Aller au contenu
Sécurité

Sécurité et intégration : comment nous protégeons vos données Odoo

La première partie répond aux questions d'un dirigeant avant de connecter son ERP. La seconde s'adresse à votre service IT et à votre administrateur Odoo : architecture, permissions, chiffrement, hébergement et conformité, sans détour marketing.

Pour le dirigeant

Ce qu'UpBoard lit, et ce qu'il ne fait jamais sans vous

Ce qui se passe pendant un scan

  1. 1. Vos identifiants

    Envoyés en HTTPS, chiffrés dès réception

  2. 2. Le scan

    Lecture seule de votre Odoo

  3. 3. Le résultat

    Score et anomalies détectées

  4. 4. Expiration

    Jeton d'accès inutilisable après 30 min

Lecture seule

Le scan et les analyses des agents n'utilisent que des opérations de lecture d'Odoo (search_read). Rien n'est créé, modifié ou supprimé dans votre instance.

Validation humaine de toute écriture

Quand un agent propose une action dans Odoo (création, modification, suppression, exécution d'une méthode), elle attend votre validation explicite. Ce contrôle ne peut pas être contourné.

Identifiants protégés

Pour le scan gratuit, votre clé API n'est jamais enregistrée dans notre base : elle ne vit que dans un jeton chiffré qui devient inutilisable au bout de 30 minutes. Nous conservons l'adresse de votre Odoo, le nom de la base et l'identifiant utilisé, pour vous éviter de les ressaisir. Si vous créez un compte, la connexion à votre Odoo est conservée chiffrée.

Pas de copie de votre base

UpBoard interroge Odoo au moment de l'analyse et ne duplique pas votre base. Il conserve le résultat utile : score, anomalies détectées (avec les références et montants concernés) et, pour un compte, alertes et mémoire des agents.

Une clé API que vous révoquez

Nous recommandons une clé API Odoo plutôt qu'un mot de passe. Vous la révoquez à tout moment depuis les préférences de votre utilisateur Odoo, ce qui coupe l'accès immédiatement.

Hébergé en Suisse

La plateforme est hébergée chez Infomaniak, à Genève. La Suisse bénéficie d'une décision d'adéquation de la Commission européenne au sens du RGPD.

Pour votre service IT

Le dossier technique

Les éléments qu'un administrateur Odoo ou un DSI vérifie avant de valider l'intégration.

Intégration et architecture

  • Connexion à votre Odoo via l'API JSON-RPC standard. Aucun module à installer côté Odoo.
  • Odoo 17, 18 et 19, Community et Enterprise. Le connecteur détecte la version et les champs disponibles.
  • Votre instance doit être joignable depuis Internet (Odoo Online, Odoo.sh ou serveur exposé). Les adresses réseau privées sont refusées.
  • Nous recommandons un utilisateur Odoo dédié, avec les droits de lecture sur les modules à analyser. Sans droits d'écriture, aucune écriture n'est techniquement possible.
  • Le connecteur est le seul point d'accès à votre ERP. Il refuse les modèles sensibles (paramètres système, serveurs de mail, clés API des utilisateurs) et masque les champs secrets avant tout cache.
  • Isolation des clients : chaque donnée porte l'identifiant de son client et chaque requête filtre dessus, contrôle vérifié automatiquement en intégration continue.

Chiffrement

  • En transit : TLS entre votre navigateur et UpBoard, et vers votre Odoo lorsque son URL est en https.
  • Identifiants ERP chiffrés au repos (Fernet), avec rotation des clés.
  • Mots de passe UpBoard hachés (bcrypt), jamais stockés en clair.
  • Sauvegardes quotidiennes chiffrées (AES-256) avant de quitter le serveur.

