最重要的控制权
你的数据永远不必离开你的服务器
CICDoo 通过 SSH 在你拥有的基础设施上编排部署。数据库、文件存储和备份都放在你决定的位置:你选择的服务商、你需要的区域。
双因素认证
支持 TOTP 认证器应用或邮箱验证码,外加一次性恢复码,手机丢了也不会被锁在门外。
SSO 登录
使用 Google 或 GitHub 登录,也可以用邮箱和密码,并配有完善的重置流程。
网络访问控制
按实例设置 IP 允许和拒绝列表,只有对的人和系统才能访问你的 Odoo。
速率限制
登录与一般请求分开限流,在触及应用之前就挡住暴力破解和滥用。
CSP、CORS 与响应头
content-security-policy 指令、CORS 来源和 X-Frame-Options,均可按实例配置。
SSH 密钥认证
使用私钥或 CICDoo 的公钥连接服务器,而不是密码。
基于角色的访问
所有者、管理员和成员角色,外加针对每个工作区成员的按资源、按操作权限。
会话可见性
最近登录和账户历史一目了然,异常无处遁形。
自动 SSL
证书自动生成和续期,需要时可一键重新签发。