Zum Inhalt springen

Sicherheit und Vertrauen

Sicherheit und Datenschutz

Erfahren Sie, wohin Ihre BIM-Daten gelangen, wie der Zugang geschützt ist und was vor einer Bereitstellung im Unternehmen zu prüfen ist.

Sicherheit / 01

Lokale Modellverarbeitung

Paramora Prism™ liest das aktive Navisworks-Modell und schreibt die gewählte Ausgabe auf Ihrer Windows-Workstation. Standard Export verwendet das geöffnete Dokument. Wenn die Berechtigung vorliegt und die Funktion ausdrücklich aktiviert ist, liest Ultra Fast Export eine sauber gespeicherte NWD über eine separate lokale Komponente. Keiner der beiden Konvertierungswege lädt das Quellmodell zur Neobuilt AB hoch.

Ihre Workstation

  1. 01

    Navisworks-Modell

    Ihre Quelldaten

  2. 02

    Prism-Konvertierung

    Lokale Verarbeitung

  3. 03

    Exportierte Dateien

    Ihr gewähltes Ziel

Konto- und Update-Anfragen sind von der Modellkonvertierung getrennt. Ein cloud-synchronisierter Ordner, ein Netzlaufwerk oder ein Plugin eines Drittanbieters kann eigene Datenübertragungen verursachen.

Ihre Organisation kontrolliert den Zugang zur Workstation, die Festplattenverschlüsselung, die Berechtigungen für Ausgaben, Sicherungen und die Weitergabe. Behandeln Sie Exporte, Eigenschaftssätze, Bildschirmfotos und Diagnosedaten entsprechend der Informationsklassifizierung des Modells.

Dokumentation zu Prism-Lizenzierung und Updates

Sicherheit / 02

Verbundene Dienste und Kontoschutz

Auch die lokale Modellverarbeitung nutzt unterstützende Online-Dienste. Die Erstinstallation aktiviert den Netzwerkzugriff für die Bereitstellung, der die Kontoverbindung und Komponentenprüfungen ermöglicht; Sie können dies unter Settings ändern. Das Deaktivieren des Netzwerkzugriffs kann Aktivierung, die Aktualisierung der Berechtigung und Updates beeinträchtigen.

Konto und Lizenzierung
Identität, Organisationsmitgliedschaft, Lizenz- und Geräteaktivierungsdaten, die zur Bereitstellung und zum Schutz des Zugangs verwendet werden.
Softwareauslieferung
Versions-, Plattform-, Update- und technische Anfragedaten, die zur Auslieferung der passenden Softwarekomponenten verwendet werden.
Abrechnung und Support
Kauf- und Abrechnungsdaten, Korrespondenz und das Diagnosematerial, das Sie bereitstellen möchten.

Anmeldung über Ihren Browser

Prism öffnet die Konto-Website der Neobuilt AB in Ihrem Systembrowser. Ein einmaliges Ergebnis wird über einen lokalen Loopback-Callback zurückgegeben. Sie geben Ihr Kontopasswort nicht in Navisworks ein, und das Modell ist nicht Teil dieses Austauschs.

Den lokalen Berechtigungsnachweis schützen

Kurzlebiges Zugriffsmaterial verbleibt im Arbeitsspeicher. Der Refresh-Berechtigungsnachweis wird für den aktuellen Windows-Benutzer mit der Windows Data Protection API geschützt. Signierte Berechtigungsdaten steuern die Funktionen, die der lokalen Engine zur Verfügung stehen.

Kontozugang einschränken

Entfernte Kontoverbindungen verwenden HTTPS. Sichere Sitzungen, serverseitige Rollenprüfungen und Datenbank-Zugriffsrichtlinien beschränken den Zugriff. Nutzen Sie die in Ihrem Konto verfügbaren Optionen zur Verifizierung und zum zweiten Faktor, und überprüfen Sie den Gerätezugang, wenn sich Personen oder Zuständigkeiten ändern.

