CINXE.COM
Odooセキュリティ
<!DOCTYPE html> <html lang="ja-JP" data-website-id="1" data-main-object="website.page(137,)" data-add2cart-redirect="1"> <!-- ___ ___ ___ ___ / _ \| \ / _ \ / _ \ | (_) | |) | (_) | (_) | \___/|___/ \___/ \___/ ___ _ _ _ / __| |_ __ _| | |___ _ _ __ _ ___ | (__| ' \/ _` | | / -_| ' \/ _` / -_) \___|_||_\__,_|_|_\___|_||_\__, \___| |___/ If you're the kind of person who reads source code, you should try our challenge: https://www.odoo.com/jobs/challenge --> <head> <meta charset="utf-8"/> <meta http-equiv="X-UA-Compatible" content="IE=edge"/> <meta name="viewport" content="width=device-width, initial-scale=1"/> <meta name="mobile-web-app-capable" content="yes"/> <meta name="generator" content="Odoo"/> <meta name="google-site-verification" content="pgjyH0qvN69B0m_HrTKV6h8TVnbRXp5etEHo19unPy4"/> <meta name="description" content="セキュリティは当社にとって非常に重要です。OdooとOdooオンラインでお客様のデータの安全を保証するために行っていることをまとめました。"/> <meta name="keywords" content="openerp s a,セキュリティ, odoo, odooセキュリティ, odooオンラインセキュリティ"/> <meta property="og:type" content="website"/> <meta property="og:title" content="Odooセキュリティ"/> <meta property="og:site_name" content="Odoo"/> <meta property="og:url" content="https://www.odoo.com/ja_JP/security"/> <meta property="og:image" content="https://www.odoo.com/web/image/website/1/social_default_image?unique=c506dd5"/> <meta property="og:description" content="セキュリティは当社にとって非常に重要です。OdooとOdooオンラインでお客様のデータの安全を保証するために行っていることをまとめました。"/> <meta name="twitter:card" content="summary_large_image"/> <meta name="twitter:title" content="Odooセキュリティ"/> <meta name="twitter:image" content="https://www.odoo.com/web/image/website/1/social_default_image/300x300?unique=c506dd5"/> <meta name="twitter:site" content="@odoo"/> <meta name="twitter:description" content="セキュリティは当社にとって非常に重要です。OdooとOdooオンラインでお客様のデータの安全を保証するために行っていることをまとめました。"/> <link rel="alternate" hreflang="ar" href="https://www.odoo.com/ar/security"/> <link rel="alternate" hreflang="zh" href="https://www.odoo.com/zh_CN/security"/> <link rel="alternate" hreflang="zh-tw" href="https://www.odoo.com/zh_TW/security"/> <link rel="alternate" hreflang="cs" href="https://www.odoo.com/cs_CZ/security"/> <link rel="alternate" hreflang="nl" href="https://www.odoo.com/nl_NL/security"/> <link rel="alternate" hreflang="en" href="https://www.odoo.com/security"/> <link rel="alternate" hreflang="fi" href="https://www.odoo.com/fi_FI/security"/> <link rel="alternate" hreflang="fr" href="https://www.odoo.com/fr_FR/security"/> <link rel="alternate" hreflang="de" href="https://www.odoo.com/de_DE/security"/> <link rel="alternate" hreflang="id" href="https://www.odoo.com/id_ID/security"/> <link rel="alternate" hreflang="it" href="https://www.odoo.com/it_IT/security"/> <link rel="alternate" hreflang="ja" href="https://www.odoo.com/ja_JP/security"/> <link rel="alternate" hreflang="ko" href="https://www.odoo.com/ko_KR/security"/> <link rel="alternate" hreflang="pl" href="https://www.odoo.com/pl_PL/security"/> <link rel="alternate" hreflang="pt" href="https://www.odoo.com/pt_BR/security"/> <link rel="alternate" hreflang="ro" href="https://www.odoo.com/ro_RO/security"/> <link rel="alternate" hreflang="ru" href="https://www.odoo.com/ru_RU/security"/> <link rel="alternate" hreflang="sk" href="https://www.odoo.com/sk_SK/security"/> <link rel="alternate" hreflang="sl" href="https://www.odoo.com/sl_SI/security"/> <link rel="alternate" hreflang="es" href="https://www.odoo.com/es/security"/> <link rel="alternate" hreflang="es-es" href="https://www.odoo.com/es_ES/security"/> <link rel="alternate" hreflang="th" href="https://www.odoo.com/th_TH/security"/> <link rel="alternate" hreflang="tr" href="https://www.odoo.com/tr_TR/security"/> <link rel="alternate" hreflang="uk" href="https://www.odoo.com/uk_UA/security"/> <link rel="alternate" hreflang="vi" href="https://www.odoo.com/vi_VN/security"/> <link rel="alternate" hreflang="x-default" href="https://www.odoo.com/security"/> <link rel="canonical" href="https://www.odoo.com/ja_JP/security"/> <link rel="preconnect" href="https://fonts.gstatic.com/" crossorigin=""/> <title>Odooセキュリティ</title> <link type="image/x-icon" rel="shortcut icon" href="https://odoocdn.com/web/image/website/1/favicon?unique=c506dd5"/> <link rel="preload" href="https://odoocdn.com/web/static/src/libs/fontawesome/fonts/fontawesome-webfont.woff2?v=4.7.0" as="font" crossorigin=""/> <link type="text/css" rel="stylesheet" href="https://odoocdn.com/web/assets/1/970ea74/web.assets_frontend.min.css"/> <script id="web.layout.odooscript" type="text/javascript"> var odoo = { csrf_token: "6e8d709b415e557d619099f701c0764d89f58a3fo1763953314", debug: "", }; </script> <script type="text/javascript"> odoo.__session_info__ = {"is_admin": false, "is_system": false, "is_public": true, "is_website_user": true, "uid": null, "is_frontend": true, "profile_session": null, "profile_collectors": null, "profile_params": null, "show_effect": true, "currencies": {"137": {"symbol": "AED", "position": "after", "digits": [69, 2]}, "19": {"symbol": "ARS", "position": "after", "digits": [69, 2]}, "21": {"symbol": "AUD", "position": "after", "digits": [69, 2]}, "59": {"symbol": "\u09f3", "position": "after", "digits": [69, 2]}, "27": {"symbol": "\u043b\u0432", "position": "after", "digits": [69, 2]}, "6": {"symbol": "R$", "position": "before", "digits": [69, 2]}, "4": {"symbol": "CAD", "position": "after", "digits": [69, 2]}, "5": {"symbol": "CHF", "position": "after", "digits": [69, 2]}, "7": {"symbol": "CNY", "position": "after", "digits": [69, 2]}, "194": {"symbol": "K\u010d", "position": "after", "digits": [69, 2]}, "10": {"symbol": "kr", "position": "after", "digits": [69, 2]}, "80": {"symbol": "E\u00a3", "position": "after", "digits": [69, 2]}, "1": {"symbol": "\u20ac", "position": "after", "digits": [69, 2]}, "18": {"symbol": "GBP", "position": "after", "digits": [69, 2]}, "25": {"symbol": "HK$", "position": "after", "digits": [69, 2]}, "31": {"symbol": "kn", "position": "after", "digits": [69, 2]}, "193": {"symbol": "Rp", "position": "after", "digits": [69, 2]}, "20": {"symbol": "Rs", "position": "after", "digits": [69, 2]}, "26": {"symbol": "\u00a5", "position": "after", "digits": [69, 2]}, "100": {"symbol": "KSh", "position": "after", "digits": [69, 2]}, "34": {"symbol": "\u20a9", "position": "after", "digits": [69, 2]}, "116": {"symbol": " \u062f.