Aller au contenu

Sécurité et confiance

Sécurité et confidentialité

Comprenez où vont vos données BIM, comment l'accès est protégé et ce qu'il convient d'examiner avant un déploiement en entreprise.

Sécurité / 01

Traitement local des modèles

Paramora Prism™ lit le modèle Navisworks actif et écrit la sortie choisie sur votre poste de travail Windows. Standard Export utilise le document ouvert. Lorsque le droit d'utilisation le permet et qu'il est explicitement activé, Ultra Fast Export lit un NWD propre et enregistré via un composant local distinct. Aucun des deux chemins de conversion ne téléverse le modèle source vers Neobuilt AB.

Votre poste de travail

  1. 01

    Modèle Navisworks

    Vos données source

  2. 02

    Conversion Prism

    Traitement local

  3. 03

    Fichiers exportés

    La destination de votre choix

Les requêtes liées au compte et aux mises à jour sont distinctes de la conversion du modèle. Un dossier synchronisé dans le cloud, un lecteur réseau ou un plugin tiers peut introduire ses propres transferts de données.

Votre organisation contrôle l'accès aux postes de travail, le chiffrement des disques, les autorisations sur les sorties, les sauvegardes et le partage ultérieur. Traitez les exports, les jeux de propriétés, les captures d'écran et les diagnostics conformément à la classification des informations du modèle.

Documentation Prism sur les licences et les mises à jour

Sécurité / 02

Services connectés et protection du compte

Le traitement local des modèles s'appuie néanmoins sur des services en ligne. La première installation active la mise en réseau de livraison pour la connexion du compte et les vérifications de composants ; vous pouvez modifier ce réglage dans le menu Settings. La désactivation du réseau peut affecter l'activation, le rafraîchissement des droits d'utilisation et les mises à jour.

Compte et licences
Identité, appartenance à une organisation, licence et enregistrements d'activation d'appareils utilisés pour fournir et protéger l'accès.
Livraison du logiciel
Données de version, de plateforme, de mise à jour et de requêtes techniques utilisées pour livrer les composants logiciels appropriés.
Facturation et assistance
Enregistrements d'achat et de facturation, correspondance et éléments de diagnostic que vous choisissez de fournir.

Connexion via votre navigateur

Prism ouvre le site du compte Neobuilt AB dans le navigateur de votre système. Un résultat à usage unique est renvoyé par un rappel local sur l'interface de bouclage (loopback). Vous ne saisissez pas le mot de passe de votre compte dans Navisworks, et le modèle ne fait pas partie de cet échange.

Protection des informations d'identification locales

Les éléments d'accès de courte durée restent en mémoire. Les informations d'identification de rafraîchissement sont protégées pour l'utilisateur Windows courant par l'API de protection des données de Windows (DPAPI). Des données de droits d'utilisation signées déterminent les capacités disponibles pour le moteur local.

Restriction de l'accès au compte

Les connexions distantes au compte utilisent HTTPS. Des sessions sécurisées, des vérifications de rôle côté serveur et des politiques d'accès à la base de données restreignent l'accès. Utilisez les options de vérification et de second facteur disponibles dans votre compte, et passez en revue l'accès des appareils lorsque les personnes ou les responsabilités changent.

Éléments d'assistance ciblés

Commencez par un rapport de validation, des diagnostics expurgés et les étapes de reproduction. Ne partagez un modèle que si nécessaire, avec l'autorisation du propriétaire du projet et selon une méthode de transfert convenue. N'incluez jamais de mots de passe, de jetons ni de clés privées.

Détails des données logiciellesListe de contrôle des éléments d'assistance

Sécurité / 03

Distribution du logiciel et mises à jour

Téléchargez Prism depuis la page officielle du produit. Les programmes d'installation de production sont signés avec Windows Authenticode. Une préversion non signée, lorsqu'elle est proposée, est explicitement identifiée par son avertissement d'éditeur et sa somme de contrôle SHA-256. Une somme de contrôle seule n'authentifie pas un éditeur.

Prism vérifie le catalogue signé et les charges utiles des composants avant l'activation. Une vérification du catalogue en arrière-plan ne télécharge ni n'active elle-même une mise à jour. Un export en cours conserve un jeu de composants cohérent jusqu'à sa fin ; les changements de connecteur peuvent nécessiter Setup ou un redémarrage de Navisworks.

