Zurück zum BIM- & IFC-Blog
Datenschutz & Sicherheit · 2026-06-04 · 8 Min.
Die IT-Sicherheits-Checkliste für BIM-Tools: 10 Fragen Ihrer IT-Abteilung
Die IT genehmigt ein neues Tool nicht allein, weil es nützlich ist. Sie fragt nach Datenstandort, Verschlüsselung, DSGVO, Subunternehmern und Auditierbarkeit des Quellcodes. Hier sind die 10 Standardfragen — und wie IFC Viewer Online jede einzelne beantwortet.
Die IT-Sicherheits-Checkliste für BIM-Tools: 10 Fragen Ihrer IT-Abteilung — IFC Viewer Online article cover
BIM-Tools müssen die IT-Freigabe überstehen. In großen AEC-Unternehmen und Organisationen des öffentlichen Sektors durchläuft jedes browserbasierte Tool, das Projektdaten verarbeitet, eine Sicherheitsprüfung — manchmal eine formelle Datenschutz-Folgenabschätzung (DSFA), manchmal einen E-Mail-Austausch mit dem IT-Sicherheitsverantwortlichen. So oder so brauchen Sie dokumentierte Antworten, bevor das Gespräch beginnt.
Das hier ist die leicht verständliche Sicherheitsdokumentation für IFC Viewer Online. Schicken Sie diese Seite direkt an Ihre IT-Abteilung oder nutzen Sie sie als Grundlage, um jedes BIM-Tool zu bewerten, das Sie in Erwägung ziehen.
- 10 — beantwortete Sicherheitsfragen
- 0 — Server speichern Ihre Modelldaten
- 100% — quelloffen und auditierbar
- 0 — Benutzerkonten oder Zugangsdaten
1. Wo werden Projektdaten gespeichert?
IFC-Modelldaten werden niemals auf einem Server gespeichert. Das gesamte Parsing, 3D-Rendering und die Validierung laufen mittels WebAssembly in Ihrem Browser. Die einzige „Speicherung“ ist das Origin Private File System (OPFS) Ihres Browsers — ein isolierter lokaler Bereich auf Ihrem eigenen Gerät, auf den keine Website und kein Server zugreifen kann. Wenn Sie den Tab schließen, bleiben die Daten auf Ihrem Rechner.
2. Überträgt das Tool Modelldaten über das Internet?
Nein. Die IFC-Datei wird über die Datei-APIs des Browsers geöffnet und direkt an den WebAssembly-Parser übergeben. Keine XHR- oder Fetch-Anfrage transportiert Modelldaten. Prüfen Sie das im Network-Tab der Browser-DevTools: Filtern Sie beim Laden einer Datei nach XHR/Fetch, und Sie werden keine einzige ausgehende Anfrage mit Modellinhalten sehen.
3. Welche Daten erfasst das Tool?
- Anonyme Nutzungsereignisse über PostHog: „Datei geöffnet“, „Validierung durchgeführt“, „Export angeklickt“. Kein Modellinhalt, keine Dateinamen, keine Eigenschaftswerte.
- E-Mail-Adresse — nur wenn der Nutzer freiwillig das Abonnementformular ausfüllt.
- Zusammenfassung der Validierungsprobleme — nur wenn der Nutzer ausdrücklich auf „Bericht teilen“ klickt.
4. Ist das Tool DSGVO-konform?
Ja. Modelldaten erreichen nie einen Server, daher besteht für Modellinhalte kein Auftragsverarbeitungsverhältnis im Sinne der DSGVO. Die Analytik läuft cookielos (nur im Arbeitsspeicher) — es werden keine Tracking-Cookies gesetzt. E-Mail-Adressen werden nur mit ausdrücklicher Einwilligung erfasst. Die vollständige Datenschutzerklärung ist veröffentlicht und wird gepflegt.
5. Wer sind die Subunternehmer (Sub-Processors)?
- PostHog — anonyme Produktanalytik. Gehostet in den USA.
- Resend — E-Mail-Versand. Nur für Nutzer, die sich anmelden.
- Cloudflare — Rendering-Funktion für geteilte Berichte. Verarbeitet nur Problemzusammenfassungen, die der Nutzer ausdrücklich geteilt hat.
- GitHub Pages — Hosting der statischen Website. Liefert ausschließlich HTML-, CSS- und JavaScript-Dateien aus.
