Torna al blog BIM e IFC
Privacy e sicurezza · 2026-06-04 · 8 min
La checklist di sicurezza IT per strumenti BIM: le 10 domande del tuo reparto IT
L'IT non approva un nuovo strumento solo perché è utile. Chiederà della residenza dei dati, della crittografia, del GDPR, dei sub-responsabili del trattamento e dell'auditabilità del codice sorgente. Ecco le 10 domande standard — e come IFC Viewer Online risponde esattamente a ciascuna.
La checklist di sicurezza IT per strumenti BIM: le 10 domande del tuo reparto IT — IFC Viewer Online article cover
Gli strumenti BIM devono superare l'approvazione dell'IT. Nelle grandi aziende AEC e nelle organizzazioni del settore pubblico, qualsiasi strumento basato su browser che gestisce dati di progetto passa attraverso una revisione di sicurezza — a volte una DPIA formale, a volte uno scambio di email con il responsabile della sicurezza IT. In entrambi i casi, ti servono risposte documentate prima che la conversazione inizi.
Questo è il registro di sicurezza in linguaggio semplice per IFC Viewer Online. Invia questa pagina direttamente al tuo reparto IT, oppure usala come base per valutare qualsiasi strumento BIM tu stia considerando.
- 10 — domande di sicurezza a cui viene risposto
- 0 — server che archiviano i dati del tuo modello
- 100% — open source e auditabile
- 0 — account utente o credenziali
1. Dove vengono archiviati i dati di progetto?
I dati del modello IFC non vengono mai archiviati su alcun server. Tutta l'analisi, il rendering 3D e la validazione avvengono nel tuo browser tramite WebAssembly. L'unica 'archiviazione' è l'Origin Private File System (OPFS) del tuo browser — un'area locale sandboxata sul tuo stesso dispositivo, a cui nessun sito web o server può accedere. Quando chiudi la scheda, i dati restano sul tuo computer.
2. Lo strumento trasmette i dati del modello via internet?
No. Il file IFC viene aperto tramite le File API del browser e passato direttamente al parser WebAssembly. Nessuna richiesta XHR o Fetch trasporta dati del modello. Verificalo tu stesso nella scheda Network dei DevTools del browser: filtra per XHR/Fetch durante il caricamento di un file e vedrai zero richieste in uscita per il contenuto del modello.
3. Quali dati raccoglie lo strumento?
- Eventi d'uso anonimi tramite PostHog: 'file aperto', 'validazione eseguita', 'esportazione cliccata'. Nessun contenuto del modello, nessun nome di file, nessun valore di proprietà.
- Indirizzo email — solo se l'utente invia volontariamente il modulo di iscrizione.
- Riepilogo dei problemi di validazione — solo se l'utente clicca esplicitamente su Condividi report.
4. Lo strumento è conforme al GDPR?
Sì. I dati del modello non raggiungono mai alcun server, quindi non esiste alcun rapporto di trattamento dei dati ai sensi del GDPR per il contenuto del modello. L'analisi funziona in modalità senza cookie (solo in memoria) — nessun cookie di tracciamento viene impostato. L'email viene raccolta solo con consenso esplicito. La Informativa sulla privacy completa è pubblicata e mantenuta aggiornata.
5. Chi sono i sub-responsabili del trattamento?
- PostHog — analisi anonima del prodotto. Ospitato negli Stati Uniti.
- Resend — invio delle email. Solo per gli utenti che si iscrivono.
- Cloudflare — funzione di rendering dei report condivisi. Elabora solo i riepiloghi dei problemi condivisi esplicitamente dall'utente.
- GitHub Pages — hosting del sito statico. Serve solo asset HTML, CSS e JavaScript.
Nessuno di questi sub-responsabili del trattamento riceve dati del modello IFC.
6. Che tipo di crittografia viene usata?
Tutte le comunicazioni usano TLS (HTTPS). I dati del modello non vengono mai trasmessi, quindi la crittografia in transito per il contenuto del modello non è applicabile. L'archiviazione locale OPFS è gestita dal browser ed è soggetta alla crittografia del disco del sistema operativo stesso (BitLocker su Windows, FileVault su macOS).
7. Lo strumento richiede account utente o credenziali?
No. IFC Viewer Online non ha alcun sistema di autenticazione, nessun account utente e nessuna password. Gli utenti vi accedono tramite URL, senza login. Questo elimina il rischio di gestione delle credenziali e significa che non esiste un database utenti centrale da violare.
8. Possiamo usarlo su un progetto del settore pubblico o della difesa?
Per progetti con riservatezza commerciale standard e regolati da NDA, sì. I dati del modello non lasciano mai il dispositivo. Per progetti con requisiti di gestione di dati classificati (UK Official o superiore, regolati da ITAR/NIST), valuta se l'ambiente browser stesso soddisfa la tua baseline di classificazione — come faresti per qualsiasi strumento basato su browser.
9. Il codice sorgente è auditabile?
Sì. L'intero codice sorgente è concesso in licenza MIT ed è pubblicamente disponibile su github.com/j03rul4nd/ifc-viewer-online. Il tuo team di sicurezza può revisionare la codebase, confermare l'assenza di codice per l'esfiltrazione di dati, ed effettuarne un fork per un deployment interno se necessario.
10. Qual è la politica di conservazione dei dati?
- Dati del modello IFC: non conservati — mai ricevuti.
- Eventi analitici: conservati da PostHog secondo la loro politica standard di conservazione dei dati.
- Indirizzi email: fino a quando l'utente non si disiscrive o richiede la cancellazione.
- Link ai report di validazione condivisi: scadono dopo 90 giorni.
- Cache OPFS locale: controllata dall'utente; viene cancellata quando si svuota l'archiviazione del browser.
IFC Viewer Online
- Dati del modello: 0 byte trasmessi a qualsiasi server
- Nessun account utente — zero rischio legato alle credenziali
- Residenza dei dati: sul dispositivo dell'utente stesso
- GDPR: senza cookie, interesse legittimo
- Codice sorgente: open source MIT, pienamente auditabile
- 4 sub-responsabili del trattamento, nessuno gestisce dati del modello
- Funziona offline — nessuna dipendenza persistente dal server
Tipico visualizzatore BIM cloud
- Modello caricato e archiviato sui server del fornitore
- Account richiesto — credenziali da gestire
- Residenza dei dati: data center del fornitore
- GDPR: richiede un DPA, serve un'interfaccia di consenso cookie
- Codice chiuso — nessun audit indipendente possibile
- Molti sub-responsabili del trattamento (infrastruttura cloud, CDN, analisi)
- Rischio di interruzione se i server del fornitore non sono disponibili
Una nota per i team di sicurezza
IFC Viewer Online è un'applicazione web statica senza API di backend, senza database e senza elaborazione del modello lato server. La principale superficie di rischio è il runtime del browser e il codice JavaScript/WebAssembly consegnato via HTTPS da GitHub Pages. Per DPIA formali o questionari di valutazione dei fornitori, l'Informativa sulla privacy, il codice sorgente concesso in licenza MIT e questo documento dovrebbero essere sufficienti per le revisioni di sicurezza commerciali standard.
La checklist di sicurezza IT per strumenti BIM: le 10 domande del tuo reparto IT