กลับไปยังบล็อก BIM และ IFC
ความเป็นส่วนตัวและความปลอดภัย · 2026-06-04 · 8 นาที
เช็กลิสต์ความปลอดภัยไอทีสำหรับเครื่องมือ BIM: 10 คำถามที่ฝ่ายไอทีจะถามคุณ
ฝ่ายไอทีจะไม่อนุมัติเครื่องมือใหม่เพียงเพราะมีประโยชน์ แต่จะถามเรื่องที่ตั้งของข้อมูล การเข้ารหัส GDPR ผู้ประมวลผลข้อมูลช่วง และการตรวจสอบซอร์สโค้ด นี่คือคำถามมาตรฐาน 10 ข้อ พร้อมคำตอบของ IFC Viewer Online ในแต่ละข้ออย่างชัดเจน
เช็กลิสต์ความปลอดภัยไอทีสำหรับเครื่องมือ BIM: 10 คำถามที่ฝ่ายไอทีจะถามคุณ — IFC Viewer Online article cover
เครื่องมือ BIM ต้องผ่านการอนุมัติจากฝ่ายไอทีให้ได้ ในบริษัท AEC ขนาดใหญ่และหน่วยงานภาครัฐ เครื่องมือบนเบราว์เซอร์ใดก็ตามที่จัดการข้อมูลโครงการต้องผ่านการตรวจสอบด้านความปลอดภัย บางครั้งเป็นการประเมินผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคล (DPIA) อย่างเป็นทางการ บางครั้งเป็นเพียงการคุยทางอีเมลกับหัวหน้าฝ่ายความปลอดภัยไอที ไม่ว่าแบบใด คุณต้องมีคำตอบที่เป็นลายลักษณ์อักษรก่อนเริ่มการพูดคุย
นี่คือบันทึกด้านความปลอดภัยของ IFC Viewer Online ในภาษาที่เข้าใจง่าย คุณส่งหน้านี้ให้ฝ่ายไอทีได้โดยตรง หรือใช้เป็นเกณฑ์พื้นฐานในการประเมินเครื่องมือ BIM ใดก็ตามที่คุณกำลังพิจารณา
- 10 — คำถามด้านความปลอดภัยที่ตอบไว้
- 0 — เซิร์ฟเวอร์ที่จัดเก็บข้อมูลโมเดลของคุณ
- 100% — โอเพนซอร์สและตรวจสอบได้
- 0 — บัญชีผู้ใช้หรือข้อมูลรับรอง
1. ข้อมูลโครงการถูกจัดเก็บไว้ที่ใด
ข้อมูลโมเดล IFC ไม่เคยถูกจัดเก็บบนเซิร์ฟเวอร์ใด ๆ การแยกวิเคราะห์ไฟล์ การแสดงผล 3D และการตรวจสอบทั้งหมดทำงานในเบราว์เซอร์ของคุณผ่าน WebAssembly “พื้นที่จัดเก็บ” เพียงแห่งเดียวคือ Origin Private File System (OPFS) ของเบราว์เซอร์ ซึ่งเป็นพื้นที่ภายในเครื่องแบบแซนด์บ็อกซ์บนอุปกรณ์ของคุณเอง ที่ไม่มีเว็บไซต์หรือเซิร์ฟเวอร์ใดเข้าถึงได้ เมื่อคุณปิดแท็บ ข้อมูลก็ยังอยู่บนเครื่องของคุณ
2. เครื่องมือนี้ส่งข้อมูลโมเดลผ่านอินเทอร์เน็ตหรือไม่
ไม่ส่ง ไฟล์ IFC ถูกเปิดด้วย File API ของเบราว์เซอร์และส่งต่อไปยังตัวแยกวิเคราะห์ (parser) WebAssembly โดยตรง ไม่มีคำขอ XHR หรือ Fetch ใดที่นำข้อมูลโมเดลออกไป คุณตรวจยืนยันได้ในแท็บ Network ของ DevTools ในเบราว์เซอร์ โดยกรองเฉพาะ XHR/Fetch ขณะโหลดไฟล์ แล้วคุณจะเห็นว่าไม่มีคำขอขาออกที่มีเนื้อหาโมเดลเลยแม้แต่รายการเดียว
3. เครื่องมือนี้เก็บข้อมูลอะไรบ้าง
