Volver al blog BIM e IFC
Privacidad y seguridad · 2026-06-04 · 7 min
¿Se puede usar un visor IFC online con datos confidenciales de un proyecto?
El acuerdo de confidencialidad (NDA) de tu contrato no distingue qué software usas. Antes de abrir un IFC sensible en cualquier herramienta online, aquí tienes la prueba técnica que te dice, en 30 segundos, si tus datos se quedan en tu equipo.
¿Se puede usar un visor IFC online con datos confidenciales de un proyecto? — IFC Viewer Online article cover
- 0 bytes — de tu archivo IFC subido
- 100% — procesado en tu navegador
- 0 — conexiones a servidor para los datos del modelo
- 30s — para verificarlo con las DevTools
La pregunta que se hace todo coordinador BIM antes de abrir un archivo confidencial en una herramienta online desconocida: ¿esto sube mi modelo a algún sitio? Si la respuesta es sí —y en la mayoría de los visores BIM en la nube lo es—, entonces tu NDA, tus obligaciones de confidencialidad con el cliente y la política de datos de tu empresa tienen algo que decir al respecto.
Este artículo te da la respuesta técnica para IFC Viewer Online, además de una prueba de 30 segundos con las DevTools que puedes ejecutar por tu cuenta para verificarlo de forma independiente.
La pregunta clave: ¿'del lado del cliente' significa realmente del lado del cliente?
Las herramientas basadas en el navegador se dividen en dos categorías. La primera sube tu archivo a un servidor del proveedor, procesa ahí y devuelve los resultados a tu pantalla. La segunda hace todo dentro de tu propia pestaña del navegador: el entorno de WebAssembly se ejecuta en tu propio hardware y solo accede a tu RAM y a tu almacenamiento local.
IFC Viewer Online pertenece a la segunda categoría. Tu archivo lo interpreta web-ifc, un analizador de IFC de código abierto compilado a WebAssembly, que se ejecuta directamente en el proceso de tu navegador. La geometría interpretada vive en la memoria de tu navegador y en OPFS (Origin Private File System), una zona local aislada que ningún otro sitio ni servidor puede tocar. Ni un solo byte de tu modelo se transmite a ningún sitio.
Lo que nunca sale de tu dispositivo
- El binario del archivo IFC: ni un solo byte se transmite
- La geometría del modelo, las coordenadas y la estructura espacial
- Todos los IfcPropertySet y las propiedades de los elementos
- Los nombres, descripciones y GlobalId de los elementos
- La geometría interpretada, guardada en caché en OPFS: local, aislada, invisible para cualquier servidor
- Las ediciones (correcciones de GUID, cambios de propiedades) hasta que exportas explícitamente el archivo corregido
Qué sí sale de tu navegador (y por qué es seguro)
- Eventos anónimos de analítica mediante PostHog: "archivo abierto", "validación ejecutada", "exportación pulsada". Sin contenido del modelo, sin nombres de archivo, sin valores de propiedades: verificable en las DevTools.
- Tu dirección de correo electrónico, solo si envías voluntariamente el formulario de suscripción del pie de página.
- Un resumen de las incidencias de validación, solo si haces clic en Compartir informe. La URL codifica el Health Score y la lista de incidencias, no la geometría del modelo. Tú decides cuándo compartirlo y si hacerlo.
Tres escenarios de NDA: qué dicen las normas
Escenario 1: revisas el modelo de un cliente bajo NDA
Has recibido un IFC de un cliente bajo NDA. Quieres hacer una comprobación de calidad antes de una reunión de coordinación. Como el modelo se procesa por completo en tu navegador, no se produce ninguna transferencia de datos que pudiera implicar al NDA. El modelo nunca sale de tu equipo: estás usando el navegador como un entorno de análisis local, no como un servicio en la nube.
Escenario 2: eres un subcontratista que valida antes de subirlo al CDE
Te preparas para subir un IFC al CDE del proyecto. Antes de la entrega, lo validas localmente. Sin subida, sin servidor, sin problema. La subida al CDE se produce desde tu software de autoría hasta la plataforma del CDE. El validador es un paso local que la precede.
Escenario 3: quieres compartir el informe de validación con tu equipo
La función Compartir informe codifica la lista de incidencias (reglas incumplidas, recuentos, nombre del modelo) en una URL que representa un Cloudflare Worker. Es opcional: tú decides cuándo compartirlo. La URL contiene resúmenes de incidencias, no la geometría del modelo. Si tu NDA también cubre los resúmenes de incidencias, evita Compartir informe y exporta en su lugar una captura en PDF.
IFC Viewer Online
- El IFC se procesa al 100 % en el navegador (WebAssembly)
- Cero bytes de datos del modelo transmitidos
- Sin cuenta ni inicio de sesión
- No hace falta un acuerdo de tratamiento de datos (DPA)
- Funciona sin conexión una vez cargado
- Código abierto: totalmente auditable en GitHub
Visores BIM en la nube
- Suben el modelo a los servidores del proveedor para procesarlo
- El modelo se almacena en centros de datos del proveedor
- Requieren cuenta (la identidad queda vinculada a las subidas)
- Requieren un DPA para cumplir el artículo 28 del RGPD
- Requieren conexión a internet en cada sesión
- Código cerrado: no se puede auditar
La verificación de 30 segundos con las DevTools
- Abre Chrome o Edge. Ve al visor.
- Pulsa F12 → pestaña Network → filtra por "XHR" o "Fetch".
- Arrastra tu archivo IFC más sensible al visor y espera a que cargue.
- Revisa todas las solicitudes del panel. Verás eventos de analítica de PostHog (sin contenido del modelo) y nada más.
- Quita el filtro y comprueba "WS" (WebSocket): no se abrirá ninguno para los datos del modelo.
Si necesitas un registro por escrito de esto para una revisión de seguridad, la Política de privacidad completa documenta cada flujo de datos, y el código fuente con licencia MIT en GitHub es totalmente auditable.
No hay ningún acuerdo de servicio que revisar con tu cliente: no cambian de manos ningún dato.
Preguntas frecuentes de IFC Viewer Online
¿Se puede usar un visor IFC online con datos confidenciales de un proyecto?