Connexion et authentification

Ajoutez un ou plusieurs serveurs Odoo, choisissez comment vous authentifier et, si vous le souhaitez, protégez l'accès avec la biométrie de votre appareil Android. Les identifiants ne sont jamais sauvegardés en clair : ils restent toujours chiffrés dans le matériel du téléphone ou de la tablette.

Panorama

Avant d'utiliser une quelconque fonction de SiltaFlow, vous devez connecter l'application à votre serveur Odoo. La configuration s'appelle « profil de connexion » et elle contient tout ce qui est nécessaire : l'adresse du serveur, le nom de la base de données, votre utilisateur et vos identifiants de connexion.

Vous pouvez créer autant de profils que vous voulez : un pour la production, un pour l'environnement de test, un pour chaque client ou succursale. Basculer d'un profil à l'autre ne demande qu'un seul tap, et l'application se souvient toujours lequel est actif, de sorte que vous ne travailliez jamais sur le mauvais serveur par erreur.

Au premier lancement, SiltaFlow vous guide directement dans l'écran d'ajout du premier profil. Après l'avoir enregistré, l'application est prête à l'emploi.

Créer un profil de connexion

Allez dans Paramètres › Connexions et appuyez sur le bouton « + » en haut à droite. Le formulaire de configuration s'ouvre avec les champs suivants :

Champ Description Exemple
Nom du profil Une étiquette descriptive pour reconnaître le profil dans la liste Produzione – Acme S.p.A.
URL du serveur Adresse complète de l'instance Odoo, avec protocole et port s'il diffère de 443/80 https://mioserver.com:8069
Base de données Nom de la base de données Odoo (visible dans la page de connexion web d'Odoo) mydb_prod
Nom d'utilisateur / E-mail L'adresse e-mail avec laquelle vous vous connectez normalement à Odoo mario@azienda.it
Mode d'authentification Nom d'utilisateur + mot de passe ou clé API (voir la section suivante) Nom d'utilisateur + mot de passe
Mot de passe / Clé API Le mot de passe Odoo ou la clé API générée à partir du panneau utilisateur Chiffré — non visible après la sauvegarde

Après avoir rempli tous les champs, appuyez sur Enregistrer. SiltaFlow exécute automatiquement un test de connexion pour vérifier que l'adresse, la base de données et les identifiants sont corrects. Si le test réussit, le profil est enregistré et défini comme actif ; en cas d'erreur, un message s'affiche indiquant le problème spécifique.

Choisissez des noms de profil clairs et uniques, comme « Production – Siège Milan » ou « Staging – Sprint 42 ». En cas d'opération urgente, le nom du profil actif est votre seule défense contre une opération accidentelle sur la mauvaise base de données.

Modes d'authentification

SiltaFlow prend en charge deux façons différentes de s'authentifier sur Odoo. Le choix n'affecte pas les fonctionnalités disponibles : les deux donnent accès complet à toutes les fonctionnalités de l'application.

Nom d'utilisateur + mot de passe

Le mode classique : entrez le même e-mail et mot de passe que vous utilisez dans le navigateur pour accéder à Odoo. Compatible avec toutes les versions Odoo à partir de la 12. Le mot de passe est chiffré immédiatement et n'est jamais sauvegardé en clair sur l'appareil.

Clé API

Une alternative plus sécurisée au mot de passe : au lieu de vos identifiants de connexion, vous utilisez une clé spéciale générée à partir du panneau utilisateur d'Odoo. Cette clé peut être révoquée à tout moment sans changer le mot de passe de votre compte.

Si l'appareil est utilisé par plusieurs personnes ou laissé sans surveillance, utilisez le mode clé API. En cas de perte du téléphone, vous pouvez bloquer l'accès à Odoo en révoquant simplement la clé à partir du navigateur, sans changer votre mot de passe.

