Vai al contenuto

Sicurezza e affidabilità

Sicurezza e privacy

Capite dove vanno i vostri dati BIM, come è protetto l'accesso e cosa verificare prima di una distribuzione in azienda.

Sicurezza / 01

Elaborazione locale del modello

Paramora Prism™ legge il modello Navisworks attivo e scrive l'output scelto sulla vostra workstation Windows. Standard Export utilizza il documento aperto. Quando il piano lo consente ed è stato abilitato esplicitamente, Ultra Fast Export legge un NWD pulito e salvato tramite un componente locale separato. Nessuno dei due percorsi di conversione carica il modello di origine su Neobuilt AB.

La vostra workstation

  1. 01

    Modello Navisworks

    I vostri dati di origine

  2. 02

    Conversione Prism

    Elaborazione locale

  3. 03

    File esportati

    La destinazione scelta

Le richieste relative all'account e agli aggiornamenti sono separate dalla conversione del modello. Una cartella sincronizzata nel cloud, un'unità di rete o un plugin di terze parti possono introdurre trasferimenti di dati propri.

La vostra organizzazione controlla l'accesso alla workstation, la cifratura del disco, i permessi sugli output, i backup e la condivisione successiva. Trattate esportazioni, set di proprietà, schermate e diagnostica secondo la classificazione delle informazioni del modello.

Documentazione di Prism su licenze e aggiornamenti

Sicurezza / 02

Servizi connessi e protezione dell'account

L'elaborazione locale del modello utilizza comunque servizi online di supporto. La prima installazione abilita la connettività di distribuzione per il collegamento dell'account e le verifiche dei componenti; è possibile modificarla in Settings. Disabilitare la connettività può incidere sull'attivazione, sull'aggiornamento dei diritti d'uso e sugli aggiornamenti.

Account e licenze
Identità, appartenenza all'organizzazione, licenze e registri di attivazione dei dispositivi, utilizzati per fornire e proteggere l'accesso.
Distribuzione del software
Dati su versione, piattaforma, aggiornamenti e richieste tecniche, utilizzati per fornire i componenti software appropriati.
Fatturazione e assistenza
Registri di acquisto e fatturazione, corrispondenza e il materiale diagnostico che scegliete di fornire.

Accesso tramite il vostro browser

Prism apre il sito dell'account Neobuilt AB nel browser di sistema. Un risultato monouso ritorna tramite un callback di loopback locale. La password dell'account non viene inserita all'interno di Navisworks, e il modello non fa parte di questo scambio.

Protezione della credenziale locale

Il materiale di accesso a breve durata resta in memoria. La credenziale di aggiornamento è protetta per l'utente Windows corrente con la Windows Data Protection API. I dati firmati sui diritti d'uso controllano le funzionalità disponibili al motore locale.

Limitazione dell'accesso all'account

Le connessioni remote all'account usano HTTPS. Sessioni sicure, controlli dei ruoli lato server e criteri di accesso al database limitano l'accesso. Usate le opzioni di verifica e di secondo fattore disponibili nel vostro account e rivedete l'accesso dei dispositivi quando cambiano persone o responsabilità.

Materiale di assistenza mirato

Iniziate con un report di validazione, una diagnostica anonimizzata e i passaggi per riprodurre il problema. Condividete un modello solo quando è necessario, con il permesso del titolare del progetto e con un metodo di trasferimento concordato. Non includete mai password, token o chiavi private.

Dettagli sui dati del softwareLista di controllo del materiale di assistenza

Sicurezza / 03

Distribuzione del software e aggiornamenti

Scaricate Prism dalla pagina ufficiale del prodotto. I programmi di installazione di produzione usano la firma Windows Authenticode. Un'anteprima non firmata, quando offerta, è esplicitamente contrassegnata con l'avviso sull'editore e il checksum SHA-256. Un checksum da solo non autentica un editore.

Prism verifica il catalogo firmato e i payload dei componenti prima dell'attivazione. Un controllo del catalogo in background non scarica né attiva di per sé un aggiornamento. Un'esportazione in corso mantiene un unico set coerente di componenti fino al termine; le modifiche ai connettori possono richiedere Setup o un riavvio di Navisworks.

Usate Repair per verificare di nuovo i file attivi. Per le distribuzioni gestite, concordate i canali di release, i tempi di rollout, le modalità offline e il supporto agli aggiornamenti di sicurezza per la versione selezionata. Non copiate i file del motore o dei moduli da una workstation all'altra.

