ブラウザからサインインする
Prism は、システムのブラウザで Neobuilt AB のアカウントサイトを開きます。1回限りの結果が、ローカルのループバックコールバックを通じて返されます。Navisworks の中でアカウントのパスワードを入力することはなく、このやり取りにモデルは含まれません。
セキュリティと信頼
BIM データがどこへ送られるのか、アクセスがどのように保護されているのか、エンタープライズ展開の前に何を確認すべきかを把握できます。
セキュリティ / 01
Paramora Prism™ は、アクティブな Navisworks モデルを読み取り、選択した出力をお使いの Windows ワークステーション上に書き出します。Standard Export はライブのドキュメントを使用します。権限があり、明示的に有効化されている場合、Ultra Fast Export は別のローカルコンポーネントを通じてクリーンな保存済み NWD を読み取ります。どちらの変換経路でも、ソースモデルが Neobuilt AB にアップロードされることはありません。
お使いのワークステーション
01
Navisworks モデル
お客様のソースデータ
02
Prism による変換
ローカル処理
03
エクスポートされたファイル
お客様が選択した保存先
ワークステーションへのアクセス、ディスクの暗号化、出力の権限、バックアップ、その後の共有は、お客様の組織が管理します。エクスポート、プロパティセット、スクリーンショット、診断情報は、モデルの情報分類に従って取り扱ってください。
Prism のライセンスと更新に関するドキュメントセキュリティ / 02
モデルをローカルで処理する場合でも、補助的なオンラインサービスを使用します。初回インストール時には、アカウント接続とコンポーネント確認のための配信ネットワーク機能が有効になります。これは「Settings」(設定)で変更できます。ネットワーク機能を無効にすると、アクティベーション、権限の更新、およびソフトウェアの更新に影響する場合があります。
Prism は、システムのブラウザで Neobuilt AB のアカウントサイトを開きます。1回限りの結果が、ローカルのループバックコールバックを通じて返されます。Navisworks の中でアカウントのパスワードを入力することはなく、このやり取りにモデルは含まれません。
有効期間の短いアクセス情報はメモリ内にとどまります。リフレッシュ用の資格情報は、Windows Data Protection API により、現在の Windows ユーザー向けに保護されます。署名付きの権限データが、ローカルエンジンで利用できる機能を制御します。
リモートのアカウント接続には HTTPS を使用します。安全なセッション、サーバー側のロール確認、データベースのアクセスポリシーによってアクセスが制限されます。アカウントで利用できる本人確認と第2要素のオプションを使用し、担当者や責任範囲が変わったときにはデバイスのアクセスを見直してください。
まずは検証レポート、機密情報を除いた診断情報、再現手順から始めてください。モデルの共有は、必要な場合に限り、プロジェクトオーナーの許可と合意された転送方法のもとで行ってください。パスワード、トークン、秘密鍵は決して含めないでください。
セキュリティ / 03
Prism は公式の製品ページからダウンロードしてください。製品版のインストーラーは Windows Authenticode 署名を使用します。未署名のプレビュー版が提供される場合は、発行元の警告と SHA-256 チェックサムが明示されます。チェックサムだけでは発行元を認証することはできません。
Prism は、アクティベーションの前に署名付きカタログとコンポーネントのペイロードを検証します。バックグラウンドでのカタログ確認だけでは、更新のダウンロードやアクティベーションは行われません。実行中のエクスポートは、完了するまで一貫したコンポーネントセットを維持します。コネクターの変更には、Setup または Navisworks の再起動が必要になる場合があります。
アクティブなファイルを再検証するには Repair を使用してください。管理された展開では、リリースチャネル、ロールアウトのタイミング、オフラインでの取り決め、選択したバージョンに対するセキュリティ更新のサポートについて合意してください。エンジンやモジュールのファイルをワークステーション間でコピーしないでください。
セキュリティ / 04
Neobuilt AB はスウェーデンに設立された企業です。当社は、自社のアカウント、セキュリティ、ライセンス、請求の目的については管理者として行動します。組織の指示に基づく処理は別の役割であり、適用されるデータ処理契約(DPA)、範囲、付属書が必要です。ローカルでの変換だけでは、お客様のモデルが処理のために当社へ送信されることはありません。
アクセス、訂正、消去のご請求は、プライバシー窓口 privacy@neo-built.com までお寄せください。ご請求は適用法に基づいて審査されます。アカウント削除のご請求を提出しても、すべての記録が直ちに消去されたり、サブスクリプションが解約されたりするわけではありません。
セキュリティ / 05
エンタープライズ向けの保証は、製品、サービス、展開ごとに固有のものです。以下の参考情報は評価の枠組みづくりに役立ちますが、認証バッジでも、あらゆる法域の要件への準拠を主張するものでもありません。
個人データ
プライバシーに関する責任は、処理の内容と各当事者の役割によって異なります。当社のプライバシー通知は、目的、権利、保持、移転を扱っています。組織による処理には、適用されるデータ処理条件と記入済みの付属書が必要です。
EU GDPR機微な建築資産情報
この規格は、BIM その他の資産情報について、セキュリティを考慮した情報管理を扱います。モデルの機微性を評価し、開示を制限し、プロジェクトのアクセス規則に合意してください。ローカル処理はお客様のアプローチを支援できますが、Prism の使用が適合性を確立するものではありません。
