Pular para o conteúdo

Segurança e confiança

Segurança e privacidade

Entenda para onde vão os seus dados BIM, como o acesso é protegido e o que revisar antes de uma implantação corporativa.

Segurança / 01

Processamento local do modelo

O Paramora Prism™ lê o modelo ativo do Navisworks e grava a saída escolhida na sua estação de trabalho Windows. O Standard Export usa o documento aberto. Quando há direito de uso e a opção está explicitamente ativada, o Ultra Fast Export lê um NWD limpo e salvo por meio de um componente local separado. Nenhum dos dois caminhos de conversão faz upload do modelo de origem para a Neobuilt AB.

Sua estação de trabalho

  1. 01

    Modelo do Navisworks

    Seus dados de origem

  2. 02

    Conversão pelo Prism

    Processamento local

  3. 03

    Arquivos exportados

    O destino que você escolher

As solicitações de conta e de atualização são separadas da conversão do modelo. Uma pasta sincronizada com a nuvem, uma unidade de rede ou um plugin de terceiros pode introduzir transferências de dados próprias.

Sua organização controla o acesso à estação de trabalho, a criptografia do disco, as permissões da saída, os backups e o compartilhamento posterior. Trate exportações, conjuntos de propriedades, capturas de tela e diagnósticos de acordo com a classificação de informação do modelo.

Documentação de licenciamento e atualização do Prism

Segurança / 02

Serviços conectados e proteção da conta

O processamento local do modelo ainda usa serviços online de apoio. A primeira instalação ativa a rede de distribuição para a conexão da conta e as verificações de componentes; você pode alterar isso em Settings. Desativar a rede pode afetar a ativação, a atualização do direito de uso e as atualizações.

Conta e licenciamento
Registros de identidade, associação a organizações, licença e ativação de dispositivos usados para fornecer e proteger o acesso.
Distribuição de software
Dados de versão, plataforma, atualização e solicitações técnicas usados para entregar os componentes de software apropriados.
Cobrança e suporte
Registros de compra e cobrança, correspondência e o material de diagnóstico que você optar por fornecer.

Entre pelo seu navegador

O Prism abre o site da conta Neobuilt AB no navegador do seu sistema. Um resultado de uso único retorna por um callback de loopback local. Você não digita a senha da sua conta dentro do Navisworks, e o modelo não faz parte dessa troca.

Proteja a credencial local

O material de acesso de curta duração permanece na memória. A credencial de renovação é protegida para o usuário atual do Windows com a Windows Data Protection API. Dados de direito de uso assinados controlam os recursos disponíveis para o mecanismo local.

Restrinja o acesso à conta

As conexões remotas da conta usam HTTPS. Sessões seguras, verificações de função no servidor e políticas de acesso ao banco de dados restringem o acesso. Use as opções de verificação e de segundo fator disponíveis na sua conta e revise o acesso de dispositivos quando pessoas ou responsabilidades mudarem.

Mantenha as evidências de suporte focadas

Comece com um relatório de validação, diagnósticos com dados sensíveis removidos e passos de reprodução. Compartilhe um modelo somente quando necessário, com a permissão do responsável pelo projeto e por um método de transferência combinado. Nunca inclua senhas, tokens ou chaves privadas.

Detalhes dos dados do softwareLista de verificação de evidências de suporte

Segurança / 03

Distribuição de software e atualizações

Baixe o Prism na página oficial do produto. Os instaladores de produção usam assinatura Windows Authenticode. Uma prévia não assinada, quando oferecida, é explicitamente identificada com o aviso do editor e a soma de verificação SHA-256. Uma soma de verificação, por si só, não autentica um editor.

O Prism verifica o catálogo assinado e os pacotes de componentes antes da ativação. Uma verificação de catálogo em segundo plano não baixa nem ativa uma atualização por si mesma. Uma exportação em andamento mantém um conjunto coerente de componentes até terminar; mudanças de conector podem exigir o Setup ou uma reinicialização do Navisworks.

