الانتقال إلى المحتوى

الأمان والثقة

الأمان والخصوصية

تعرّف على مسار بيانات BIM الخاصة بك، وكيف يُحمى الوصول، وما ينبغي مراجعته قبل النشر في المؤسسات.

الأمان / 01

المعالجة المحلية للنماذج

يقرأ ⁦Paramora Prism™⁩ نموذج Navisworks النشط ويكتب المخرجات المختارة على محطة عمل Windows الخاصة بك. يستخدم Standard Export المستند الحي. وعند الاستحقاق والتفعيل الصريح، يقرأ Ultra Fast Export ملف NWD نظيفًا ومحفوظًا عبر مكوّن محلي منفصل. ولا يرفع أي من مساري التحويل النموذج المصدر إلى Neobuilt AB.

محطة عملك

  1. 01

    نموذج Navisworks

    بيانات المصدر الخاصة بك

  2. 02

    تحويل Prism

    معالجة محلية

  3. 03

    الملفات المصدَّرة

    الوجهة التي تختارها

طلبات الحساب والتحديثات منفصلة عن تحويل النماذج. ويمكن أن يُدخل مجلد متزامن مع السحابة أو محرك أقراص شبكي أو مكوّن إضافي من طرف ثالث عمليات نقل بيانات خاصة به.

تتحكم مؤسستك في الوصول إلى محطة العمل، وتشفير القرص، وأذونات المخرجات، والنسخ الاحتياطية، والمشاركة اللاحقة. تعامل مع الملفات المصدَّرة ومجموعات الخصائص ولقطات الشاشة وبيانات التشخيص وفقًا لتصنيف معلومات النموذج.

وثائق ترخيص Prism وتحديثاته

الأمان / 02

الخدمات المتصلة وحماية الحساب

لا تزال المعالجة المحلية للنماذج تستخدم خدمات مساندة عبر الإنترنت. يفعّل التثبيت الأول اتصال التسليم بالشبكة لربط الحساب وفحص المكوّنات؛ ويمكنك تغيير ذلك في «Settings» (الإعدادات). وقد يؤثر تعطيل الاتصال بالشبكة في التفعيل وتحديث الاستحقاق والتحديثات.

الحساب والترخيص
سجلات الهوية وعضوية المؤسسة والترخيص وتفعيل الأجهزة المستخدمة لتوفير الوصول وحمايته.
تسليم البرنامج
بيانات الإصدار والمنصة والتحديثات والطلبات التقنية المستخدمة لتسليم مكوّنات البرنامج المناسبة.
الفوترة والدعم
سجلات الشراء والفوترة، والمراسلات، ومواد التشخيص التي تختار تقديمها.

سجّل الدخول عبر متصفحك

يفتح Prism موقع حساب Neobuilt AB في متصفح النظام لديك. وتعود نتيجة لمرة واحدة عبر استدعاء راجع محلي (loopback). لا تُدخل كلمة مرور حسابك داخل Navisworks، ولا يكون النموذج جزءًا من هذا التبادل.

احمِ بيانات الاعتماد المحلية

تبقى مواد الوصول قصيرة الأجل في الذاكرة. وتُحمى بيانات اعتماد التحديث لمستخدم Windows الحالي بواسطة واجهة Windows Data Protection API. وتتحكم بيانات الاستحقاق الموقّعة في الإمكانات المتاحة للمحرك المحلي.

قيّد الوصول إلى الحساب

تستخدم اتصالات الحساب عن بُعد HTTPS. ويُقيَّد الوصول بجلسات آمنة وفحوصات للأدوار على جانب الخادم وسياسات للوصول إلى قاعدة البيانات. استخدم خيارات التحقق والعامل الثاني المتاحة في حسابك، وراجع وصول الأجهزة عند تغيّر الأشخاص أو المسؤوليات.

