Conexión y Autenticación

Aggiungi uno o più server Odoo, scegli come autenticarti e, se vuoi, proteggi l'accesso con la biometria del tuo dispositivo Android. Le credenziali non vengono mai salvate in chiaro: restano sempre cifrate nell'hardware del telefono o del tablet.

Descripción General

Prima di usare qualsiasi funzione di SiltaFlow devi collegare l'app al tuo server Odoo. La configurazione si chiama "profilo di connessione" e contiene tutto il necessario: l'indirizzo del server, il nome del database, il tuo utente e le credenziali di accesso.

Puoi creare quanti profili vuoi: uno per la produzione, uno per l'ambiente di test, uno per ogni cliente o filiale. Passare da un profilo all'altro richiede un solo tocco, e l'app ricorda sempre quale è attivo in modo che tu non lavori mai sul server sbagliato per errore.

Al primo avvio SiltaFlow ti guida direttamente nella schermata di aggiunta del primo profilo. Dopo averlo salvato, l'app è pronta all'uso.

Crear un perfil de conexión

Vai in Impostazioni › Connessioni e tocca il pulsante "+" in alto a destra. Si apre il modulo di configurazione con i seguenti campi:

Campo Descrizione Esempio
Nome profilo Un'etichetta descrittiva per riconoscere il profilo nell'elenco Produzione – Acme S.p.A.
URL server Indirizzo completo dell'istanza Odoo, con protocollo e porta se diversa da 443/80 https://mioserver.com:8069
Database Nome del database Odoo (visibile nella pagina di login web di Odoo) mydb_prod
Username / Email L'indirizzo email con cui accedi normalmente a Odoo mario@azienda.it
Modalità auth Username+Password oppure API Key (vedi sezione seguente) Username + Password
Password / API Key La password Odoo oppure la chiave API generata dal pannello utente Cifrata — non visibile dopo il salvataggio

Dopo aver compilato tutti i campi, tocca Salva. SiltaFlow esegue automaticamente un test di connessione per verificare che l'indirizzo, il database e le credenziali siano corretti. Se il test va a buon fine il profilo viene salvato e impostato come attivo; in caso di errore viene mostrato un messaggio che indica il problema specifico.

Scegli nomi di profilo chiari e unici, come "Produzione – Sede Milano" o "Staging – Sprint 42". Durante le operazioni urgenti il nome del profilo attivo è la tua unica difesa contro un lavoro accidentale sul database sbagliato.

Modalità di autenticazione

SiltaFlow supporta due modi diversi per autenticarsi su Odoo. La scelta non influisce sulle funzionalità disponibili: entrambe danno accesso completo a tutte le funzioni dell'app.

Username + Password

La modalità classica: inserisci la stessa email e password che usi nel browser per accedere a Odoo. Compatibile con tutte le versioni Odoo a partire dalla 12. La password viene cifrata immediatamente e non viene mai salvata in chiaro sul dispositivo.

API Key

Un'alternativa più sicura alla password: invece delle tue credenziali di accesso, usi una chiave speciale generata dal pannello utente di Odoo. Questa chiave può essere revocata in qualsiasi momento senza cambiare la password del tuo account.

Se il dispositivo viene usato da più persone o lasciato incustodito, usa la modalità API Key. In caso di smarrimento del telefono puoi bloccare l'accesso a Odoo semplicemente revocando la chiave dal browser, senza cambiare la tua password.

Come generare un'API Key su Odoo

  1. Accedi a Odoo con il tuo account dal browser
  2. Apri il menu Impostazioni
  3. Nel menu laterale vai su Tecnico › API Keys (potrebbe essere necessario attivare la modalità sviluppatore, oppure cercarlo nel menu utente in alto a destra da Odoo v16)
  4. Clicca Nuova, assegna un nome descrittivo — ad esempio "SiltaFlow – Tablet Magazzino" — e imposta una data di scadenza se la tua policy lo richiede
  5. Conferma: la chiave viene mostrata <strong>una sola volta</strong>. Copiala subito.
  6. Incolla la chiave nel campo API Key del profilo SiltaFlow e seleziona la modalità API Key

Odoo mostra la chiave API completa una sola volta, al momento della creazione. Se la perdi prima di salvarla nel profilo, è necessario revocarla e crearne una nuova. SiltaFlow la cifra e la conserva nel sicuro dell'hardware del dispositivo non appena la inserisci.

Confronto tra le modalità

Caratteristica Username + Password API Key
Versione Odoo minima v12+ v14+
Configurazione server richiesta Nessuna Generare la key dal pannello utente
Password principale esposta Salvata cifrata sul dispositivo No, la password non viene mai usata
Revoca accesso selettivo Richiede cambio password Revoca singola key da Odoo
Adatta a dispositivi condivisi Con precauzioni Consigliata
Funzionalità SiltaFlow disponibili Tutte Tutte

Gestione dei profili

Tutti i profili configurati sono visibili in Impostazioni › Connessioni. Il profilo attivo è evidenziato con un bordo colorato e un punto verde animato. I profili inattivi sono elencati sotto con un punto grigio.

Cambiare profilo attivo

Tocca il pulsante Attiva accanto a qualsiasi profilo inattivo per passarvi. Lo switch avviene in un istante: l'app aggiorna la connessione attiva localmente e mostra una notifica di conferma. Gli errori di rete (server non raggiungibile, credenziali scadute) verranno segnalati solo alla prima operazione effettiva sul nuovo profilo.

Prima di confermare trasferimenti, ricevimenti o qualsiasi operazione irreversibile, controlla sempre in Impostazioni › Connessioni quale profilo è attivo. Un secondo di attenzione può evitare ore di correzioni sul database sbagliato.

