Voltar ao blog de BIM e IFC
Privacidade e segurança · 2026-06-04 · 8 min
O checklist de segurança de TI para ferramentas BIM: 10 perguntas que o seu departamento de TI vai fazer
O TI não vai aprovar uma nova ferramenta só porque ela é útil. Vão perguntar sobre residência de dados, criptografia, GDPR, subprocessadores e auditabilidade do código-fonte. Aqui estão as 10 perguntas padrão — e exatamente como o IFC Viewer Online responde a cada uma.
O checklist de segurança de TI para ferramentas BIM: 10 perguntas que o seu departamento de TI vai fazer — IFC Viewer Online article cover
Ferramentas BIM precisam sobreviver à aprovação do TI. Em grandes empresas de AEC e organizações do setor público, qualquer ferramenta baseada em navegador que lide com dados de projeto passa por uma revisão de segurança — às vezes uma DPIA formal, às vezes uma troca de e-mails com o responsável pela segurança de TI. De qualquer forma, você precisa de respostas documentadas antes de a conversa começar.
Este é o registro de segurança do IFC Viewer Online, em linguagem simples. Envie esta página diretamente para o seu departamento de TI, ou use-a como referência para avaliar qualquer ferramenta BIM que você esteja considerando.
- 10 — perguntas de segurança respondidas
- 0 — servidores armazenam os dados do seu modelo
- 100% — código aberto e auditável
- 0 — contas de usuário ou credenciais
1. Onde os dados do projeto são armazenados?
Os dados do modelo IFC nunca são armazenados em nenhum servidor. Toda a interpretação, renderização 3D e validação rodam no seu navegador via WebAssembly. O único "armazenamento" é o Origin Private File System (OPFS) do seu navegador — uma área local isolada (sandbox) no seu próprio dispositivo, que nenhum site ou servidor pode acessar. Quando você fecha a aba, os dados permanecem na sua máquina.
2. A ferramenta transmite os dados do modelo pela internet?
Não. O arquivo IFC é aberto pelas File APIs do navegador e passado diretamente ao parser WebAssembly. Nenhuma requisição XHR ou Fetch carrega dados do modelo. Verifique isso você mesmo na aba Network das DevTools do seu navegador: filtre por XHR/Fetch enquanto carrega um arquivo e você verá zero requisições de saída com conteúdo do modelo.
3. Quais dados a ferramenta coleta?
- Eventos anônimos de uso via PostHog: "arquivo aberto", "validação executada", "exportação clicada". Nenhum conteúdo do modelo, nome de arquivo ou valor de propriedade.
- Endereço de e-mail — apenas se o usuário enviar voluntariamente o formulário de assinatura.
- Resumo dos problemas de validação — apenas se o usuário clicar explicitamente em Compartilhar Relatório.
4. A ferramenta está em conformidade com o GDPR?
Sim. Os dados do modelo nunca chegam a nenhum servidor, portanto não há relação de tratamento de dados sob o GDPR (Regulamento Geral de Proteção de Dados da UE) para o conteúdo do modelo. A análise de uso roda em modo sem cookies (somente memória) — nenhum cookie de rastreamento é definido. O e-mail só é coletado com consentimento explícito. A Política de Privacidade completa está publicada e é mantida atualizada.
5. Quem são os subprocessadores?
- PostHog — análise de produto anônima. Hospedado nos EUA.
- Resend — entrega de e-mail. Apenas para usuários que assinam.
- Cloudflare — função de renderização de relatórios compartilhados. Processa apenas resumos de problemas explicitamente compartilhados pelo usuário.
- GitHub Pages — hospedagem do site estático. Serve apenas os arquivos de HTML, CSS e JavaScript.
Nenhum desses subprocessadores recebe dados do modelo IFC.
6. Qual criptografia é usada?
Toda a comunicação usa TLS (HTTPS). Os dados do modelo nunca são transmitidos, então a criptografia em trânsito para o conteúdo do modelo não se aplica. O armazenamento local em OPFS é gerenciado pelo navegador e está sujeito à criptografia de disco do próprio sistema operacional (BitLocker no Windows, FileVault no macOS).
7. A ferramenta exige contas de usuário ou credenciais?
Não. O IFC Viewer Online não tem sistema de autenticação, contas de usuário ou senhas. Os usuários acessam por URL, sem login. Isso elimina o risco de gestão de credenciais e significa que não há um banco de dados central de usuários para ser violado.
8. Podemos usar em um projeto do setor público ou de defesa?
Para projetos comerciais padrão e regidos por NDA, sim. Os dados do modelo nunca saem do dispositivo. Para projetos com requisitos de tratamento de dados classificados (Reino Unido Official ou superior, regidos por ITAR/NIST), avalie se o próprio ambiente do navegador atende à sua classificação de referência — como faria com qualquer ferramenta baseada em navegador.
9. O código-fonte é auditável?
Sim. O código-fonte completo tem licença MIT e está disponível publicamente em github.com/j03rul4nd/ifc-viewer-online. Sua equipe de segurança pode revisar a base de código, confirmar a ausência de código de exfiltração de dados e fazer um fork para implantação interna, se necessário.
10. Qual é a política de retenção de dados?
- Dados do modelo IFC: não retidos — nunca recebidos.
- Eventos de análise: retidos pelo PostHog conforme sua política padrão de retenção de dados.
- Endereços de e-mail: até o usuário cancelar a assinatura ou solicitar a exclusão.
- Links de relatórios de validação compartilhados: expiram após 90 dias.
- Cache local em OPFS: controlado pelo usuário; apagado quando o armazenamento do navegador é limpo.
IFC Viewer Online
- Dados do modelo: 0 bytes transmitidos a qualquer servidor
- Sem contas de usuário — risco zero de credenciais
- Residência de dados: no próprio dispositivo do usuário
- GDPR: sem cookies, interesse legítimo
- Código-fonte: MIT, código aberto, totalmente auditável
- 4 subprocessadores, nenhum lida com dados do modelo
- Funciona offline — sem dependência persistente de servidor
Visualizador BIM em nuvem típico
- Modelo enviado e armazenado nos servidores do fornecedor
- Conta obrigatória — credenciais para gerenciar
- Residência de dados: data centers do fornecedor
- GDPR: exige DPA, precisa de interface de consentimento de cookies
- Código fechado — nenhuma auditoria independente possível
- Muitos subprocessadores (infraestrutura em nuvem, CDN, análise)
- Risco de indisponibilidade se os servidores do fornecedor caírem
Uma nota para equipes de segurança
O IFC Viewer Online é uma aplicação web estática, sem API de back-end, sem banco de dados e sem processamento de modelo no lado do servidor. A principal superfície de risco é o runtime do navegador e o código JavaScript/WebAssembly entregue via HTTPS pelo GitHub Pages. Para DPIAs formais ou questionários de avaliação de fornecedor, a Política de Privacidade, o código-fonte com licença MIT e este documento devem ser suficientes para revisões de segurança comerciais padrão.
O checklist de segurança de TI para ferramentas BIM: 10 perguntas que o seu departamento de TI vai fazer