El mismo fraude de POS, sin acceso a código: solución por configuración y trazabilidad
Contexto
Dos restaurantes operando en la instancia SaaS oficial de odoo.com. Se identificó el mismo patrón de fraude interno que en CASO-004 (empleados manipulando órdenes para retener efectivo), pero sin posibilidad de modificar código.
Problema identificado
En SaaS oficial no hay acceso al código fuente ni a la base de datos. Las mismas restricciones que hacen el entorno más seguro para el operador también impiden aplicar el parche a nivel de código. La vulnerabilidad en esa versión no estaba resuelta por Odoo.
Intervención
Diseño de un esquema de permisos restringidos para cajeros que elimina el acceso a funciones críticas innecesarias. Implementación de un sistema de trazabilidad de estado de caja que registra la actividad del empleado durante el turno, generando una auditoría visible para el administrador sin intervención manual.
Resultado
Vector de fraude cerrado mediante configuración y visibilidad operativa. La solución es replicable en cualquier instancia SaaS sin tocar código.
- POS
- SaaS
- Seguridad
- Permisos
- Trazabilidad
Caso de experiencia profesional previa a NioSystems. Los detalles se generalizaron para proteger la confidencialidad de cada cliente y empleador.