Utilisez Repair pour vérifier à nouveau les fichiers actifs. Pour les déploiements gérés, convenez des canaux de publication, du calendrier de déploiement, des dispositions hors ligne et du support des mises à jour de sécurité pour la version retenue. Ne copiez pas de fichiers de moteur ou de module d'un poste de travail à un autre.

Référence des composants et de la réparation

Sécurité / 04

Responsabilités relatives aux données à caractère personnel

Neobuilt AB est établie en Suède. Nous agissons en tant que responsable du traitement pour nos propres finalités de compte, de sécurité, de licences et de facturation. Le traitement sur instruction d'une organisation est un rôle distinct et nécessite l'accord de traitement des données (DPA) applicable, son périmètre et ses annexes. La conversion locale seule ne nous transmet pas votre modèle pour traitement.

Demandez l'accès, la rectification ou l'effacement via le contact confidentialité à l'adresse privacy@neo-built.com. Les demandes sont évaluées conformément au droit applicable ; l'envoi d'une demande de suppression de compte n'efface pas immédiatement tous les enregistrements et ne résilie pas un abonnement.

Sécurité / 05

Normes et assurance

L'assurance en entreprise est propre à un produit, un service et un déploiement. Ces références aident à structurer votre évaluation ; il ne s'agit ni de badges de certification ni d'une déclaration de conformité aux exigences de chaque juridiction.

RGPD et protection des données

Données à caractère personnel

Les responsabilités en matière de confidentialité dépendent du traitement et du rôle de chaque partie. Notre avis de confidentialité couvre les finalités, les droits, la conservation et les transferts. Le traitement pour le compte d'une organisation exige les conditions de traitement des données applicables et des annexes complétées.

RGPD de l'UE

ISO 19650-5

Informations sensibles sur les actifs bâtis

Cette norme traite de la gestion de l'information selon une approche axée sur la sécurité pour le BIM et les autres informations sur les actifs. Évaluez la sensibilité du modèle, limitez la divulgation et convenez des règles d'accès au projet. Le traitement local peut soutenir votre approche ; l'utilisation de Prism n'établit pas la conformité.

ISO 19650-5:2020

ISO/IEC 27001 et SOC 2

Assurance indépendante

Aucun certificat ISO/IEC 27001 ni rapport SOC 2 de Neobuilt AB n'est publié ici. Les certifications des prestataires ne certifient ni nos produits ni nos opérations. Si une assurance indépendante est une exigence de votre processus d'achat, confirmez les éléments de preuve disponibles et leur périmètre avant l'achat.

ISO/IEC 27001:2022

Règlement sur la cyberrésilience

Obligations relatives aux produits logiciels

Pour les produits concernés, les obligations de signalement de l'UE s'appliquent à compter du 11 septembre 2026 et les exigences principales à compter du 11 décembre 2027. La classification du produit, la gestion des vulnérabilités, les périodes de support et les preuves de conformité exigent une évaluation propre à chaque produit. Cette page n'est pas une déclaration de conformité.

Commission européenne · CRA

NIS2 et projets réglementés

Risque organisationnel et de chaîne d'approvisionnement

L'applicabilité dépend de l'organisation, du service, du secteur et du droit national. Les clients peuvent avoir besoin de preuves de la part de leurs fournisseurs même lorsqu'un fournisseur n'est pas directement concerné. Définissez vos exigences en matière d'incidents, de continuité et de traitement de l'information lors de l'achat.

Commission européenne · NIS2

Les formats ouverts et la sécurité répondent à des objectifs différents. IFC prend en charge l'échange d'informations. Un format de fichier pris en charge ou un export réussi ne certifie ni la sécurité de l'information, ni la conformité du projet, ni l'exactitude des décisions prises en aval.

Sécurité / 06

Revue de sécurité en entreprise

Indiquez-nous votre produit et sa version, la sensibilité du projet, les pays visés, le modèle de déploiement et les contrôles requis. Nous pourrons alors discuter des éléments de preuve et des conditions contractuelles nécessaires à votre revue. La disponibilité doit être confirmée pour votre contrat.

Prism peut-il fonctionner hors ligne ou dans un environnement restreint ?

La conversion locale et les licences hors ligne sont deux choses distinctes. L'accès ordinaire au compte utilise une activation en ligne et un délai de grâce borné pour les droits d'utilisation. Les licences hors ligne délivrées séparément et les supports hors ligne signés nécessitent un contrat éligible. Confirmez la version prise en charge, les dépendances réseau et le circuit de mise à jour de votre environnement avant le déploiement.

