Hoppa till innehållet

Säkerhet och förtroende

Säkerhet och integritet

Förstå vart dina BIM-data tar vägen, hur åtkomsten skyddas och vad som bör granskas före en företagsdistribution.

Säkerhet / 01

Lokal modellbearbetning

Paramora Prism™ läser den aktiva Navisworks-modellen och skriver de valda utdata på din Windows-arbetsstation. Standard Export använder det öppna dokumentet. När licensrättighet finns och funktionen uttryckligen har aktiverats läser Ultra Fast Export en ren, sparad NWD-fil via en separat lokal komponent. Ingen av konverteringsvägarna laddar upp källmodellen till Neobuilt AB.

Din arbetsstation

  1. 01

    Navisworks-modell

    Dina källdata

  2. 02

    Prism-konvertering

    Lokal bearbetning

  3. 03

    Exporterade filer

    Din valda destination

Konto- och uppdateringsanrop är åtskilda från modellkonverteringen. En molnsynkroniserad mapp, en nätverksenhet eller ett plugin från tredje part kan medföra egna dataöverföringar.

Din organisation styr åtkomsten till arbetsstationen, diskkryptering, behörigheter för utdata, säkerhetskopior och vidare delning. Hantera exporter, egenskapsuppsättningar, skärmbilder och diagnostik enligt modellens informationsklassificering.

Dokumentation om licensiering och uppdateringar för Prism

Säkerhet / 02

Anslutna tjänster och kontoskydd

Lokal modellbearbetning använder ändå stödjande onlinetjänster. Vid första installationen aktiveras nätverkskommunikationen för leverans, som används för kontoanslutning och komponentkontroller; du kan ändra detta under Settings. Att inaktivera nätverkskommunikationen kan påverka aktivering, uppdatering av licensrättigheter och programuppdateringar.

Konto och licensiering
Identitet, organisationsmedlemskap samt licens- och enhetsaktiveringsposter som används för att tillhandahålla och skydda åtkomst.
Programvaruleverans
Versions-, plattforms- och uppdateringsdata samt tekniska anropsdata som används för att leverera rätt programvarukomponenter.
Fakturering och support
Köp- och faktureringsposter, korrespondens och det diagnostikmaterial du väljer att lämna.

Logga in via din webbläsare

Prism öppnar Neobuilt AB:s kontowebbplats i din systemwebbläsare. Ett engångsresultat returneras via ett lokalt loopback-återanrop. Du anger inte ditt kontolösenord inne i Navisworks, och modellen ingår inte i detta utbyte.

Skydda den lokala autentiseringsuppgiften

Kortlivat åtkomstmaterial stannar i minnet. Autentiseringsuppgiften för förnyelse skyddas för den aktuella Windows-användaren med Windows Data Protection API. Signerade licensrättighetsdata styr vilka funktioner som är tillgängliga för den lokala motorn.

Begränsa kontoåtkomsten

Fjärranslutningar till kontot använder HTTPS. Säkra sessioner, rollkontroller på serversidan och åtkomstpolicyer för databasen begränsar åtkomsten. Använd de verifierings- och tvåfaktorsalternativ som finns i ditt konto, och se över enhetsåtkomsten när personer eller ansvar ändras.

Håll supportunderlaget fokuserat

Börja med en valideringsrapport, maskerad diagnostik och steg för att återskapa problemet. Dela en modell endast när det är nödvändigt, med projektägarens tillstånd och via en överenskommen överföringsmetod. Inkludera aldrig lösenord, tokens eller privata nycklar.

Detaljer om programvarudataChecklista för supportunderlag

Säkerhet / 03

Programvarudistribution och uppdateringar

Ladda ned Prism från den officiella produktsidan. Produktionsinstallationsprogram är signerade med Windows Authenticode. En osignerad förhandsversion, när en sådan erbjuds, är uttryckligen märkt med sin utgivarvarning och SHA-256-kontrollsumma. En kontrollsumma i sig autentiserar inte en utgivare.

Prism verifierar den signerade katalogen och komponentpaketen före aktivering. En katalogkontroll i bakgrunden laddar inte i sig ned eller aktiverar någon uppdatering. En pågående export behåller en sammanhängande komponentuppsättning tills den är klar; ändringar av anslutningskomponenter kan kräva Setup eller en omstart av Navisworks.

Använd Repair för att verifiera aktiva filer på nytt. För hanterade distributioner: kom överens om utgivningskanaler, tidpunkt för utrullning, offlinearrangemang och stöd för säkerhetsuppdateringar för den valda versionen. Kopiera inte motor- eller modulfiler mellan arbetsstationer.

Referens för komponenter och reparation

Säkerhet / 04

Ansvar för personuppgifter

Neobuilt AB är etablerat i Sverige. Vi är personuppgiftsansvariga för våra egna konto-, säkerhets-, licensierings- och faktureringsändamål. Behandling enligt en organisations instruktioner är en separat roll och kräver tillämpligt personuppgiftsbiträdesavtal (DPA), omfattning och bilagor. Lokal konvertering i sig skickar inte din modell till oss för behandling.

Begär tillgång, rättelse eller radering via integritetskontakten på privacy@neo-built.com. Begäranden bedöms enligt tillämplig lag; en begäran om kontoradering raderar inte omedelbart alla poster och säger inte upp någon prenumeration.

Säkerhet / 05

Standarder och oberoende granskning

Oberoende granskning för företag är specifik för en produkt, en tjänst och en distribution. De här referenserna hjälper dig att strukturera din bedömning; de är inte certifieringsmärken och inte ett påstående om efterlevnad av alla jurisdiktioners krav.