Supportnachweise gezielt halten

Beginnen Sie mit einem Validierungsbericht, geschwärzten Diagnosedaten und Schritten zur Reproduktion. Geben Sie ein Modell nur weiter, wenn es notwendig ist, mit Erlaubnis des Projektverantwortlichen und über einen vereinbarten Übertragungsweg. Fügen Sie nie Passwörter, Token oder private Schlüssel bei.

Details zu SoftwaredatenCheckliste für Supportnachweise

Sicherheit / 03

Softwareverteilung und Updates

Laden Sie Prism von der offiziellen Produktseite herunter. Produktions-Installationsprogramme verwenden die Windows-Authenticode-Signatur. Eine unsignierte Vorschau ist, wenn sie angeboten wird, ausdrücklich mit ihrer Herausgeberwarnung und SHA-256-Prüfsumme gekennzeichnet. Eine Prüfsumme allein authentifiziert keinen Herausgeber.

Prism verifiziert den signierten Katalog und die Komponenten-Nutzdaten vor der Aktivierung. Eine Katalogprüfung im Hintergrund lädt oder aktiviert selbst kein Update. Ein laufender Export behält bis zu seinem Abschluss einen kohärenten Komponentensatz bei; Änderungen an Konnektoren können das Setup oder einen Neustart von Navisworks erfordern.

Verwenden Sie Repair, um aktive Dateien erneut zu verifizieren. Vereinbaren Sie für verwaltete Bereitstellungen Release-Kanäle, Rollout-Zeitpunkte, Offline-Regelungen und den Support für Sicherheitsupdates der gewählten Version. Kopieren Sie keine Engine- oder Moduldateien zwischen Workstations.

Referenz zu Komponenten und Reparatur

Sicherheit / 04

Verantwortlichkeiten für personenbezogene Daten

Die Neobuilt AB ist in Schweden niedergelassen. Für unsere eigenen Konto-, Sicherheits-, Lizenzierungs- und Abrechnungszwecke handeln wir als Verantwortlicher. Die Verarbeitung im Auftrag einer Organisation ist eine gesonderte Rolle und erfordert den anwendbaren Auftragsverarbeitungsvertrag (AVV), Umfang und Anlagen. Die lokale Konvertierung allein sendet uns Ihr Modell nicht zur Verarbeitung.

Beantragen Sie Auskunft, Berichtigung oder Löschung über den Datenschutzkontakt unter privacy@neo-built.com. Anträge werden nach geltendem Recht geprüft; die Einreichung eines Antrags auf Kontolöschung löscht nicht sofort alle Datensätze und kündigt kein Abonnement.

Sicherheit / 05

Standards und Nachweise

Nachweise für Unternehmen beziehen sich immer auf ein bestimmtes Produkt, einen Dienst und eine Bereitstellung. Diese Referenzen helfen, Ihre Bewertung zu strukturieren; sie sind keine Zertifizierungssiegel und keine Behauptung, die Anforderungen jeder Rechtsordnung zu erfüllen.

DSGVO und Datenschutz

Personenbezogene Daten

Die Datenschutzverantwortung hängt von der Verarbeitung und der Rolle jeder Partei ab. Unsere Datenschutzhinweise behandeln Zwecke, Rechte, Aufbewahrung und Übermittlungen. Die Verarbeitung für Organisationen erfordert die anwendbaren Auftragsverarbeitungsbedingungen und ausgefüllte Anlagen.

EU-DSGVO

ISO 19650-5

Sensible Informationen zu baulichen Anlagen

Diese Norm behandelt das sicherheitsbewusste Informationsmanagement für BIM und andere Anlageninformationen. Bewerten Sie die Sensibilität des Modells, begrenzen Sie die Offenlegung und vereinbaren Sie Zugangsregeln für das Projekt. Die lokale Verarbeitung kann Ihren Ansatz unterstützen; die Nutzung von Prism begründet keine Konformität.