\u0645", "position": "after", "digits": [69, 2]}, "115": {"symbol": "\u20ae", "position": "after", "digits": [69, 2]}, "44": {"symbol": "Rs", "position": "after", "digits": [69, 2]}, "35": {"symbol": "Mex$", "position": "before", "digits": [69, 2]}, "36": {"symbol": "RM", "position": "after", "digits": [69, 2]}, "183": {"symbol": "kr", "position": "before", "digits": [69, 2]}, "37": {"symbol": "$", "position": "after", "digits": [69, 2]}, "38": {"symbol": "Php", "position": "after", "digits": [69, 2]}, "171": {"symbol": "Rs.", "position": "after", "digits": [69, 2]}, "16": {"symbol": "z\u0142", "position": "after", "digits": [69, 2]}, "166": {"symbol": "QR", "position": "after", "digits": [69, 2]}, "30": {"symbol": "kr", "position": "after", "digits": [69, 2]}, "158": {"symbol": "SR", "position": "after", "digits": [69, 2]}, "178": {"symbol": "kr", "position": "after", "digits": [69, 2]}, "39": {"symbol": "$", "position": "after", "digits": [69, 2]}, "40": {"symbol": "\u0e3f", "position": "after", "digits": [69, 2]}, "141": {"symbol": "DT", "position": "after", "digits": [69, 2]}, "146": {"symbol": "NT$", "position": "after", "digits": [69, 2]}, "2": {"symbol": "US$", "position": "before", "digits": [69, 2]}, "24": {"symbol": "\u20ab", "position": "after", "digits": [69, 2]}, "41": {"symbol": "R", "position": "after", "digits": [69, 2]}}, "bundle_params": {"lang": "en_US", "website_id": 1}, "test_mode": false, "websocket_worker_version": "18.0-2", "translationURL": "/website/translations", "cache_hashes": {"translations": "21598bc60da9b15e2ac57479b02efb47a9f7a2eb"}, "recaptcha_public_key": "6Ldp7rgUAAAAAJF-NZ6k-y0HGEPozP3SeROO_z7F", "geoip_country_code": "SG", "geoip_phone_code": 65, "lang_url_code": "ja_JP", "turnstile_site_key": "0x4AAAAAAADwqVOUIWCeR_H8"}; if (!/(^|;\s)tz=/.test(document.cookie)) { const userTZ = Intl.DateTimeFormat().resolvedOptions().timeZone; document.cookie = `tz=${userTZ}; path=/`; } </script> <script type="text/javascript" defer="defer" src="https://odoocdn.com/web/assets/1/49c06ce/web.assets_frontend_minimal.min.js" onerror="__odooAssetError=1"></script> <script type="text/javascript" defer="defer" data-src="https://odoocdn.com/web/assets/1/c3f323f/web.assets_frontend_lazy.min.js" onerror="__odooAssetError=1"></script> <script> if (!window.odoo) { window.odoo = {}; } odoo.__session_info__ = Object.assign(odoo.__session_info__ || {}, { websocket_worker_version: "18.0-2", livechatData: { isAvailable: false, serverUrl: "https://www.odoo.com", options: {}, }, }); </script> <script> window.dataLayer = window.dataLayer || []; function gtag(){dataLayer.push(arguments);} </script> <noscript> <style> /* Prevent animated elements hiding */ .o_animate_in_children > * { opacity: 1!important; -webkit-transform: scale(1)!important; -ms-transform: scale(1)!important; transform: scale(1)!important; } </style> </noscript> </head> <body> <div id="wrapwrap" class=" o_security "> <a class="o_skip_to_content btn btn-primary rounded-0 visually-hidden-focusable position-absolute start-0" href="#wrap">コンテンツへスキップ</a> <header id="top" data-anchor="true" data-name="Header" data-extra-items-toggle-aria-label="追加アイテムボタン" class=" o_no_autohide_menu o_affix_enabled o_header_fixed o_header_fade_out o_main_header o_inverted o_not_editable" style=" "> <div class="o_main_header_main top_menu" id="top_menu"> <a class="float-start o_logo" href="/ja_JP"><span class="visually-hidden sr-only">Odoo</span></a> <a href="#" role="button" class="o_mobile_menu_toggle d-inline-block d-md-none"> <i class="fa fa-bars" focusable="false"></i><span class="visually-hidden sr-only">メニュー</span> </a> <ul class="o_header_buttons list-unstyled"> <li class="nav-item d-md-none"> <a class="nav-link text-whatsapp ps-0" href="https://wa.me/85264491993"> <i class="fa fa-whatsapp fs-4 align-middle mt-n1 me-2"></i><small>WhatsApp</small> </a> </li> <li class="o_wsale_my_cart nav-item me-lg-0 d-none"> <a href="/ja_JP/shop/cart" class="nav-link px-1" aria-label="Shopping Cart"> <i class="fa fa-shopping-cart"></i><sup class="my_cart_quantity rounded-pill bg-o-color-1 ms-1 py-1 px-2"></sup> </a> </li> <li class="nav-item o_no_autohide_item"> <a href="/web/login" class="nav-link">サインイン</a> </li> <li class="nav-item o_no_autohide_item"><a class="btn btn-primary btn-sm text-nowrap trial_link" href="/ja_JP/trial">無料で15日試す</a> </li> </ul> <ul class="o_primary_nav"> <li class="dropdown"> <a href="#" aria-label="アプリ:ドロップダウンメニューを使ってアプリを切り替わる" data-bs-toggle="dropdown" data-bs-display="static" aria-expanded="false" class="dropdown-toggle">アプリ</a> <div class="start-0 dropdown-menu o_secondary_nav" data-bs-parent="o_primary_nav"> <div class="container"> <div class="row"> <div class="col-md-3 o_finance_apps "> <div class="o_nav_app_family">財務</div> <ul> <li><a class="dropdown-item" href="/ja_JP/app/accounting">会計</a></li> <li><a class="dropdown-item" href="/ja_JP/app/invoicing">請求管理</a></li> <li><a class="dropdown-item" href="/ja_JP/app/expenses">経費</a></li> <li><a class="dropdown-item" href="/ja_JP/app/spreadsheet">スプレッドシート(BI)</a></li> <li><a class="dropdown-item" href="/ja_JP/app/documents">ドキュメント管理</a></li> <li><a class="dropdown-item" href="/ja_JP/app/sign">署名</a></li> </ul> </div> <div class="col-md-3 o_sale_apps "> <div class="o_nav_app_family">販売</div> <ul> <li><a class="dropdown-item" href="/ja_JP/app/crm">CRM</a></li> <li><a class="dropdown-item" href="/ja_JP/app/sales">販売</a></li> <li><a class="dropdown-item" href="/ja_JP/app/point-of-sale-shop">POS店舗</a></li> <li><a class="dropdown-item" href="/ja_JP/app/point-of-sale-restaurant">POSレストラン</a></li> <li><a class="dropdown-item" href="/ja_JP/app/subscriptions">サブスクリプション</a></li> <li><a