Keiner dieser Subunternehmer erhält IFC-Modelldaten.
6. Welche Verschlüsselung wird verwendet?
Die gesamte Kommunikation läuft über TLS (HTTPS). Modelldaten werden nie übertragen, daher ist eine Transportverschlüsselung für Modellinhalte nicht relevant. Der lokale OPFS-Speicher wird vom Browser verwaltet und unterliegt der Festplattenverschlüsselung des jeweiligen Betriebssystems (BitLocker unter Windows, FileVault unter macOS).
7. Erfordert das Tool Benutzerkonten oder Zugangsdaten?
Nein. IFC Viewer Online hat kein Authentifizierungssystem, keine Benutzerkonten und keine Passwörter. Nutzer greifen über eine URL zu, ohne sich anzumelden. Das eliminiert das Risiko der Zugangsdatenverwaltung, und es gibt keine zentrale Nutzerdatenbank, die kompromittiert werden könnte.
8. Können wir es bei einem Projekt im öffentlichen Sektor oder im Verteidigungsbereich einsetzen?
Für übliche kommerzielle Vertraulichkeit und NDA-geregelte Projekte: ja. Modelldaten verlassen das Gerät nie. Bei Projekten mit Anforderungen an die Verarbeitung eingestufter Daten (UK Official oder höher, ITAR-/NIST-geregelt) sollten Sie prüfen, ob die Browserumgebung selbst Ihre Einstufungsgrundlage erfüllt — wie bei jedem browserbasierten Tool.
9. Ist der Quellcode auditierbar?
Ja. Der vollständige Quellcode ist MIT-lizenziert und öffentlich verfügbar unter github.com/j03rul4nd/ifc-viewer-online. Ihr Sicherheitsteam kann die Codebasis prüfen, das Fehlen von Code zur Datenexfiltration bestätigen und das Projekt bei Bedarf für den internen Einsatz forken.
10. Wie sieht die Richtlinie zur Datenaufbewahrung aus?
- IFC-Modelldaten: werden nicht gespeichert — sie werden nie empfangen.
- Analytik-Ereignisse: werden von PostHog gemäß dessen Standard-Aufbewahrungsrichtlinie gespeichert.
- E-Mail-Adressen: bis der Nutzer sich abmeldet oder die Löschung beantragt.
- Links zu geteilten Validierungsberichten: laufen nach 90 Tagen ab.
- Lokaler OPFS-Cache: liegt in der Kontrolle des Nutzers; wird gelöscht, wenn der Browser-Speicher geleert wird.
IFC Viewer Online
- Modelldaten: 0 Byte an einen Server übertragen
- Keine Benutzerkonten — kein Risiko durch Zugangsdaten
- Datenstandort: auf dem eigenen Gerät des Nutzers
- DSGVO: cookielos, berechtigtes Interesse
- Quellcode: MIT-quelloffen, vollständig auditierbar
- 4 Subunternehmer, keiner verarbeitet Modelldaten
- Funktioniert offline — keine dauerhafte Serverabhängigkeit
Typischer Cloud-BIM-Viewer
- Modell wird auf Anbieter-Servern hochgeladen und gespeichert
- Konto erforderlich — Zugangsdaten müssen verwaltet werden
- Datenstandort: Rechenzentren des Anbieters
- DSGVO: AVV erforderlich, Cookie-Einwilligungsbanner nötig
- Closed Source — keine unabhängige Prüfung möglich
- Viele Subunternehmer (Cloud-Infrastruktur, CDN, Analytik)
- Ausfallrisiko, wenn die Server des Anbieters nicht erreichbar sind
Ein Hinweis für Sicherheitsteams
IFC Viewer Online ist eine statische Webanwendung ohne Backend-API, ohne Datenbank und ohne serverseitige Modellverarbeitung. Die primäre Angriffsfläche ist die Browser-Laufzeitumgebung sowie der über HTTPS von GitHub Pages ausgelieferte JavaScript-/WebAssembly-Code. Für formelle DSFAs oder Anbieter-Bewertungsfragebögen sollten die Datenschutzerklärung, der MIT-lizenzierte Quellcode und dieses Dokument für übliche kommerzielle Sicherheitsprüfungen ausreichen.
Die IT-Sicherheits-Checkliste für BIM-Tools: 10 Fragen Ihrer IT-Abteilung