Ir al contenido
Módulo NeuroDev · Odoo 17 / 18 / 19

Si alguien tocó el dato, el log lo recuerda. Y nadie puede borrarlo.

Audit log inmutable hash-chain SHA-256 para tu Odoo. Cada operación crítica, sellada para siempre.

Registra cada create, write y unlink con hash SHA-256 encadenado dinámico. Evidencia legal admisible para Ley 21.663 Art. 8b, ISO 27001 A.12.4 y SOX Section 404.

SHA-256hash-chain inmutable
17 · 18 · 19compatible Odoo
USD 159licencia perpetua
Licencia perpetua Sin suscripción Código fuente entregado
Security Sentinel — búho cyber de auditoría Odoo
El riesgo, sin maquillaje

Lo que cuesta NO tener audit log inmutable

40.000
40.000UTM multa máxima Ley 21.663 (~$2.700M CLP)
2 años
2 añosretención mínima evidencia logs SII / Ley 19.628
0
0audit logs nativos en Odoo Community / Enterprise estándar
12 meses
12 mesestiempo promedio para detectar fraude interno sin audit log
Qué registra

Cada operación importante, sellada con hash criptográfico

Cada operación crítica en tu Odoo, inmutable y verificable de forma independiente.

Hash-chain SHA-256

Cada evento se hashea con el hash anterior + salt dinámico. Modificación retroactiva = cadena rota = detección automática.

§

CRUD completo en modelos críticos

Configura qué modelos auditar (account.move, sale.order, stock.move, res.partner, etc.). Captura create, write, unlink con valores antes/después.

Trazabilidad usuario completa

Quién hizo qué, cuándo, desde qué IP, en qué empresa, con qué grupo de seguridad. Sin agujeros, sin "el sistema lo hizo".

Compliance Ley 21.663 Art. 8b

Cumple obligación legal de "registros auditables de eventos de seguridad" para Operadores de Importancia Vital y servicios esenciales.

Reportes forenses PDF + Excel

Reporte ejecutivo con totales por modelo, top usuarios, eventos críticos. Reporte forense con hash chain completo verificable independientemente.

Integrity Check on-demand

Botón un click verifica integridad de toda la cadena de logs. Si alguien tocó la BD por SQL directo, el reporte lo muestra al instante.

¿Esto te aplica?

¿Cuándo necesitas Security Sentinel?

Si alguno de estos casos te suena familiar, este módulo es para ti.

Tu empresa fue calificada OIV o presta servicios esenciales: la Ley 21.663 Art. 8b exige registros auditables. Sin Security Sentinel, Odoo no cumple. ANCI puede multar hasta 40.000 UTM ($2.700M CLP).

Auditoría externa (SOX, ISO 27001, contraloría): el auditor pide trail completo de modificaciones a asientos contables. Sin audit log inmutable, no puedes probar que las cifras no fueron tocadas post-cierre.

Sospecha de fraude interno: alguien modificó precios, descuentos o stock. ¿Quién? ¿Cuándo? Los logs estándar de Odoo se pueden alterar por SQL directo y dejarte sin evidencia.

Multi-empresa con consultor externo: tu partner Odoo accede a tu BD por SSH/SQL. ¿Cómo sabes que solo cambia lo prometido? El integrity check detecta cualquier modificación fuera de los flujos normales.

El costo de NO tenerlo

Comparación honesta con tus alternativas.

Alternativa Costo aprox. Cumple Ley 21.663 Tiempo setup
No hacer nada $0 hoy · multa potencial $2.700M ✕ NO
Implementar SIEM externo (Wazuh/Splunk) $5.000-50.000 USD/año + ingeniero ✓ Sí (parcial) 2-4 meses
Audit log custom hecho a medida 100-300 hrs dev (~8-25M CLP) ✓ Sí (depende dev) 2-3 meses
Security Sentinel USD 249 una vez ✓ SÍ 30 minutos
¿Cómo funciona?