class="dropdown-item" href="/ja_JP/app/rental">レンタル</a></li> </ul> </div> <div class="col-md-3 o_website_apps "> <div class="o_nav_app_family">ウェブサイト</div> <ul> <li><a class="dropdown-item" href="/ja_JP/app/website">ウェブサイトビルダー</a></li> <li><a class="dropdown-item" href="/ja_JP/app/ecommerce">eコマース</a></li> <li><a class="dropdown-item" href="/ja_JP/app/blog">ブログ</a></li> <li><a class="dropdown-item" href="/ja_JP/app/forum">フォーラム</a></li> <li><a class="dropdown-item" href="/ja_JP/app/live-chat">ライブチャット</a></li> <li><a class="dropdown-item" href="/ja_JP/app/elearning">eラーニング</a></li> </ul> </div> <div class="col-md-3 o_inventory_apps "> <div class="o_nav_app_family">サプライチェーン</div> <ul> <li><a class="dropdown-item" href="/ja_JP/app/inventory">在庫</a></li> <li><a class="dropdown-item" href="/ja_JP/app/manufacturing">製造</a></li> <li><a class="dropdown-item" href="/ja_JP/app/plm">製品ライフサイクル管理 (PLM)</a></li> <li><a class="dropdown-item" href="/ja_JP/app/purchase">購買</a></li> <li><a class="dropdown-item" href="/ja_JP/app/maintenance">整備</a></li> <li><a class="dropdown-item" href="/ja_JP/app/quality">品質</a></li> </ul> </div> </div> <div class="row"> <div class="col-md-3 o_hr_apps "> <div class="o_nav_app_family">人事業務</div> <ul> <li><a class="dropdown-item" href="/ja_JP/app/employees">従業員管理</a></li> <li><a class="dropdown-item" href="/ja_JP/app/recruitment">採用</a></li> <li><a class="dropdown-item" href="/ja_JP/app/time-off">休暇管理</a></li> <li><a class="dropdown-item" href="/ja_JP/app/appraisals">人事評価</a></li> <li><a class="dropdown-item" href="/ja_JP/app/referrals">紹介</a></li> <li><a class="dropdown-item" href="/ja_JP/app/fleet">フリート</a></li> </ul> </div> <div class="col-md-3 o_marketing_apps "> <div class="o_nav_app_family">マーケティング</div> <ul> <li><a class="dropdown-item" href="/ja_JP/app/social-marketing">ソーシャルマーケティング</a></li> <li><a class="dropdown-item" href="/ja_JP/app/email-marketing">メールマーケティング</a></li> <li><a class="dropdown-item" href="/ja_JP/app/sms-marketing">SMSマーケティング</a></li> <li><a class="dropdown-item" href="/ja_JP/app/events">イベント</a></li> <li><a class="dropdown-item" href="/ja_JP/app/marketing-automation">マーケティングオートメーション</a></li> <li><a class="dropdown-item" href="/ja_JP/app/surveys">アンケート調査</a></li> </ul> </div> <div class="col-md-3 o_services_apps "> <div class="o_nav_app_family">サービス</div> <ul> <li><a class="dropdown-item" href="/ja_JP/app/project">プロジェクト管理</a></li> <li><a class="dropdown-item" href="/ja_JP/app/timesheet">タイムシート</a></li> <li><a class="dropdown-item" href="/ja_JP/app/field-service">フィールドサービス</a></li> <li><a class="dropdown-item" href="/ja_JP/app/helpdesk">ヘルプデスク</a></li> <li><a class="dropdown-item" href="/ja_JP/app/planning">計画</a></li> <li><a class="dropdown-item" href="/ja_JP/app/appointments">アポイントメント</a></li> </ul> </div> <div class="col-md-3 o_productivity_apps "> <div class="o_nav_app_family">生産性向上ツール</div> <ul> <li><a class="dropdown-item" href="/ja_JP/app/discuss">ディスカッション</a></li> <li><a class="dropdown-item" href="/ja_JP/app/approvals">承認</a></li> <li><a class="dropdown-item" href="/ja_JP/app/iot">IoT</a></li> <li><a class="dropdown-item" href="/ja_JP/app/voip">VoIP</a></li> <li><a class="dropdown-item" href="/ja_JP/app/knowledge">ナレッジベース</a></li> <li><a class="dropdown-item" href="/ja_JP/app/whatsapp">WhatsApp</a></li> </ul> </div> </div> </div> <span class="o_store_link d-md-flex justify-content-md-center"> <a class="mx-md-3 px-3 dropdown-item" href="https://apps.odoo.com/apps/modules"><i class="fa fa-cube fa-fw me-2"></i>サードパーティアプリ</a> <a class="mx-md-3 px-3 dropdown-item" href="/ja_JP/app/studio"><i class="fa fa-pencil fa-fw me-2"></i>Odooスタジオ</a> <a href="https://www.odoo.sh" class="mx-md-3 px-3"><i class="fa fa-cloud fa-fw me-2"></i>Odooクラウドプラットホーム</a> </span> </div> </li> <li class="dropdown"> <a href="#" aria-label="インダストリー: ドロップダウンメニューからインダストリー関連ページへのリンクを見つけてください。" data-bs-toggle="dropdown" data-bs-display="static" aria-expanded="false" class="dropdown-toggle">インダストリー</a> <div class="start-0 dropdown-menu o_secondary_nav" data-bs-parent="o_primary_nav"> <div class="container"> <div class="row"> <div class="col-md-3 o_retail_industries "> <div class="o_nav_ind_family">小売</div> <ul> <li><a class="dropdown-item" href="/ja_JP/industries/book-store">書店</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/clothing-store">衣料品店</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/hardware-shop">金物店</a></li> </ul> </div> <div class="col-md-3 o_services_industries "> <div class="o_nav_ind_family">サービス</div> <ul> <li><a class="dropdown-item" href="/ja_JP/industries/odoo-partner">Odooパートナー</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/real-estate">不動産</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/talent-acquisition">人材派遣</a></li> </ul> </div> <div class="col-md-3 o_hospitality_industries "> <div class="o_nav_ind_family">ホスピタリティ</div> <ul> <li><a class="dropdown-item" href="/ja_JP/industries/bar-pub">バー・パブ</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/fast-food">ファストフード</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/fine-dining-restaurant">ファインダイニングレストラン</a></li> </ul> </div> <div class="col-md-3 o_health_industries "> <div class="o_nav_ind_family">ヘルス & フィットネス</div> <ul> <li><a class="dropdown-item" href="/ja_JP/industries/fitness-center">フィットネスセンター</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/sports-club">スポーツクラブ</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/wellness-practitioners">ウェルネス専門家</a></li> </ul> </div> </div> <div class="row"> <div class="col-md-3 o_supply_chain_industries "> <div class="o_nav_ind_family">サプライチェーン</div> <ul> <li><a class="dropdown-item" href="/ja_JP/industries/beverage-distributor">飲料販売代理店</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/corporate-gifts">コーポレートギフト</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/custom-furniture-production">オーダーメイド家具製作</a></li> </ul> </div> <div class="col-md-3 o_construction_industries "> <div class="o_nav_ind_family">建設</div> <ul> <li><a class="dropdown-item" href="/ja_JP/industries/construction">建設</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/gardening">造園</a></li> <li><a class="dropdown-item" href="/ja_JP/industries/solar-energy">太陽エネルギー</a></li> </ul> </div> <div class="col-md-6 x_wd d-none d-lg-flex align-self-end"> <img src="https://odoocdn.com/openerp_website/static/src/img/arrows/grey_arrow_sm_02.svg" height="40px" class="rotate-70 me-3 mt-3 mb-n2" alt="" loading="lazy"/> <div class="display-6 text-primary">...and many more!