Ir al contenido

Seguridad y confianza

Seguridad y privacidad

Conozca adónde van sus datos BIM, cómo se protege el acceso y qué revisar antes de una implementación empresarial.

Seguridad / 01

Procesamiento local del modelo

Paramora Prism™ lee el modelo activo de Navisworks y escribe la salida elegida en su estación de trabajo con Windows. Standard Export utiliza el documento activo. Cuando se dispone del derecho de uso y se habilita de forma explícita, Ultra Fast Export lee un NWD limpio y guardado a través de un componente local independiente. Ninguna de las dos rutas de conversión carga el modelo de origen en Neobuilt AB.

Su estación de trabajo

  1. 01

    Modelo de Navisworks

    Sus datos de origen

  2. 02

    Conversión de Prism

    Procesamiento local

  3. 03

    Archivos exportados

    El destino que elija

Las solicitudes de cuenta y de actualización son independientes de la conversión del modelo. Una carpeta sincronizada en la nube, una unidad de red o un plugin de terceros pueden introducir sus propias transferencias de datos.

Su organización controla el acceso a la estación de trabajo, el cifrado del disco, los permisos de la salida, las copias de seguridad y la difusión posterior. Trate las exportaciones, los conjuntos de propiedades, las capturas de pantalla y los diagnósticos conforme a la clasificación de la información del modelo.

Documentación de licenciamiento y actualizaciones de Prism

Seguridad / 02

Servicios conectados y protección de la cuenta

El procesamiento local del modelo sigue utilizando servicios en línea de apoyo. La primera instalación habilita la conectividad de distribución para la conexión de la cuenta y las comprobaciones de componentes; puede cambiarlo en Settings. Deshabilitar la conectividad puede afectar a la activación, a la actualización del derecho de uso y a las actualizaciones.

Cuenta y licenciamiento
Registros de identidad, pertenencia a organizaciones, licencias y activación de equipos, utilizados para proporcionar y proteger el acceso.
Distribución del software
Datos de versión, plataforma, actualización y solicitudes técnicas, utilizados para distribuir los componentes de software adecuados.
Facturación y soporte
Registros de compra y facturación, correspondencia y el material de diagnóstico que decida proporcionar.

Inicie sesión a través de su navegador

Prism abre el sitio de cuentas de Neobuilt AB en el navegador del sistema. Un resultado de un solo uso se devuelve a través de una llamada de retorno local (loopback). No se introduce la contraseña de la cuenta dentro de Navisworks, y el modelo no forma parte de este intercambio.

Proteja la credencial local

El material de acceso de corta duración permanece en memoria. La credencial de renovación se protege para el usuario actual de Windows con la API de protección de datos de Windows. Los datos firmados de derecho de uso controlan las capacidades disponibles para el motor local.

Restrinja el acceso a la cuenta

Las conexiones remotas a la cuenta utilizan HTTPS. Las sesiones seguras, las comprobaciones de rol en el servidor y las políticas de acceso a la base de datos restringen el acceso. Utilice las opciones de verificación y de segundo factor disponibles en su cuenta, y revise el acceso de los equipos cuando cambien las personas o las responsabilidades.

Mantenga acotadas las evidencias de soporte

Empiece con un informe de validación, diagnósticos con la información sensible eliminada y pasos de reproducción. Comparta un modelo solo cuando sea necesario, con el permiso del propietario del proyecto y un método de transferencia acordado. Nunca incluya contraseñas, tokens ni claves privadas.

Detalles de los datos del softwareLista de comprobación de evidencias de soporte

Seguridad / 03

Distribución del software y actualizaciones

Descargue Prism desde la página oficial del producto. Los instaladores de producción utilizan la firma Authenticode de Windows. Una versión preliminar sin firmar, cuando se ofrece, está etiquetada de forma explícita con su advertencia de editor y su suma de comprobación SHA-256. Una suma de comprobación por sí sola no autentica a un editor.

Prism verifica el catálogo firmado y las cargas útiles de los componentes antes de la activación. Una comprobación del catálogo en segundo plano no descarga ni activa por sí misma una actualización. Una exportación en curso mantiene un conjunto coherente de componentes hasta que termina; los cambios de conector pueden requerir ejecutar Setup o reiniciar Navisworks.

