Skip ke Konten
Odoo Menu
  • Sign in
  • Uji coba gratis
  • Aplikasi
    Keuangan
    • Akuntansi
    • Faktur
    • Pengeluaran
    • Spreadsheet (BI)
    • Dokumen
    • Tanda Tangan
    Sales
    • CRM
    • Sales
    • POS Toko
    • POS Restoran
    • Langganan
    • Rental
    Website
    • Website Builder
    • eCommerce
    • Blog
    • Forum
    • Live Chat
    • eLearning
    Supply Chain
    • Inventaris
    • Manufaktur
    • PLM
    • Purchase
    • Maintenance
    • Kualitas
    Sumber Daya Manusia
    • Karyawan
    • Rekrutmen
    • Cuti
    • Appraisal
    • Referensi
    • Armada
    Marketing
    • Social Marketing
    • Email Marketing
    • SMS Marketing
    • Acara
    • Otomatisasi Marketing
    • Survei
    Layanan
    • Project
    • Timesheet
    • Layanan Lapangan
    • Helpdesk
    • Planning
    • Appointment
    Produktivitas
    • Discuss
    • Kecerdasan Buatan
    • IoT
    • VoIP
    • Pengetahuan
    • WhatsApp
    Aplikasi pihak ketiga Odoo Studio Platform Odoo Cloud
  • Industri
    Retail
    • Toko Buku
    • Toko Baju
    • Toko Furnitur
    • Toko Kelontong
    • Toko Hardware
    • Toko Mainan
    Makanan & Hospitality
    • Bar dan Pub
    • Restoran
    • Fast Food
    • Rumah Tamu
    • Distributor Minuman
    • Hotel
    Real Estate
    • Agensi Real Estate
    • Firma Arsitektur
    • Konstruksi
    • Manajemen Properti
    • Perkebunan
    • Asosiasi Pemilik Properti
    Konsultansi
    • Firma Akuntansi
    • Odoo Partner
    • Agensi Marketing
    • Firma hukum
    • Talent Acquisition
    • Audit & Sertifikasi
    Manufaktur
    • Tekstil
    • Logam
    • Perabotan
    • Makanan
    • Brewery
    • Corporate Gift
    Kesehatan & Fitness
    • Sports Club
    • Toko Kacamata
    • Fitness Center
    • Wellness Practitioners
    • Farmasi
    • Salon Rambut
    Perdagangan
    • Handyman
    • IT Hardware & Support
    • Sistem-Sistem Energi Surya
    • Pembuat Sepatu
    • Cleaning Service
    • Layanan HVAC
    Lainnya
    • Organisasi Nirlaba
    • Agen Lingkungan
    • Rental Billboard
    • Fotografi
    • Penyewaan Sepeda
    • Reseller Software
    Telusuri semua Industri ⟶
  • Komunitas
    Belajar
    • Tutorial
    • Dokumentasi
    • Sertifikasi
    • Pelatihan
    • Blog
    • Podcast
    Empower Education
    • Program Edukasi
    • Game Bisnis 'Scale Up!'
    • Kunjungan ke Odoo
    Dapatkan Softwarenya
    • Download
    • Bandingkan Edisi
    • Daftar Rilis
    Kolaborasi
    • Github
    • Forum
    • Acara
    • Terjemahan
    • Menjadi Partner
    • Layanan untuk Partner
    • Daftarkan perusahaan Akuntansi Anda.
    • Program Afiliasi
    Dapatkan Layanan
    • Cari Partner
    • Cari Akuntan
    • Konsultasi
    • Layanan Implementasi
    • Referensi Pelanggan
    • Bantuan
    • Upgrades
    Github Youtube Twitter Linkedin Instagram Facebook Spotify
    +1 (650) 691-3277
    Dapatkan demo
  • Harga
  • Bantuan

Odoo Security

Keamanan merupakan aspek utama yang kami pertimbangkan saat merancang, mengoperasikan, dan memelihara Odoo. Halaman ini merangkum praktik keamanan dan langkah-langkah perlindungan yang kami terapkan pada Odoo Cloud dan software Odoo.