</div> </div> </div> </div> <span class="o_store_link d-md-flex justify-content-md-center"> <a class="mx-md-3 px-3 dropdown-item" href="/ja_JP/trial?industry"><i class="fa fa-cube fa-fw me-2"></i>すべてのインダストリーを見る</a> </span> </div> </li> <li class="dropdown"> <a href="#" aria-label="コミュニティー:ドロップダウンメニューでコミュニティー関連ページリンクを探す" data-bs-toggle="dropdown" data-bs-display="static" aria-expanded="false" class="dropdown-toggle">コミュニティ</a> <div class="start-0 dropdown-menu o_secondary_nav pb-0" data-bs-parent="o_primary_nav"> <div class="container"> <div class="row"> <div class="col-md-3 o_learn_com"> <div class="o_nav_com_family">学ぶ</div> <ul> <li><a class="dropdown-item" href="/ja_JP/slides/all/tag/odoo-tutorials-9">チュートリアル</a></li> <li><a class="dropdown-item" href="/ja_JP/page/docs">ドキュメント</a></li> <li><a class="dropdown-item" href="/ja_JP/slides/all?slide_category=certification">認定</a></li> <li><a class="dropdown-item" href="/ja_JP/training-events">トレーニング</a></li> <li><a class="dropdown-item" href="https://www.odoo.fm" target="_blank">ポッドキャスト</a></li> </ul> <div class="o_nav_com_family mt-lg-5">教育サポート</div> <ul> <li><a class="dropdown-item" href="/ja_JP/education/program">教育プログラム</a></li> <li><a class="dropdown-item" href="/ja_JP/education/scale-up-business-game">Scale Up! ビジネスゲーム</a></li> <li><a class="dropdown-item" href="/ja_JP/education/visit-odoo">Odooオフィス訪問</a></li> </ul> </div> <div class="col-md-3 o_software_com"> <div class="o_nav_com_family">ソフトを入手</div> <ul> <li><a class="dropdown-item" href="/ja_JP/page/download">ダウンロード</a></li> <li><a class="dropdown-item" href="/ja_JP/page/editions">エディションを比較</a></li> <li><a class="dropdown-item" href="/ja_JP/page/release-notes">リリース</a></li> </ul> </div> <div class="col-md-3 o_collab_com"> <div class="o_nav_com_family">コラボレーション</div> <ul> <li><a class="dropdown-item" href="https://github.com/odoo">Github</a></li> <li><a class="dropdown-item" href="/ja_JP/forum/help-1">フォーラム</a></li> <li><a class="dropdown-item" href="/ja_JP/events">イベント</a></li> <li><a class="dropdown-item" href="https://github.com/odoo/odoo/wiki/Translations">翻訳</a></li> </ul> <ul class="pt-lg-3"> <li><a class="dropdown-item" href="/ja_JP/become-a-partner">パートナーになる</a></li> <li><a class="dropdown-item" href="/ja_JP/accounting-firms/register">会計事務所を登録</a></li> </ul> </div> <div class="col-md-3 o_services_com"> <div class="o_nav_com_family">サービス利用</div> <ul> <li><a class="dropdown-item" href="/ja_JP/partners">パートナー一覧</a></li> <li><a class="dropdown-item" href="/ja_JP/accounting-firms">会計事務所一覧</a></li> </ul> <ul class="pt-lg-3"> <li><div class="o_schedule_demo "> <a target="_blank" href="/ja_JP/appointment?filter_appointment_type_ids=5542&filter_appointment_type_ids=5543&filter_appointment_type_ids=4497" class="dropdown-item text-start"> 製品デモを予約する </a> </div> </li> <li><a class="dropdown-item" href="/ja_JP/blog/customer-reviews-6">お客様一覧</a></li> </ul> <ul class="pt-lg-3"> <li><a class="dropdown-item" href="/ja_JP/pricing-packs">導入サービス</a></li> <li><a class="dropdown-item" href="/ja_JP/page/developers-on-demand">開発サービス</a></li> <li><a class="dropdown-item" href="/ja_JP/help">サポート</a></li> <li><a class="dropdown-item" href="//upgrade.odoo.com">アップグレード</a></li> </ul> </div> </div> </div> <span class="o_header_social"> <div class="social_icons"> <a target="_blank" href="https://github.com/odoo/odoo" class="d-inline dropdown-item"><i class="fa fa-fw fa-github" focusable="false"></i><span class="visually-hidden sr-only">Github</span></a> <a target="_blank" href="https://www.youtube.com/channel/UCkQPikELWZFLgQNHd73jkdg" class="d-inline dropdown-item"><i class="fa fa-fw fa-youtube-play" focusable="false"></i><span class="visually-hidden sr-only">Youtube</span></a> <a target="_blank" href="https://twitter.com/Odoo" class="d-inline dropdown-item"><i class="fa fa-fw fa-twitter" focusable="false"></i><span class="visually-hidden sr-only">Twitter</span></a> <a target="_blank" href="https://www.linkedin.com/company/odoo" class="d-inline dropdown-item"><i class="fa fa-fw fa-linkedin" focusable="false"></i><span class="visually-hidden sr-only">Linkedin</span></a> <a target="_blank" href="https://www.instagram.com/odoo.official" class="d-inline dropdown-item"><i class="fa fa-fw fa-instagram" focusable="false"></i><span class="visually-hidden sr-only">Instagram</span></a> <a target="_blank" href="https://www.facebook.com/odoo" class="d-inline dropdown-item"><i class="fa fa-fw fa-facebook" focusable="false"></i><span class="visually-hidden sr-only">Facebook</span></a> <a target="_blank" href="https://www.tiktok.com/@odoo" class="d-inline dropdown-item"> <svg xmlns="http://www.w3.org/2000/svg" style="width: 15px; margin-top: -3px;" class="custom-tiktok" viewBox="0 0 2859 3333" shape-rendering="geometricPrecision" text-rendering="geometricPrecision" image-rendering="optimizeQuality" fill-rule="evenodd" clip-rule="evenodd" fill="currentColor"><path d="M2081 0c55 473 319 755 778 785v532c-266 26-499-61-770-225v995c0 1264-1378 1659-1932 753-356-583-138-1606 1004-1647v561c-87 14-180 36-265 65-254 86-398 247-358 531 77 544 1075 705 992-358V1h551z"></path></svg> </a> <a target="_blank" href="//podcast.odoo.com" class="d-inline dropdown-item"><i class="fa fa-fw fa-spotify" focusable="false"></i><span class="visually-hidden sr-only">Spotify</span></a> </div> <div> <a class="d-inline dropdown-item" href="tel:+3222903490"><i class="fa fa-phone text-muted me-1"></i>+32 2 290 34 90</a> <a target="_blank" class="d-inline dropdown-item" href="https://wa.me/85264491993"><i class="fa fa-whatsapp me-1"></i> WhatsAppでお問合わせ</a><div class="o_schedule_demo w-auto"> <a target="_blank" href="/ja_JP/appointment?filter_appointment_type_ids=5542&filter_appointment_type_ids=5543&filter_appointment_type_ids=4497" class="dropdown-item d-inline text-start"> <i class="fa fa-calendar text-muted"></i> デモ </a> </div> </div> </span> </div> </li> <li><a href="/ja_JP/pricing">料金</a></li> <li><a href="/ja_JP/contactus">お問合せ</a></li> </ul> </div> </header> <main> <div id="wrap" class="oe_structure"> <section class="o_gradient"> <div class="container"> <div class="row"> <div class="col-lg-8 mt48 mb24 text-center text-lg-start"> <h1 class="display-2 text-white fw_light">Odoo <b>セキュリティ</b></h1> <p class="lead text-white">お客様のセキュリティは当社にとって非常に重要です。