Zurück zum BIM- & IFC-Blog
Datenschutz & Sicherheit · 2026-06-04 · 7 Min.
Können Sie einen Online-IFC-Viewer mit vertraulichen Projektdaten nutzen?
Die Vertraulichkeitsvereinbarung (NDA) in Ihrem Projektvertrag kümmert sich nicht darum, welche Software Sie verwenden. Bevor Sie eine sensible IFC-Datei in einem beliebigen Online-Tool öffnen, hier der technische Test, der Ihnen in 30 Sekunden zeigt, ob Ihre Daten auf Ihrem Rechner bleiben.
Können Sie einen Online-IFC-Viewer mit vertraulichen Projektdaten nutzen? — IFC Viewer Online article cover
- 0 Bytes — Ihrer IFC-Datei hochgeladen
- 100% — in Ihrem Browser verarbeitet
- 0 — Serververbindungen für Modelldaten
- 30s — zur Überprüfung mit DevTools
Die Frage, die sich jeder BIM-Koordinator stellt, bevor er eine vertrauliche Datei in einem unbekannten Online-Tool öffnet: Lädt das Ding mein Modell irgendwohin hoch? Wenn die Antwort Ja lautet — und bei den meisten cloudbasierten BIM-Viewern ist das der Fall —, dann haben Ihre NDA, Ihre Vertraulichkeitspflichten gegenüber dem Kunden und die Datenrichtlinie Ihres Unternehmens dazu etwas zu sagen.
Dieser Beitrag liefert Ihnen die technische Antwort für IFC Viewer Online sowie einen 30-Sekunden-DevTools-Test, mit dem Sie das selbst unabhängig überprüfen können.
Die Kernfrage: Bedeutet „clientseitig“ wirklich clientseitig?
Browserbasierte Tools lassen sich in zwei Kategorien einteilen. Die erste lädt Ihre Datei auf einen Server des Anbieters hoch, führt die Verarbeitung dort aus und überträgt die Ergebnisse zurück auf Ihren Bildschirm. Die zweite erledigt alles innerhalb Ihres eigenen Browser-Tabs — die WebAssembly-Laufzeitumgebung wird auf Ihrer eigenen Hardware ausgeführt und greift nur auf Ihren eigenen Arbeitsspeicher und lokalen Speicher zu.
IFC Viewer Online gehört zur zweiten Kategorie. Ihre Datei wird von web-ifc verarbeitet — einem quelloffenen IFC-Parser, kompiliert zu WebAssembly, der direkt in Ihrem Browser-Prozess läuft. Die geparste Geometrie liegt im Arbeitsspeicher Ihres Browsers und im OPFS (Origin Private File System), einem abgeschotteten lokalen Bereich, auf den keine andere Website und kein Server zugreifen kann. Kein einziges Byte Ihres Modells wird irgendwohin übertragen.
Was Ihr Gerät niemals verlässt
- Die binäre IFC-Datei — nicht ein einziges Byte wird übertragen
- Modellgeometrie, Koordinaten und räumliche Struktur
- Alle IfcPropertySets und Elementeigenschaften
- Elementnamen, Beschreibungen und GlobalIds
- Geparste Geometrie, zwischengespeichert im OPFS — lokal, abgeschottet, für keinen Server sichtbar
- Änderungen (GUID-Korrekturen, Eigenschaftsänderungen) bis Sie die korrigierte Datei ausdrücklich exportieren
Was Ihren Browser verlässt (und warum das unbedenklich ist)
- Anonyme Analyseereignisse über PostHog: „Datei geöffnet“, „Validierung durchgeführt“, „Export geklickt“. Kein Modellinhalt, keine Dateinamen, keine Eigenschaftswerte — in DevTools überprüfbar.
- Ihre E-Mail-Adresse — nur, wenn Sie freiwillig das Abonnement-Formular in der Fußzeile ausfüllen.
