Ga naar de inhoud

Beveiliging en vertrouwen

Beveiliging en privacy

Begrijp waar uw BIM-gegevens naartoe gaan, hoe de toegang wordt beschermd en wat u vóór een enterprise-uitrol moet beoordelen.

Beveiliging / 01

Lokale modelverwerking

Paramora Prism™ leest het actieve Navisworks-model en schrijft de gekozen uitvoer op uw Windows-werkstation. Standard Export gebruikt het geopende document. Wanneer u daartoe gerechtigd bent en dit expliciet is ingeschakeld, leest Ultra Fast Export een schone, opgeslagen NWD via een aparte lokale component. Geen van beide conversiepaden uploadt het bronmodel naar Neobuilt AB.

Uw werkstation

  1. 01

    Navisworks-model

    Uw brongegevens

  2. 02

    Prism-conversie

    Lokale verwerking

  3. 03

    Geëxporteerde bestanden

    Uw gekozen bestemming

Account- en updateverzoeken staan los van de modelconversie. Een met de cloud gesynchroniseerde map, een netwerkschijf of een plug-in van derden kan eigen gegevensoverdrachten met zich meebrengen.

Uw organisatie beheert de toegang tot werkstations, schijfversleuteling, machtigingen voor uitvoer, back-ups en verdere verspreiding. Behandel exports, property sets, schermafbeeldingen en diagnostische gegevens volgens de informatieclassificatie van het model.

Documentatie over Prism-licenties en updates

Beveiliging / 02

Verbonden diensten en accountbeveiliging

Lokale modelverwerking maakt nog steeds gebruik van ondersteunende onlinediensten. Bij de eerste installatie wordt netwerkverkeer voor levering ingeschakeld voor de accountkoppeling en componentcontroles; u kunt dit wijzigen in Settings. Het uitschakelen van netwerkverkeer kan gevolgen hebben voor activering, het vernieuwen van rechten en updates.

Account en licenties
Gegevens over identiteit, organisatielidmaatschap, licenties en apparaatactivering die worden gebruikt om toegang te verlenen en te beschermen.
Softwarelevering
Gegevens over versie, platform, updates en technische verzoeken die worden gebruikt om de juiste softwarecomponenten te leveren.
Facturering en support
Aankoop- en factureringsgegevens, correspondentie en het diagnostische materiaal dat u zelf verstrekt.

Log in via uw browser

Prism opent de accountsite van Neobuilt AB in uw systeembrowser. Een eenmalig resultaat komt terug via een lokale loopback-callback. U voert uw accountwachtwoord niet in binnen Navisworks, en het model maakt geen deel uit van deze uitwisseling.

Bescherm het lokale toegangsgegeven

Kortlevend toegangsmateriaal blijft in het geheugen. Het toegangsgegeven voor vernieuwing wordt voor de huidige Windows-gebruiker beschermd met de Windows Data Protection API. Ondertekende rechtengegevens bepalen welke functies voor de lokale engine beschikbaar zijn.

Beperk de toegang tot het account

Externe accountverbindingen gebruiken HTTPS. Beveiligde sessies, rolcontroles aan de serverzijde en toegangsbeleid voor de database beperken de toegang. Gebruik de verificatie- en tweede-factoropties die in uw account beschikbaar zijn, en controleer de apparaattoegang wanneer personen of verantwoordelijkheden veranderen.

Houd supportbewijs beperkt

Begin met een validatierapport, geschoonde diagnostische gegevens en reproductiestappen. Deel een model alleen wanneer dat nodig is, met toestemming van de projecteigenaar en via een afgesproken overdrachtsmethode. Neem nooit wachtwoorden, tokens of privésleutels op.

Details over softwaregegevensChecklist voor supportbewijs

Beveiliging / 03

Softwaredistributie en updates

Download Prism vanaf de officiële productpagina. Productie-installatieprogramma's gebruiken Windows Authenticode-ondertekening. Een niet-ondertekende preview, wanneer die wordt aangeboden, is expliciet gemarkeerd met de uitgeverswaarschuwing en een SHA-256-controlesom. Een controlesom alleen authenticeert geen uitgever.

Prism verifieert de ondertekende catalogus en de componentpayloads vóór activering. Een cataloguscontrole op de achtergrond downloadt of activeert zelf geen update. Een lopende export behoudt één samenhangende set componenten totdat deze is voltooid; wijzigingen aan connectors kunnen Setup of een herstart van Navisworks vereisen.

