Torna al blog BIM e IFC
Privacy e sicurezza · 2026-06-04 · 7 min
Puoi usare un visualizzatore IFC online con dati di progetto riservati?
L'NDA nel tuo contratto di progetto non si preoccupa di quale software usi. Prima di aprire un IFC sensibile in uno strumento online sconosciuto, ecco il test tecnico che ti dice — in 30 secondi — se i tuoi dati restano sulla tua macchina.
Puoi usare un visualizzatore IFC online con dati di progetto riservati? — IFC Viewer Online article cover
- 0 byte — del tuo file IFC caricato
- 100% — elaborato nel tuo browser
- 0 — connessioni al server per i dati del modello
- 30s — per verificarlo con DevTools
La domanda che ogni BIM Coordinator si fa prima di aprire un file riservato in uno strumento online sconosciuto: questo carica il mio modello da qualche parte? Se la risposta è sì — e per la maggior parte dei visualizzatori BIM basati su cloud lo è — allora il tuo NDA, i tuoi obblighi di riservatezza verso il cliente e la policy sui dati del tuo studio hanno qualcosa da dire in merito.
Questo articolo ti dà la risposta tecnica per IFC Viewer Online, più un test di 30 secondi con DevTools che puoi eseguire tu stesso per verificarlo in modo indipendente.
La domanda centrale: "lato client" significa davvero lato client?
Gli strumenti basati su browser si dividono in due categorie. La prima carica il tuo file su un server del fornitore, esegue l'elaborazione lì e trasmette i risultati al tuo schermo. La seconda fa tutto dentro la tua scheda del browser: il runtime WebAssembly viene eseguito sul tuo hardware, accedendo solo alla tua RAM e all'archiviazione locale.
IFC Viewer Online appartiene alla seconda categoria. Il tuo file viene analizzato da web-ifc — un parser IFC open source compilato in WebAssembly — eseguito direttamente nel processo del tuo browser. La geometria analizzata risiede nella memoria del tuo browser e nell'OPFS (Origin Private File System), un'area locale isolata che nessun altro sito o server può toccare. Non un solo byte del tuo modello viene trasmesso da nessuna parte.
Cosa non lascia mai il tuo dispositivo
- Il file binario IFC — non un solo byte trasmesso
- Geometria del modello, coordinate e struttura spaziale
- Tutti gli IfcPropertySet e le proprietà degli elementi
- Nomi, descrizioni e GlobalId degli elementi
- Geometria analizzata memorizzata nella cache OPFS — locale, isolata, invisibile a qualsiasi server
- Le modifiche (correzioni di GUID, cambi di proprietà) finché non esporti esplicitamente il file corretto
Cosa esce davvero dal tuo browser (e perché è sicuro)
- Eventi analitici anonimi via PostHog: "file aperto", "validazione eseguita", "esportazione cliccata". Nessun contenuto del modello, nessun nome file, nessun valore di proprietà — verificabile in DevTools.
- Il tuo indirizzo email — solo se invii volontariamente il modulo di iscrizione nel footer.
- Un riepilogo dei problemi di validazione — solo se clicchi su Condividi report. L'URL codifica l'Health Score e l'elenco dei problemi, non la geometria del modello. Decidi tu quando e se condividere.
Tre scenari NDA — cosa dicono le regole
Scenario 1: stai rivedendo il modello di un cliente sotto NDA
Hai ricevuto un IFC da un cliente sotto NDA. Vuoi eseguire un controllo di qualità prima di una riunione di coordinamento. Poiché il modello viene elaborato interamente nel tuo browser, non c'è alcun evento di trasferimento dati che coinvolgerebbe l'NDA. Il modello non lascia mai la tua macchina — stai usando il tuo browser come ambiente di analisi locale, non come servizio cloud.
Scenario 2: sei un subappaltatore che valida prima della consegna al CDE
Ti stai preparando a caricare un IFC su un CDE di progetto. Prima della consegna, lo validi localmente. Nessun caricamento, nessun server, nessun problema. Il caricamento sul CDE avviene dal tuo strumento di authoring alla piattaforma CDE. Il validatore è un passaggio locale che lo precede.
Scenario 3: vuoi condividere il report di validazione con il tuo team
La funzione Condividi report codifica l'elenco dei problemi (violazioni delle regole, conteggi, nome del modello) in un URL restituito da un Cloudflare Worker. Questa funzione è opt-in: decidi tu quando condividere. L'URL contiene riepiloghi dei problemi, non la geometria del modello. Se il tuo NDA copre anche i riepiloghi dei problemi, salta Condividi report ed esporta invece uno screenshot in PDF.
IFC Viewer Online
- IFC elaborato al 100% nel browser (WebAssembly)
- Zero byte di dati del modello trasmessi
- Nessun account, nessun login richiesto
- Nessun accordo sul trattamento dei dati necessario
- Funziona offline una volta caricato
- Open source — completamente verificabile su GitHub
Visualizzatori BIM basati su cloud
- Caricano il modello sui server del fornitore per l'elaborazione
- Modello memorizzato nei data center del fornitore
- Account richiesto (identità collegata ai caricamenti)
- Accordo sul trattamento dei dati richiesto per la conformità all'Articolo 28 del GDPR
- Connessione internet richiesta a ogni sessione
- Closed source — nessuna verifica possibile
La verifica con DevTools in 30 secondi
- Apri Chrome o Edge. Vai al visualizzatore.
- Premi F12 → scheda Network → filtra per "XHR" o "Fetch".
- Trascina il tuo file IFC più sensibile nel visualizzatore e aspetta che si carichi.
- Ispeziona ogni richiesta nel pannello. Vedrai eventi analitici di PostHog (nessun contenuto del modello) — e nient'altro.
- Pulisci il filtro e controlla "WS" (WebSocket) — non se ne aprirà nessuno per i dati del modello.
Se ti serve una traccia scritta di questo per una revisione di sicurezza, la Privacy Policy completa documenta ogni flusso di dati, e il codice sorgente con licenza MIT su GitHub è completamente verificabile.
Non c'è nessun accordo di servizio da rivedere con il tuo cliente — nessun dato cambia mano.
FAQ di IFC Viewer Online
Puoi usare un visualizzatore IFC online con dati di progetto riservati?