Riferimento su componenti e riparazione

Sicurezza / 04

Responsabilità sui dati personali

Neobuilt AB ha sede in Svezia. Agiamo come titolare del trattamento per le nostre finalità di account, sicurezza, licenze e fatturazione. Il trattamento su istruzione di un'organizzazione è un ruolo distinto e richiede l'accordo sul trattamento dei dati (DPA) applicabile, con il relativo ambito e i relativi allegati. La sola conversione locale non ci invia il vostro modello per il trattamento.

Richiedete l'accesso, la rettifica o la cancellazione tramite il contatto per la privacy all'indirizzo privacy@neo-built.com. Le richieste sono valutate ai sensi della legge applicabile; l'invio di una richiesta di eliminazione dell'account non cancella immediatamente tutti i registri né disdice un abbonamento.

Sicurezza / 05

Standard e attestazioni

Le attestazioni per le imprese sono specifiche per prodotto, servizio e distribuzione. Questi riferimenti aiutano a strutturare la vostra valutazione; non sono marchi di certificazione né una dichiarazione di conformità ai requisiti di ogni giurisdizione.

GDPR e protezione dei dati

Dati personali

Le responsabilità in materia di privacy dipendono dal trattamento e dal ruolo di ciascuna parte. La nostra informativa sulla privacy copre finalità, diritti, conservazione e trasferimenti. Il trattamento per conto di un'organizzazione richiede le condizioni sul trattamento dei dati applicabili e gli allegati compilati.

GDPR dell'UE

ISO 19650-5

Informazioni sensibili sugli asset costruiti

Questo standard riguarda la gestione delle informazioni orientata alla sicurezza per il BIM e per altre informazioni sugli asset. Valutate la sensibilità del modello, limitate la divulgazione e concordate le regole di accesso al progetto. L'elaborazione locale può supportare il vostro approccio; l'uso di Prism non stabilisce la conformità.

ISO 19650-5:2020

ISO/IEC 27001 e SOC 2

Attestazione indipendente

Qui non è pubblicato alcun certificato ISO/IEC 27001 né alcun report SOC 2 di Neobuilt AB. Le certificazioni dei fornitori non certificano i nostri prodotti o le nostre operazioni. Se un'attestazione indipendente è un requisito di approvvigionamento, confermate le evidenze disponibili e il loro ambito prima dell'acquisto.

ISO/IEC 27001:2022

Cyber Resilience Act

Obblighi per i prodotti software

Per i prodotti che rientrano nell'ambito di applicazione, gli obblighi di segnalazione dell'UE si applicano dal 11 settembre 2026 e i requisiti principali dal 11 dicembre 2027. Classificazione del prodotto, gestione delle vulnerabilità, periodi di supporto ed evidenze di conformità richiedono una valutazione specifica per prodotto. Questa pagina non è una dichiarazione di conformità.

Commissione europea · CRA

NIS2 e progetti regolamentati

Rischio organizzativo e di filiera

L'applicabilità dipende dall'organizzazione, dal servizio, dal settore e dalla legge nazionale. I clienti possono aver bisogno di evidenze dai fornitori anche quando un fornitore non rientra direttamente nell'ambito di applicazione. Definite i vostri requisiti su incidenti, continuità e gestione delle informazioni durante l'approvvigionamento.

Commissione europea · NIS2

I formati aperti e la sicurezza hanno scopi diversi. IFC supporta lo scambio di informazioni. Un formato di file supportato o un'esportazione riuscita non certifica la sicurezza delle informazioni, la conformità del progetto o l'accuratezza delle decisioni a valle.

Sicurezza / 06

Verifica di sicurezza per le imprese

Comunicateci prodotto e versione, sensibilità del progetto, paesi previsti, modello di distribuzione e controlli richiesti. Potremo quindi discutere le evidenze e le condizioni contrattuali necessarie per la vostra verifica. La disponibilità deve essere confermata per il vostro contratto.

Prism può funzionare offline o in un ambiente con restrizioni?

La conversione locale e le licenze offline sono cose distinte. L'accesso ordinario all'account usa l'attivazione online e un periodo di tolleranza limitato per i diritti d'uso. Le licenze offline rilasciate separatamente e i supporti offline firmati richiedono un contratto idoneo. Confermate la release supportata, le dipendenze di rete e il percorso di aggiornamento per il vostro ambiente prima della distribuzione.