Comment générer une clé API sur Odoo

  1. Connectez-vous à Odoo avec votre compte à partir du navigateur
  2. Ouvrez le menu Paramètres
  3. Dans le menu latéral, allez à Technique › Clés API (il peut être nécessaire d'activer le mode développeur, ou de le rechercher dans le menu utilisateur en haut à droite à partir d'Odoo v16)
  4. Cliquez sur Nouveau, attribuez un nom descriptif — par exemple « SiltaFlow – Tablette entrepôt » — et définissez une date d'expiration si votre politique l'exige
  5. Confirmez : la clé s'affiche <strong>une seule fois</strong>. Copiez-la immédiatement.
  6. Collez la clé dans le champ clé API du profil SiltaFlow et sélectionnez le mode clé API

Odoo affiche la clé API complète une seule fois, au moment de sa création. Si vous la perdez avant de la sauvegarder dans le profil, vous devez la révoquer et en créer une nouvelle. SiltaFlow la chiffre et la conserve dans le coffre-fort du matériel de l'appareil dès que vous l'entrez.

Comparaison entre les modes

Caractéristique Nom d'utilisateur + mot de passe Clé API
Version Odoo minimale v12+ v14+
Configuration serveur requise Aucune Générer la clé à partir du panneau utilisateur
Mot de passe principal exposé Sauvegardé chiffré sur l'appareil Non, le mot de passe n'est jamais utilisé
Accès révocation sélective Nécessite un changement de mot de passe Révocation de clé unique à partir d'Odoo
Adapté aux appareils partagés Avec des précautions Recommandée
Fonctionnalités SiltaFlow disponibles Toutes Toutes

Gestion des profils

Tous les profils configurés sont visibles dans Paramètres › Connexions. Le profil actif est mis en évidence avec une bordure colorée et un point vert animé. Les profils inactifs sont listés ci-dessous avec un point gris.

Changer le profil actif

Appuyez sur le bouton Activer à côté de tout profil inactif pour y passer. Le changement est instantané : l'application met à jour la connexion active localement et affiche une notification de confirmation. Les erreurs réseau (serveur inaccessible, identifiants expirés) seront signalées uniquement lors de la première opération réelle sur le nouveau profil.

Avant de confirmer les transferts, réceptions ou toute opération irréversible, vérifiez toujours dans Paramètres › Connexions quel profil est actif. Une seconde d'attention peut éviter des heures de corrections sur la mauvaise base de données.

Se déconnecter (Logout)

Appuyez sur Déconnexion sur le profil actif pour vous déconnecter. L'application affiche toujours un dialogue de confirmation pour éviter les déconnexions accidentelles. La déconnexion désactive le profil mais ne supprime pas les identifiants : vous pouvez vous reconnecter à tout moment en appuyant sur Activer.

Modifier ou supprimer un profil

Appuyez sur Modifier pour mettre à jour les données d'un profil (par exemple pour changer le mot de passe ou mettre à jour une clé API expirée). Appuyez sur Supprimer pour supprimer définitivement un profil : cette opération supprime également les identifiants du matériel de l'appareil et n'est pas réversible.

Supprimez les profils que vous n'utilisez plus (clients terminés, serveurs désaffectés). En plus de garder la liste organisée, la suppression efface les identifiants de manière sécurisée, réduisant les risques en cas de perte de l'appareil.

Comment les identifiants sont protégés

Les mots de passe et les clés API ne sont jamais écrits en clair sur l'appareil. Dès que vous les entrez dans le formulaire de configuration, SiltaFlow les chiffre avec AES-256 en utilisant une clé gardée dans le matériel du téléphone (Android Keystore). Cette clé est liée à l'appareil spécifique : même si quelqu'un extrayait la base de données de l'application, les identifiants chiffrés seraient inutilisables sur n'importe quel autre appareil.

Pendant l'utilisation de l'application, les identifiants sont déchiffrés en mémoire uniquement pour le temps nécessaire pour effectuer l'appel vers Odoo, puis ils sont rejetés. Ils ne finissent jamais dans les fichiers journaux ou les fichiers temporaires.

Les identifiants chiffrés sont liés au matériel de l'appareil. Si vous restaurez le téléphone ou passez à un nouvel appareil, vous devrez saisir à nouveau les mots de passe ou les clés API de tous les profils. Les données du profil (nom, URL, base de données, utilisateur) sont cependant conservées.