أبقِ أدلة الدعم مركّزة

ابدأ بتقرير تحقق، وبيانات تشخيص منقّحة، وخطوات إعادة الإنتاج. ولا تشارك نموذجًا إلا عند الضرورة، وبإذن مالك المشروع، وبطريقة نقل متفق عليها. ولا تُدرج أبدًا كلمات المرور أو الرموز المميزة أو المفاتيح الخاصة.

تفاصيل بيانات البرنامجقائمة التحقق من أدلة الدعم

الأمان / 03

توزيع البرنامج وتحديثاته

نزّل Prism من صفحة المنتج الرسمية. تستخدم مثبّتات الإنتاج توقيع Windows Authenticode. وتُوسم المعاينة غير الموقّعة، عند تقديمها، صراحةً بتحذير الناشر الخاص بها ومجموع التحقق SHA-256. ومجموع التحقق وحده لا يثبت هوية الناشر.

يتحقق Prism من الفهرس الموقّع وحمولات المكوّنات قبل التفعيل. ولا يؤدي فحص الفهرس في الخلفية بحد ذاته إلى تنزيل تحديث أو تفعيله. وتحتفظ عملية التصدير الجارية بمجموعة مكوّنات متماسكة واحدة حتى تكتمل؛ وقد تتطلب تغييرات الموصّلات تشغيل Setup أو إعادة تشغيل Navisworks.

استخدم Repair لإعادة التحقق من الملفات النشطة. وفي عمليات النشر المُدارة، اتفق على قنوات الإصدار وتوقيت الطرح وترتيبات العمل دون اتصال ودعم التحديثات الأمنية للإصدار المختار. ولا تنسخ ملفات المحرك أو الوحدات بين محطات العمل.

مرجع المكوّنات والإصلاح

الأمان / 04

مسؤوليات البيانات الشخصية

Neobuilt AB شركة مؤسسة في السويد. ونتصرف بصفة متحكم في البيانات لأغراض الحساب والأمان والترخيص والفوترة الخاصة بنا. أما المعالجة بناءً على تعليمات مؤسسة ما فهي دور منفصل وتتطلب اتفاقية معالجة البيانات (DPA) المطبَّقة ونطاقها وجداولها. والتحويل المحلي وحده لا يرسل إلينا نموذجك للمعالجة.

اطلب الوصول أو التصحيح أو المحو عبر جهة اتصال الخصوصية على privacy@neo-built.com. تُقيَّم الطلبات بموجب القانون المطبَّق؛ ولا يؤدي تقديم طلب حذف الحساب إلى محو جميع السجلات فورًا أو إلغاء الاشتراك.

الأمان / 05

المعايير والضمانات

ضمانات المؤسسات خاصة بكل منتج وخدمة ونشر. تساعد هذه المراجع على هيكلة تقييمك؛ وهي ليست شارات اعتماد ولا ادعاءً بالامتثال لمتطلبات كل ولاية قضائية.

GDPR وحماية البيانات

البيانات الشخصية

تعتمد مسؤوليات الخصوصية على المعالجة ودور كل طرف. ويغطي إشعار الخصوصية لدينا الأغراض والحقوق والاحتفاظ وعمليات النقل. وتتطلب المعالجة لصالح المؤسسات شروط معالجة البيانات المطبَّقة وجداول مكتملة.

الاتحاد الأوروبي · GDPR

ISO 19650-5

معلومات الأصول المبنية الحساسة

يتناول هذا المعيار إدارة المعلومات المراعية للأمان في BIM وغيرها من معلومات الأصول. قيّم حساسية النموذج، وحدّ من الإفصاح، واتفق على قواعد الوصول إلى المشروع. ويمكن أن تدعم المعالجة المحلية نهجك؛ غير أن استخدام Prism لا يثبت المطابقة.

ISO 19650-5:2020

ISO/IEC 27001 وSOC 2

ضمان مستقل

لا تُنشر هنا أي شهادة ISO/IEC 27001 أو تقرير SOC 2 خاص بـ Neobuilt AB. وشهادات مقدمي الخدمات لا تعتمد منتجاتنا أو عملياتنا. وإذا كان الضمان المستقل متطلبًا للشراء، فتأكد من الأدلة المتاحة ونطاقها قبل الشراء.

