Problèmes et alertes
Surveillance de sécurité
Signalez les tentatives de connexion et Blipit transforme les rafales et les localisations inhabituelles en problèmes de sécurité avec leurs propres alertes. L'envoi est couvert sous Tentatives de connexion ; Odoo le fait pour vous une fois la surveillance des connexions cochée. Cette page explique les règles.
1Seuils
Alertes, Seuils de sécurité, par projet ou pour tout l'espace de travail. Valeurs par défaut, toutes dans une fenêtre de 10 minutes : 5 connexions échouées, 1 connexion bloquée, 10 demandes de réinitialisation de mot de passe, 1 privilège accordé. Les connexions réussies n'ont pas de seuil de comptage ; elles alimentent les vérifications de nouvelle IP et de nouveau pays. Les seuils vont jusqu'à 1 000 et les fenêtres jusqu'à 1 440 minutes, et chaque type peut être désactivé. Seuls les propriétaires et administrateurs peuvent modifier ceci ; les membres peuvent le consulter.
2Ce qui crée un problème
Par acteur : le même identifiant de connexion franchit le seuil dans la fenêtre (force brute sur un compte). Par IP : une adresse le franchit sur plus d'un compte (spraying). Nouvelle IP : un acteur connu se connecte avec succès depuis une adresse jamais vue pour lui. Nouveau pays : idem, pour un pays jamais vu pour lui ; le premier pays jamais vu sert de référence et n'alerte jamais, et une connexion qui est à la fois une nouvelle IP et un nouveau pays alerte une fois, comme nouveau pays.
3Alertes
Une alerte de sécurité par problème et par fenêtre, envoyée à vos règles e-mail, Slack, Teams et webhooks, ou aux propriétaires si vous n'en avez aucun. La mise en pause ne s'applique pas. Les événements de sécurité conservent toujours leur charge utile complète.
Bon à savoir
- Les événements de sécurité doivent être envoyés avec la clé secrète ; la clé publique reçoit 403 security_needs_secret_key, pour qu'un visiteur ne puisse pas empoisonner la référence des adresses connues.
- Sur un plan sans surveillance de sécurité, l'ingestion répond 403 security_monitoring_not_in_plan et le module Odoo suspend les rapports de connexion pendant dix minutes.
- La page Sécurité liste les problèmes de sécurité de l'espace de travail ; le pays est déduit de l'IP.
Bloqué ? Écrivez à support@blipit.io. Les clés et le DSN exact de chaque projet sont sous Clés API dans app.blipit.io.