— Odoo Cloud (platform) —

CSA STAR Level 1

Odoo berpartisipasi dalam Program CSA Security Trust Assurance and Risk (STAR) .
Lihat jawaban kami untuk kuesioner CAIQv3.1

Backup / Pemulihan Bencana

  • Kami menyimpan riwayat 14 backup lengkap dari setiap database Odoo selama minimal 3 bulan: backup harian selama 7 hari, backup mingguan selama 4 minggu, dan backup bulanan selama 3 bulan.
  • Backup direplikasi minimal di 3 pusat data berbeda.
  • Lokasi pusat data kami tercantum dalam Kebijakan Privasi.
  • Anda dapat mengunduh backup manual dari data live Anda kapan saja menggunakan panel kontrol.
  • Anda dapat menghubungi Pusat Bantuan kami untuk memulihkan backup yang tersedia ke database aktif Anda atau ke database terpisah.
  • Failover hardware: untuk layanan yang dihosting di infrastruktur bare-metal, di mana kegagalan hardware dapat terjadi, kami menggunakan replikasi hot-standby lokal, pemantauan, dan prosedur failover manual.
  • Pemulihan dari bencana: kami menerapkan prosedur pemulihan bencana yang dirancang untuk memulihkan layanan Odoo Cloud dan data pelanggan setelah terjadinya kegagalan infrastruktur atau bencana besar. Lihat Perjanjian Tingkat Layanan Cloud untuk detail selengkapnya serta Recovery Point Objectives (RPO) dan Recovery Time Objectives (RTO) yang terperinci.

Keamanan Database

  • Data pelanggan disimpan dalam database khusus dan tidak dibagikan antar pelanggan.
  • Kontrol akses data mengisolasi database pelanggan yang berjalan di kluster yang sama untuk mencegah akses dari satu database pelanggan ke database pelanggan lainnya.

Keamanan Password

  • Password pelanggan dilindungi menggunakan hashing password PBKDF2+SHA512 yang sesuai standar industri, dengan salting dan key stretching hingga ribuan putaran.
  • Staf Odoo tidak dapat mengakses atau mengambil password Anda. Jika hilang, password harus direset.
  • Kredensial login akan selalu dikirim secara aman melalui HTTPS.
  • Administrator database pelanggan dapat mengonfigurasi pembatasan laju akses dan periode cooldown untuk upaya login berulang.
  • Kebijakan password: administrator database dapat memberlakukan panjang minimum password user. Kebijakan lain, seperti kelas karakter wajib, tidak diaktifkan secara default karena penelitian menunjukkan bahwa ketentuan tersebut tidak produktif. Lihat [Shay et al. 2016] dan NIST SP 800-63b.

Akses Staf

  • Staf Pusat Bantuan Odoo dapat mengakses akun Anda jika perlu untuk menyelidiki masalah dukungan. Mereka menggunakan kredensial khusus staf alih-alih password Anda yang tidak dapat mereka akses.
  • Dengan akses khusus staf, tim kami dapat mereproduksi masalah yang dilaporkan tanpa perlu tahu password Anda, dan tindakan staf dapat dikendalikan dan diaudit secara terpisah.
  • Staf Pusat Bantuan membatasi akses mereka hanya pada data, file, dan pengaturan yang diperlukan untuk mendiagnosis dan menyelesaikan masalah Anda.

Keamanan Sistem

  • Server Odoo Cloud menjalankan distribusi Linux yang diperkuat dengan patch keamanan terbaru.
  • Instalasi server dirancang khusus dan minimalis sehingga mengurangi jumlah layanan yang berpotensi menimbulkan kerentanan.
  • Administrasi server jarak jauh dibatasi hanya untuk sejumlah kecil insinyur Odoo tepercaya dan dilindungi dengan kredensial multifaktor pribadi.