Gebruik Repair om actieve bestanden opnieuw te verifiëren. Spreek voor beheerde uitrol de releasekanalen, het tijdstip van uitrol, offline-regelingen en support voor beveiligingsupdates voor de gekozen versie af. Kopieer geen engine- of modulebestanden tussen werkstations.

Referentie voor componenten en herstel

Beveiliging / 04

Verantwoordelijkheden voor persoonsgegevens

Neobuilt AB is gevestigd in Zweden. Wij treden op als verwerkingsverantwoordelijke voor onze eigen account-, beveiligings-, licentie- en factureringsdoeleinden. Verwerking in opdracht van een organisatie is een aparte rol en vereist de toepasselijke verwerkersovereenkomst (DPA), reikwijdte en bijlagen. Lokale conversie alleen stuurt ons uw model niet ter verwerking.

Vraag inzage, correctie of verwijdering aan via het privacycontact op privacy@neo-built.com. Verzoeken worden beoordeeld volgens het toepasselijke recht; het indienen van een verzoek om accountverwijdering wist niet onmiddellijk alle gegevens en zegt geen abonnement op.

Beveiliging / 05

Normen en assurance

Enterprise-assurance is specifiek voor een product, dienst en uitrol. Deze referenties helpen u uw beoordeling te structureren; het zijn geen certificeringskeurmerken en geen claim van naleving van de eisen van elk rechtsgebied.

AVG en gegevensbescherming

Persoonsgegevens

Privacyverantwoordelijkheden hangen af van de verwerking en van de rol van elke partij. Onze privacyverklaring beschrijft doeleinden, rechten, bewaring en doorgiften. Verwerking voor een organisatie vereist de toepasselijke verwerkingsvoorwaarden en ingevulde bijlagen.

EU-AVG

ISO 19650-5

Gevoelige informatie over gebouwde assets

Deze norm behandelt beveiligingsbewust informatiebeheer voor BIM en andere assetinformatie. Beoordeel de gevoeligheid van het model, beperk de openbaarmaking en spreek toegangsregels voor het project af. Lokale verwerking kan uw aanpak ondersteunen; het gebruik van Prism vestigt geen conformiteit.

ISO 19650-5:2020

ISO/IEC 27001 en SOC 2

Onafhankelijke assurance

Hier wordt geen ISO/IEC 27001-certificaat of SOC 2-rapport van Neobuilt AB gepubliceerd. Certificeringen van leveranciers certificeren onze producten of activiteiten niet. Als onafhankelijke assurance een inkoopvereiste is, bevestig dan vóór aankoop welk bewijs beschikbaar is en wat de reikwijdte ervan is.

ISO/IEC 27001:2022

Cyber Resilience Act

Verplichtingen voor softwareproducten

Voor producten binnen de reikwijdte gelden de EU-meldplichten vanaf 11 september 2026 en de belangrijkste eisen vanaf 11 december 2027. Productclassificatie, de afhandeling van kwetsbaarheden, supportperioden en conformiteitsbewijs vereisen een productspecifieke beoordeling. Deze pagina is geen conformiteitsverklaring.

Europese Commissie · CRA

NIS2 en gereguleerde projecten

Organisatie- en toeleveringsketenrisico

De toepasselijkheid hangt af van de organisatie, de dienst, de sector en het nationale recht. Klanten kunnen bewijs van leveranciers nodig hebben, zelfs wanneer een leverancier niet rechtstreeks binnen de reikwijdte valt. Leg uw eisen voor incidenten, continuïteit en informatieverwerking vast tijdens de inkoop.

Europese Commissie · NIS2

Open formaten en beveiliging dienen verschillende doelen. IFC ondersteunt informatie-uitwisseling. Een ondersteund bestandsformaat of een geslaagde export certificeert geen informatiebeveiliging, projectnaleving of de juistheid van latere beslissingen.

Beveiliging / 06

Enterprise-beveiligingsbeoordeling

Deel uw product en versie, de gevoeligheid van het project, de beoogde landen, het uitrolmodel en de vereiste beheersmaatregelen. We kunnen dan het bewijs en de contractuele voorwaarden bespreken die voor uw beoordeling nodig zijn. De beschikbaarheid moet voor uw overeenkomst worden bevestigd.

Kan Prism offline of in een afgeschermde omgeving draaien?

Lokale conversie en offline licenties staan los van elkaar. Gewone accounttoegang gebruikt online activering en een begrensde respijtperiode voor rechten. Apart uitgegeven offline licenties en ondertekende offline media vereisen een in aanmerking komende overeenkomst. Bevestig vóór de uitrol de ondersteunde release, de netwerkafhankelijkheden en de updateroute voor uw omgeving.

