Torna al blog BIM i IFC
Privadesa i seguretat · 2026-06-04 · 8 min
La llista de seguretat informàtica per a eines BIM: 10 preguntes que et farà el teu departament d'IT
El departament d'IT no aprovarà una eina nova només perquè sigui útil. Preguntarà per la residència de les dades, el xifratge, l'RGPD, els subencarregats i l'auditabilitat del codi font. Aquí tens les 10 preguntes habituals, i com respon exactament cadascuna IFC Viewer Online.
La llista de seguretat informàtica per a eines BIM: 10 preguntes que et farà el teu departament d'IT — IFC Viewer Online article cover
Les eines BIM han de sobreviure a l'aprovació d'IT. A les grans empreses AEC i a les organitzacions del sector públic, qualsevol eina basada en navegador que tracti dades de projecte passa per una revisió de seguretat: de vegades una DPIA formal, de vegades un fil de correus amb el responsable de seguretat d'IT. Sigui com sigui, necessites respostes documentades abans que comenci la conversa.
Aquest és el registre de seguretat, en llenguatge planer, d'IFC Viewer Online. Envia aquesta pàgina directament al teu departament d'IT, o utilitza-la com a punt de partida per avaluar qualsevol altra eina BIM que estiguis considerant.
- 10 — preguntes de seguretat respostes
- 0 — servidors que emmagatzemen les dades del teu model
- 100% — codi obert i auditable
- 0 — comptes d'usuari o credencials
1. On s'emmagatzemen les dades del projecte?
Les dades del model IFC mai s'emmagatzemen en cap servidor. Tota l'anàlisi, el renderitzat 3D i la validació s'executen al teu navegador mitjançant WebAssembly. L'únic «emmagatzematge» és l'Origin Private File System (OPFS) del navegador: una àrea local aïllada al teu propi dispositiu a la qual cap web ni servidor pot accedir. Quan tanques la pestanya, les dades es queden al teu equip.
2. L'eina transmet les dades del model per internet?
No. El fitxer IFC s'obre amb les File API del navegador i es passa directament a l'analitzador de WebAssembly. Cap petició XHR o Fetch transporta dades del model. Pots verificar-ho a la pestanya Network de les DevTools del teu navegador: filtra per XHR/Fetch mentre carregues un fitxer i veuràs zero peticions sortints amb contingut del model.
3. Quines dades recull l'eina?
- Esdeveniments d'ús anònims mitjançant PostHog: «fitxer obert», «validació executada», «exportació feta clic». Cap contingut del model, cap nom de fitxer, cap valor de propietat.
- Adreça de correu electrònic — només si l'usuari envia voluntàriament el formulari de subscripció.
- Resum dels problemes de validació — només si l'usuari fa clic explícitament a Comparteix l'informe.
4. L'eina compleix l'RGPD?
Sí. Les dades del model no arriben mai a cap servidor, per la qual cosa no existeix cap relació de tractament de dades segons l'RGPD pel que fa al contingut del model. Les analítiques funcionen en mode sense galetes (només en memòria): no s'estableix cap galeta de seguiment. El correu electrònic només es recull amb consentiment explícit. Política de privadesa completa, publicada i mantinguda.
5. Qui són els subencarregats del tractament?
- PostHog — analítica de producte anònima. Allotjat als Estats Units.
- Resend — enviament de correus electrònics. Només per als usuaris que se subscriuen.
- Cloudflare — funció de renderitzat dels informes compartits. Només processa els resums de problemes que l'usuari comparteix explícitament.
- GitHub Pages — allotjament del lloc estàtic. Només serveix recursos HTML, CSS i JavaScript.
Cap d'aquests subencarregats rep dades del model IFC.
6. Quin xifratge s'utilitza?
Totes les comunicacions utilitzen TLS (HTTPS). Les dades del model no es transmeten mai, així que el xifratge en trànsit del contingut del model no és aplicable. L'emmagatzematge local OPFS el gestiona el navegador i queda subjecte al xifratge de disc del propi sistema operatiu (BitLocker a Windows, FileVault a macOS).
7. L'eina requereix comptes d'usuari o credencials?
No. IFC Viewer Online no té cap sistema d'autenticació, ni comptes d'usuari, ni contrasenyes. Els usuaris hi accedeixen mitjançant una URL, sense cap inici de sessió. Això elimina el risc de gestió de credencials i significa que no hi ha cap base de dades central d'usuaris que es pugui vulnerar.
8. El podem fer servir en un projecte del sector públic o de defensa?
Per a projectes amb confidencialitat comercial estàndard o regits per un acord de confidencialitat (NDA), sí. Les dades del model no surten mai del dispositiu. Per a projectes amb requisits de tractament de dades classificades (UK Official o superior, regits per ITAR/NIST), avalua si el mateix entorn del navegador compleix el teu nivell de classificació base, tal com faries amb qualsevol altra eina basada en navegador.
9. El codi font és auditable?
Sí. Tot el codi font té llicència MIT i està disponible públicament a github.com/j03rul4nd/ifc-viewer-online. El teu equip de seguretat pot revisar el codi, confirmar que no hi ha cap codi d'exfiltració de dades i, si cal, crear-ne una bifurcació per a un desplegament intern.
10. Quina és la política de retenció de dades?
- Dades del model IFC: no es conserven, perquè mai es reben.
- Esdeveniments d'analítica: PostHog els conserva segons la seva política estàndard de retenció de dades.
- Adreces de correu electrònic: fins que l'usuari se'n dona de baixa o en sol·licita l'eliminació.
- Enllaços d'informes de validació compartits: caduquen als 90 dies.
- Memòria cau local OPFS: controlada per l'usuari; s'esborra quan s'esborra l'emmagatzematge del navegador.
IFC Viewer Online
- Dades del model: 0 bytes transmesos a cap servidor
- Sense comptes d'usuari: risc de credencials zero
- Residència de les dades: al mateix dispositiu de l'usuari
- RGPD: sense galetes, interès legítim
- Codi font: codi obert amb llicència MIT, totalment auditable
- 4 subencarregats, cap dels quals tracta dades del model
- Funciona sense connexió: cap dependència persistent d'un servidor
Visor BIM al núvol típic
- El model es puja i s'emmagatzema als servidors del proveïdor
- Cal un compte: credencials per gestionar
- Residència de les dades: centres de dades del proveïdor
- RGPD: cal un DPA i una interfície de consentiment de galetes
- Codi tancat: no es pot auditar de manera independent
- Molts subencarregats (infraestructura al núvol, CDN, analítica)
- Risc d'interrupció si els servidors del proveïdor no estan disponibles
Una nota per als equips de seguretat
IFC Viewer Online és una aplicació web estàtica, sense cap API de backend, sense base de dades i sense cap processament del model al costat del servidor. La superfície de risc principal és l'entorn d'execució del navegador i el codi JavaScript/WebAssembly servit per HTTPS des de GitHub Pages. Per a DPIA formals o qüestionaris d'avaluació de proveïdors, la política de privadesa, el codi font amb llicència MIT i aquest document haurien de ser suficients per a revisions de seguretat comercials estàndard.
La llista de seguretat informàtica per a eines BIM: 10 preguntes que et farà el teu departament d'IT