Keamanan Fisik

Server Odoo Cloud dihosting di pusat data tepercaya di berbagai wilayah. Semua fasilitas hosting harus memenuhi persyaratan keamanan fisik kami, termasuk:

  • Area terbatas yang hanya dapat diakses oleh personel pusat data yang berwenang.
  • Kontrol akses fisik menggunakan lencana keamanan atau autentikasi biometrik.
  • Pemantauan kamera keamanan 24 jam di fasilitas pusat data.
  • Petugas keamanan 24 jam di lokasi.

Keamanan Kartu Kredit

  • Kami tidak menyimpan informasi kartu kredit di sistem kami.
  • Informasi kartu kredit dikirimkan dengan aman langsung ke pengakuisisi pembayaran yang memenuhi standar PCI (PCI-compliant). Lihat Kebijakan Privasi untuk daftar penyedia layanan.

Enkripsi Data

Data pelanggan dienkripsi saat dikirim maupun saat disimpan.
  • Komunikasi dengan instans pelanggan dilindungi HTTPS dengan enkripsi SSL 256-bit.
  • Komunikasi internal antar server dilindungi dengan enkripsi end-to-end.
  • Server kami terus dipantau dan diperbarui dengan patch kerentanan SSL.
  • Sertifikat SSL kami menggunakan key 2048-bit dengan rantai sertifikat SHA-2 lengkap. Anda dapat memverifikasi penilaian SSL di sini.
  • Data pelanggan, termasuk isi database dan file yang disimpan, dienkripsi saat tidak digunakan dengan AES-256 baik di sistem produksi maupun backup.

Perlindungan Jaringan

  • Penyedia pusat data yang digunakan untuk Odoo Cloud mengoperasikan jaringan berkapasitas tinggi yang dirancang untuk menahan volume traffic yang besar, termasuk sebagian besar serangan Denial of Service (DoS). Sistem mitigasi otomatis dan manual mendeteksi serta mengalihkan traffic serangan di tepi jaringan sebelum dapat mendisrupsi ketersediaan layanan.
  • Firewall dan sistem pencegah instrusi pada server Odoo Cloud membantu mendeteksi dan memblokir ancaman seperti penyerangan brute-force terhadap password.
  • Administrator database pelanggan dapat mengonfigurasi pembatasan laju akses dan periode cooldown untuk upaya login berulang, atau mengonfigurasi CAPTCHA untuk mengurangi serangan brute-force otomatis.

— Odoo (software) —

Keamanan Software

Odoo adalah software open source, sehingga codebase-nya dapat terus ditinjau oleh user dan kontributor di seluruh dunia. Laporan dari komunitas merupakan sumber umpan balik keamanan yang penting, dan kami mengimbau para developer dan peneliti keamanan untuk mengaudit kode dan melaporkan masalah keamanan.

Proses R&D Odoo mencakup tinjauan kode yang mempertimbangkan aspek keamanan, baik untuk kode baru maupun kode hasil kontribusi.

Perancangan Berbasis Keamanan

Kerangka kerja Odoo dirancang untuk mencegah jenis-jenis kerentanan keamanan umum secara default:

  • Injeksi SQL dicegah oleh API tingkat tinggi yang umumnya menghilangkan kebutuhan akan kueri SQL yang dibuat secara manual.
  • Cross-site scripting (XSS) dicegah oleh sistem templating tingkat tinggi yang otomatis meng-escape data yang disisipkan.
  • Kerangka kerja ini mencegah akses RPC ke metode privat sehingga mengurangi risiko terungkapnya fungsi yang dapat dieksploitasi.

Lihat bagian Kerentanan Umum OWASP bagian ini untuk informasi lebih lanjut mengenai perlindungan yang terintegrasi dalam kerangka kerja Odoo.

Audit Keamanan Independen

Odoo dievaluasi rutin oleh perusahaan keamanan independen yang ditunjuk oleh pelanggan dan calon pelanggan untuk melakukan audit keamanan dan uji penetrasi. Tim Keamanan Odoo meninjau temuannya dan menerapkan tindakan korektif jika diperlukan.