Odooでお客様のデータの安全性を保証し、ホスト版であるOdooクラウドでベストセキュリティプラクティスを実践するために、当社が日々行っている取り組みを以下にまとめています。 </p> </div> </div> </div> </section> <section class="s_affix"> <div class="container mb32"> <div class="row"> <div class="col-lg-3 d-print-none d-none d-lg-block" role="complementary"> <nav id="features_affix" data-bs-spy="affix" class="affix"></nav> </div> <div class="col-lg-9 mb-5" role="main"> <div class="card mt-3 p-0 col-12 col-md-3 float-md-end small"> <div class="card-body"> <img class="card-img-top bg-dark" src="https://download.odoocdn.com/assets/csa-logo-white.png" loading="lazy"/> <h5 class="card-title text-center mt-1">CSA STAR Level 1</h5> <p class="card-text">Odooは、CSA Security Trust Assurance and Risk (STAR) Programに参加しています。 <br/> <a href="https://cloudsecurityalliance.org/star/registry/odoo" rel="noopener noreferer" target="_blank" class="link-external"> 当社のCAIQv3.1の質問に対する回答を見る <svg xmlns="http://www.w3.org/2000/svg" viewBox="0 -256 1850 1850" id="svg3025" version="1.1" width="1em" height="1em"> <g transform="matrix(1,0,0,-1,30.372881,1426.9492)" id="g3027"> <path d="M 1408,608 V 288 Q 1408,169 1323.5,84.5 1239,0 1120,0 H 288 Q 169,0 84.5,84.5 0,169 0,288 v 832 Q 0,1239 84.5,1323.5 169,1408 288,1408 h 704 q 14,0 23,-9 9,-9 9,-23 v -64 q 0,-14 -9,-23 -9,-9 -23,-9 H 288 q -66,0 -113,-47 -47,-47 -47,-113 V 288 q 0,-66 47,-113 47,-47 113,-47 h 832 q 66,0 113,47 47,47 47,113 v 320 q 0,14 9,23 9,9 23,9 h 64 q 14,0 23,-9 9,-9 9,-23 z m 384,864 V 960 q 0,-26 -19,-45 -19,-19 -45,-19 -26,0 -45,19 L 1507,1091 855,439 q -10,-10 -23,-10 -13,0 -23,10 L 695,553 q -10,10 -10,23 0,13 10,23 l 652,652 -176,176 q -19,19 -19,45 0,26 19,45 19,19 45,19 h 512 q 26,0 45,-19 19,-19 19,-45 z" id="path3029" style="fill:currentColor"></path> </g> </svg> </a></p> </div> </div> <div> <h2 class="mb-2 text-center">— Odooクラウド(プラットフォーム)—</h2> <div id="backups"> <h2 class="h4 mt-2 text-800">バックアップ / ディザスタリカバリ </h2> <ul> <li>各Odooデータベースのフルバックアップを最低3ヶ月間14回保存しています: 1/日は7日間、1/週は4週間、1/月は3ヶ月間です。</li> <li>バックアップは、少なくとも2つの異なる大陸にある3つの異なるデータセンターで複製されます。</li> <li>当社のデータセンターの現在の所在地は、以下に明記されています:当社の <a href="/ja_JP/privacy" target="_blank">プライバシーポリシー</a>.</li> <li>お客様はコントロールパネルを使って、ライブデータの手動バックアップをいつでもダウンロードすることもできます。</li> <li>お客様は、当該バックアップのいずれかをライブデータベース(または別)に復元するために、当社のヘルプデスクに連絡することができます。</li> <li><b>ハードウェアのフェイルオーバー:</b>ベアメタルでホストされているサービスでは、ハードウェアの障害が発生する可能性があるため、当社はローカルでホットスタンバイレプリケーションを実装し、モニタリング0および5分以内に終わる手動フェイルオーバー手順を採用しています。</li> <li><b>ディザスタリカバリ:</b>大災害が発生し、データセンターが <i>長期間にわたって完全に停止する</i>ような場合、ローカルホットスタンバイへのフェイルオーバーを防止するため(これまで一度も発生したことなく、これは最悪の場合の計画です)、以下の目標を掲げています: <ul> <li>RPO(目標回復地点) =24時間。つまり、データが復旧できず、最新の日次バックアップを復元する必要がある場合、最大24時間の業務が失われる可能性があるということです。</li> <li>RTO (目標復旧時間) = 24時間。有料サブスクリプションの場合は24時間、無料トライアル、教育プログラム、フリーミアムユーザーなどの場合は48時間。災害が発生し、データセンターが完全にダウンした場合に、別のデータセンターでサービスを復旧させるために要する時間です。</li> <li>上記実現のため、当社では日々のバックアップをアクティブ監視し、それらのバックアップを異なる大陸にある複数の場所に複製しています。また当社は新しいホスティング・ロケーションでサービスを展開するための自動プロビジョニングを備えています。(非常に大規模な災害の場合は)有料サブスクリプションが優先され、前日のバックアップに基づくデータの復元は、数時間で完了します。<br/>当社では日々のバックアップとプロビジョニング・スクリプトの両方を日常的に使用しているため、災害復旧手順における両方の部分が常にテストされているのです。</li> </ul> </li> </ul> </div> <div id="dbsecurity"> <h2 class="h4 mt-2 text-800">データベースセキュリティ</h2> <ul> <li>顧客データは専用のデータベースに保存され、顧客間でデータを共有することはありません。</li> <li>データアクセス制御ルールにより、同一クラスタ上で稼働するお客様のデータベースは完全に分離されており、一つのデータベースから別のデータベースへのアクセスは不可能です。</li> </ul> </div> <div id="password"> <h2 class="h4 mt-2 text-800">パスワードセキュリティ</h2> <ul> <li> 顧客パスワードは業界標準のPBKDF2+SHA512 暗号(ソルト化+数千回のストレッチング)で保護されています。</li> <li>Odoo社員がお客様のパスワードにアクセスし、お客様のために再発行することはできません。パスワードを紛失した場合はお客様ご自身でリセットして下さい。</li> <li>ログイン認証情報は常にHTTPSで安全に送信されます。</li> <li>顧客データベース管理者は、以下のオプションも利用できます: <a href="https://github.com/odoo/odoo/blob/326a44c3f7f754160c78649f7c6c69dc0c030d92/odoo/addons/base/models/ir_config_parameter.py#L23-L24" target="_blank">レート制限を設定</a> および待機時間の設定をすることができます。</li> <li><i>パスワードポリシー:</i> データベース管理者は、ユーザパスワードの最小長を強制するための組込設定を持っています。 <i>必須文字クラス</i> のような他のパスワードポリシーは、逆効果であることが証明されているため、デフォルトではサポートされていません。 例: [<a href="https://www.archive.ece.cmu.edu/~lbauer/papers/2016/tissec2016-password-policies.pdf" rel="nofollow noopener" target="_blank">強力かつ使いやすいパスワードポリシーの設計</a>]), 同様に <a href="https://pages.nist.gov/800-63-3/sp800-63b.html#memsecretver" rel="nofollow noopener" target="_blank">NIST SP 800-63b</a>. </li> </ul> </div> <div id="staff"> <h2 class="h4 mt-2 text-800">スタッフアクセス</h2> <ul> <li>Odooヘルプデスクのスタッフは、サポートに関する設定にアクセスするために、お客様のアカウントにサインインすることがあります。この場合、Odooスタッフはお客様のパスワードではなく(Odooスタッフがお客様のパスワードを知る方法は皆無です)、Odooスタッフ専用の特別なスタッフ認証情報を使用します。</li> <li>特別な当該スタッフアクセスにより、効率化とセキュリティが向上します。スタッフはお客様が目の当たりにしている問題をすぐに再現することができ、お客様はパスワードを共有する必要はなく、当社はスタッフの行動を個別に監査および管理することができるのです。</li> <li>ヘルプデスクのスタッフは、可能な限りお客様のプライバシーを尊重し、お客様の問題の原因を突き止め解決するために必要なファイルや設定にのみアクセスするように努めています。</li> </ul> </div> <div id="systemsecurity"> <h2 class="h4 mt-2 text-800">システムセキュリティ</h2> <ul> <li>すべてのOdooクラウドサーバーは、最新のセキュリティパッチを適用したハード化されたLinuxディストリビューションで稼働しています。</li> <li>脆弱性を含む可能性のあるサービスの数を制限するために、インストールはアドホックかつ最小限のものです(例:PHP/MySQLスタックは無し)。 </li> <li>信頼できる数名のOdooエンジニアのみがサーバーをリモートで管理する権限を持っており、フルディスク暗号化されたコンピューターから、暗号化された個人のSSH鍵ペアを使用してのみアクセスすることができます。 </li> </ul> </div> <div id="physicalsecurity"> <h2 class="h4 mt-2 text-800">物理セキュリティ</h2> <p>Odooクラウドのサーバーは、世界の様々な地域にある信頼できるデータセンター(例:OVH、Googleクラウド)でホストされており、それらはすべて当社の物理セキュリティ基準を上回る必要があります</p> <ul> <li>制限されたぺリメータに物理的にアクセスできるのは、許可されたデータセンターの従業員のみに限ります。