返回 BIM 与 IFC 博客
隐私与安全 · 2026-06-04 · 7 分钟
保密项目数据能用在线 IFC 查看器打开吗?
项目合同里的保密协议并不在乎你用的是什么软件。在任何在线工具中打开敏感的 IFC 之前,先做这个技术测试:30 秒就能告诉你,数据是否始终留在你的电脑上。
保密项目数据能用在线 IFC 查看器打开吗? — IFC Viewer Online article cover
- 0 字节 — 你的 IFC 文件被上传的数据
- 100% — 在你的浏览器中处理
- 0 — 传输模型数据的服务器连接
- 30 秒 — 即可用 DevTools 验证
每位 BIM 协调员在陌生的在线工具中打开保密文件之前,都会问同一个问题:这个工具会不会把我的模型上传到某个地方?如果答案是肯定的(对大多数云端 BIM 查看器来说确实如此),那么你的保密协议(NDA)、你对客户的保密义务,以及公司的数据政策,都会对此有所约束。
本文给出 IFC Viewer Online 的技术答案,并附上一个 30 秒的 DevTools 测试,你可以亲自运行,独立验证。
核心问题:“客户端处理”真的是在客户端吗?
浏览器端工具分为两类。第一类把你的文件上传到厂商服务器,在那里完成处理,再把结果流式传回你的屏幕。第二类则在你自己的浏览器标签页内完成一切:WebAssembly 运行时在你自己的硬件上执行,只访问你自己的内存和本地存储。
IFC Viewer Online 属于第二类。你的文件由 web-ifc 解析,这是一个编译为 WebAssembly 的开源 IFC 解析器,直接在你的浏览器进程中运行。解析后的几何保存在浏览器内存和 OPFS(源私有文件系统,Origin Private File System)中,这是一块沙箱化的本地区域,其他任何网站或服务器都无法触及。你的模型没有一个字节会被传输到任何地方。
哪些数据永远不会离开你的设备
- IFC 文件的二进制内容:一个字节都不会传输
- 模型几何、坐标和空间结构
- 所有 IfcPropertySet 和构件属性
- 构件名称、描述和 GlobalId
- 缓存到 OPFS 的解析后几何:保存在本地、处于沙箱中,任何服务器都看不到
- 你所做的编辑(GUID 修复、属性修改),直到你主动导出修正后的文件为止
哪些数据会离开浏览器(以及为什么是安全的)
- 通过 PostHog 发送的匿名分析事件:“文件已打开”“已运行验证”“点击了导出”。不含模型内容、文件名或属性值,可在 DevTools 中核实。
- 你的电子邮件地址:仅当你主动提交页脚的订阅表单时。
- 验证问题摘要:仅当你点击“分享报告”时。URL 中编码的是 Health Score(健康评分)和问题清单,而不是模型几何。何时分享、是否分享,都由你决定。
三种保密协议场景:规则怎么说
场景 1:你在保密协议约束下审阅客户的模型
你在保密协议约束下从客户那里收到一个 IFC,想在协调会之前做一次健康检查。由于模型完全在你的浏览器中处理,不存在任何可能触及保密协议的数据传输行为。模型从未离开你的电脑:你是把浏览器当作本地分析环境来用,而不是云服务。
场景 2:分包商提交公共数据环境(CDE)前的验证
你正准备把 IFC 上传到项目 CDE。提交之前,你先在本地验证它。不上传,不经过服务器,也就没有问题。上传 CDE 这一步是从你的建模软件到 CDE 平台完成的,验证工具只是在此之前的一个本地步骤。
场景 3:你想和团队分享验证报告
“分享报告”功能会把问题清单(规则违规、数量、模型名称)编码进一个 URL,由 Cloudflare Worker 渲染。这是主动选择的功能,何时分享由你决定。URL 中包含的是问题摘要,而不是模型几何。如果你的保密协议连问题摘要也涵盖在内,那就不要用“分享报告”,改为导出 PDF 截图。
IFC Viewer Online
- IFC 100% 在浏览器中处理(WebAssembly)
- 传输的模型数据为零字节
- 无需账户,无需登录
- 无需签订数据处理协议
- 加载完成后可离线使用
- 开源:可在 GitHub 上完整审计
云端 BIM 查看器
- 把模型上传到厂商服务器进行处理
- 模型存储在厂商的数据中心
- 需要账户(身份与上传内容绑定)
- 为符合 GDPR 第 28 条,需要签订数据处理协议(DPA)
- 每次使用都需要联网
- 闭源:无法审计
30 秒 DevTools 验证
- 打开 Chrome 或 Edge,访问查看器。
- 按 F12 → Network(网络)标签页 → 按“XHR”或“Fetch”筛选。
- 把你最敏感的 IFC 文件拖进查看器,等待加载完成。
- 逐一检查面板中的每个请求。你会看到 PostHog 分析事件(不含模型内容),除此之外什么都没有。
- 清除筛选条件,再查看“WS”(WebSocket):不会有任何为模型数据打开的连接。
如果安全审查需要书面记录,完整的隐私政策记录了每一条数据流,GitHub 上采用 MIT 许可证的源代码也完全可供审计。
你不需要和客户审阅任何服务协议,因为没有任何数据易手。
IFC Viewer Online 常见问题
保密项目数据能用在线 IFC 查看器打开吗?