Use Repair para verificar novamente os arquivos ativos. Em implantações gerenciadas, combine canais de lançamento, cronograma de distribuição, providências para uso offline e suporte a atualizações de segurança para a versão selecionada. Não copie arquivos do mecanismo ou de módulos entre estações de trabalho.

Referência de componentes e reparo

Segurança / 04

Responsabilidades sobre dados pessoais

A Neobuilt AB está estabelecida na Suécia. Atuamos como controladora para nossas próprias finalidades de conta, segurança, licenciamento e cobrança. O tratamento sob instruções de uma organização é um papel distinto e exige o acordo de tratamento de dados (DPA) aplicável, com escopo e anexos. A conversão local, por si só, não nos envia seu modelo para tratamento.

Solicite acesso, correção ou eliminação pelo contato de privacidade em privacy@neo-built.com. As solicitações são avaliadas conforme a lei aplicável; enviar uma solicitação de exclusão de conta não elimina imediatamente todos os registros nem cancela uma assinatura.

Segurança / 05

Normas e garantia

A garantia corporativa é específica de um produto, de um serviço e de uma implantação. Estas referências ajudam a estruturar a sua avaliação; elas não são selos de certificação nem uma alegação de conformidade com os requisitos de todas as jurisdições.

GDPR e proteção de dados

Dados pessoais

As responsabilidades de privacidade dependem do tratamento e do papel de cada parte. Nosso aviso de privacidade cobre finalidades, direitos, retenção e transferências. O tratamento para organizações exige os termos de tratamento de dados aplicáveis e os anexos preenchidos.

GDPR da UE

ISO 19650-5

Informações sensíveis de ativos construídos

Esta norma trata da gestão de informação com foco em segurança para BIM e outras informações de ativos. Avalie a sensibilidade do modelo, limite a divulgação e combine regras de acesso ao projeto. O processamento local pode apoiar sua abordagem; usar o Prism não estabelece conformidade.

ISO 19650-5:2020

ISO/IEC 27001 e SOC 2

Garantia independente

Nenhum certificado ISO/IEC 27001 ou relatório SOC 2 da Neobuilt AB é publicado aqui. As certificações de provedores não certificam nossos produtos nem nossas operações. Se a garantia independente for um requisito de aquisição, confirme as evidências disponíveis e o seu escopo antes da compra.

ISO/IEC 27001:2022

Cyber Resilience Act

Obrigações de produtos de software

Para produtos no escopo, as obrigações de notificação da UE se aplicam a partir de 11 de setembro de 2026 e os requisitos principais a partir de 11 de dezembro de 2027. A classificação do produto, o tratamento de vulnerabilidades, os períodos de suporte e as evidências de conformidade exigem uma avaliação específica por produto. Esta página não é uma declaração de conformidade.

Comissão Europeia · CRA

NIS2 e projetos regulados

Risco organizacional e da cadeia de suprimentos

A aplicabilidade depende da organização, do serviço, do setor e da legislação nacional. Os clientes podem precisar de evidências do fornecedor mesmo quando o fornecedor não está diretamente no escopo. Defina seus requisitos de incidentes, continuidade e tratamento de informações durante a aquisição.

Comissão Europeia · NIS2

Formatos abertos e segurança têm finalidades diferentes. O IFC dá suporte ao intercâmbio de informações. Um formato de arquivo compatível ou uma exportação bem-sucedida não certifica a segurança da informação, a conformidade do projeto nem a exatidão das decisões tomadas a partir dele.

Segurança / 06

Análise de segurança corporativa

Informe seu produto e versão, a sensibilidade do projeto, os países previstos, o modelo de implantação e os controles exigidos. Poderemos então discutir as evidências e os termos contratuais necessários para a sua análise. A disponibilidade deve ser confirmada para o seu contrato.

O Prism pode ser executado offline ou em um ambiente restrito?