Lees de richtlijnen voor offline licenties
Worden alle dienstgegevens in de EU bewaard?

De privacyverklaring noemt Stockholm als primaire regio voor de accountdatabase. Dat betekent niet dat elke back-up, log, betaal- of supportdienst uitsluitend in de EU wordt opgeslagen of benaderd. Bekijk het leveranciersregister en bevestig voor uw overeenkomst de werkelijke locaties en eventueel vereiste waarborgen voor doorgifte.

Bekijk de internationale doorgiften
Welke enterprise-beheersmaatregelen moeten we bevestigen?

Vraag naar uw exacte eisen aan de identiteitsprovider, SAML- of OIDC-federatie, SCIM-provisioning, afgedwongen MFA, export van auditlogs, uitroltooling en incidentcontacten. De beschikbaarheid is product- en overeenkomstspecifiek; dit zijn beoordelingsonderwerpen, geen functies die deze pagina toezegt. Inloggen via een sociaal netwerk alleen vestigt geen enterprise-federatie of levenscyclusbeheer.

Bespreek uw vereiste beheersmaatregelen
Hoe zit het met beschikbaarheid, back-ups en beveiligingssupport?

Leg elke toezegging over uptime, hersteltijd, herstelpunt, bewaring van back-ups, bewijs van geteste herstelprocedures en de supportperiode voor beveiligingsupdates schriftelijk vast voor de betreffende dienst en release. Deze pagina publiceert geen numerieke SLA, herstelgarantie of vaste einddatum van de support. Bewaar uw eigen model- en exportback-ups volgens het beleid van uw organisatie.

Bekijk de dienstvoorwaarden en hun status
Geldt dit ook voor toekomstige BIM-software of AI-functies?

De Prism-verklaringen beschrijven de desktopworkflows die hier zijn gedocumenteerd. Een toekomstige cloud-, samenwerkings- of AI-functie heeft vóór gebruik een eigen beschrijving van de gegevensstroom, verwerkingsdoeleinden, leveranciers, locaties, bewaring en beveiligingsvoorwaarden nodig. Bevestig of gegevens voor training worden gebruikt, welke menselijke controle vereist is en welke AI-regels van toepassing zijn. De grens van lokale verwerking van Prism mag niet voor een ander product worden verondersteld.

Europese Commissie · AI Act
Een enterprise-beoordeling starten Bevestig de eisen voor uw product en uitrol.

Beveiliging / 07

Een beveiligingsprobleem melden

Neem voor een vermoedelijke kwetsbaarheid of een gecompromitteerd account met betrekking tot Prism, een dienst van Neobuilt AB of deze website contact op met ons beveiligingsteam via het contactformulier. Vermeld het product en de versie, de getroffen URL of component, de waarschijnlijke impact en veilige reproductiestappen. Gebruik geschoond bewijs en vraag om een geschikte overdrachtsmethode voordat u gevoelig materiaal deelt.

Een beveiligingsprobleem melden

We bevestigen de ontvangst, onderzoeken de melding en coördineren de openbaarmaking met de melder. Laat ons weten hoe u vermeld wilt worden. Test alleen systemen en accounts die u bevoegd bent te beoordelen; vermijd toegang tot gegevens van anderen en verstoring van diensten. Dit beleid geeft geen toestemming voor het testen van infrastructuur van derden.

Melding van inbreuken in verband met persoonsgegevens volgt het toepasselijke recht en de betreffende overeenkomst. Voor verwerking als verwerkingsverantwoordelijke is melding aan de toezichthoudende autoriteit onder de AVG vereist zonder onredelijke vertraging en, waar mogelijk, binnen 72 uur na kennisname, tenzij het onwaarschijnlijk is dat er een risico voor betrokkenen bestaat. Bij inbreuken met een hoog risico moeten doorgaans ook de betrokkenen zonder onredelijke vertraging worden geïnformeerd. Melding door de verwerker aan de klant is een aparte plicht, vereist zonder onredelijke vertraging onder het toepasselijke recht en de betreffende overeenkomst. Zij wacht niet op een afgerond onderzoek.

Beveiligingsadviezen

Productadviezen vermelden de getroffen versies, de impact, beschikbare mitigaties en, wanneer beschikbaar, een gecorrigeerde versie. Publicatie wordt gecoördineerd om risico's te beperken en vervangt geen vereiste meldingen aan klanten of autoriteiten. Het ontbreken van gepubliceerde adviezen is geen bewijs dat een product geen kwetsbaarheden heeft.