Leggi le indicazioni sulle licenze offline
Tutti i dati del servizio sono conservati nell'UE?

L'informativa sulla privacy indica Stoccolma come regione principale del database degli account. Ciò non stabilisce che l'archiviazione o l'accesso avvengano esclusivamente nell'UE per ogni backup, log, servizio di pagamento o di assistenza. Esaminate il registro dei fornitori e confermate le sedi effettive e le eventuali garanzie di trasferimento richieste per il vostro contratto.

Esamina i trasferimenti internazionali
Quali controlli aziendali dovremmo confermare?

Chiedete informazioni sui requisiti esatti del vostro provider di identità, sulla federazione SAML o OIDC, sul provisioning SCIM, sull'MFA obbligatoria, sull'esportazione dei log di audit, sugli strumenti di distribuzione e sui contatti per gli incidenti. La disponibilità dipende dal prodotto e dal contratto; questi sono argomenti di verifica, non funzionalità incluse da questa pagina. L'accesso tramite social da solo non stabilisce una federazione aziendale né una gestione del ciclo di vita.

Discuti i controlli richiesti
E per quanto riguarda disponibilità, backup e supporto alla sicurezza?

Concordate per iscritto qualsiasi impegno di uptime, tempo di ripristino, punto di ripristino, conservazione dei backup, evidenze di ripristino testato e periodo di supporto agli aggiornamenti di sicurezza per il servizio e la release pertinenti. Questa pagina non pubblica alcuno SLA numerico, garanzia di ripristino o data fissa di fine supporto. Conservate i backup dei vostri modelli e delle vostre esportazioni secondo le politiche della vostra organizzazione.

Esamina le condizioni di servizio e il loro stato
Questo vale anche per i futuri software BIM o le funzionalità di IA?

Le dichiarazioni su Prism descrivono i flussi di lavoro desktop qui documentati. Una futura funzionalità cloud, di collaborazione o di IA richiede una propria descrizione dei flussi di dati, delle finalità del trattamento, dei fornitori, delle sedi, della conservazione e delle condizioni di sicurezza prima dell'uso. Confermate se i dati sono usati per l'addestramento, quale revisione umana è richiesta e quali norme sull'IA si applicano. Il confine dell'elaborazione locale di Prism non deve essere presunto per un altro prodotto.

Commissione europea · AI Act
Avvia una verifica per le imprese Confermate i requisiti per il vostro prodotto e la vostra distribuzione.

Sicurezza / 07

Segnalare un problema di sicurezza

Per una vulnerabilità sospetta o una compromissione dell'account che riguardi Prism, un servizio di Neobuilt AB o questo sito web, contattate il nostro team di sicurezza tramite il modulo di contatto. Indicate prodotto e versione, URL o componente interessato, impatto probabile e passaggi sicuri per la riproduzione. Usate evidenze anonimizzate e chiedete un metodo di trasferimento adeguato prima di condividere materiale sensibile.

Segnala un problema di sicurezza

Confermiamo la ricezione, indaghiamo e coordiniamo la divulgazione con chi ha segnalato. Indicateci come desiderate essere citati. Testate solo sistemi e account che siete autorizzati a valutare; evitate di accedere ai dati di altre persone o di interrompere i servizi. Questa politica non autorizza test sull'infrastruttura di terze parti.

La notifica delle violazioni di dati personali segue la legge applicabile e il contratto pertinente. Per il trattamento in qualità di titolare, la notifica all'autorità di controllo ai sensi del GDPR è richiesta senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui se ne è venuti a conoscenza, a meno che sia improbabile un rischio per le persone fisiche. Le violazioni ad alto rischio richiedono in genere anche la comunicazione alle persone interessate senza ingiustificato ritardo. La notifica del responsabile del trattamento al cliente è un obbligo distinto, richiesto senza ingiustificato ritardo ai sensi della legge applicabile e del contratto pertinente. Non attende il completamento di un'indagine.

Avvisi di sicurezza

Gli avvisi sui prodotti indicheranno le versioni interessate, l'impatto, le mitigazioni disponibili e una versione corretta quando disponibile. La pubblicazione è coordinata per ridurre il rischio e non sostituisce le notifiche richieste a clienti o autorità. L'assenza di avvisi pubblicati non è prova che un prodotto non abbia vulnerabilità.