Pular para o conteúdo
Odoo Menu
  • Entrar
  • Experimente grátis
  • Aplicativos
    Finanças
    • Financeiro
    • Faturamento
    • Despesas
    • Planilhas (BI)
    • Documentos
    • Assinar Documentos
    Vendas
    • CRM
    • Vendas
    • PDV Loja
    • PDV Restaurantes
    • Assinaturas
    • Locação
    Websites
    • Criador de Sites
    • e-Commerce
    • Blog
    • Fórum
    • Chat ao Vivo
    • e-Learning
    Cadeia de mantimentos
    • Inventário
    • Fabricação
    • PLM - Ciclo de Vida do Produto
    • Compras
    • Manutenção
    • Qualidade
    Recursos Humanos
    • Funcionários
    • Recrutamento
    • Folgas
    • Avaliações
    • Indicações
    • Frota
    Marketing
    • Redes Sociais
    • Marketing por E-mail
    • Marketing por SMS
    • Eventos
    • Automação de Marketing
    • Pesquisas
    Serviços
    • Projeto
    • Planilhas de Horas
    • Serviço de Campo
    • Central de Ajuda
    • Planejamento
    • Compromissos
    Produtividade
    • Mensagens
    • Aprovações
    • Internet das Coisas
    • VoIP
    • Conhecimento
    • WhatsApp
    Aplicativos de terceiros Odoo Studio Plataforma Odoo Cloud
  • Setores
    Varejo
    • Loja de livros
    • Loja de roupas
    • Loja de móveis
    • Mercearia
    • Loja de ferramentas
    • Loja de brinquedos
    Comida e hospitalidade
    • Bar e Pub
    • Restaurante
    • Fast Food
    • Hospedagem
    • Distribuidor de bebidas
    • Hotel
    Imóveis
    • Imobiliária
    • Escritório de arquitetura
    • Construção
    • Administração de propriedades
    • Jardinagem
    • Associação de proprietários de imóveis
    Consultoria
    • Escritório de Contabilidade
    • Parceiro Odoo
    • Agência de marketing
    • Escritório de advocacia
    • Aquisição de talentos
    • Auditoria e Certificação
    Fabricação
    • Têxtil
    • Metal
    • Móveis
    • Alimentação
    • Cervejaria
    • Presentes corporativos
    Saúde e Boa forma
    • Clube esportivo
    • Loja de óculos
    • Academia
    • Profissionais de bem-estar
    • Farmácia
    • Salão de cabeleireiro
    Comércio
    • Handyman
    • Hardware e Suporte de TI
    • Sistemas de energia solar
    • Sapataria
    • Serviços de limpeza
    • Serviços de climatização
    Outros
    • Organização sem fins lucrativos
    • Agência Ambiental
    • Aluguel de outdoors
    • Fotografia
    • Aluguel de bicicletas
    • Revendedor de software
    Navegar por todos os setores
  • Comunidade
    Aprenda
    • Tutoriais
    • Documentação
    • Certificações
    • Treinamento
    • Blog
    • Podcast
    Empodere a Educação
    • Programa de educação
    • Scale Up! Jogo de Negócios
    • Visite a Odoo
    Obtenha o Software
    • Baixar
    • Comparar edições
    • Releases
    Colaborar
    • Github
    • Fórum
    • Eventos
    • Traduções
    • Torne-se um parceiro
    • Serviços para parceiros
    • Cadastre seu escritório contábil
    Obtenha os serviços
    • Encontre um parceiro
    • Encontre um Contador
    • Conheça um consultor
    • Serviços de Implementação
    • Referências de Clientes
    • Suporte
    • Upgrades
    Github YouTube Twitter Linkedin Instagram Facebook Spotify
    +1 (650) 691-3277
    Faça uma demonstração
  • Preços
  • Ajuda

Odoo is the world's easiest all-in-one management software.
It includes hundreds of business apps:

  • CRM
  • e-Commerce
  • Financeiro
  • Inventário
  • PoS
  • Projeto
  • MRP
All apps
É necessário estar registrado para interagir com a comunidade.
Todas as publicações Pessoas Emblemas
Marcadores (Ver tudo)
odoo accounting v14 pos v15
Sobre este fórum
É necessário estar registrado para interagir com a comunidade.
Todas as publicações Pessoas Emblemas
Marcadores (Ver tudo)
odoo accounting v14 pos v15
Sobre este fórum
Ajuda

Is it safe to have Odoo as ERP and as frontend ? Your experience...

Inscrever

Seja notificado quando houver atividade nesta publicação

Esta pergunta foi sinalizada
securityamazonecommerceodoov10
3 Respostas
9725 Visualizações
Avatar
Didier Stadelmann

Hello,

I am in the process of implementing Odoo for a new customer. The scope is mainly a management system for the internal manufacturing processes. But the customer would like to give to his salesforce the possibility to register quotes in the field. Therefore, the system will be open to the external world.

In my studies, I remember our security teacher saying that in such cases, the system open to the external world should be placed in a demilitarized zone (DMZ) to avoid direct access to the main ERP system.

I am quite worried about this requirement, since to my knowledge, Odoo V10 cannot be splitted into two instances that communicate in secure manner, at least witout an important investment. On the other hand, I have already got two snippets of information, being that :

  • if Odoo.com is offering an eCommerce module integrated with the solution, they have probably taken the security risks into account.