Hébergement et sous-traitants

  • Hébergement chez Infomaniak, à Genève (Suisse). Infomaniak est certifié ISO 27001.
  • Les analyses sont générées par les modèles Claude d'Anthropic (États-Unis) via l'API commerciale, sous clauses contractuelles types. La mémoire des agents est indexée par les embeddings d'OpenAI. Vos données ne servent à entraîner aucun modèle.
  • Copie hors site des sauvegardes sur Google Drive, chiffrée avant envoi : Google n'a pas la clé.
  • Emails, téléphones, IBAN et numéros nationaux sont masqués dans les journaux.
  • Mesure d'audience du site par Google Analytics, chargé uniquement après votre consentement. Liste complète des sous-traitants dans la politique de confidentialité.

Authentification et accès

  • Accès à UpBoard par sessions courtes (JWT) et rôles (propriétaire, administrateur, membre).
  • Un changement ou une réinitialisation de mot de passe invalide les sessions antérieures.
  • Double authentification par code envoyé par email (valable 5 minutes). Désactivée par défaut : chaque utilisateur peut l'activer dans ses paramètres, et un administrateur peut l'imposer à toute l'organisation.

Conformité RGPD

  • Minimisation : pas de copie de votre base, seulement les résultats d'analyse.
  • Droit d'accès et d'effacement sur demande à info@upboard.ai. Quand l'abonnement prend fin, ou quand l'essai expire sans souscription, toutes les données du compte sont supprimées 90 jours plus tard.
  • Notification par email sans retard injustifié en cas d'incident affectant vos données.
  • Pas de certification SOC 2 ni ISO 27001 pour UpBoard à ce jour. Audit de sécurité interne réalisé en juin 2026, corrections déployées en production.

Politique de divulgation

Signaler une vulnérabilité

Vous pensez avoir trouvé une faille de sécurité dans UpBoard ? Écrivez-nous à info@upboard.ai, l'adresse également publiée dans notre fichier security.txt. Merci de décrire le problème, les étapes pour le reproduire et son impact possible.

  • Nous accusons réception de votre signalement sous 5 jours ouvrés.
  • Nous n'engageons aucune action en justice contre une recherche menée de bonne foi dans le respect de cette politique.
  • N'accédez pas aux données d'autres clients, ne les modifiez pas et ne les conservez pas : limitez-vous au minimum nécessaire pour démontrer le problème.
  • Ne dégradez pas le service : pas de déni de service, pas de test automatisé massif, pas d'ingénierie sociale envers nos clients ou envers nous.
  • Laissez-nous le temps de corriger avant toute publication. Nous n'avons pas de programme de récompense (bug bounty).

Questions fréquentes

Le scan peut-il modifier mes données Odoo ?

Non. Le scan lit vos données avec l'opération search_read d'Odoo et n'écrit rien. Les écritures proposées ensuite par les agents attendent toujours votre validation explicite.

Mes identifiants Odoo sont-ils conservés après le scan ?

Votre clé API, non : elle est chiffrée dès réception et le jeton chiffré devient inutilisable au bout de 30 minutes. Nous gardons l'adresse de votre Odoo, le nom de la base et l'identifiant utilisé, supprimés avec le diagnostic (30 jours s'il reste anonyme, au plus 12 mois si vous avez laissé vos coordonnées sans créer de compte). Si vous créez ensuite un compte, la connexion à votre Odoo est conservée chiffrée pour permettre les analyses.

Mes données quittent-elles l'Europe ?

La plateforme et sa base de données sont hébergées en Suisse, chez Infomaniak à Genève. Pour générer les analyses, les requêtes aux modèles d'IA passent par les API commerciales d'Anthropic et d'OpenAI, aux États-Unis, sous clauses contractuelles types.

Faut-il installer un module dans Odoo ?

Non. UpBoard utilise l'API JSON-RPC standard d'Odoo. Il suffit d'une URL joignable depuis Internet et d'une clé API, idéalement celle d'un utilisateur dédié.

UpBoard est-il certifié SOC 2 ou ISO 27001 ?

Non, pas à ce jour. Notre hébergeur Infomaniak est certifié ISO 27001, et UpBoard a fait l'objet d'un audit de sécurité interne en juin 2026.

Pour aller plus loin

Voyez-le sur votre propre Odoo

Lancez un scan gratuit en lecture seule, ou posez vos questions techniques lors d'une démo avec le fondateur.