Connessione e Autenticazione
Aggiungi uno o più server Odoo, scegli come autenticarti e, se vuoi, proteggi l'accesso con la biometria del tuo dispositivo Android. Le credenziali non vengono mai salvate in chiaro: restano sempre cifrate nell'hardware del telefono o del tablet.
Panoramica
Prima di usare qualsiasi funzione di SiltaFlow devi collegare l'app al tuo server Odoo. La configurazione si chiama "profilo di connessione" e contiene tutto il necessario: l'indirizzo del server, il nome del database, il tuo utente e le credenziali di accesso.
Puoi creare quanti profili vuoi: uno per la produzione, uno per l'ambiente di test, uno per ogni cliente o filiale. Passare da un profilo all'altro richiede un solo tocco, e l'app ricorda sempre quale è attivo in modo che tu non lavori mai sul server sbagliato per errore.
Al primo avvio SiltaFlow ti guida direttamente nella schermata di aggiunta del primo profilo. Dopo averlo salvato, l'app è pronta all'uso.
Creare un profilo di connessione
Vai in Impostazioni › Connessioni e tocca il pulsante “+” in alto a destra. Si apre il modulo di configurazione con i seguenti campi:
| Campo | Descrizione | Esempio |
|---|---|---|
| Nome profilo | Un'etichetta descrittiva per riconoscere il profilo nell'elenco | Produzione – Acme S.p.A. |
| URL server | Indirizzo completo dell'istanza Odoo, con protocollo e porta se diversa da 443/80 | https://mioserver.com:8069 |
| Database | Nome del database Odoo (visibile nella pagina di login web di Odoo) | mydb_prod |
| Username / Email | L'indirizzo email con cui accedi normalmente a Odoo | mario@azienda.it |
| Modalità auth | Username+Password oppure API Key (vedi sezione seguente) | Username + Password |
| Password / API Key | La password Odoo oppure la chiave API generata dal pannello utente | Cifrata — non visibile dopo il salvataggio |
Dopo aver compilato tutti i campi, tocca Salva. SiltaFlow esegue automaticamente un test di connessione per verificare che l'indirizzo, il database e le credenziali siano corretti. Se il test va a buon fine il profilo viene salvato e impostato come attivo; in caso di errore viene mostrato un messaggio che indica il problema specifico.
Scegli nomi di profilo chiari e unici, come "Produzione – Sede Milano" o "Staging – Sprint 42". Durante le operazioni urgenti il nome del profilo attivo è la tua unica difesa contro un lavoro accidentale sul database sbagliato.
Modalità di autenticazione
SiltaFlow supporta due modi diversi per autenticarsi su Odoo. La scelta non influisce sulle funzionalità disponibili: entrambe danno accesso completo a tutte le funzioni dell'app.
Username + Password
La modalità classica: inserisci la stessa email e password che usi nel browser per accedere a Odoo. Compatibile con tutte le versioni Odoo a partire dalla 12. La password viene cifrata immediatamente e non viene mai salvata in chiaro sul dispositivo.
- Compatibile con Odoo v12 e versioni successive
- Non richiede nessuna configurazione aggiuntiva sul server Odoo
- La sessione viene rinnovata automaticamente alla scadenza
- Ideale per server on-premise o istanze Odoo personali
API Key
Un'alternativa più sicura alla password: invece delle tue credenziali di accesso, usi una chiave speciale generata dal pannello utente di Odoo. Questa chiave può essere revocata in qualsiasi momento senza cambiare la password del tuo account.
- Disponibile da Odoo v14 in poi
- La password del tuo account Odoo non viene mai memorizzata sul dispositivo
- Puoi revocare la chiave dal pannello Odoo senza cambiare password
- Consigliata per dispositivi condivisi tra più persone
- Su Odoo puoi impostare una data di scadenza opzionale per ogni chiave
Se il dispositivo viene usato da più persone o lasciato incustodito, usa la modalità API Key. In caso di smarrimento del telefono puoi bloccare l'accesso a Odoo semplicemente revocando la chiave dal browser, senza cambiare la tua password.
Come generare un'API Key su Odoo
- Accedi a Odoo con il tuo account dal browser
- Apri il menu Impostazioni
- Nel menu laterale vai su Tecnico › API Keys (potrebbe essere necessario attivare la modalità sviluppatore, oppure cercarlo nel menu utente in alto a destra da Odoo v16)
- Clicca Nuova, assegna un nome descrittivo — ad esempio "SiltaFlow – Tablet Magazzino" — e imposta una data di scadenza se la tua policy lo richiede
- Conferma: la chiave viene mostrata una sola volta. Copiala subito.