- Eine Zusammenfassung der Validierungsprobleme — nur, wenn Sie auf „Bericht teilen“ klicken. Die URL kodiert Health Score und Problemliste, nicht die Modellgeometrie. Sie entscheiden, wann und ob Sie teilen.
Drei NDA-Szenarien — was die Regeln besagen
Szenario 1: Sie prüfen das Modell eines Kunden unter NDA
Sie haben eine IFC-Datei von einem Kunden unter NDA erhalten. Sie möchten vor einem Koordinationstermin eine Qualitätsprüfung durchführen. Da das Modell vollständig in Ihrem Browser verarbeitet wird, findet keine Datenübertragung statt, die die NDA berühren würde. Das Modell verlässt nie Ihren Rechner — Sie nutzen Ihren Browser als lokale Analyseumgebung, nicht als Cloud-Dienst.
Szenario 2: Sie sind Nachunternehmer und validieren vor der CDE-Einreichung
Sie bereiten den Upload einer IFC-Datei in eine Projekt-CDE vor. Vor der Einreichung validieren Sie sie lokal. Kein Upload, kein Server, kein Problem. Der CDE-Upload erfolgt aus Ihrer Autorensoftware auf die CDE-Plattform. Der Validator ist ein lokaler Schritt, der davor liegt.
Szenario 3: Sie möchten den Validierungsbericht mit Ihrem Team teilen
Die Funktion „Bericht teilen“ kodiert die Problemliste (Regelverstöße, Anzahlen, Modellname) in eine URL, die von einem Cloudflare Worker gerendert wird. Das ist opt-in — Sie entscheiden, wann Sie teilen. Die URL enthält Problemzusammenfassungen, keine Modellgeometrie. Wenn Ihre NDA auch Problemzusammenfassungen abdeckt, verzichten Sie auf „Bericht teilen“ und exportieren Sie stattdessen einen PDF-Screenshot.
IFC Viewer Online
- IFC-Verarbeitung zu 100 % im Browser (WebAssembly)
- Null Bytes an Modelldaten übertragen
- Kein Konto, kein Login erforderlich
- Kein Auftragsverarbeitungsvertrag nötig
- Funktioniert offline, sobald geladen
- Open Source — vollständig auf GitHub prüfbar
Cloudbasierte BIM-Viewer
- Modell wird zur Verarbeitung auf Server des Anbieters hochgeladen
- Modell wird in Rechenzentren des Anbieters gespeichert
- Konto erforderlich (Identität an Uploads gebunden)
- Auftragsverarbeitungsvertrag für die Einhaltung von Art. 28 DSGVO erforderlich
- Internetverbindung bei jeder Sitzung erforderlich
- Closed Source — keine Prüfung möglich
Die 30-Sekunden-DevTools-Überprüfung
- Öffnen Sie Chrome oder Edge. Navigieren Sie zum Viewer.
- Drücken Sie F12 → Reiter Netzwerk → filtern Sie nach „XHR“ oder „Fetch“.
- Ziehen Sie Ihre sensibelste IFC-Datei per Drag-and-drop in den Viewer und warten Sie, bis sie geladen ist.
- Prüfen Sie jede Anfrage im Panel. Sie sehen PostHog-Analyseereignisse (kein Modellinhalt) — und sonst nichts.
- Leeren Sie den Filter und prüfen Sie „WS“ (WebSocket) — für Modelldaten öffnet sich keine.
Wenn Sie dies schriftlich für eine Sicherheitsprüfung benötigen: Die vollständige Datenschutzerklärung dokumentiert jeden Datenfluss, und der MIT-lizenzierte Quellcode auf GitHub ist vollständig prüfbar.
Es gibt keinen Dienstleistungsvertrag, den Sie mit Ihrem Kunden prüfen müssten — es wechseln keine Daten den Besitzer.
IFC Viewer Online FAQ
Können Sie einen Online-IFC-Viewer mit vertraulichen Projektdaten nutzen?