A conversão local e o licenciamento offline são coisas distintas. O acesso normal à conta usa ativação online e um período de carência limitado para o direito de uso. Licenças offline emitidas separadamente e mídias offline assinadas exigem um contrato elegível. Confirme a versão suportada, as dependências de rede e a rota de atualização do seu ambiente antes da implantação.

Leia as orientações sobre licenciamento offline
Todos os dados do serviço ficam na UE?

O aviso de privacidade identifica Estocolmo como a região principal do banco de dados de contas. Isso não estabelece armazenamento ou acesso exclusivamente na UE para todo backup, log, serviço de pagamento ou de suporte. Revise o registro de provedores e confirme as localizações reais e as salvaguardas de transferência exigidas para o seu contrato.

Revise as transferências internacionais
Quais controles corporativos devemos confirmar?

Pergunte sobre os requisitos exatos do seu provedor de identidade, federação SAML ou OIDC, provisionamento SCIM, MFA obrigatória, exportação de logs de auditoria, ferramentas de implantação e contatos para incidentes. A disponibilidade é específica por produto e por contrato; estes são tópicos de análise, não recursos incluídos por esta página. O login social, por si só, não estabelece federação corporativa nem gestão de ciclo de vida.

Discuta os controles de que você precisa
E quanto a disponibilidade, backups e suporte de segurança?

Combine por escrito qualquer compromisso de disponibilidade, tempo de recuperação, ponto de recuperação, retenção de backups, evidências de restauração testada e período de suporte a atualizações de segurança para o serviço e a versão em questão. Esta página não publica SLA numérico, garantia de recuperação nem data fixa de fim de suporte. Mantenha seus próprios backups de modelos e exportações conforme as políticas da sua organização.

Revise os termos de serviço e seu status
Isso cobre futuros softwares BIM ou recursos de IA?

As declarações sobre o Prism descrevem os fluxos de trabalho de desktop documentados aqui. Um futuro recurso de nuvem, colaboração ou IA precisa da própria descrição de fluxo de dados, finalidades de tratamento, provedores, localizações, retenção e termos de segurança antes do uso. Confirme se os dados são usados para treinamento, que revisão humana é exigida e quais regras de IA se aplicam. O limite de processamento local do Prism não deve ser presumido para outro produto.

Comissão Europeia · AI Act
Iniciar uma análise corporativa Confirme os requisitos para o seu produto e a sua implantação.

Segurança / 07

Relate um problema de segurança

Em caso de suspeita de vulnerabilidade ou comprometimento de conta envolvendo o Prism, um serviço da Neobuilt AB ou este site, entre em contato com nossa equipe de segurança pelo formulário de contato. Inclua o produto e a versão, a URL ou o componente afetado, o impacto provável e passos de reprodução seguros. Use evidências com dados sensíveis removidos e solicite um método de transferência apropriado antes de compartilhar material sensível.

Relatar um problema de segurança

Confirmamos o recebimento, investigamos e coordenamos a divulgação com quem relatou. Diga-nos como gostaria de ser creditado. Teste apenas sistemas e contas que você está autorizado a avaliar; evite acessar dados de outras pessoas ou interromper serviços. Esta política não autoriza testes em infraestrutura de terceiros.

A notificação de violação de dados pessoais segue a lei aplicável e o contrato pertinente. No tratamento como controladora, a notificação à autoridade supervisora prevista no GDPR é exigida sem demora injustificada e, quando viável, em até 72 horas após a ciência, salvo se for improvável que haja risco para as pessoas. Violações de alto risco geralmente também exigem a notificação das pessoas afetadas sem demora injustificada. A notificação do operador ao cliente é um dever distinto, exigido sem demora injustificada conforme a lei aplicável e o contrato pertinente. Ela não aguarda a conclusão de uma investigação.

Avisos de segurança

Os avisos de produto identificarão as versões afetadas, o impacto, as mitigações disponíveis e uma versão corrigida quando houver. A publicação é coordenada para reduzir riscos e não substitui as notificações exigidas a clientes ou autoridades. A ausência de avisos publicados não é evidência de que um produto não tenha vulnerabilidades.