ISO/IEC 27001:2022

قانون المرونة السيبرانية

التزامات منتجات البرمجيات

بالنسبة إلى المنتجات المشمولة، تسري التزامات الإبلاغ في الاتحاد الأوروبي اعتبارًا من 11 سبتمبر 2026 والمتطلبات الرئيسية اعتبارًا من 11 ديسمبر 2027. ويتطلب تصنيف المنتج ومعالجة الثغرات وفترات الدعم وأدلة المطابقة تقييمًا خاصًا بكل منتج. وهذه الصفحة ليست إعلان مطابقة.

المفوضية الأوروبية · CRA

NIS2 والمشاريع الخاضعة للتنظيم

مخاطر المؤسسة وسلسلة التوريد

تعتمد قابلية التطبيق على المؤسسة والخدمة والقطاع والقانون الوطني. وقد يحتاج العملاء إلى أدلة من المورّد حتى عندما لا يكون المورّد مشمولًا مباشرةً. حدّد متطلباتك المتعلقة بالحوادث والاستمرارية ومعالجة المعلومات أثناء الشراء.

المفوضية الأوروبية · NIS2

التنسيقات المفتوحة والأمان يخدمان غرضين مختلفين. يدعم IFC تبادل المعلومات. ولا يعتمد تنسيق ملف مدعوم أو عملية تصدير ناجحة أمن المعلومات أو امتثال المشروع أو دقة القرارات اللاحقة.

الأمان / 06

المراجعة الأمنية للمؤسسات

شاركنا المنتج والإصدار، وحساسية المشروع، والبلدان المستهدفة، ونموذج النشر، والضوابط المطلوبة. ويمكننا بعد ذلك مناقشة الأدلة والشروط التعاقدية اللازمة لمراجعتك. ويجب تأكيد التوفر في اتفاقيتك.

هل يمكن لـ Prism العمل دون اتصال أو في بيئة مقيدة؟

التحويل المحلي والترخيص دون اتصال أمران منفصلان. يستخدم الوصول العادي إلى الحساب التفعيل عبر الإنترنت وفترة سماح محدودة للاستحقاق. أما التراخيص دون اتصال الصادرة بشكل منفصل والوسائط الموقّعة للعمل دون اتصال فتتطلب اتفاقية مؤهلة. تأكد من الإصدار المدعوم وتبعيات الشبكة ومسار التحديث لبيئتك قبل النشر.

اقرأ إرشادات الترخيص دون اتصال
هل تُحفظ جميع بيانات الخدمة في الاتحاد الأوروبي؟

يحدد إشعار الخصوصية ستوكهولم بوصفها منطقة قاعدة بيانات الحساب الرئيسية. ولا يثبت ذلك تخزينًا أو وصولًا مقتصرًا على الاتحاد الأوروبي لكل خدمة نسخ احتياطي أو سجلات أو دفع أو دعم. راجع سجل مقدمي الخدمات وتأكد من المواقع الفعلية وأي ضمانات نقل مطلوبة في اتفاقيتك.

راجع عمليات النقل الدولية
ما ضوابط المؤسسات التي ينبغي لنا تأكيدها؟

اسأل عن متطلباتك الدقيقة لموفّر الهوية، واتحاد SAML أو OIDC، وتوفير SCIM، وفرض المصادقة متعددة العوامل، وتصدير سجلات التدقيق، وأدوات النشر، وجهات اتصال الحوادث. والتوفر خاص بكل منتج واتفاقية؛ فهذه مواضيع للمراجعة، وليست ميزات تتضمنها هذه الصفحة. وتسجيل الدخول عبر الحسابات الاجتماعية وحده لا يثبت اتحاد الهوية أو إدارة دورة الحياة على مستوى المؤسسات.