Kami tidak dapat mengungkapkan laporan penilaian ini karena sifatnya yang rahasia dan merupakan milik organisasi yang memesan laporan tersebut.

Odoo juga bekerja sama dengan komunitas peneliti keamanan independen yang aktif, yang meninjau kode sumber dan membantu kami terus meningkatkan keamanannya. Proses penelitian dan pengungkapan keamanan kami dijelaskan di Pengungkapan Bertanggung Jawab kami.

Kerentanan Umum OWASP

Penjelasan berikut merangkum cara Odoo menangani risiko keamanan aplikasi web umum yang diidentifikasi oleh Open Web Application Security Project (OWASP):

  • Celah Injeksi: Celah injeksi terjadi ketika data tidak terpercaya diteruskan ke interpreter sebagai bagian dari perintah atau kueri, yang berpotensi menyebabkan eksekusi perintah yang tidak diinginkan atau modifikasi data.

    Odoo mengandalkan kerangka kerja pemetaan objek relasional (ORM) yang mengabstraksi penyusunan kueri dan mencegah injeksi SQL secara default. Developer biasanya tidak perlu menyusun kueri SQL secara manual: kueri dihasilkan oleh ORM dan parameter-parameternya di-escape dengan benar.

  • Cross-Site Scripting (XSS): Kerentanan XSS terjadi ketika konten tidak tepercaya dimasukkan ke halaman web tanpa escaping atau encoding yang benar, yang berpotensi memungkinkan penyerang menjalankan skrip di browser user lain.

    Kerangka kerja Odoo secara default melakukan escaping terhadap ekspresi yang di-render pada tampilan dan halaman sehingga mencegah XSS pada penggunaan normal. Developer harus menandai ekspresi sebagai aman secara eksplisit sebelum ekspresi tersebut dapat dianggap sebagai konten mentah dalam halaman yang di-render.

  • Cross-Site Request Forgery (CSRF): Serangan CSRF berusaha membuat browser user yang telah diautentikasi mengirimkan permintaan tanpa otorisasi ke aplikasi web menggunakan sesi user yang sudah ada.

    Mesin website Odoo dilengkapi dengan perlindungan CSRF bawaan. Pengontrol HTTP tidak menerima permintaan POST yang dilindungi tanpa token keamanan yang sesuai. Token tersebut diberikan saat user mengakses formulir yang relevan secara sah dan tidak dapat dipalsukan oleh penyerang.

  • Eksekusi File Berbahaya: Kerentanan inklusi file jarak jauh dapat memungkinkan penyerang memuat dan menjalankan kode atau data berbahaya di server.

    Odoo tidak menyediakan fungsi memasukkan file dari jarak jauh. User dengan hak istimewa dapat menyesuaikan fitur tertentu menggunakan ekspresi yang dievaluasi oleh sistem, tetapi ekspresi ini dijalankan di lingkungan yang diisolasi dan disterilkan dengan akses terbatas pada fungsi-fungsi yang diizinkan.

  • Referensi Objek Langsung Tidak Aman (IDOR): Referensi objek langsung memaparkan identifier untuk objek internal, seperti record atau file. Hal ini menjadi kerentanan ketika manipulasi identifier tersebut meloloskan akses tanpa otorisasi.

    Kontrol akses Odoo diterapkan secara independen dari antarmuka pengguna. Oleh karena itu, menampilkan referensi ke objek internal dalam URL tidak akan mengabaikan otorisasi: setiap permintaan tetap harus melalui lapisan validasi akses data.

  • Penyimpanan Kriptografi Tidak Aman: Perlindungan yang lemah terhadap kredensial atau data sensitif yang disimpan dapat membuat user rentan terhadap akses tanpa otorisasi, pencurian identitas, dan bentuk penyalahgunaan lainnya.