- เหตุการณ์การใช้งานแบบไม่ระบุตัวตนผ่าน PostHog เช่น “เปิดไฟล์” “รันการตรวจสอบ” “คลิกส่งออก” โดยไม่มีเนื้อหาโมเดล ไม่มีชื่อไฟล์ และไม่มีค่าคุณสมบัติ
- อีเมล เฉพาะเมื่อผู้ใช้กรอกแบบฟอร์มสมัครรับข่าวสารด้วยความสมัครใจ
- สรุปประเด็นที่พบจากการตรวจสอบ เฉพาะเมื่อผู้ใช้คลิกแชร์รายงาน (Share Report) ด้วยตนเอง
4. เครื่องมือนี้สอดคล้องกับกฎหมายคุ้มครองข้อมูลของสหภาพยุโรป (GDPR) หรือไม่
สอดคล้อง ข้อมูลโมเดลไม่เคยไปถึงเซิร์ฟเวอร์ใด จึงไม่มีความสัมพันธ์ด้านการประมวลผลข้อมูลภายใต้ GDPR สำหรับเนื้อหาโมเดล ระบบวิเคราะห์การใช้งานทำงานในโหมดไม่ใช้คุกกี้ (เก็บในหน่วยความจำเท่านั้น) จึงไม่มีการตั้งคุกกี้ติดตามใด ๆ อีเมลจะเก็บเฉพาะเมื่อได้รับความยินยอมอย่างชัดแจ้ง และมีการเผยแพร่นโยบายความเป็นส่วนตัวฉบับเต็มพร้อมปรับปรุงอยู่เสมอ
5. ผู้ประมวลผลข้อมูลช่วง (sub-processor) มีใครบ้าง
- PostHog: ระบบวิเคราะห์การใช้งานผลิตภัณฑ์แบบไม่ระบุตัวตน โฮสต์ในสหรัฐอเมริกา
- Resend: การส่งอีเมล เฉพาะผู้ใช้ที่สมัครรับข่าวสาร
- Cloudflare: ฟังก์ชันแสดงผลรายงานที่แชร์ ประมวลผลเฉพาะสรุปประเด็นที่ผู้ใช้เลือกแชร์เองอย่างชัดเจน
- GitHub Pages: โฮสติ้งเว็บไซต์แบบสแตติก ให้บริการเฉพาะไฟล์ HTML, CSS และ JavaScript
ไม่มีผู้ประมวลผลข้อมูลช่วงรายใดได้รับข้อมูลโมเดล IFC
6. ใช้การเข้ารหัสแบบใด
การสื่อสารทั้งหมดใช้ TLS (HTTPS) ข้อมูลโมเดลไม่เคยถูกส่งออกไป การเข้ารหัสระหว่างส่งข้อมูล (in-transit) สำหรับเนื้อหาโมเดลจึงไม่เกี่ยวข้อง ส่วนพื้นที่จัดเก็บ OPFS ภายในเครื่องอยู่ภายใต้การจัดการของเบราว์เซอร์ และได้รับการคุ้มครองด้วยการเข้ารหัสดิสก์ของระบบปฏิบัติการเอง (BitLocker บน Windows, FileVault บน macOS)
7. ต้องมีบัญชีผู้ใช้หรือข้อมูลรับรองหรือไม่
ไม่ต้อง IFC Viewer Online ไม่มีระบบยืนยันตัวตน ไม่มีบัญชีผู้ใช้ และไม่มีรหัสผ่าน ผู้ใช้เข้าใช้งานผ่าน URL โดยไม่ต้องล็อกอิน ซึ่งตัดความเสี่ยงด้านการจัดการข้อมูลรับรองออกไป และหมายความว่าไม่มีฐานข้อมูลผู้ใช้ส่วนกลางให้ถูกเจาะ
8. ใช้กับโครงการภาครัฐหรือโครงการด้านกลาโหมได้หรือไม่
ได้ สำหรับโครงการที่มีข้อกำหนดการรักษาความลับทางการค้าทั่วไป และโครงการที่อยู่ภายใต้สัญญารักษาความลับ (NDA) เพราะข้อมูลโมเดลไม่เคยออกจากอุปกรณ์ สำหรับโครงการที่มีข้อกำหนดการจัดการข้อมูลลับ (ระดับ UK Official ขึ้นไป หรืออยู่ภายใต้ ITAR/NIST) ให้ประเมินว่าสภาพแวดล้อมของเบราว์เซอร์เองเป็นไปตามเกณฑ์พื้นฐานด้านชั้นความลับของคุณหรือไม่ เช่นเดียวกับที่คุณทำกับเครื่องมือบนเบราว์เซอร์ตัวอื่น ๆ
