Voltar ao blog de BIM e IFC
Privacidade e segurança · 2026-06-04 · 7 min
É possível usar um visualizador IFC online com dados confidenciais de projeto?
O NDA do seu contrato de projeto não liga para qual software você usa. Antes de abrir um IFC sensível em qualquer ferramenta online, veja o teste técnico que revela — em 30 segundos — se seus dados permanecem na sua máquina.
É possível usar um visualizador IFC online com dados confidenciais de projeto? — IFC Viewer Online article cover
- 0 bytes — do seu arquivo IFC enviado
- 100% — processado no seu navegador
- 0 — conexões de servidor para dados do modelo
- 30s — para verificar com o DevTools
A pergunta que todo coordenador BIM faz antes de abrir um arquivo confidencial em uma ferramenta online desconhecida: isso aqui envia meu modelo para algum lugar? Se a resposta for sim — e, para a maioria dos visualizadores de BIM em nuvem, é — então o seu NDA, suas obrigações de confidencialidade com o cliente e a política de dados da sua empresa têm algo a dizer sobre isso.
Este post traz a resposta técnica para o IFC Viewer Online, além de um teste de 30 segundos no DevTools que você mesmo pode rodar para verificar isso de forma independente.
A pergunta central: "client-side" realmente significa client-side?
Ferramentas baseadas em navegador se dividem em duas categorias. A primeira envia seu arquivo para um servidor do fornecedor, processa tudo lá, e transmite os resultados de volta para sua tela. A segunda faz tudo dentro da sua própria aba do navegador — o runtime WebAssembly roda no seu próprio hardware, acessando apenas sua própria RAM e o armazenamento local.
O IFC Viewer Online pertence à segunda categoria. Seu arquivo é processado pelo web-ifc — um parser de IFC open-source compilado para WebAssembly — rodando diretamente no processo do seu navegador. A geometria processada vive na memória do seu navegador e no OPFS (Origin Private File System), uma área local isolada que nenhum outro site ou servidor consegue acessar. Nenhum byte do seu modelo é transmitido para lugar nenhum.
O que nunca sai do seu dispositivo
- O binário do arquivo IFC — nem um único byte é transmitido
- Geometria do modelo, coordenadas e estrutura espacial
- Todos os IfcPropertySets e propriedades dos elementos
- Nomes de elementos, descrições e GlobalIds
- Geometria processada, em cache no OPFS — local, isolada, invisível para qualquer servidor
- Edições (correções de GUID, mudanças de propriedades) até que você exporte explicitamente o arquivo corrigido
O que sai do seu navegador (e por que isso é seguro)
- Eventos de analytics anônimos via PostHog: "arquivo aberto", "validação executada", "exportação clicada". Sem conteúdo do modelo, sem nomes de arquivo, sem valores de propriedades — verificável no DevTools.
- Seu endereço de e-mail — apenas se você enviar voluntariamente o formulário de inscrição no rodapé.
- Um resumo dos problemas de validação — apenas se você clicar em Compartilhar Relatório. A URL codifica o Health Score e a lista de problemas, não a geometria do modelo. Você controla quando e se compartilha.
Três cenários de NDA — o que dizem as regras
Cenário 1: você está revisando o modelo de um cliente sob NDA
Você recebeu um IFC de um cliente sob NDA. Quer rodar uma verificação de qualidade antes de uma reunião de coordenação. Como o modelo é processado inteiramente no seu navegador, não há nenhum evento de transferência de dados que envolveria o NDA. O modelo nunca sai da sua máquina — você está usando o navegador como um ambiente de análise local, não como um serviço em nuvem.
Cenário 2: você é um subcontratado validando antes do envio ao CDE
Você está se preparando para enviar um IFC a um CDE de projeto. Antes do envio, você o valida localmente. Sem upload, sem servidor, sem problema. O upload ao CDE acontece da sua ferramenta de autoria para a plataforma do CDE. O validador é uma etapa local que o precede.
Cenário 3: você quer compartilhar o relatório de validação com sua equipe
O recurso Compartilhar Relatório codifica a lista de problemas (violações de regras, contagens, nome do modelo) em uma URL renderizada por um Cloudflare Worker. Isso é opcional — você escolhe quando compartilhar. A URL contém resumos de problemas, não a geometria do modelo. Se o seu NDA cobrir resumos de problemas, não use o Compartilhar Relatório e exporte uma captura de tela em PDF.
IFC Viewer Online
- IFC processado 100% no navegador (WebAssembly)
- Zero bytes de dados do modelo transmitidos
- Sem conta, sem login necessário
- Nenhum acordo de processamento de dados necessário
- Funciona offline depois de carregado
- Open-source — totalmente auditável no GitHub
Visualizadores de BIM em nuvem
- Envia o modelo para servidores do fornecedor para processamento
- Modelo armazenado em data centers do fornecedor
- Conta necessária (identidade vinculada aos uploads)
- DPA necessário para conformidade com o Artigo 28 da GDPR
- Conexão com a internet necessária em toda sessão
- Código fechado — nenhuma auditoria possível
A verificação de 30 segundos no DevTools
- Abra o Chrome ou o Edge. Acesse o visualizador.
- Pressione F12 → aba Network → filtre por "XHR" ou "Fetch".
- Arraste seu arquivo IFC mais sensível para o visualizador e espere carregar.
- Inspecione cada requisição no painel. Você verá eventos de analytics do PostHog (sem conteúdo do modelo) — e nada mais.
- Limpe o filtro e verifique "WS" (WebSocket) — nenhuma conexão será aberta para dados do modelo.
Se você precisar de um registro por escrito disso para uma revisão de segurança, a Política de Privacidade completa documenta todo fluxo de dados, e o código-fonte com licença MIT no GitHub é totalmente auditável.
Não há acordo de serviço para revisar com o seu cliente — nenhum dado muda de mãos.
IFC Viewer Online FAQ
É possível usar um visualizador IFC online com dados confidenciais de projeto?