Plug and play. Sin tocar tu modelo de datos.

PASO 01

Configurar modelos

Eliges qué modelos críticos auditar (account.move, sale.order, stock.move, res.partner, productos, etc.)

PASO 02

Captura automática

Cada CRUD genera evento con: usuario, IP, timestamp, payload antes/después, hash SHA-256 encadenado.

PASO 03

Visualizar dashboard

Dashboard OWL con filtros por usuario, modelo, fecha, severidad. Drill-down al evento individual con diff de valores.

PASO 04

Auditar / exportar

Botón Integrity Check valida toda la cadena. Reporte PDF/XLSX firmado con hash final para entregar al auditor.

Evidencia forense
Cumplimiento normativo

Las normativas que tu empresa probablemente debe cumplir.

Normativa Requisito Cubierto
Ley 21.663 Art. 8b (Chile)Registros auditables de eventos de seguridad
ISO 27001 A.12.4Logging y monitoreo · protección de logs
SOX Section 404 (US)Internal control over financial reporting · audit trail
GDPR Art. 30Records of processing activities sobre datos personales
Ley 19.628 (Chile)Protección de datos personales · trazabilidad accesos
NIST 800-53 AU-3Content of audit records
Preguntas frecuentes

Lo que todos preguntan antes de comprar

¿En qué se diferencia del log estándar de Odoo?

El log nativo de Odoo (mail.thread, ir.logging) NO es inmutable: cualquier admin con acceso SQL puede borrar/editar registros sin dejar rastro. Security Sentinel agrega hash chain SHA-256, lo que hace cualquier manipulación detectable forensemente. Además captura snapshots completos de valores antes/después, no solo el evento.

¿Afecta el rendimiento de Odoo?

Impacto medido: <5ms por operación auditada. El cálculo de hash es asincrónico (background job) por defecto. Solo modelos configurados son auditados, no se interfiere con el resto del ERP. Probado en producción con >100 usuarios concurrentes y 50.000 eventos/día.

¿Qué pasa si la BD crece mucho?

Configurás retención (default 365 días). El módulo archiva automáticamente eventos antiguos a tabla histórica con hash final preservado. Para compliance largo plazo (Ley SII 6 años, SOX 7 años) podés exportar batches periódicos a S3/GCS firmados. Tamaño típico: 1KB por evento — 50.000 eventos/día = 50MB/día, manejable.

¿Sirve como evidencia en juicio o ante ANCI?

Sí, con preparación adecuada. El hash chain SHA-256 es algoritmo aceptado universalmente. Adicionalmente, el módulo soporta firma criptográfica del hash final con clave pública/privada (config opcional) para sellado temporal de batches diarios. Combinado con respaldos firmados, constituye evidencia digital sólida. Para ANCI Ley 21.663, cubre la obligación de "registros auditables".

¿Funciona en Odoo Community o solo Enterprise?

Funciona en ambas (Community y Enterprise) en Odoo 17, 18 y 19. La instalación es un módulo estándar (subir, instalar, configurar). No depende de Enterprise Studio ni Document Management.

¿Soporta multi-empresa?

Sí, multi-empresa nativo. Cada empresa tiene su propio hash chain independiente. Reportes filtrados por empresa, salt criptográfico distinto por compañía. Permisos via grupos estándar Odoo (auditor solo lectura, security manager configuración).

¿Qué pasa si compro y aparece un bug?

Soporte vía email/WhatsApp con SLA 24h. Bugs críticos = patch dentro de 48h. La licencia perpetua incluye 12 meses de actualizaciones gratuitas. Si encontrás algo crítico que no podemos resolver en plazo razonable, reembolso completo.

Empieza por aquí

Si te llaman a auditoría mañana, ¿podés probar quién tocó qué?

Con Security Sentinel sí: forense, firmado, inmutable. Por USD 249, una sola vez.

Seguridad & Compliance sobre Odoo