ناقش الضوابط التي تحتاج إليها
ماذا عن التوفر والنسخ الاحتياطي والدعم الأمني؟

اتفق كتابةً على أي التزام بوقت التشغيل، وزمن الاستعادة، ونقطة الاستعادة، والاحتفاظ بالنسخ الاحتياطية، وأدلة الاستعادة المختبَرة، وفترة دعم التحديثات الأمنية للخدمة والإصدار المعنيين. ولا تنشر هذه الصفحة أي اتفاقية مستوى خدمة رقمية أو ضمان استعادة أو تاريخ ثابت لانتهاء الدعم. واحتفظ بنسخك الاحتياطية للنماذج والملفات المصدَّرة وفقًا لسياسات مؤسستك.

راجع شروط الخدمة وحالتها
هل يشمل ذلك برامج BIM المستقبلية أو ميزات الذكاء الاصطناعي؟

تصف العبارات الخاصة بـ Prism سير عمل سطح المكتب الموثّق هنا. وتحتاج أي ميزة سحابية أو تعاونية أو ذكاء اصطناعي مستقبلية إلى وصف خاص بها لتدفق البيانات وأغراض المعالجة ومقدمي الخدمات والمواقع والاحتفاظ والشروط الأمنية قبل الاستخدام. تأكد مما إذا كانت البيانات تُستخدم للتدريب، وما المراجعة البشرية المطلوبة، وأي قواعد للذكاء الاصطناعي تنطبق. ويجب عدم افتراض حدود المعالجة المحلية في Prism لمنتج آخر.

المفوضية الأوروبية · AI Act
ابدأ مراجعة للمؤسسات أكّد المتطلبات الخاصة بمنتجك ونشرك.

الأمان / 07

الإبلاغ عن مخاوف أمنية

في حال الاشتباه في ثغرة أمنية أو اختراق حساب يتعلق بـ Prism أو إحدى خدمات Neobuilt AB أو هذا الموقع الإلكتروني، تواصل مع فريق الأمان لدينا عبر استمارة التواصل. أدرج المنتج والإصدار، وعنوان URL أو المكوّن المتأثر، والأثر المحتمل، وخطوات إعادة إنتاج آمنة. استخدم أدلة منقّحة واطلب طريقة نقل مناسبة قبل مشاركة مواد حساسة.

الإبلاغ عن مخاوف أمنية

نؤكد الاستلام، ونحقق في البلاغ، وننسق الإفصاح مع المُبلّغ. أخبرنا كيف تودّ أن يُنسب إليك الفضل. اختبر فقط الأنظمة والحسابات المصرح لك بتقييمها؛ وتجنب الوصول إلى بيانات الآخرين أو تعطيل الخدمات. ولا تصرّح هذه السياسة باختبار البنية التحتية لأطراف ثالثة.

يتبع الإخطار بخرق البيانات الشخصية القانون المطبَّق والاتفاقية ذات الصلة. وفي المعالجة بصفة متحكم، يُشترط بموجب اللائحة العامة لحماية البيانات (GDPR) إخطار السلطة الرقابية دون تأخير لا مبرر له، وحيثما أمكن، خلال 72 ساعة من العلم بالخرق، ما لم يكن من غير المرجح أن يشكّل خطرًا على الأفراد. كما تتطلب الخروقات عالية الخطورة عمومًا إخطار الأفراد المتأثرين دون تأخير لا مبرر له. أما إخطار المعالج للعميل فهو واجب منفصل، مطلوب دون تأخير لا مبرر له بموجب القانون المطبَّق والاتفاقية ذات الصلة. ولا ينتظر اكتمال التحقيق.

التنبيهات الأمنية

تحدد تنبيهات المنتج الإصدارات المتأثرة والأثر وإجراءات التخفيف المتاحة والإصدار المصحَّح عند توفره. ويُنسَّق النشر لتقليل المخاطر ولا يحل محل الإخطارات المطلوبة للعملاء أو السلطات. وغياب التنبيهات المنشورة ليس دليلًا على خلو المنتج من الثغرات.