- Incolla la chiave nel campo API Key del profilo SiltaFlow e seleziona la modalità API Key
Odoo mostra la chiave API completa una sola volta, al momento della creazione. Se la perdi prima di salvarla nel profilo, è necessario revocarla e crearne una nuova. SiltaFlow la cifra e la conserva nel sicuro dell'hardware del dispositivo non appena la inserisci.
Confronto tra le modalità
| Caratteristica | Username + Password | API Key |
|---|---|---|
| Versione Odoo minima | v12+ | v14+ |
| Configurazione server richiesta | Nessuna | Generare la key dal pannello utente |
| Password principale esposta | Salvata cifrata sul dispositivo | No, la password non viene mai usata |
| Revoca accesso selettivo | Richiede cambio password | Revoca singola key da Odoo |
| Adatta a dispositivi condivisi | Con precauzioni | Consigliata |
| Funzionalità SiltaFlow disponibili | Tutte | Tutte |
Gestione dei profili
Tutti i profili configurati sono visibili in Impostazioni › Connessioni. Il profilo attivo è evidenziato con un bordo colorato e un punto verde animato. I profili inattivi sono elencati sotto con un punto grigio.
Cambiare profilo attivo
Tocca il pulsante Attiva accanto a qualsiasi profilo inattivo per passarvi. Lo switch avviene in un istante: l'app aggiorna la connessione attiva localmente e mostra una notifica di conferma. Gli errori di rete (server non raggiungibile, credenziali scadute) verranno segnalati solo alla prima operazione effettiva sul nuovo profilo.
Prima di confermare trasferimenti, ricevimenti o qualsiasi operazione irreversibile, controlla sempre in Impostazioni › Connessioni quale profilo è attivo. Un secondo di attenzione può evitare ore di correzioni sul database sbagliato.
Disconnettersi (Logout)
Tocca Logout sul profilo attivo per disconnetterti. L'app mostra sempre un dialogo di conferma per evitare disconnessioni accidentali. Il logout disattiva il profilo ma non cancella le credenziali: puoi riconnetterti in qualsiasi momento toccando Attiva.
Modificare o eliminare un profilo
Tocca Modifica per aggiornare i dati di un profilo (ad esempio per cambiare la password o aggiornare un'API Key scaduta). Tocca Elimina per cancellare definitivamente un profilo: questa operazione rimuove anche le credenziali dall'hardware del dispositivo e non è reversibile.
Elimina i profili che non usi più (clienti terminati, server dismessi). Oltre a tenere l'elenco ordinato, l'eliminazione cancella le credenziali in modo sicuro, riducendo i rischi in caso di smarrimento del dispositivo.
Come vengono protette le credenziali
Password e API Key non vengono mai scritte in chiaro sul dispositivo. Appena le inserisci nel modulo di configurazione, SiltaFlow le cifra con AES-256 usando una chiave custodita nell'hardware del telefono (Android Keystore). Questa chiave è legata al dispositivo specifico: anche se qualcuno estraesse il database dell'app, le credenziali cifrate risulterebbero inutilizzabili su qualsiasi altro dispositivo.
Durante l'uso dell'app le credenziali vengono decifrate in memoria solo per il tempo necessario a fare la chiamata verso Odoo, poi vengono scartate. Non finiscono mai in file di log o file temporanei.
Le credenziali cifrate sono legate all'hardware del dispositivo. Se ripristini il telefono o passi a un nuovo dispositivo, dovrai reinserire le password o le API Key di tutti i profili. I dati del profilo (nome, URL, database, utente) vengono invece mantenuti.
Autenticazione biometrica
Se il tuo dispositivo Android ha un sensore per le impronte digitali (o riconoscimento del volto), puoi attivare lo sblocco biometrico per proteggere l'accesso alle connessioni salvate. Ogni volta che selezioni un profilo per connetterti, l'app chiede una conferma con il sensore prima di procedere.
La biometria non sostituisce le credenziali Odoo: le protegge localmente. Impedisce che chi prende in mano il telefono possa connettersi al tuo Odoo anche se la connessione è già configurata nell'app.