Authentification biométrique

Si votre appareil Android dispose d'un capteur d'empreintes digitales (ou de reconnaissance faciale), vous pouvez activer le déverrouillage biométrique pour protéger l'accès aux connexions sauvegardées. Chaque fois que vous sélectionnez un profil pour vous connecter, l'application demande une confirmation avec le capteur avant de procéder.

La biométrie ne remplace pas les identifiants Odoo : elle les protège localement. Elle empêche quiconque prend le téléphone de se connecter à votre Odoo même si la connexion est déjà configurée dans l'application.

Comment activer la biométrie

  1. Allez dans Paramètres › Connexions
  2. Activez le commutateur Déverrouillage biométrique (visible uniquement si l'appareil a au moins une empreinte enregistrée)
  3. Le système affiche immédiatement une demande de confirmation biométrique pour vérifier que vous êtes le propriétaire de l'appareil
  4. À partir de ce moment, chaque accès à une connexion sauvegardée nécessitera une vérification avec le capteur

La fonction biométrique nécessite Android 10 ou une version ultérieure (API 29+) et au moins une empreinte digitale enregistrée dans les paramètres Android. Si l'appareil ne satisfait pas à ces conditions, le commutateur ne s'affiche pas.

Comment fonctionne le déverrouillage

Lorsque vous appuyez sur un profil pour vous connecter, le dialogue de déverrouillage du système d'exploitation Android s'affiche — le même que vous utilisez pour déverrouiller le téléphone. Appuyez votre pouce sur le capteur : si la reconnaissance réussit, SiltaFlow lit les identifiants et complète la connexion à Odoo en quelques instants.

Si le capteur n'arrive pas à vous reconnaître (par exemple parce que vous avez les doigts mouillés ou portez des gants), après trois tentatives, l'application offre automatiquement l'alternative Utiliser le PIN, qui utilise le PIN de déverrouillage de l'appareil.

Enregistrez au moins deux doigts dans les paramètres Android (par exemple le pouce droit et l'index gauche). En entrepôt, avec des gants à une main ou de petites coupures, avoir une alternative vous évite de rester bloqué hors de l'application pendant le travail.

Limitations à garder à l'esprit

Scénarios d'usage courants

Production et environnement de test

Configurez deux profils : un pour le serveur de production et un pour le staging. Avant d'appliquer de nouvelles procédures à la base de données réelle, passez au profil de test en un seul tap, effectuez les vérifications, puis revenez à la production. Le point vert dans la liste vous rappelle toujours sur quel serveur vous travaillez.

Consultant avec plusieurs clients

Ajoutez un profil pour chaque client en utilisant une clé API dédiée. Lorsque vous visitez le siège d'un client, activez son profil en deux secondes. Si vous arrêtez de suivre un client, son accès est révoqué directement à partir d'Odoo sans toucher l'application.

Appareil partagé en entrepôt

Sur une tablette utilisée par plusieurs opérateurs en shifts, chaque personne peut avoir son propre profil nominatif. Au changement de shift, celui qui part se déconnecte (avec un dialogue de confirmation pour éviter les taps accidentels) et celui qui arrive active son profil. Avec la biométrie activée, chaque accès nécessite une vérification de l'opérateur correct.

Problèmes courants et solutions

Si le test de connexion échoue ou si la connexion à Odoo ne fonctionne pas, vérifiez ces points dans l'ordre indiqué :

  1. Connexion réseau — L'appareil est-il connecté au réseau correct ? Le VPN d'entreprise est-il actif pour les serveurs sur site ?
  2. URL du serveur — Vérifiez qu'il n'y a pas de slash final, que le port est correct et que le protocole (http ou https) correspond à la configuration du serveur.
  3. Nom de la base de données — Le nom est sensible à la casse sur certains systèmes. Vérifiez-le dans Odoo à partir de Paramètres › Technique › Base de données.
  4. Identifiants expirés — Si vous utilisez une clé API, vérifiez qu'elle n'est pas expirée ou révoquée à partir du panneau Odoo.
  5. Serveur en maintenance — Ouvrez la même URL à partir du navigateur de l'appareil pour confirmer qu'Odoo est accessible.
  6. Certificat SSL — Sur les serveurs avec des certificats auto-signés, il peut être nécessaire d'ajouter le certificat comme approuvé dans les paramètres Android.

Exigences