Retour au blog BIM & IFC
Confidentialité & sécurité · 2026-06-04 · 8 min
La check-list sécurité IT pour un outil BIM : 10 questions de votre service informatique
Le service informatique n'approuve pas un nouvel outil simplement parce qu'il est utile. Il posera des questions sur la localisation des données, le chiffrement, le RGPD, les sous-traitants et l'auditabilité du code source. Voici les 10 questions standard — et exactement comment IFC Viewer Online répond à chacune.
La check-list sécurité IT pour un outil BIM : 10 questions de votre service informatique — IFC Viewer Online article cover
Les outils BIM doivent passer l'épreuve de la validation informatique. Dans les grandes agences AEC et les organismes publics, tout outil dans le navigateur qui traite des données de projet fait l'objet d'une revue de sécurité — parfois une AIPD (analyse d'impact relative à la protection des données) formelle, parfois un simple échange d'e-mails avec le responsable de la sécurité informatique. Dans les deux cas, vous avez besoin de réponses documentées avant même que la discussion ne commence.
Voici la fiche de sécurité en langage clair pour IFC Viewer Online. Transmettez cette page directement à votre service informatique, ou utilisez-la comme base pour évaluer n'importe quel outil BIM que vous envisagez.
- 10 — questions de sécurité traitées
- 0 — serveurs stockant les données de votre maquette
- 100% — open source et auditable
- 0 — compte utilisateur ou identifiants requis
1. Où les données du projet sont-elles stockées ?
Les données de la maquette IFC ne sont jamais stockées sur un serveur. Toute l'analyse, le rendu 3D et la validation s'exécutent dans votre navigateur via WebAssembly. Le seul « stockage » est l'Origin Private File System (OPFS) de votre navigateur — un espace local cloisonné, propre à votre appareil, qu'aucun site ni serveur ne peut consulter. Quand vous fermez l'onglet, les données restent sur votre machine.
2. L'outil transmet-il les données de la maquette sur Internet ?
Non. Le fichier IFC est ouvert via les API de fichiers du navigateur et transmis directement à l'analyseur WebAssembly. Aucune requête XHR ou Fetch ne transporte de données de maquette. Vérifiez-le vous-même dans l'onglet Réseau des outils de développement de votre navigateur : filtrez sur XHR/Fetch pendant le chargement d'un fichier, et vous constaterez zéro requête sortante contenant du contenu de maquette.
3. Quelles données l'outil collecte-t-il ?
- Des événements d'usage anonymes via PostHog : « fichier ouvert », « validation exécutée », « export cliqué ». Aucun contenu de maquette, aucun nom de fichier, aucune valeur de propriété.
- Une adresse e-mail — uniquement si l'utilisateur soumet volontairement le formulaire d'abonnement.
- Un résumé des problèmes de validation — uniquement si l'utilisateur clique explicitement sur Partager le rapport.
4. L'outil est-il conforme au RGPD ?
Oui. Les données de la maquette n'atteignent jamais aucun serveur : il n'existe donc aucune relation de traitement de données au sens du RGPD pour le contenu de la maquette. Les statistiques fonctionnent en mode sans cookies (en mémoire uniquement) — aucun cookie de suivi n'est déposé. L'e-mail n'est collecté qu'avec un consentement explicite. La politique de confidentialité complète est publiée et tenue à jour.
5. Qui sont les sous-traitants ?
- PostHog — statistiques produit anonymes. Hébergé aux États-Unis.
- Resend — envoi d'e-mails. Uniquement pour les utilisateurs qui s'abonnent.
- Cloudflare — fonction de rendu des rapports partagés. Ne traite que les résumés de problèmes explicitement partagés par l'utilisateur.
- GitHub Pages — hébergement du site statique. Ne sert que les fichiers HTML, CSS et JavaScript.
Aucun de ces sous-traitants ne reçoit de données de maquette IFC.
6. Quel chiffrement est utilisé ?
Toutes les communications utilisent le TLS (HTTPS). Les données de maquette ne sont jamais transmises, le chiffrement en transit ne s'applique donc pas au contenu de la maquette. Le stockage local OPFS est géré par le navigateur et soumis au chiffrement de disque du système d'exploitation (BitLocker sous Windows, FileVault sous macOS).
7. L'outil exige-t-il un compte utilisateur ou des identifiants ?
Non. IFC Viewer Online n'a ni système d'authentification, ni compte utilisateur, ni mot de passe. Les utilisateurs y accèdent par une simple URL, sans connexion. Cela élimine le risque lié à la gestion des identifiants et signifie qu'il n'existe aucune base d'utilisateurs centrale susceptible d'être compromise.
8. Peut-on l'utiliser sur un projet du secteur public ou de la défense ?
Pour la confidentialité commerciale standard et les projets sous NDA, oui. Les données de maquette ne quittent jamais l'appareil. Pour les projets soumis à des exigences de traitement de données classifiées (niveau « Official » britannique ou supérieur, régis par ITAR/NIST), évaluez si l'environnement du navigateur lui-même respecte votre référentiel de classification — comme vous le feriez pour tout outil fonctionnant dans le navigateur.
9. Le code source est-il auditable ?
Oui. Le code source complet est sous licence MIT et publiquement disponible sur github.com/j03rul4nd/ifc-viewer-online. Votre équipe sécurité peut examiner la base de code, confirmer l'absence de code d'exfiltration de données, et le forker pour un déploiement interne si nécessaire.
10. Quelle est la politique de conservation des données ?
- Données de maquette IFC : non conservées — jamais reçues.
- Événements analytiques : conservés par PostHog selon leur politique standard de conservation des données.
- Adresses e-mail : jusqu'à ce que l'utilisateur se désabonne ou demande leur suppression.
- Liens de rapports de validation partagés : expirent après 90 jours.
- Cache local OPFS : contrôlé par l'utilisateur ; effacé lorsque le stockage du navigateur est vidé.
IFC Viewer Online
- Données de maquette : 0 octet transmis à un serveur
- Aucun compte utilisateur — zéro risque lié aux identifiants
- Localisation des données : sur l'appareil de l'utilisateur
- RGPD : sans cookies, intérêt légitime
- Code source : open source sous licence MIT, entièrement auditable
- 4 sous-traitants, aucun ne traite de données de maquette
- Fonctionne hors ligne — aucune dépendance permanente à un serveur
Visionneuse BIM cloud classique
- Maquette téléversée et stockée sur les serveurs de l'éditeur
- Compte requis — des identifiants à gérer
- Localisation des données : centres de données de l'éditeur
- RGPD : DPA requis, bannière de consentement aux cookies nécessaire
- Code fermé — aucun audit indépendant possible
- De nombreux sous-traitants (infrastructure cloud, CDN, statistiques)
- Risque d'indisponibilité si les serveurs de l'éditeur tombent en panne
Une note pour les équipes sécurité
IFC Viewer Online est une application web statique, sans API back-end, sans base de données et sans traitement de maquette côté serveur. La principale surface de risque est l'environnement d'exécution du navigateur et le code JavaScript/WebAssembly livré en HTTPS depuis GitHub Pages. Pour les AIPD formelles ou les questionnaires d'évaluation fournisseur, la politique de confidentialité, le code source sous licence MIT et ce document devraient suffire pour les revues de sécurité commerciales standard.
La check-list sécurité IT pour un outil BIM : 10 questions de votre service informatique