Come attivare la biometria
- Vai in Impostazioni › Connessioni
- Attiva l'interruttore Sblocco biometrico (visibile solo se il dispositivo ha almeno un'impronta registrata)
- Il sistema mostra subito una richiesta di conferma biometrica per verificare che tu sia il proprietario del dispositivo
- Da questo momento, ogni accesso a una connessione salvata richiederà la verifica con il sensore
La funzione biometrica richiede Android 10 o versione successiva (API 29+) e almeno un'impronta digitale registrata nelle impostazioni Android. Se il dispositivo non soddisfa questi requisiti, l'interruttore non compare.
Come funziona lo sblocco
Quando tocchi un profilo per connetterti, appare il dialog di sblocco del sistema operativo Android — lo stesso che usi per sbloccare il telefono. Appoggia il pollice sul sensore: se il riconoscimento va a buon fine, SiltaFlow legge le credenziali e completa il login su Odoo in pochi istanti.
Se il sensore non riesce a riconoscerti (ad esempio perché hai le dita bagnate o indossi guanti), dopo tre tentativi l'app offre automaticamente l'alternativa Usa PIN, che usa il PIN di sblocco del dispositivo.
Registra almeno due dita nelle impostazioni Android (ad esempio pollice destro e indice sinistro). In magazzino, con guanti mono-mano o piccoli tagli, avere un'alternativa ti evita di restare bloccato fuori dall'app durante il lavoro.
Limitazioni da tenere a mente
- Lo sblocco biometrico avviene solo al momento del login: non protegge la sessione già aperta. Per proteggere l'app mentre è in uso, usa il blocco schermo automatico di Android.
- In ambienti con guanti da lavoro o dita molto bagnate il sensore può avere difficoltà. Il fallback su PIN è sempre disponibile.
- Alcuni produttori Android disabilitano la biometria con batteria sotto il 5%. In questi casi SiltaFlow propone automaticamente il PIN.
- SiltaFlow non raccoglie né trasmette impronte digitali. Il riconoscimento avviene interamente nell'hardware del sensore; l'app riceve solo la conferma di successo o fallimento.
Scenari d'uso comuni
Produzione e ambiente di test
Configura due profili: uno per il server di produzione e uno per lo staging. Prima di applicare nuove procedure sul database reale, passa al profilo di test con un solo tocco, esegui le verifiche e poi torna alla produzione. Il punto verde nell'elenco ti ricorda sempre su quale server stai lavorando.
Consulente con più clienti
Aggiungi un profilo per ogni cliente usando una API Key dedicata. Quando ti rechi in sede da un cliente, attivi il suo profilo in due secondi. Se smetti di seguire un cliente, il suo accesso si revoca direttamente da Odoo senza toccare l'app.
Dispositivo condiviso in magazzino
Su un tablet usato da più operatori a turni, ogni persona può avere il proprio profilo nominativo. Al cambio turno, chi finisce esegue il logout (con dialogo di conferma per evitare tap accidentali) e chi inizia attiva il suo profilo. Con la biometria abilitata, ogni accesso richiede la verifica dell'operatore corretto.
Problemi comuni e soluzioni
Se il test di connessione fallisce o l'accesso a Odoo non riesce, verifica questi punti nell'ordine indicato:
- Connessione di rete — Il dispositivo è connesso alla rete corretta? Per server on-premise è attiva la VPN aziendale?
- URL del server — Controlla che non ci sia uno slash finale, che la porta sia corretta e che il protocollo (http o https) corrisponda alla configurazione del server.
- Nome database — Il nome è sensibile alle maiuscole su alcuni sistemi. Verificalo in Odoo da Impostazioni › Tecnico › Database.
- Credenziali scadute — Se usi una API Key, verifica che non sia scaduta o revocata dal pannello Odoo.
- Server in manutenzione — Apri lo stesso URL dal browser del dispositivo per confermare che Odoo sia raggiungibile.
- Certificato SSL — Su server con certificati auto-firmati potrebbe essere necessario aggiungere il certificato come attendibile nelle impostazioni Android.
Requisiti
- Dispositivo Android 10 o versione successiva
- Connessione a internet (per il test di connessione iniziale e per l'uso dell'app)
- Un'istanza Odoo v12 o successiva con un account utente abilitato
- Per la modalità API Key: Odoo v14 o successiva
- Per la biometria: Android 10+ con almeno un'impronta digitale registrata nelle impostazioni di sistema