  • another cloud specialist told me that DMZ was a story of the past and not needed anymore in a cloud environment like Amazon AWS.

Have you already faced such security concerns, and how did you solve/minimized them ?

Many thanks for sharing your experience or providing your expertise.

Didier 

0
Avatar
Cancelar
Niyas Raphy (Walnut Software Solutions)

Hi, please check this,

https://www.odoo.com/page/security

Ermin Trevisan

Thanks Niyas, but of course I know this page... Still, the question remains : why is Odoo not designed to run on two different instances, one facing the public, and the other one nested under additional security layers and talking only in controlled formats, like in a DMZ ? Is this type of security obsolete or would be worth considering ?

An ERP system is crucial for a business, and having only backups as last resort does not seem to me satisfactory. Some people mentionned talks that happened already on this subject in mailing lists. Could someone lead me to these exchanges. Or did some of you solved the problem by creating your own interface ? 

Again, thanks for all your inputs.

Avatar
Gulshan Negi
Melhor resposta

Hello this is Gulshan Negi

Well, if we talk about it, in my opinion using Odoo as both an ERP and a frontend for your business is generally safe as long as you follow standard security best practices. These practices include keeping your Odoo system up to date, implementing strong access controls, using secure hosting, using SSL/TLS encryption, and regularly auditing your system. By following these steps, you can help ensure the security of your Odoo system and protect your business data.

I hope you are clear now.

Thanks

0
Avatar
Cancelar
Avatar
Jean-Francois Burguet
Melhor resposta

Bonjour M. Stadelmann, in relation to your question, I am interested to know more about the solutions you implemented.  Could you please get in touch with me ?  Thank you.  Cordially,   JF Burguet (burguetjf@hotmail.com)

0
Avatar
Cancelar
Avatar
Ermin Trevisan
Melhor resposta

Your question is easily answered, Odoo is not designed this way because the big advantages of integration do outweigh the potential security risks, when deployed properly. This is the opinion of Odoo and of course of most of the Odoo users (at least of all who are using the website and the web shop). There are different deployment options (such as a remote Postgres server for example) and there of course are different opinions, which have been already discussed in extenso in the community. You must have indepth knowledge of security risks/architectures and not only hearsay snippets in order to have a good understanding of these discussions and to make a proper decision. If you do not agree, you can still deploy Odoo with the connector framework to other online shops, such as Magento, Shopify, wooCommerce etc.

This may be an interesting read which more or less summarizes the situation: http://blogs.opusvl.com/opusvl/security-or-convenience-choose-one               

However, according to the forum rule, this is not a specific question and therefore this forum is not the place for this topic, for discussions of broader topics please use the mailing lists (www.odoo.com/groups).   

0
Avatar
Cancelar
Está gostando da discussão? Não fique apenas lendo, participe!

Crie uma conta hoje mesmo para aproveitar os recursos exclusivos e interagir com nossa incrível comunidade!

Inscreva-se
Publicações relacionadas Respostas Visualizações Atividade
ir.rule for with two groups Resolvido
security rule groups odoov10
Avatar
Avatar
Avatar
2
mar. 22
5096
Mac Id restriction for Users in Odoo enterprise Resolvido
security
Avatar
Avatar
1
dez. 25
280
eCommerce product image click error (Odoo.sh & Runbot 18.0)
ecommerce
Avatar
0
out. 25
761
Odoo18: E-commerce mini cart now showing
ecommerce
Avatar
0
out. 25
2304
what is the differance between access right and record rules in odoo ? Resolvido
security
Avatar
Avatar
Avatar
Avatar
Avatar
5
set. 25
16140
Comunidade
  • Tutoriais
  • Documentação
  • Fórum
Open Source
  • Baixar
  • Github
  • Runbot
  • Traduções
Serviços
  • Odoo.sh Hosting
  • Suporte
  • Upgrade
  • Desenvolvimentos personalizados
  • Educação
  • Encontre um Contador
  • Encontre um parceiro
  • Torne-se um parceiro
Sobre nós
  • Nossa empresa
  • Ativos da marca
  • Contato
  • Empregos
  • Eventos
  • Podcast
  • Blog
  • Clientes
  • Legal • Privacidade
  • Segurança
الْعَرَبيّة Català 简体中文 繁體中文 (台灣) Čeština Dansk Nederlands English Suomi Français Deutsch हिंदी Bahasa Indonesia Italiano 日本語 한국어 (KR) Lietuvių kalba Język polski Português (BR) română русский язык Slovenský jazyk slovenščina Español (América Latina) Español ภาษาไทย Türkçe українська Tiếng Việt

Odoo é um conjunto de aplicativos de negócios em código aberto que cobre todas as necessidades de sua empresa: CRM, comércio eletrônico, contabilidade, estoque, ponto de venda, gerenciamento de projetos, etc.

A proposta de valor exclusiva Odoo é ser, ao mesmo tempo, muito fácil de usar e totalmente integrado.

Site feito com

Odoo Experience on YouTube

1. Use the live chat to ask your questions.
2. The operator answers within a few minutes.

Live support on Youtube
Watch now