Lire les recommandations sur les licences hors ligne
Toutes les données de service sont-elles conservées dans l'UE ?

L'avis de confidentialité identifie Stockholm comme région principale de la base de données des comptes. Cela n'établit pas un stockage ni un accès exclusivement dans l'UE pour chaque service de sauvegarde, de journalisation, de paiement ou d'assistance. Consultez le registre des prestataires et confirmez les localisations réelles ainsi que les garanties de transfert requises pour votre contrat.

Consulter les transferts internationaux
Quels contrôles d'entreprise devons-nous confirmer ?

Interrogez-nous sur vos exigences précises en matière de fournisseur d'identité, de fédération SAML ou OIDC, de provisionnement SCIM, de MFA imposée, d'export des journaux d'audit, d'outils de déploiement et de contacts en cas d'incident. La disponibilité dépend du produit et du contrat ; il s'agit de sujets de revue, non de fonctionnalités incluses du fait de cette page. La connexion via un réseau social ne constitue pas à elle seule une fédération d'entreprise ni une gestion du cycle de vie.

Discuter des contrôles requis
Qu'en est-il de la disponibilité, des sauvegardes et du support de sécurité ?

Convenez par écrit de tout engagement de disponibilité, délai de reprise, point de reprise, durée de conservation des sauvegardes, preuve de restauration testée et période de support des mises à jour de sécurité pour le service et la version concernés. Cette page ne publie aucun SLA chiffré, aucune garantie de reprise ni aucune date fixe de fin de support. Conservez vos propres sauvegardes de modèles et d'exports conformément aux politiques de votre organisation.

Consulter les conditions de service et leur statut
Cela couvre-t-il les futurs logiciels BIM ou fonctionnalités d'IA ?

Les déclarations relatives à Prism décrivent les flux de travail de bureau documentés ici. Une future fonctionnalité cloud, de collaboration ou d'IA nécessite sa propre description des flux de données, ainsi que ses finalités de traitement, prestataires, localisations, durées de conservation et conditions de sécurité, avant toute utilisation. Confirmez si les données servent à l'entraînement, quelle revue humaine est requise et quelles règles en matière d'IA s'appliquent. La frontière du traitement local de Prism ne doit pas être présumée pour un autre produit.

Commission européenne · Règlement sur l'IA
Lancer une revue entreprise Confirmez les exigences pour votre produit et votre déploiement.

Sécurité / 07

Signaler un problème de sécurité

En cas de vulnérabilité présumée ou de compromission de compte concernant Prism, un service de Neobuilt AB ou ce site web, contactez notre équipe sécurité via le formulaire de contact. Indiquez le produit et sa version, l'URL ou le composant concerné, l'impact probable et des étapes de reproduction sûres. Utilisez des éléments expurgés et demandez une méthode de transfert appropriée avant de partager des éléments sensibles.

Signaler un problème de sécurité

Nous accusons réception, enquêtons et coordonnons la divulgation avec l'auteur du signalement. Dites-nous comment vous souhaitez être crédité. Ne testez que les systèmes et comptes que vous êtes autorisé à évaluer ; évitez d'accéder aux données d'autrui ou de perturber les services. Cette politique n'autorise pas les tests sur des infrastructures tierces.

La notification des violations de données à caractère personnel suit le droit applicable et le contrat concerné. Pour les traitements en qualité de responsable du traitement, la notification à l'autorité de contrôle prévue par le RGPD est requise dans les meilleurs délais et, si possible, dans les 72 heures suivant la prise de connaissance, sauf si un risque pour les personnes est peu probable. Les violations à haut risque exigent généralement aussi la notification des personnes concernées dans les meilleurs délais. La notification par le sous-traitant au client est une obligation distincte, requise dans les meilleurs délais en vertu du droit applicable et du contrat concerné. Elle n'attend pas la fin de l'enquête.

Avis de sécurité

Les avis de sécurité relatifs aux produits identifieront les versions concernées, l'impact, les mesures d'atténuation disponibles et une version corrigée lorsqu'elle existe. La publication est coordonnée afin de réduire le risque et ne remplace pas les notifications requises aux clients ou aux autorités. L'absence d'avis publiés ne prouve pas qu'un produit soit exempt de vulnérabilités.