</li> <li>セキュリティバッジや生体認証による物理的なアクセス制御を行います。</li> <li>セキュリティカメラにより、データセンターを24時間365日監視します。</li> <li>24時間365日警備員が常駐します。</li> </ul> </div> <div id="ccsecurity"> <h2 class="h4 mt-2 text-800">クレジットカードの安全性</h2> <ul> <li>クレジットカードの情報を自社のシステムに保存することはありません。</li> <li>お客様のクレジットカード番号は、当社の決済代行業者 <a href="https://www.pcisecuritystandards.org/" target="_blank">PCI-Compliant</a> 宛に、お客様より常に直接、安全に送信されます。(当社の <a href="/ja_JP/privacy" target="_blank">プライバシーポリシー</a> ページのリストをご覧ください)</li> </ul> </div> <div id="comms"> <h2 class="h4 mt-2 text-800">データ暗号化</h2> 顧客データは常に暗号化された状態で、転送および保管されます。(<b>転送時</b>および<b>保管時</b>の暗号化) <ul> <li>クライアントインスタンスへのすべてのデータ通信は、最先端の256ビットSSL暗号化通信(HTTPS)で保護されています。</li> <li>また、サーバー間の内部データ通信は、すべて最先端の暗号化技術(SSH)で保護されています。</li> <li>当社のサーバーは、厳重なセキュリティ監視のもと、常に最新のSSL脆弱性対策が施されており、 <a href="https://www.ssllabs.com/ssltest/analyze.html?d=www.odoo.com" target="_blank" class="link-success">グレードAの</a> SSL評価を常に受けています。 </li> <li>当社のSSL証明書はすべて、堅牢な2048ビットモジュラスとフルSHA-2証明書チェーンを使用しています。</li> <li>すべての顧客データ(データベースコンテンツおよび保存ファイル)は、本番およびバックアップの両方で、静止状態で暗号化されます。(AES-128またはAES-256)</li> </ul> </div> <div id="networkdefense"> <h2 class="h4 mt-2 text-800">ネットワーク 防御</h2> <ul> <li>Odooクラウドが使用するすべてのデータセンタープロバイダーは、非常に大きなネットワーク容量を持っており、非常に大きな分散型サービス妨害(DDoS)攻撃に耐えるようにインフラを設計しています。自動および手動の軽減システムにより、攻撃トラフィックがサービスの可用性を阻害し始める前に、複数の大陸のネットワークのエッジで検知し迂回させることができます。</li> <li>Odooクラウドサーバーのファイアウォールや侵入防止システムは、ブルートフォースパスワード攻撃などの脅威を検知およびブロックするのに役立ちます。 </li> <li>顧客データベース管理者は、以下のオプションも利用できます: <a href="https://github.com/odoo/odoo/blob/326a44c3f7f754160c78649f7c6c69dc0c030d92/odoo/addons/base/models/ir_config_parameter.py#L23-L24" target="_blank">レート制限を設定</a> および待機時間の設定をすることができます。</li> </ul> </div> </div> <div> <h2 class="mb-2 text-center">— Odoo(ソフトウエア) —</h2> <div id="software"> <h2 class="h4 mt-2 text-800">ソフトウエアセキュリティ</h2> <p>Odooはオープンソースであるため、コードベース全体が世界中のOdooユーザーやコントリビューターによって継続的に検証されています。そのため、コミュニティのバグレポートは、セキュリティに関する重要なフィードバック源の1つです。開発者の皆様には、コードを監査し、セキュリティ上の問題を報告することを奨励しています。 </p> <p>Odoo R&D のプロセスでは、新しいコードや提供されたコードに対して、セキュリティ面を含むコードレビューの段階を設けています。</p> </div> <div id="design"> <h2 class="h4 mt-2 text-800">セキュア・バイ・デザイン</h2> <p>Odooは最も一般的なセキュリティの脆弱性を引き起こさないようデザインされています。 </p> <ul> <li>SQLインジェクションは、手動でのSQLクエリを必要としない上位APIを使用することで防止されます。</li> <li>XSS攻撃は、注入されたデータを自動的にエスケープする高レベルのテンプレートシステムの使用によって防止されます。</li> <li>当該フレームワークでは、privateメソッドへのRPCアクセスを防ぐため、悪用可能な脆弱性を引き起こすことが難しくなっています。</li> </ul> <p>当初からOdooが取り組んできたそうした脆弱性への対策を取り組んできたかについて <a href="#owasp">OWASP 脆弱性トップリスト</a> の項目もご覧下さい。</p> </div> <div id="audits"> <h2 class="h4 mt-2 text-800">サードパーティによるセキュリティ監査</h2> <p> Odooは、お客様や見込み客から依頼された独立系企業による監査やペネトレーションテストを定期的に受けています。Odooセキュリティチームはその結果を受けて、必要なときに適切な是正措置をとります。</p> <p>しかし、これらの結果は、委託先に属する機密事項であるため、一切公開することができません。お問い合わせはご遠慮ください。</p> <p>また、Odooには独立系研究者たちの非常に活発なコミュニティがあり、彼らは継続的にソースコードを監視し、Odooのセキュリティを改善し強化するために私たちと協力しています。Odooのセキュリティプログラムについては、以下で紹介しています: <a href="https://www.odoo.com/page/responsible-disclosure" target="_blank">責任ある情報開示</a> ページ。</p> </div> <div id="owasp"> <h2 class="h4 mt-2 text-800">OWASP 脆弱性トップリスト</h2> <p>Webアプリケーションの最重要のセキュリティに関して、Odooでは以下の対策をしており、 <a href="https://www.owasp.org/index.php/Main_Page" target="_blank">ウェブアプリケーションセキュリティープロジェクトを開始する</a> (OWASP)の記載事項に基づいています:</p> <ul> <li> <p><b>インジェクションの欠陥:</b>インジェクションの欠陥、特にSQLインジェクションは、ウェブアプリケーションによく見られます。インジェクションは、ユーザーから提供されたデータがコマンドやクエリの一部としてインタプリタに送信されることで発生します。攻撃者による悪意のあるデータは、インタプリタを騙して意図しないコマンドを実行させたり、データを変更させたりします。</p> <p class="text-success">OdooはORM(オブジェクト関係マッピング)フレームワークを使用しており、クエリ構築を抽象化し、デフォルトでSQLインジェクションを防止しています。開発者は通常SQLクエリを手動で作成することはなく、SQLクエリはORMによって生成され、パラメータは常に適切にエスケープされます。 </p> </li> <li> <p><b>クロスサイトスクリプティング(XSS):</b> XSSの欠陥は、アプリケーションがユーザーから提供されたデータを受け取り、そのコンテンツを最初に検証またはエンコードせずにウェブブラウザに送信するときに発生します。XSSによって、攻撃者が被害者のブラウザでスクリプトを実行することが可能になり、ユーザーのセッションハイジャック、ウェブサイトの改ざん、ワームの侵入などを引き起こす可能性があります。</p> <p class="text-success">Odooフレームワークはデフォルトでビューとページにレンダリングされるすべての式をエスケープし、XSSを防止します。開発者は、レンダリングされたページで使用される式を 「安全である」と判断し、特別にマークする必要があります。 </p> </li> <li> <p><b>クロスサイトリクエストフォージェリ(CSRF): </b>CSRF攻撃はログインしている被害者のブラウザに、脆弱なウェブアプリケーションに対して被害者のセッションクッキーやその他の自動的に含まれる認証情報を含む偽造HTTPリクエストを送信させます。これにより、攻撃者は、被害者のブラウザに脆弱なアプリケーションが被害者からの正当なリクエストであると思わせる要求を生成させます。</p> <p class="text-success">Odooウェブサイトエンジンには、CSRF保護メカニズムが組み込まれています。これは、対応するセキュリティトークンがないPOSTリクエストを、いかなるHTTPコントローラも受け取れないようにするものです。これはCSRF防止のために推奨されている手法です。このセキュリティトークンは、ユーザーが真正に関連するウェブサイトのフォームにアクセスしたときにのみ知られかつ存在するもので、攻撃者はこのセキュリティトークンがないリクエストを偽造することはできません。 </p> </li> <li> <p> <b>不正なファイルの実行:</b>リモートファイルインクルージョン(RFI)に対して脆弱なコードは、攻撃者が悪意のあるコードやデータを含めることができ、サーバーの全面的な侵害など、壊滅的な攻撃を受けることになります。 </p> <p class="text-success">Odooは、リモートファイルインクルージョンを実行するための関数を公開していません。しかし、システムによって評価されるカスタム式を追加することによって、特権的なユーザーが機能をカスタマイズすることができます。これらの式は常にサンドボックス化およびサニタイジングされた環境で評価され、許可された関数にのみアクセスを許可します。 </p> </li> <li> <p><b>安全でない直接オブジェクト参照:</b>直接オブジェクト参照は、ファイル、ディレクトリ、データベースレコードまたはキーなどの内部実装オブジェクトへの参照を、開発者がURLやフォームのパラメータとして公開することで発生します。攻撃者は、これらの参照を操作して、他のオブジェクトに無許可でアクセスすることができます。</p> <p class="text-success">Odooのアクセスコントロールはユーザーインターフェースレベルで実装されていないため、URLで内部オブジェクトへの参照を公開するリスクはありません。すべてのリクエストはデータアクセス検証層を通過する必要があるため、攻撃者はこれらの参照を操作することでアクセス制御層を回避することはできません。 </p> </li> <li> <p><b>安全でない暗号化ストレージ:</b>Webアプリケーションでデータや認証情報を保護するための暗号化機能が適切に使用されていることはほとんどありません。攻撃者は、保護が脆弱なデータを使って、クレジットカード詐欺などの個人情報窃盗やその他の犯罪を行います。 </p> <p class="text-success">Odooはユーザパスワードに業界標準のセキュアハッシュ(デフォルトではPBKDF2 + SHA-512、キーストレッチを使用)を使用し、保存されたパスワードを保護します。ユーザパスワードを一切ローカルに保存しないために、OAuth 2.0やLDAPのような外部認証システムを使用することも可能です。</p> </li> <li> <p><b>安全でない通信:</b>機密性の高い通信を保護する必要があるのに、アプリケーションがネットワークトラフィックを暗号化できないことがよくあります。</p> <p class="text-success">Odoo CloudはデフォルトでHTTPSで動作します。オンプレミスのインストールでは、 暗号化を実装し、OdooへのリクエストをプロキシングするWebサーバー(例:Apache、Lighttpd、nginx)の後ろでOdooを動作させることをお勧めします。 Odooデプロイメントガイドにはより安全な公開デプロイメントのための <a href="https://www.odoo.com/documentation/14.0/administration/install/deploy.html#security">セキュリティ・チェックリスト</a> が含まれています。 </p> </li> <li> <p><b>アクセス制御の不備:</b>アプリケーションが、機密性の高い機能を保護を、権限のないユーザーに対してリンクやURLの表示をしないことだけに依っていることがよくあります。