ISO 19650-5:2020

ISO/IEC 27001 und SOC 2

Unabhängige Nachweise

Hier wird kein ISO/IEC-27001-Zertifikat und kein SOC-2-Bericht der Neobuilt AB veröffentlicht. Zertifizierungen von Anbietern zertifizieren nicht unsere Produkte oder Abläufe. Wenn unabhängige Nachweise eine Beschaffungsanforderung sind, klären Sie vor dem Kauf die verfügbaren Nachweise und deren Umfang.

ISO/IEC 27001:2022

Cyber Resilience Act

Pflichten für Softwareprodukte

Für Produkte im Anwendungsbereich gelten die EU-Meldepflichten ab 11. September 2026 und die wesentlichen Anforderungen ab 11. Dezember 2027. Produktklassifizierung, Umgang mit Schwachstellen, Supportzeiträume und Konformitätsnachweise erfordern eine produktspezifische Bewertung. Diese Seite ist keine Konformitätserklärung.

Europäische Kommission · CRA

NIS2 und regulierte Projekte

Organisations- und Lieferkettenrisiko

Die Anwendbarkeit hängt von Organisation, Dienst, Sektor und nationalem Recht ab. Kunden benötigen unter Umständen Nachweise von Lieferanten, auch wenn ein Lieferant nicht unmittelbar in den Anwendungsbereich fällt. Legen Sie Ihre Anforderungen an Vorfälle, Kontinuität und Informationsverarbeitung während der Beschaffung fest.

Europäische Kommission · NIS2

Offene Formate und Sicherheit dienen unterschiedlichen Zwecken. IFC unterstützt den Informationsaustausch. Ein unterstütztes Dateiformat oder ein erfolgreicher Export zertifiziert weder Informationssicherheit noch Projektkonformität noch die Richtigkeit nachgelagerter Entscheidungen.

Sicherheit / 06

Sicherheitsprüfung für Unternehmen

Teilen Sie uns Produkt und Version, die Sensibilität des Projekts, die vorgesehenen Länder, das Bereitstellungsmodell und die erforderlichen Kontrollen mit. Wir können dann die Nachweise und Vertragsbedingungen besprechen, die für Ihre Prüfung nötig sind. Die Verfügbarkeit muss für Ihren Vertrag bestätigt werden.

Kann Prism offline oder in einer eingeschränkten Umgebung laufen?

Lokale Konvertierung und Offline-Lizenzierung sind zwei verschiedene Dinge. Der gewöhnliche Kontozugang nutzt eine Online-Aktivierung und eine begrenzte Karenzzeit für die Berechtigung. Gesondert ausgestellte Offline-Lizenzen und signierte Offline-Medien erfordern einen geeigneten Vertrag. Klären Sie vor der Bereitstellung die unterstützte Version, die Netzwerkabhängigkeiten und den Update-Weg für Ihre Umgebung.

Hinweise zur Offline-Lizenzierung lesen
Werden alle Dienstdaten in der EU gehalten?

Die Datenschutzhinweise nennen Stockholm als primäre Region der Kontodatenbank. Das begründet keine ausschließliche Speicherung oder einen ausschließlichen Zugriff in der EU für jede Sicherung, jedes Protokoll, jeden Zahlungs- oder Supportdienst. Prüfen Sie das Anbieterverzeichnis und bestätigen Sie die tatsächlichen Standorte sowie etwaige erforderliche Übermittlungsgarantien für Ihren Vertrag.

Internationale Übermittlungen prüfen
Welche Unternehmenskontrollen sollten wir bestätigen lassen?

Fragen Sie nach Ihren genauen Anforderungen an den Identitätsanbieter, SAML- oder OIDC-Föderation, SCIM-Bereitstellung, erzwungener MFA, Export von Prüfprotokollen, Bereitstellungswerkzeugen und Kontakten für Sicherheitsvorfälle. Die Verfügbarkeit ist produkt- und vertragsspezifisch; dies sind Prüfthemen, keine Funktionen, die diese Seite zusagt. Eine Anmeldung über soziale Netzwerke allein begründet weder eine Unternehmensföderation noch ein Lebenszyklusmanagement.

Ihre erforderlichen Kontrollen besprechen
Wie steht es um Verfügbarkeit, Sicherungen und Sicherheitssupport?