Utilice Repair para volver a verificar los archivos activos. En las implementaciones gestionadas, acuerde los canales de versiones, el calendario de despliegue, las disposiciones sin conexión y el soporte de actualizaciones de seguridad para la versión seleccionada. No copie archivos del motor ni de los módulos entre estaciones de trabajo.

Referencia de componentes y reparación

Seguridad / 04

Responsabilidades sobre los datos personales

Neobuilt AB está establecida en Suecia. Actuamos como responsable del tratamiento para nuestros propios fines de cuenta, seguridad, licenciamiento y facturación. El tratamiento siguiendo las instrucciones de una organización es un rol distinto y requiere el acuerdo de tratamiento de datos (DPA), el alcance y los anexos aplicables. La conversión local por sí sola no nos envía su modelo para su tratamiento.

Solicite el acceso, la rectificación o la supresión a través del contacto de privacidad en privacy@neo-built.com. Las solicitudes se evalúan conforme a la legislación aplicable; presentar una solicitud de eliminación de la cuenta no suprime de inmediato todos los registros ni cancela una suscripción.

Seguridad / 05

Normas y garantías

Las garantías para empresas son específicas de cada producto, servicio e implementación. Estas referencias ayudan a estructurar su evaluación; no son distintivos de certificación ni una declaración de cumplimiento de los requisitos de todas las jurisdicciones.

RGPD y protección de datos

Datos personales

Las responsabilidades en materia de privacidad dependen del tratamiento y del rol de cada parte. Nuestro aviso de privacidad cubre las finalidades, los derechos, la conservación y las transferencias. El tratamiento para organizaciones requiere las condiciones de tratamiento de datos aplicables y los anexos cumplimentados.

RGPD de la UE

ISO 19650-5

Información sensible sobre activos construidos

Esta norma aborda la gestión de la información con enfoque de seguridad para BIM y otra información sobre activos. Evalúe la sensibilidad del modelo, limite la divulgación y acuerde las reglas de acceso del proyecto. El procesamiento local puede respaldar su enfoque; utilizar Prism no establece conformidad.

ISO 19650-5:2020

ISO/IEC 27001 y SOC 2

Garantía independiente

Aquí no se publica ningún certificado ISO/IEC 27001 ni informe SOC 2 de Neobuilt AB. Las certificaciones de los proveedores no certifican nuestros productos ni nuestras operaciones. Si la garantía independiente es un requisito de adquisición, confirme las evidencias disponibles y su alcance antes de comprar.

ISO/IEC 27001:2022

Reglamento de Ciberresiliencia

Obligaciones de los productos de software

Para los productos incluidos en su ámbito, las obligaciones de notificación de la UE se aplican desde el 11 de septiembre de 2026 y los requisitos principales desde el 11 de diciembre de 2027. La clasificación del producto, la gestión de vulnerabilidades, los periodos de soporte y las evidencias de conformidad requieren una evaluación específica del producto. Esta página no es una declaración de conformidad.

Comisión Europea · CRA

NIS2 y proyectos regulados

Riesgo organizativo y de la cadena de suministro

La aplicabilidad depende de la organización, el servicio, el sector y la legislación nacional. Los clientes pueden necesitar evidencias del proveedor incluso cuando este no esté directamente en el ámbito de aplicación. Defina sus requisitos de incidentes, continuidad y gestión de la información durante la adquisición.

Comisión Europea · NIS2

Los formatos abiertos y la seguridad tienen finalidades distintas. IFC permite el intercambio de información. Un formato de archivo compatible o una exportación correcta no certifican la seguridad de la información, el cumplimiento del proyecto ni la exactitud de las decisiones posteriores.

Seguridad / 06

Revisión de seguridad para empresas

Indíquenos su producto y versión, la sensibilidad del proyecto, los países previstos, el modelo de implementación y los controles requeridos. A partir de ahí podremos hablar de las evidencias y las condiciones contractuales necesarias para su revisión. La disponibilidad debe confirmarse para su acuerdo.

¿Puede Prism funcionar sin conexión o en un entorno restringido?

La conversión local y el licenciamiento sin conexión son cosas distintas. El acceso ordinario a la cuenta utiliza la activación en línea y un periodo de gracia acotado del derecho de uso. Las licencias sin conexión emitidas por separado y los medios firmados sin conexión requieren un acuerdo apto. Confirme la versión compatible, las dependencias de red y la ruta de actualización para su entorno antes de la implementación.

