Sécurité et fonctionnement
Dooplik manipule les identifiants d'API d'instances Odoo de production. Voici précisément ce que l'outil fait de ces accès, ce qu'il écrit dans vos bases et ce qu'il ne conserve pas. Nous n'affichons aucune certification que nous ne détenons pas.
01Vos clés API sont chiffrées au repos
Les identifiants de connexion à vos instances sont chiffrés en AES-256-GCM avant d'être écrits en base. La clé de chiffrement est dérivée par compte à partir d'une clé maître, et l'identifiant du compte sert de donnée associée : un enregistrement déplacé vers un autre compte ne se déchiffre pas. Les clés ne sont déchiffrées qu'en mémoire, le temps d'une exécution, et ne sont jamais recopiées vers l'instance de destination.
02Rien à installer sur vos instances
Dooplik est un outil entièrement externe : il passe par l'API externe d'Odoo, avec les droits de l'utilisateur dont vous fournissez la clé. Aucun module tiers à déployer, aucun accès système, aucune connexion directe à votre base PostgreSQL. C'est ce qui le rend utilisable sur Odoo Online, où l'installation de modules tiers est impossible.
03Nous ne conservons pas le contenu de vos fiches
Dooplik lit la structure et le paramétrage de la source, les écrit sur la destination, et n'en garde pas de copie. Le contenu des enregistrements transite en mémoire pendant l'exécution. Ce qui reste après coup, c'est le journal d'exécution — nom technique de l'objet, XML ID, statut, message d'erreur éventuel — et les compteurs de volume qui servent à votre quota.
04Relancer ne casse rien
Chaque objet propagé est identifié par son XML ID et retrouvé par lui à l'exécution suivante : Dooplik met à jour au lieu de dupliquer. Quand un objet échoue parce qu'une dépendance n'est pas encore en place, il part en quarantaine et le moteur le retente après avoir traité le reste. Ce qui ne passe toujours pas est signalé dans le rapport plutôt que forcé.
05Hébergement dans l'Union européenne
L'application et sa base de données sont hébergées dans l'Union européenne. Pour les données auxquelles vos instances nous donnent accès, Dooplik agit en sous-traitant au sens du RGPD : nous ne les traitons que pour exécuter les opérations que vous déclenchez, jamais pour notre propre compte. Un accord de traitement des données est disponible sur demande.
06Ce que Dooplik écrit dans la base de destination
Uniquement ce que vous avez sélectionné : modules à installer, modèles, champs, vues, droits d'accès, actions, automatisations, menus, paramètres — et des données si vous avez coché cette étape. Rien n'est supprimé sur la destination. Chaque écriture est consignée avec son statut, et vous repartez avec le rapport complet en Excel, PDF ou JSON.