攻撃者はこの弱点を利用して、これらのURLに直接アクセスし、不正な操作を行います。 </p> <p class="text-success">Odooのアクセスコントロールはユーザーインターフェースレベルでは実装されておらず、セキュリティは特別なURLを隠すことに依存していません。すべてのリクエストはデータアクセス検証レイヤーを通過する必要があるため、攻撃者はURLを再利用または操作してもアクセスコントロールレイヤーを回避することはできません。まれに、顧客が注文を確認するために使用する特別なURLのように、URLから機密データに認証なしでアクセスできる場合もありますが、これらのURLは固有のトークンでデジタル署名され、所定の受信者にのみEメールで送信されます。 </p> </li> </ul> </div> <div id="reporting"> <h2 class="h4 mt-2 text-800">セキュリティの脆弱性を報告する</h2> <p>セキュリティの脆弱性を報告する必要がある場合は、以下のサイトにアクセスして下さい。 <a href="/ja_JP/security-report" target="_blank">責任ある情報開示ページ</a>. こうした報告は優先事項として扱われ、問題は直ちにOdooのセキュリティチームによって検証、解決され、 報告者と協同の下、Odoo顧客およびユーザーに対して責任を持って開示されます。</p> </div> </div> </div> </div> </div> </section> </div> <div id="o_shared_blocks" class="oe_unremovable"></div> </main> <footer id="bottom" data-anchor="true" data-name="Footer" class="o_footer o_colored_level o_cc o_footer_slideout"> <div id="footer" class="container o_not_editable "> <span class="o_logo o_logo_inverse d-block mx-auto o_footer_logo my-5"></span> <div class="row"> <div class="col-12 col-lg-7 col-xl-6"> <div class="row"> <div class="col-12 col-md-4 mb-3 mb-md-0"> <div class="row"> <div class="col-6 col-md-12"> <span class="o_footer_title">コミュニティ</span> <ul class="o_footer_links list-unstyled"> <li><a href="/ja_JP/slides/all/tag/odoo-tutorials-9">チュートリアル</a></li> <li><a href="/ja_JP/page/docs">ドキュメント</a></li> <li><a href="/ja_JP/forum/help-1">フォーラム</a></li> </ul> </div> <div class="col-6 col-md-12"> <span class="o_footer_title">オープンソース</span> <ul class="o_footer_links list-unstyled"> <li><a href="/ja_JP/page/download">ダウンロード</a></li> <li class="divider"></li> <li><a href="https://github.com/odoo/odoo">Github</a></li> <li><a href="https://runbot.odoo.com/">Runbot</a></li> <li><a href="https://github.com/odoo/odoo/wiki/Translations">翻訳</a></li> </ul> </div> </div> </div> <div class="col-6 col-md-4"> <span class="o_footer_title">サービス</span> <ul class="o_footer_links list-unstyled"> <li><a href="https://www.odoo.sh">Odoo.shホスティング</a></li> <li class="divider"></li> <li><a href="/ja_JP/help">サポート</a></li> <li><a href="https://upgrade.odoo.com">アップグレード</a></li> <li><a href="/ja_JP/page/developers-on-demand">カスタム開発</a></li> <li><a href="/ja_JP/education/program">教育プログラム</a></li> <li class="divider"></li> <li><a href="/ja_JP/accounting-firms">会計事務所一覧</a></li> <li class="divider"></li> <li><a href="/ja_JP/partners">パートナー一覧</a></li> <li><a href="/ja_JP/become-a-partner">パートナーになる</a></li> </ul> </div> <div class="col-6 col-md-4 mb-4"> <span class="o_footer_title">企業情報</span> <ul class="o_footer_links list-unstyled"> <li><a href="/ja_JP/page/about-us">会社概要</a></li> <li><a href="/ja_JP/page/brand-assets">ブランド資産</a></li> <li><a href="/ja_JP/contactus">お問い合わせ</a></li> <li><a href="/ja_JP/jobs">採用情報</a></li> <li class="divider"></li> <li><a href="/ja_JP/events">イベント</a></li> <li><a href="//podcast.odoo.com">ポッドキャスト</a></li> <li><a href="/ja_JP/blog">ブログ</a></li> <li><a href="/ja_JP/blog/6">お客様一覧</a></li> <li class="divider"></li> <li><a href="/ja_JP/legal">リーガル情報</a> <span class="small text-muted">•</span> <a href="/ja_JP/privacy">プライバシーポリシー</a></li> <li><a href="/ja_JP/security">セキュリティ</a></li> </ul> </div> </div> </div> <div class="col-12 col-lg-5 col-xl-5 offset-xl-1"> <div class="d-flex align-items-center justify-content-between"> <div class="js_language_selector o_language_selector dropdown d-print-none"> <button type="button" data-bs-toggle="dropdown" aria-haspopup="true" aria-expanded="true" class="border-0 dropdown-toggle btn btn-sm btn-outline-secondary"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/jp.png?height=25" alt="" loading="lazy"/> <span class=""> 日本語</span> </button> <div role="menu" class="dropdown-menu "> <a class="dropdown-item js_change_lang " role="menuitem" href="/ar/security" data-url_code="ar" title=" الْعَرَبيّة"> <img class="o_lang_flag " src="https://odoocdn.com/web/image/res.lang/23/flag_image?height=25" alt="" loading="lazy"/> <span class=""> الْعَرَبيّة</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/zh_CN/security" data-url_code="zh_CN" title=" 简体中文"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/cn.png?height=25" alt="" loading="lazy"/> <span class=""> 简体中文</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/zh_TW/security" data-url_code="zh_TW" title=" 繁體中文"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/tw.png?height=25" alt="" loading="lazy"/> <span class=""> 繁體中文</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/cs_CZ/security" data-url_code="cs_CZ" title=" Čeština"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/cz.png?height=25" alt="" loading="lazy"/> <span class=""> Čeština</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/nl_NL/security" data-url_code="nl_NL" title=" Nederlands"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/nl.png?height=25" alt="" loading="lazy"/> <span class=""> Nederlands</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/security" data-url_code="en_US" title="English"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/us.png?height=25" alt="" loading="lazy"/> <span class="">English</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/fi_FI/security" data-url_code="fi_FI" title=" Suomi"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/fi.png?height=25" alt="" loading="lazy"/> <span class=""> Suomi</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/fr_FR/security" data-url_code="fr_FR" title=" Français"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/fr.png?height=25" alt="" loading="lazy"/> <span class=""> Français</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/de_DE/security" data-url_code="de_DE" title=" Deutsch"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/de.png?height=25" alt="" loading="lazy"/> <span class=""> Deutsch</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/id_ID/security" data-url_code="id_ID" title=" Bahasa Indonesia"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/id.png?height=25" alt="" loading="lazy"/> <span