Leer las indicaciones sobre licenciamiento sin conexión
¿Todos los datos del servicio se conservan en la UE?

El aviso de privacidad identifica Estocolmo como la región principal de la base de datos de cuentas. Eso no establece un almacenamiento o acceso exclusivamente en la UE para todas las copias de seguridad, registros, pagos o servicios de soporte. Revise el registro de proveedores y confirme las ubicaciones reales y las salvaguardias de transferencia necesarias para su acuerdo.

Revisar las transferencias internacionales
¿Qué controles empresariales debemos confirmar?

Pregunte por sus requisitos exactos de proveedor de identidad, la federación SAML u OIDC, el aprovisionamiento SCIM, la MFA obligatoria, la exportación de registros de auditoría, las herramientas de implementación y los contactos para incidentes. La disponibilidad depende del producto y del acuerdo; son temas de revisión, no funciones incluidas por esta página. El inicio de sesión con redes sociales por sí solo no establece federación empresarial ni gestión del ciclo de vida.

Hablar sobre los controles que necesita
¿Qué hay de la disponibilidad, las copias de seguridad y el soporte de seguridad?

Acuerde por escrito cualquier compromiso de tiempo de actividad, tiempo de recuperación, punto de recuperación, conservación de copias de seguridad, evidencias de restauración probada y periodo de soporte de actualizaciones de seguridad para el servicio y la versión pertinentes. Esta página no publica ningún SLA numérico, garantía de recuperación ni fecha fija de fin de soporte. Mantenga sus propias copias de seguridad de modelos y exportaciones conforme a las políticas de su organización.

Revisar las condiciones del servicio y su estado
¿Cubre esto el futuro software BIM o las funciones de IA?

Las declaraciones sobre Prism describen los flujos de trabajo de escritorio documentados aquí. Una futura función en la nube, de colaboración o de IA necesita su propia descripción de flujo de datos, finalidades de tratamiento, proveedores, ubicaciones, conservación y condiciones de seguridad antes de su uso. Confirme si los datos se utilizan para entrenamiento, qué revisión humana se requiere y qué reglas de IA se aplican. El límite de procesamiento local de Prism no debe presuponerse para otro producto.

Comisión Europea · Reglamento de IA
Iniciar una revisión empresarial Confirme los requisitos para su producto e implementación.

Seguridad / 07

Informar de un problema de seguridad

Ante una sospecha de vulnerabilidad o de compromiso de una cuenta que afecte a Prism, a un servicio de Neobuilt AB o a este sitio web, contacte con nuestro equipo de seguridad a través del formulario de contacto. Incluya el producto y la versión, la URL o el componente afectado, el impacto probable y pasos de reproducción seguros. Utilice evidencias con la información sensible eliminada y solicite un método de transferencia adecuado antes de compartir material sensible.

Informar de un problema de seguridad

Confirmamos la recepción, investigamos y coordinamos la divulgación con quien informa. Indíquenos cómo desea que se le reconozca. Pruebe únicamente sistemas y cuentas que esté autorizado a evaluar; evite acceder a datos de otras personas o interrumpir servicios. Esta política no autoriza pruebas sobre infraestructuras de terceros.

La notificación de violaciones de la seguridad de los datos personales sigue la legislación aplicable y el acuerdo pertinente. Para el tratamiento como responsable, el RGPD exige la notificación a la autoridad de control sin dilación indebida y, cuando sea posible, en un plazo de 72 horas desde que se tiene constancia, salvo que sea improbable que suponga un riesgo para las personas. Las violaciones de alto riesgo generalmente exigen además notificar a las personas afectadas sin dilación indebida. La notificación del encargado al cliente es un deber distinto, exigible sin dilación indebida conforme a la legislación aplicable y al acuerdo pertinente. No espera a que concluya la investigación.

Avisos de seguridad

Los avisos de producto identificarán las versiones afectadas, el impacto, las mitigaciones disponibles y una versión corregida cuando exista. La publicación se coordina para reducir el riesgo y no sustituye las notificaciones requeridas a clientes o autoridades. La ausencia de avisos publicados no es prueba de que un producto carezca de vulnerabilidades.