Disconnettersi (Logout)

Tocca Logout sul profilo attivo per disconnetterti. L'app mostra sempre un dialogo di conferma per evitare disconnessioni accidentali. Il logout disattiva il profilo ma non cancella le credenziali: puoi riconnetterti in qualsiasi momento toccando Attiva.

Modificare o eliminare un profilo

Tocca Modifica per aggiornare i dati di un profilo (ad esempio per cambiare la password o aggiornare un'API Key scaduta). Tocca Elimina per cancellare definitivamente un profilo: questa operazione rimuove anche le credenziali dall'hardware del dispositivo e non è reversibile.

Elimina i profili che non usi più (clienti terminati, server dismessi). Oltre a tenere l'elenco ordinato, l'eliminazione cancella le credenziali in modo sicuro, riducendo i rischi in caso di smarrimento del dispositivo.

Come vengono protette le credenziali

Password e API Key non vengono mai scritte in chiaro sul dispositivo. Appena le inserisci nel modulo di configurazione, SiltaFlow le cifra con AES-256 usando una chiave custodita nell'hardware del telefono (Android Keystore). Questa chiave è legata al dispositivo specifico: anche se qualcuno estraesse il database dell'app, le credenziali cifrate risulterebbero inutilizzabili su qualsiasi altro dispositivo.

Durante l'uso dell'app le credenziali vengono decifrate in memoria solo per il tempo necessario a fare la chiamata verso Odoo, poi vengono scartate. Non finiscono mai in file di log o file temporanei.

Le credenziali cifrate sono legate all'hardware del dispositivo. Se ripristini il telefono o passi a un nuovo dispositivo, dovrai reinserire le password o le API Key di tutti i profili. I dati del profilo (nome, URL, database, utente) vengono invece mantenuti.

Autenticazione biometrica

Se il tuo dispositivo Android ha un sensore per le impronte digitali (o riconoscimento del volto), puoi attivare lo sblocco biometrico per proteggere l'accesso alle connessioni salvate. Ogni volta che selezioni un profilo per connetterti, l'app chiede una conferma con il sensore prima di procedere.

La biometria non sostituisce le credenziali Odoo: le protegge localmente. Impedisce che chi prende in mano il telefono possa connettersi al tuo Odoo anche se la connessione è già configurata nell'app.

Come attivare la biometria

  1. Vai in Impostazioni › Connessioni
  2. Attiva l'interruttore Sblocco biometrico (visibile solo se il dispositivo ha almeno un'impronta registrata)
  3. Il sistema mostra subito una richiesta di conferma biometrica per verificare che tu sia il proprietario del dispositivo
  4. Da questo momento, ogni accesso a una connessione salvata richiederà la verifica con il sensore

La funzione biometrica richiede Android 10 o versione successiva (API 29+) e almeno un'impronta digitale registrata nelle impostazioni Android. Se il dispositivo non soddisfa questi requisiti, l'interruttore non compare.

Come funziona lo sblocco

Quando tocchi un profilo per connetterti, appare il dialog di sblocco del sistema operativo Android — lo stesso che usi per sbloccare il telefono. Appoggia il pollice sul sensore: se il riconoscimento va a buon fine, SiltaFlow legge le credenziali e completa il login su Odoo in pochi istanti.

Se il sensore non riesce a riconoscerti (ad esempio perché hai le dita bagnate o indossi guanti), dopo tre tentativi l'app offre automaticamente l'alternativa Usa PIN, che usa il PIN di sblocco del dispositivo.

Registra almeno due dita nelle impostazioni Android (ad esempio pollice destro e indice sinistro). In magazzino, con guanti mono-mano o piccoli tagli, avere un'alternativa ti evita di restare bloccato fuori dall'app durante il lavoro.

Limitazioni da tenere a mente

Scenari d'uso comuni

Produzione e ambiente di test

Configura due profili: uno per il server di produzione e uno per lo staging. Prima di applicare nuove procedure sul database reale, passa al profilo di test con un solo tocco, esegui le verifiche e poi torna alla produzione. Il punto verde nell'elenco ti ricorda sempre su quale server stai lavorando.

Consulente con più clienti

Aggiungi un profilo per ogni cliente usando una API Key dedicata. Quando ti rechi in sede da un cliente, attivi il suo profilo in due secondi. Se smetti di seguire un cliente, il suo accesso si revoca direttamente da Odoo senza toccare l'app.

Dispositivo condiviso in magazzino

Su un tablet usato da più operatori a turni, ogni persona può avere il proprio profilo nominativo. Al cambio turno, chi finisce esegue il logout (con dialogo di conferma per evitare tap accidentali) e chi inizia attiva il suo profilo. Con la biometria abilitata, ogni accesso richiede la verifica dell'operatore corretto.

Problemi comuni e soluzioni

Se il test di connessione fallisce o l'accesso a Odoo non riesce, verifica questi punti nell'ordine indicato:

  1. Connessione di rete — Il dispositivo è connesso alla rete corretta? Per server on-premise è attiva la VPN aziendale?
  2. URL del server — Controlla che non ci sia uno slash finale, che la porta sia corretta e che il protocollo (http o https) corrisponda alla configurazione del server.
  3. Nome database — Il nome è sensibile alle maiuscole su alcuni sistemi. Verificalo in Odoo da Impostazioni › Tecnico › Database.
  4. Credenziali scadute — Se usi una API Key, verifica che non sia scaduta o revocata dal pannello Odoo.
  5. Server in manutenzione — Apri lo stesso URL dal browser del dispositivo per confermare che Odoo sia raggiungibile.
  6. Certificato SSL — Su server con certificati auto-firmati potrebbe essere necessario aggiungere il certificato come attendibile nelle impostazioni Android.

Requisiti