Sécurité et intégration : comment nous protégeons vos données Odoo
La première partie répond aux questions d'un dirigeant avant de connecter son ERP. La seconde s'adresse à votre service IT et à votre administrateur Odoo : architecture, permissions, chiffrement, hébergement et conformité, sans détour marketing.
Pour le dirigeant
Ce qu'UpBoard lit, et ce qu'il ne fait jamais sans vous
Ce qui se passe pendant un scan
1. Vos identifiants
Envoyés en HTTPS, chiffrés dès réception
2. Le scan
Lecture seule de votre Odoo
3. Le résultat
Score et anomalies détectées
4. Expiration
Jeton d'accès inutilisable après 30 min
Lecture seule
Le scan et les analyses des agents n'utilisent que des opérations de lecture d'Odoo (search_read). Rien n'est créé, modifié ou supprimé dans votre instance.
Validation humaine de toute écriture
Quand un agent propose une action dans Odoo (création, modification, suppression, exécution d'une méthode), elle attend votre validation explicite. Ce contrôle ne peut pas être contourné.
Identifiants protégés
Pour le scan gratuit, votre clé API n'est jamais enregistrée dans notre base : elle ne vit que dans un jeton chiffré qui devient inutilisable au bout de 30 minutes. Nous conservons l'adresse de votre Odoo, le nom de la base et l'identifiant utilisé, pour vous éviter de les ressaisir. Si vous créez un compte, la connexion à votre Odoo est conservée chiffrée.
Pas de copie de votre base
UpBoard interroge Odoo au moment de l'analyse et ne duplique pas votre base. Il conserve le résultat utile : score, anomalies détectées (avec les références et montants concernés) et, pour un compte, alertes et mémoire des agents.
Une clé API que vous révoquez
Nous recommandons une clé API Odoo plutôt qu'un mot de passe. Vous la révoquez à tout moment depuis les préférences de votre utilisateur Odoo, ce qui coupe l'accès immédiatement.
Hébergé en Suisse
La plateforme est hébergée chez Infomaniak, à Genève. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne au sens du RGPD.
Pour votre service IT
Le dossier technique
Les éléments qu'un administrateur Odoo ou un DSI vérifie avant de valider l'intégration.
Intégration et architecture
- Connexion à votre Odoo via l'API JSON-RPC standard. Aucun module à installer côté Odoo.
- Odoo 17, 18 et 19, Community et Enterprise. Le connecteur détecte la version et les champs disponibles.
- Votre instance doit être joignable depuis Internet (Odoo Online, Odoo.sh ou serveur exposé). Les adresses réseau privées sont refusées.
- Nous recommandons un utilisateur Odoo dédié, avec les droits de lecture sur les modules à analyser. Sans droits d'écriture, aucune écriture n'est techniquement possible.
- Le connecteur est le seul point d'accès à votre ERP. Il refuse les modèles sensibles (paramètres système, serveurs de mail, clés API des utilisateurs) et masque les champs secrets avant tout cache.
- Isolation des clients : chaque donnée porte l'identifiant de son client et chaque requête filtre dessus, contrôle vérifié automatiquement en intégration continue.
Chiffrement
- En transit : TLS entre votre navigateur et UpBoard, et vers votre Odoo lorsque son URL est en https.
- Identifiants ERP chiffrés au repos (Fernet), avec rotation des clés.
- Mots de passe UpBoard hachés (bcrypt), jamais stockés en clair.
- Sauvegardes quotidiennes chiffrées (AES-256) avant de quitter le serveur.
Hébergement et sous-traitants
- Hébergement chez Infomaniak, à Genève (Suisse). Infomaniak est certifié ISO 27001.
- Les analyses sont générées par les modèles Claude d'Anthropic (États-Unis) via l'API commerciale, sous clauses contractuelles types. La mémoire des agents est indexée par les embeddings d'OpenAI. Vos données ne servent à entraîner aucun modèle.