ISO 19650-5:2020独立した保証
ここには、Neobuilt AB の ISO/IEC 27001 認証書や SOC 2 レポートは公開されていません。プロバイダーの認証は、当社の製品や運用を認証するものではありません。独立した保証が調達要件である場合は、購入前に利用可能な証拠とその範囲を確認してください。
ISO/IEC 27001:2022ソフトウェア製品の義務
対象範囲の製品については、EU の報告義務が2026年9月11日から、主要な要件が2027年12月11日から適用されます。製品の分類、脆弱性対応、サポート期間、適合性の証拠には、製品ごとの評価が必要です。このページは適合宣言ではありません。
欧州委員会 · CRA組織とサプライチェーンのリスク
適用の有無は、組織、サービス、セクター、各国の法律によって異なります。サプライヤーが直接の対象でない場合でも、顧客はサプライヤーの証拠を必要とすることがあります。調達の段階で、インシデント、事業継続、情報取り扱いの要件を定義してください。
欧州委員会 · NIS2オープンな形式とセキュリティは、それぞれ異なる目的を果たします。IFC は情報交換を支えるものです。対応ファイル形式やエクスポートの成功は、情報セキュリティ、プロジェクトのコンプライアンス、下流での判断の正確性を証明するものではありません。
セキュリティ / 06
製品とバージョン、プロジェクトの機微性、想定される国、展開モデル、必要な統制をお知らせください。そのうえで、レビューに必要な証拠と契約条件についてご相談いただけます。提供の可否は、お客様の契約ごとに確認が必要です。
ローカルでの変換とオフラインライセンスは別のものです。通常のアカウントアクセスでは、オンラインでのアクティベーションと、期限付きの権限の猶予期間を使用します。別途発行されるオフラインライセンスと署名付きのオフラインメディアには、条件を満たす契約が必要です。展開の前に、お客様の環境に対してサポートされるリリース、ネットワーク依存関係、更新経路を確認してください。
オフラインライセンスのガイダンスを読むプライバシー通知では、主要なアカウントデータベースのリージョンとしてストックホルムを示しています。ただし、これはすべてのバックアップ、ログ、決済、サポートサービスについて、EU 内のみでの保管やアクセスを保証するものではありません。プロバイダー登録簿を確認し、お客様の契約に対する実際の所在地と、必要な移転の保護措置を確認してください。
国際移転を確認するお客様の ID プロバイダーに関する正確な要件、SAML または OIDC のフェデレーション、SCIM プロビジョニング、MFA の強制、監査ログのエクスポート、展開ツール、インシデント時の連絡先についてお尋ねください。提供の可否は製品と契約ごとに異なります。これらはレビューの論点であり、このページに記載されているからといって提供される機能ではありません。ソーシャルサインインだけでは、エンタープライズフェデレーションやライフサイクル管理は確立されません。
必要な統制について相談する稼働率の約束、目標復旧時間、目標復旧時点、バックアップの保持、テスト済みの復元の証拠、セキュリティ更新のサポート期間は、該当するサービスとリリースについて書面で合意してください。このページでは、数値による SLA、復旧の保証、固定のサポート終了日は公表していません。お客様のモデルとエクスポートのバックアップは、組織のポリシーに従ってご自身で保持してください。
サービス条件とその状況を確認するPrism に関する記述は、ここに文書化されたデスクトップのワークフローについてのものです。将来のクラウド、コラボレーション、AI の機能には、使用前にそれぞれ独自のデータフローの説明、処理目的、プロバイダー、所在地、保持、セキュリティ条件が必要です。データが学習に使用されるか、どのような人による確認が必要か、どの AI 規則が適用されるかを確認してください。Prism のローカル処理の境界を、別の製品にも当てはまるものと想定してはなりません。
欧州委員会 · AI 法セキュリティ / 07
Prism、Neobuilt AB のサービス、またはこのウェブサイトに関わる脆弱性やアカウント侵害の疑いがある場合は、お問い合わせフォームから当社のセキュリティチームにご連絡ください。製品とバージョン、影響を受ける URL またはコンポーネント、想定される影響、安全な再現手順を含めてください。証拠は機密情報を除いたものを使用し、機微な資料を共有する前に適切な転送方法をお尋ねください。
セキュリティ上の懸念を報告する当社は受領を確認し、調査を行い、報告者と協調して開示を進めます。クレジット表記のご希望をお知らせください。テストは、評価する権限のあるシステムとアカウントに限り、他者のデータへのアクセスやサービスの妨害は避けてください。このポリシーは、サードパーティのインフラに対するテストを許可するものではありません。
個人データ侵害の通知は、適用法と該当する契約に従います。管理者としての処理では、個人へのリスクが低いと考えられる場合を除き、認識から不当な遅滞なく、可能な場合は72時間以内に、監督機関へ GDPR に基づく通知を行う必要があります。高リスクの侵害では、一般に、影響を受ける個人にも不当な遅滞なく通知する必要があります。処理者から顧客への通知は別個の義務であり、適用法と該当する契約に基づき、不当な遅滞なく行う必要があります。調査の完了を待つものではありません。
製品アドバイザリでは、影響を受けるバージョン、影響、利用可能な緩和策、および修正版が利用可能な場合はそのバージョンを示します。公開はリスクを低減するために調整して行われ、顧客や当局への必要な通知に代わるものではありません。公開されたアドバイザリがないことは、製品に脆弱性がないことの証拠ではありません。