Incidencias y alertas
Monitorización de seguridad
Reporta los intentos de inicio de sesión y Blipit convierte las ráfagas y las ubicaciones inusuales en incidencias de seguridad con sus propias alertas. El envío se explica en Intentos de inicio de sesión; Odoo lo hace por ti una vez marcada la monitorización de inicios de sesión. Esta página explica las reglas.
1Umbrales
Alertas, Umbrales de seguridad, por proyecto o para todo el espacio de trabajo. Valores por defecto, todos en una ventana de 10 minutos: 5 inicios de sesión fallidos, 1 inicio bloqueado, 10 solicitudes de restablecimiento de contraseña, 1 privilegio concedido. Los inicios correctos no tienen umbral de recuento; alimentan las comprobaciones de IP nueva y país nuevo. Los umbrales llegan hasta 1.000 y las ventanas hasta 1.440 minutos, y cada tipo puede desactivarse. Solo los propietarios y administradores pueden cambiar esto; los miembros pueden verlo.
2Qué genera una incidencia
Por actor: el mismo nombre de usuario cruza el umbral dentro de la ventana (fuerza bruta sobre una cuenta). Por IP: una dirección lo cruza en más de una cuenta (spraying). IP nueva: un actor conocido inicia sesión correctamente desde una dirección nunca vista para él. País nuevo: lo mismo, para un país nunca visto para él; el primer país visto es la línea base y nunca avisa, y un inicio que es a la vez IP nueva y país nuevo avisa una sola vez, como país nuevo.
3Alertas
Una alerta de seguridad por incidencia y ventana, enviada a tus reglas de correo, Slack, Teams y webhooks, o a los propietarios cuando no tienes ninguno. Silenciar no se aplica. Los eventos de seguridad siempre conservan su payload completo.
Conviene saber
- Los eventos de seguridad deben enviarse con la clave secreta; la clave pública recibe 403 security_needs_secret_key, para que un visitante no pueda envenenar la línea base de direcciones conocidas.
- En un plan sin monitorización de seguridad, la ingesta responde 403 security_monitoring_not_in_plan y el módulo de Odoo pausa los informes de inicio de sesión durante diez minutos.
- La página de Seguridad lista las incidencias de seguridad del espacio de trabajo; el país se obtiene de la IP.
¿Atascado? Escribe a support@blipit.io. Las claves y el DSN exacto de cada proyecto están en Claves API en app.blipit.io.

