Issue e avvisi
Monitoraggio della sicurezza
Segnala i tentativi di accesso e Blipit trasforma raffiche e posizioni insolite in issue di sicurezza con i propri avvisi. L'invio è trattato sotto Tentativi di accesso; Odoo lo fa per te una volta spuntato il monitoraggio degli accessi. Questa pagina spiega le regole.
1Soglie
Avvisi, Soglie di sicurezza, per progetto o per l'intero workspace. Valori predefiniti, tutti in una finestra di 10 minuti: 5 accessi falliti, 1 accesso bloccato, 10 richieste di reset della password, 1 privilegio concesso. Gli accessi riusciti non hanno una soglia di conteggio; alimentano i controlli di nuovo IP e nuovo paese. Le soglie arrivano fino a 1.000 e le finestre fino a 1.440 minuti, e ogni tipo può essere disattivato. Solo proprietari e amministratori possono modificarle; i membri possono vederle.
2Cosa apre una issue
Per attore: lo stesso nome di login supera la soglia entro la finestra (brute force su un account). Per IP: un indirizzo la supera su più di un account (spraying). Nuovo IP: un attore noto accede con successo da un indirizzo mai visto per lui. Nuovo paese: lo stesso, per un paese mai visto per lui; il primo paese mai visto è la base di riferimento e non genera mai avvisi, e un accesso che è sia nuovo IP sia nuovo paese genera un solo avviso, come nuovo paese.
3Avvisi
Un avviso di sicurezza per issue per finestra, inviato alle tue regole email, Slack, Teams e webhook, oppure ai proprietari quando non ne hai. Il silenzio non si applica. Gli eventi di sicurezza conservano sempre il payload completo.
Buono a sapersi
- Gli eventi di sicurezza devono essere inviati con la chiave segreta; la chiave pubblica riceve 403 security_needs_secret_key, così un visitatore non può avvelenare la base di riferimento degli indirizzi noti.
- Su un piano senza monitoraggio della sicurezza, l'ingest risponde 403 security_monitoring_not_in_plan e il modulo Odoo mette in pausa le segnalazioni di accesso per dieci minuti.
- La pagina Sicurezza elenca le issue di sicurezza del workspace; il paese viene dall'IP.
Bloccato? Scrivi a support@blipit.io. Le chiavi e il DSN esatto di ogni progetto sono sotto Chiavi API in app.blipit.io.