class=""> Bahasa Indonesia</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/it_IT/security" data-url_code="it_IT" title=" Italiano"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/it.png?height=25" alt="" loading="lazy"/> <span class=""> Italiano</span> </a> <a class="dropdown-item js_change_lang active" role="menuitem" href="/ja_JP/security" data-url_code="ja_JP" title=" 日本語"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/jp.png?height=25" alt="" loading="lazy"/> <span class=""> 日本語</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/ko_KR/security" data-url_code="ko_KR" title=" 한국어 (KR)"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/kr.png?height=25" alt="" loading="lazy"/> <span class=""> 한국어 (KR)</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/pl_PL/security" data-url_code="pl_PL" title=" Język polski"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/pl.png?height=25" alt="" loading="lazy"/> <span class=""> Język polski</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/pt_BR/security" data-url_code="pt_BR" title=" Português (BR)"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/br.png?height=25" alt="" loading="lazy"/> <span class=""> Português (BR)</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/ro_RO/security" data-url_code="ro_RO" title=" română"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/ro.png?height=25" alt="" loading="lazy"/> <span class=""> română</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/ru_RU/security" data-url_code="ru_RU" title=" русский язык"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/ru.png?height=25" alt="" loading="lazy"/> <span class=""> русский язык</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/sk_SK/security" data-url_code="sk_SK" title=" Slovenský jazyk"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/sk.png?height=25" alt="" loading="lazy"/> <span class=""> Slovenský jazyk</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/sl_SI/security" data-url_code="sl_SI" title=" slovenščina"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/si.png?height=25" alt="" loading="lazy"/> <span class=""> slovenščina</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/es/security" data-url_code="es" title=" Español (América Latina)"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/419.png?height=25" alt="" loading="lazy"/> <span class=""> Español (América Latina)</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/es_ES/security" data-url_code="es_ES" title=" Español"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/es.png?height=25" alt="" loading="lazy"/> <span class=""> Español</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/th_TH/security" data-url_code="th_TH" title=" ภาษาไทย"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/th.png?height=25" alt="" loading="lazy"/> <span class=""> ภาษาไทย</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/tr_TR/security" data-url_code="tr_TR" title=" Türkçe"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/tr.png?height=25" alt="" loading="lazy"/> <span class=""> Türkçe</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/uk_UA/security" data-url_code="uk_UA" title=" українська"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/ua.png?height=25" alt="" loading="lazy"/> <span class=""> українська</span> </a> <a class="dropdown-item js_change_lang " role="menuitem" href="/vi_VN/security" data-url_code="vi_VN" title=" Tiếng Việt"> <img class="o_lang_flag " src="https://odoocdn.com/base/static/img/country_flags/vn.png?height=25" alt="" loading="lazy"/> <span class=""> Tiếng Việt</span> </a> </div> </div> </div> <hr class="mt-3 mb-4"/> <p class="small text-muted">Odoo(オドゥー)は、CRM、eコマース、会計、在庫管理、POS、プロジェクト管理など、企業のさまざまな業務を一つのシステムで管理できる、ベルギー発のオープンソースのERPソフトウェアです。</p> <p class="small text-muted mb-4">高機能で使いやすく、完全に統合されたERPとして、ユニークな価値を提供しています。</p> <div class="o_footer_social_media mb-4"> <a target="_blank" href="https://www.facebook.com/odoo" class="me-3"><i class="fa fa-fw fa-facebook"></i></a> <a target="_blank" href="https://twitter.com/Odoo" class="me-3"><i class="fa fa-fw fa-twitter"></i></a> <a target="_blank" href="https://www.linkedin.com/company/odoo" class="me-3"><i class="fa fa-fw fa-linkedin"></i></a> <a target="_blank" href="https://github.com/odoo/odoo" class="me-3"><i class="fa fa-fw fa-github"></i></a> <a target="_blank" href="https://www.instagram.com/odoo.official" class="me-3"><i class="fa fa-fw fa-instagram"></i></a> <a target="_blank" href="https://www.tiktok.com/@odoo" class="me-3"><i class="fa fa-fw fa-tiktok"></i></a> <a target="_blank" class="me-3" href="tel:+3222903490"><i class="fa fa-fw fa-phone"></i></a> <a target="_blank" href="https://wa.me/85264491993"><i class="fa fa-fw fa-whatsapp"></i></a> </div> </div> </div> </div> <div class="o_footer_copyright o_not_editable"> <div class="container py-3 text-center"> <a class="small" href="/ja_JP/app/website">Website made with <span class="o_logo o_logo_inverse o_logo_15"></span></a> </div> </div> </footer> </div> <div id="o_live_modal" class="modal fade" tabindex="-1" role="dialog" contentEditable="false"> <div class="modal-dialog"> <div class="modal-content"> <div class="modal-header"> <h3 class="mt-1"><b>Odoo Experience</b> on YouTube</h3> <button type="button" class="btn-close" data-bs-dismiss="modal" aria-label="閉じる"><span title="Close" class="fa fa-times"></span></button> <p class="text-black"> <b>1.</b> Use the live chat to ask your questions.<br/> <b>2.</b> The operator answers within a few minutes. </p> </div> <div class="modal-body bg-200"> <img src="https://odoocdn.com/openerp_website/static/src/img/2016/live-support/info.gif" class="img img-fluid" alt="Live support on Youtube" loading="lazy"/> </div> <div class="modal-footer"> <a class="btn btn-primary btn-lg" target="_blank" href="https://www.odoo.com/event/odoo-experience-2024-4662/track">Watch now<i class="fa fa-1x fa-long-arrow-right ml8"></i></a> </div> </div> </div> </div> </body> </html>