    Odoo menggunakan metode hashing password aman standar industri (PBKDF2 + SHA-512 dengan key stretching secara default) untuk melindungi password user yang disimpan. Sistem autentikasi eksternal seperti OIDC/OAuth juga dapat digunakan untuk menghindari penyimpanan password user secara lokal.

  • Komunikasi Tidak Aman: Informasi sensitif dapat terungkap jika aplikasi gagal mengenkripsi komunikasi jaringan dengan benar.

    Odoo Cloud menerapkan HTTPS secara default. Untuk instalasi on-premise, sebaiknya Odoo dijalankan di balik server web yang menyediakan enkripsi dan meneruskan permintaan ke Odoo, seperti Apache, Lighttpd, atau nginx. Panduan deployment Odoo membahas Checklist Keamanan untuk mengamankan deployment publik.

  • Kegagalan Pembatasan Akses URL: Aplikasi dapat memaparkan fungsionalitas sensitif jika otorisasi hanya diterapkan dengan menyembunyikan link atau URL dari user yang tidak berwenang.

    Odoo tidak mengandalkan antarmuka pengguna atau URL tersembunyi untuk kontrol akses. Setiap permintaan harus melewati lapisan validasi akses data, sehingga manipulasi atau akses URL langsung tidak akan mengabaikan proses otorisasi. Jika suatu URL sengaja memberikan akses tanpa autentikasi ke informasi sensitif, seperti link konfirmasi pesanan pelanggan, URL tersebut dilindungi dengan token unik yang ditandatangani secara digital dan hanya dikirimkan kepada penerima yang dituju.

Melaporkan Kerentanan Keamanan

Untuk melaporkan kerentanan keamanan, silakan gunakan halaman Pengungkapan Bertanggung Jawabkami. Laporan keamanan ditangani dengan prioritas tinggi dan dievaluasi oleh Tim Keamanan Odoo. Kami bekerja sama dengan pelapor untuk menyelidiki dan memperbaiki masalah terkonfirmasi, serta, jika sesuai, mengungkapkannya secara bertanggung jawab kepada pelanggan dan user Odoo.

— Odoo Cloud (platform) —Backup / Pemulihan dari BencanaKeamanan DatabaseKeamanan PasswordAkses StafKeamanan SistemKeamanan FisikKeamanan Kartu KreditEnkripsi DataPerlindungan Jaringan— Odoo (software) —Keamanan SoftwarePerancangan Berbasis KeamananAudit Keamanan IndependenKerentanan Umum OWASPPelaporan Kerentanan Keamanan
Komunitas
  • Tutorial
  • Dokumentasi
  • Forum
Open Source
  • Download
  • Github
  • Runbot
  • Terjemahan
Layanan
  • Odoo.sh Hosting
  • Bantuan
  • Upgrade
  • Custom Development
  • Edukasi
  • Cari Akuntan
  • Cari Partner
  • Menjadi Partner
Tentang Kami
  • Perusahaan kami
  • Aset Merek
  • Hubungi kami
  • Karier
  • Acara
  • Podcast
  • Blog
  • Pelanggan
  • Hukum • Privasi
  • Keamanan
الْعَرَبيّة Català 简体中文 繁體中文 (台灣) Čeština Dansk Nederlands English Suomi Français Deutsch हिंदी Bahasa Indonesia Italiano 日本語 한국어 (KR) Lietuvių kalba Język polski Português (BR) Português română русский язык Slovenský jazyk Slovenščina Español (América Latina) Español Svenska ภาษาไทย Türkçe українська Tiếng Việt

Odoo adalah software terintegrasi dengan 70+ aplikasi seperti CRM, Akuntansi, Inventaris, Sales, eCommerce, Marketing, POS; plus fitur lokal Indonesia!

Mudah digunakan dan terintegrasi penuh pada saat yang sama adalah value proposition unik Odoo.

Website made with

Odoo Experience on YouTube

1. Use the live chat to ask your questions.
2. The operator answers within a few minutes.

Live support on Youtube
Watch now