9. ตรวจสอบซอร์สโค้ดได้หรือไม่
ได้ ซอร์สโค้ดทั้งหมดใช้สัญญาอนุญาต MIT และเปิดเผยต่อสาธารณะที่ github.com/j03rul4nd/ifc-viewer-online ทีมความปลอดภัยของคุณสามารถตรวจทานโค้ด ยืนยันว่าไม่มีโค้ดลักลอบส่งข้อมูลออก (data exfiltration) และ fork ไปติดตั้งใช้งานภายในองค์กรได้หากจำเป็น
10. นโยบายการเก็บรักษาข้อมูลเป็นอย่างไร
- ข้อมูลโมเดล IFC: ไม่มีการเก็บรักษา เพราะไม่เคยได้รับ
- เหตุการณ์การวิเคราะห์การใช้งาน: PostHog เก็บรักษาตามนโยบายการเก็บรักษาข้อมูลมาตรฐานของ PostHog
- อีเมล: เก็บไว้จนกว่าผู้ใช้จะยกเลิกการสมัครหรือขอให้ลบ
- ลิงก์รายงานผลการตรวจสอบที่แชร์: หมดอายุหลังจาก 90 วัน
- แคช OPFS ภายในเครื่อง: ผู้ใช้เป็นผู้ควบคุม และจะถูกล้างเมื่อล้างพื้นที่จัดเก็บของเบราว์เซอร์
IFC Viewer Online
- ข้อมูลโมเดล: ส่งไปยังเซิร์ฟเวอร์ใด ๆ 0 ไบต์
- ไม่มีบัญชีผู้ใช้ จึงไม่มีความเสี่ยงด้านข้อมูลรับรองเลย
- ที่ตั้งของข้อมูล: บนอุปกรณ์ของผู้ใช้เอง
- GDPR: ไม่ใช้คุกกี้ อาศัยฐานประโยชน์โดยชอบด้วยกฎหมาย (legitimate interest)
- ซอร์สโค้ด: โอเพนซอร์สแบบ MIT ตรวจสอบได้ทั้งหมด
- ผู้ประมวลผลข้อมูลช่วง 4 ราย ไม่มีรายใดจัดการข้อมูลโมเดล
- ทำงานแบบออฟไลน์ได้ ไม่ต้องพึ่งเซิร์ฟเวอร์ตลอดเวลา
โปรแกรมดู BIM บนคลาวด์ทั่วไป
- โมเดลถูกอัปโหลดและจัดเก็บบนเซิร์ฟเวอร์ของผู้ให้บริการ
- ต้องมีบัญชี จึงมีข้อมูลรับรองที่ต้องจัดการ
- ที่ตั้งของข้อมูล: ศูนย์ข้อมูลของผู้ให้บริการ
- GDPR: ต้องมีข้อตกลงการประมวลผลข้อมูล (DPA) และหน้าจอขอความยินยอมใช้คุกกี้
- ซอร์สโค้ดปิด ตรวจสอบโดยอิสระไม่ได้
- ผู้ประมวลผลข้อมูลช่วงจำนวนมาก (โครงสร้างพื้นฐานคลาวด์ CDN ระบบวิเคราะห์การใช้งาน)
- เสี่ยงใช้งานไม่ได้หากเซิร์ฟเวอร์ของผู้ให้บริการล่ม
หมายเหตุสำหรับทีมความปลอดภัย
IFC Viewer Online เป็นเว็บแอปพลิเคชันแบบสแตติกที่ไม่มี API ฝั่งแบ็กเอนด์ ไม่มีฐานข้อมูล และไม่มีการประมวลผลโมเดลฝั่งเซิร์ฟเวอร์ พื้นผิวความเสี่ยงหลัก (risk surface) คือรันไทม์ของเบราว์เซอร์และโค้ด JavaScript/WebAssembly ที่ส่งผ่าน HTTPS จาก GitHub Pages สำหรับ DPIA อย่างเป็นทางการหรือแบบสอบถามประเมินผู้ให้บริการ นโยบายความเป็นส่วนตัว ซอร์สโค้ดที่ใช้สัญญาอนุญาต MIT และเอกสารฉบับนี้ควรเพียงพอสำหรับการตรวจสอบความปลอดภัยเชิงพาณิชย์ตามมาตรฐาน
เช็กลิสต์ความปลอดภัยไอทีสำหรับเครื่องมือ BIM: 10 คำถามที่ฝ่ายไอทีจะถามคุณ