Torna al blog BIM i IFC
Privadesa i seguretat · 2026-06-04 · 7 min
Es pot fer servir un visor IFC en línia amb dades de projecte confidencials?
L'NDA del teu contracte de projecte no té en compte quin programari fas servir. Abans d'obrir un IFC sensible en qualsevol eina en línia, aquí tens la prova tècnica que et diu, en 30 segons, si les teves dades es queden al teu ordinador.
Es pot fer servir un visor IFC en línia amb dades de projecte confidencials? — IFC Viewer Online article cover
- 0 bytes — del teu fitxer IFC pujat
- 100% — processat al teu navegador
- 0 — connexions al servidor per a dades del model
- 30s — per verificar-ho amb DevTools
La pregunta que es fa tot coordinador BIM abans d'obrir un fitxer confidencial en una eina en línia que no coneix: aquesta cosa em puja el model a algun lloc? Si la resposta és sí —i per a la majoria de visors BIM basats en núvol, ho és—, aleshores el teu NDA, les teves obligacions de confidencialitat amb el client i la política de dades de la teva empresa hi tenen alguna cosa a dir.
Aquest article et dona la resposta tècnica per a IFC Viewer Online, més una prova de DevTools de 30 segons que pots executar tu mateix per verificar-ho de manera independent.
La pregunta clau: «del costat del client» vol dir realment del costat del client?
Les eines basades en navegador es divideixen en dues categories. La primera puja el teu fitxer a un servidor del proveïdor, hi executa el processament i et retorna els resultats a la pantalla. La segona fa tot dins de la teva pròpia pestanya del navegador: l'entorn d'execució WebAssembly s'executa al teu propi maquinari, i només accedeix a la teva pròpia RAM i emmagatzematge local.
IFC Viewer Online pertany a la segona categoria. El teu fitxer és analitzat per web-ifc —un analitzador d'IFC de codi obert compilat a WebAssembly— que s'executa directament en el procés del teu navegador. La geometria analitzada viu a la memòria del teu navegador i a l'OPFS (Origin Private File System), una àrea local aïllada que cap altre lloc web ni servidor pot tocar. Ni un sol byte del teu model es transmet enlloc.
Què no surt mai del teu dispositiu
- El binari del fitxer IFC — ni un sol byte transmès
- La geometria, les coordenades i l'estructura espacial del model
- Tots els IfcPropertySets i les propietats dels elements
- Noms, descripcions i GlobalId dels elements
- Geometria analitzada emmagatzemada a l'OPFS — local, aïllada, invisible per a qualsevol servidor
- Les edicions (correccions de GUID, canvis de propietats) fins que exportes explícitament el fitxer corregit
Què surt del teu navegador (i per què és segur)
- Esdeveniments anònims d'analítica via PostHog: «fitxer obert», «validació executada», «exportació clicada». Sense contingut del model, sense noms de fitxer, sense valors de propietats — verificable a DevTools.
- La teva adreça de correu — només si trameteres voluntàriament el formulari de subscripció del peu de pàgina.
- Un resum de les incidències de validació — només si cliques a Compartir informe. L'URL codifica el Health Score i la llista d'incidències, no la geometria del model. Tu decideixes quan i si vols compartir-ho.
Tres escenaris d'NDA — què diuen les regles
Escenari 1: revises el model d'un client sota NDA
Has rebut un IFC d'un client sota NDA. Vols fer una comprovació de salut abans d'una reunió de coordinació. Com que el model es processa íntegrament al teu navegador, no hi ha cap esdeveniment de transferència de dades que impliqui l'NDA. El model no surt mai del teu ordinador —fas servir el navegador com a entorn d'anàlisi local, no com a servei al núvol.
Escenari 2: ets un subcontractista que valida abans de pujar-ho al CDE
T'estàs preparant per pujar un IFC a un CDE de projecte. Abans de trametre'l, el valides localment. Sense pujada, sense servidor, sense problema. La pujada al CDE es fa des de l'eina d'autoria fins a la plataforma del CDE. El validador és un pas local que la precedeix.
Escenari 3: vols compartir l'informe de validació amb el teu equip
La funció Compartir informe codifica la llista d'incidències (infraccions de regles, recomptes, nom del model) en un URL renderitzat per un Cloudflare Worker. És opt-in: tu decideixes quan compartir-ho. L'URL conté resums d'incidències, no la geometria del model. Si el teu NDA cobreix els resums d'incidències, evita Compartir informe i exporta en el seu lloc una captura en PDF.
IFC Viewer Online
- IFC processat 100 % al navegador (WebAssembly)
- Zero bytes de dades del model transmesos
- No cal cap compte ni inici de sessió
- No cal cap acord de tractament de dades (DPA)
- Funciona fora de línia un cop carregat
- Codi obert — totalment auditable a GitHub
Visors BIM basats en núvol
- Pugen el model a servidors del proveïdor per processar-lo
- Model emmagatzemat en centres de dades del proveïdor
- Cal un compte (identitat lligada a les pujades)
- Cal un DPA per complir l'article 28 del RGPD
- Cal connexió a internet a cada sessió
- Codi tancat — no es pot auditar
La verificació de 30 segons amb DevTools
- Obre Chrome o Edge. Ves al visor.
- Prem F12 → pestanya Network → filtra per «XHR» o «Fetch».
- Arrossega el teu fitxer IFC més sensible al visor i espera que es carregui.
- Inspecciona totes les peticions del panell. Veuràs esdeveniments d'analítica de PostHog (sense contingut del model) — i res més.
- Neteja el filtre i marca «WS» (WebSocket): no s'obrirà cap connexió per a dades del model.
Si necessites una constància escrita d'això per a una revisió de seguretat, la política de privadesa completa documenta cada flux de dades, i el codi font amb llicència MIT a GitHub és totalment auditable.
No hi ha cap acord de servei a revisar amb el teu client — cap dada canvia de mans.
IFC Viewer Online FAQ
Es pot fer servir un visor IFC en línia amb dades de projecte confidencials?