- Copie hors site des sauvegardes sur Google Drive, chiffrée avant envoi : Google n'a pas la clé.
- Emails, téléphones, IBAN et numéros nationaux sont masqués dans les journaux.
- Mesure d'audience du site par Google Analytics, chargé uniquement après votre consentement. Liste complète des sous-traitants dans la politique de confidentialité.
Authentification et accès
- Accès à UpBoard par sessions courtes (JWT) et rôles (propriétaire, administrateur, membre).
- Un changement ou une réinitialisation de mot de passe invalide les sessions antérieures.
- Double authentification par code envoyé par email (valable 5 minutes). Désactivée par défaut : chaque utilisateur peut l'activer dans ses paramètres, et un administrateur peut l'imposer à toute l'organisation.
Conformité RGPD
- Minimisation : pas de copie de votre base, seulement les résultats d'analyse.
- Droit d'accès et d'effacement sur demande à info@upboard.ai. Quand l'abonnement prend fin, ou quand l'essai expire sans souscription, toutes les données du compte sont supprimées 90 jours plus tard.
- Notification par email sans retard injustifié en cas d'incident affectant vos données.
- Pas de certification SOC 2 ni ISO 27001 pour UpBoard à ce jour. Audit de sécurité interne réalisé en juin 2026, corrections déployées en production.
Politique de divulgation
Signaler une vulnérabilité
Vous pensez avoir trouvé une faille de sécurité dans UpBoard ? Écrivez-nous à info@upboard.ai, l'adresse également publiée dans notre fichier security.txt. Merci de décrire le problème, les étapes pour le reproduire et son impact possible.
- Nous accusons réception de votre signalement sous 5 jours ouvrés.
- Nous n'engageons aucune action en justice contre une recherche menée de bonne foi dans le respect de cette politique.
- N'accédez pas aux données d'autres clients, ne les modifiez pas et ne les conservez pas : limitez-vous au minimum nécessaire pour démontrer le problème.
- Ne dégradez pas le service : pas de déni de service, pas de test automatisé massif, pas d'ingénierie sociale envers nos clients ou envers nous.
- Laissez-nous le temps de corriger avant toute publication. Nous n'avons pas de programme de récompense (bug bounty).
Questions fréquentes
Le scan peut-il modifier mes données Odoo ?
Non. Le scan lit vos données avec l'opération search_read d'Odoo et n'écrit rien. Les écritures proposées ensuite par les agents attendent toujours votre validation explicite.
Mes identifiants Odoo sont-ils conservés après le scan ?
Votre clé API, non : elle est chiffrée dès réception et le jeton chiffré devient inutilisable au bout de 30 minutes. Nous gardons l'adresse de votre Odoo, le nom de la base et l'identifiant utilisé, supprimés avec le diagnostic (30 jours s'il reste anonyme, au plus 12 mois si vous avez laissé vos coordonnées sans créer de compte). Si vous créez ensuite un compte, la connexion à votre Odoo est conservée chiffrée pour permettre les analyses.
Mes données quittent-elles l'Europe ?
La plateforme et sa base de données sont hébergées en Suisse, chez Infomaniak à Genève. Pour générer les analyses, les requêtes aux modèles d'IA passent par les API commerciales d'Anthropic et d'OpenAI, aux États-Unis, sous clauses contractuelles types.
Faut-il installer un module dans Odoo ?
Non. UpBoard utilise l'API JSON-RPC standard d'Odoo. Il suffit d'une URL joignable depuis Internet et d'une clé API, idéalement celle d'un utilisateur dédié.
UpBoard est-il certifié SOC 2 ou ISO 27001 ?
Non, pas à ce jour. Notre hébergeur Infomaniak est certifié ISO 27001, et UpBoard a fait l'objet d'un audit de sécurité interne en juin 2026.
Pour aller plus loin
Voyez-le sur votre propre Odoo
Lancez un scan gratuit en lecture seule, ou posez vos questions techniques lors d'une démo avec le fondateur.