la plataforma para todos los clientes.
Es posible que alguna base de datos no esté disponible de forma temporal por motivos específicos que suelen estar relacionados con las acciones
o personalizaciones del cliente.
† Las operaciones de mantenimiento planificadas ocurren con poca frecuencia, por lo general una vez cada dos meses y suelen durar menos de 1 hora.
Están programadas fuera del horario laboral en la región donde se lleva a cabo el mantenimiento y
se anuncian por correo electrónico o a través de @OdooStatus .
‡ Estos objetivos de tiempo de actividad y recuperación se definen en función del diseño de nuestra infraestructura y los objetivos operativos.
Odoo cumple con ellos o los excede de manera regular en la práctica, pero no son garantías legalmente vinculantes y pueden verse afectadas por eventos excepcionales que no están dentro de
nuestro control.