Vereinbaren Sie jede Verfügbarkeitszusage, Wiederherstellungszeit, Wiederherstellungspunkt, Aufbewahrung von Sicherungen, Nachweise getesteter Wiederherstellungen und den Supportzeitraum für Sicherheitsupdates schriftlich für den jeweiligen Dienst und die jeweilige Version. Diese Seite veröffentlicht kein numerisches SLA, keine Wiederherstellungsgarantie und kein festes Support-Ende. Halten Sie Ihre eigenen Modell- und Exportsicherungen nach den Richtlinien Ihrer Organisation vor.

Dienstbedingungen und ihren Status prüfen
Gilt dies auch für künftige BIM-Software oder KI-Funktionen?

Die Aussagen zu Prism beschreiben die hier dokumentierten Desktop-Workflows. Eine künftige Cloud-, Kollaborations- oder KI-Funktion benötigt vor der Nutzung eine eigene Beschreibung der Datenflüsse, der Verarbeitungszwecke, Anbieter, Standorte, Aufbewahrung und Sicherheitsbedingungen. Klären Sie, ob Daten für Training verwendet werden, welche menschliche Überprüfung erforderlich ist und welche KI-Vorschriften gelten. Die Grenze der lokalen Verarbeitung von Prism darf nicht für ein anderes Produkt vorausgesetzt werden.

Europäische Kommission · KI-Verordnung
Unternehmensprüfung starten Klären Sie die Anforderungen für Ihr Produkt und Ihre Bereitstellung.

Sicherheit / 07

Sicherheitsbedenken melden

Bei einer vermuteten Schwachstelle oder einer Kontokompromittierung, die Prism, einen Dienst der Neobuilt AB oder diese Website betrifft, kontaktieren Sie unser Sicherheitsteam über das Kontaktformular. Geben Sie Produkt und Version, die betroffene URL oder Komponente, die wahrscheinlichen Auswirkungen und sichere Schritte zur Reproduktion an. Verwenden Sie geschwärzte Nachweise und erfragen Sie einen geeigneten Übertragungsweg, bevor Sie sensibles Material weitergeben.

Sicherheitsbedenken melden

Wir bestätigen den Eingang, untersuchen den Fall und koordinieren die Offenlegung mit der meldenden Person. Teilen Sie uns mit, wie Sie genannt werden möchten. Testen Sie nur Systeme und Konten, zu deren Prüfung Sie berechtigt sind; vermeiden Sie den Zugriff auf Daten anderer Personen und die Störung von Diensten. Diese Richtlinie berechtigt nicht zum Testen der Infrastruktur Dritter.

Die Meldung von Verletzungen des Schutzes personenbezogener Daten richtet sich nach geltendem Recht und dem jeweiligen Vertrag. Bei der Verarbeitung als Verantwortlicher ist die DSGVO-Meldung an die Aufsichtsbehörde unverzüglich und, wenn möglich, innerhalb von 72 Stunden nach Bekanntwerden erforderlich, es sei denn, ein Risiko für natürliche Personen ist unwahrscheinlich. Verletzungen mit hohem Risiko erfordern in der Regel auch die unverzügliche Benachrichtigung der betroffenen Personen. Die Benachrichtigung des Kunden durch den Auftragsverarbeiter ist eine gesonderte Pflicht, die nach geltendem Recht und dem jeweiligen Vertrag unverzüglich zu erfüllen ist. Sie wartet nicht auf den Abschluss einer Untersuchung.

Sicherheitshinweise

Produkthinweise nennen die betroffenen Versionen, die Auswirkungen, verfügbare Gegenmaßnahmen und, sobald verfügbar, eine korrigierte Version. Die Veröffentlichung wird koordiniert, um Risiken zu verringern, und ersetzt keine erforderlichen Benachrichtigungen an Kunden oder Behörden. Das Fehlen veröffentlichter Sicherheitshinweise ist kein Beleg dafür, dass ein Produkt keine Schwachstellen hat.