GDPR och dataskydd

Personuppgifter

Integritetsansvaret beror på behandlingen och varje parts roll. Vårt integritetsmeddelande täcker ändamål, rättigheter, lagring och överföringar. Behandling för en organisation kräver tillämpliga biträdesvillkor och ifyllda bilagor.

EU GDPR

ISO 19650-5

Känslig information om byggda tillgångar

Den här standarden behandlar säkerhetsmedveten informationshantering för BIM och annan tillgångsinformation. Bedöm modellens känslighet, begränsa spridningen och kom överens om åtkomstregler för projektet. Lokal bearbetning kan stödja ert arbetssätt; att använda Prism innebär inte i sig överensstämmelse med standarden.

ISO 19650-5:2020

ISO/IEC 27001 och SOC 2

Oberoende granskning

Inget ISO/IEC 27001-certifikat och ingen SOC 2-rapport för Neobuilt AB publiceras här. Leverantörers certifieringar certifierar inte våra produkter eller vår verksamhet. Om oberoende granskning är ett upphandlingskrav, bekräfta tillgängliga underlag och deras omfattning före köp.

ISO/IEC 27001:2022

Cyber Resilience Act

Skyldigheter för programvaruprodukter

För produkter som omfattas gäller EU:s rapporteringsskyldigheter från 11 september 2026 och de huvudsakliga kraven från 11 december 2027. Produktklassificering, sårbarhetshantering, supportperioder och underlag för överensstämmelse kräver en produktspecifik bedömning. Den här sidan är inte en försäkran om överensstämmelse.

Europeiska kommissionen · CRA

NIS2 och reglerade projekt

Organisations- och leveranskedjerisk

Tillämpligheten beror på organisation, tjänst, sektor och nationell lag. Kunder kan behöva underlag från leverantörer även när en leverantör inte direkt omfattas. Definiera era krav på incidenthantering, kontinuitet och informationshantering under upphandlingen.

Europeiska kommissionen · NIS2

Öppna format och säkerhet tjänar olika syften. IFC stöder informationsutbyte. Ett filformat som stöds eller en lyckad export certifierar inte informationssäkerhet, projektets regelefterlevnad eller riktigheten i efterföljande beslut.

Säkerhet / 06

Säkerhetsgranskning för företag

Berätta om produkt och version, projektets känslighet, avsedda länder, distributionsmodell och nödvändiga kontroller. Vi kan då diskutera de underlag och avtalsvillkor som behövs för er granskning. Tillgängligheten måste bekräftas för ert avtal.

Kan Prism köras offline eller i en begränsad miljö?

Lokal konvertering och offlinelicensiering är två olika saker. Vanlig kontoåtkomst använder onlineaktivering och en tidsbegränsad respitperiod för licensrättigheter. Separat utfärdade offlinelicenser och signerade offlinemedia kräver ett avtal som ger rätt till det. Bekräfta vilken version som stöds, nätverksberoenden och uppdateringsväg för er miljö före distribution.

Läs vägledningen om offlinelicensiering
Lagras alla tjänstedata inom EU?

Integritetsmeddelandet anger Stockholm som primär region för kontodatabasen. Det innebär inte lagring eller åtkomst enbart inom EU för varje säkerhetskopia, logg, betalningstjänst eller supporttjänst. Gå igenom leverantörsregistret och bekräfta faktiska platser och eventuella nödvändiga skyddsåtgärder för överföringar i ert avtal.

Granska internationella överföringar
Vilka företagskontroller bör vi bekräfta?

Fråga om era exakta krav på identitetsleverantör, SAML- eller OIDC-federation, SCIM-provisionering, påtvingad MFA, export av granskningsloggar, distributionsverktyg och incidentkontakter. Tillgängligheten är produkt- och avtalsspecifik; detta är granskningsämnen, inte funktioner som den här sidan utlovar. Inloggning via sociala konton innebär inte i sig företagsfederation eller livscykelhantering.

Diskutera era nödvändiga kontroller
Hur är det med tillgänglighet, säkerhetskopior och säkerhetssupport?

Kom skriftligen överens om eventuella åtaganden om drifttid, återställningstid, återställningspunkt, lagring av säkerhetskopior, dokumenterat testade återställningar och supportperiod för säkerhetsuppdateringar för den aktuella tjänsten och versionen. Den här sidan publicerar inget numeriskt SLA, ingen återställningsgaranti och inget fast slutdatum för support. Håll egna säkerhetskopior av modeller och exporter enligt organisationens policyer.

Granska tjänstevillkoren och deras status
Omfattar detta framtida BIM-programvara eller AI-funktioner?

Uttalandena om Prism beskriver de skrivbordsarbetsflöden som dokumenteras här. En framtida moln-, samarbets- eller AI-funktion behöver en egen beskrivning av dataflöden, behandlingsändamål, leverantörer, platser, lagring och säkerhetsvillkor före användning. Bekräfta om data används för träning, vilken mänsklig granskning som krävs och vilka AI-regler som gäller. Prisms gräns för lokal bearbetning får inte förutsättas gälla för en annan produkt.

Europeiska kommissionen · AI-förordningen
Starta en företagsgranskning Bekräfta kraven för er produkt och distribution.

Säkerhet / 07

Rapportera ett säkerhetsproblem

Vid en misstänkt sårbarhet eller ett kontointrång som rör Prism, en tjänst från Neobuilt AB eller den här webbplatsen, kontakta vårt säkerhetsteam via kontaktformuläret. Ange produkt och version, berörd URL eller komponent, sannolik påverkan och säkra steg för att återskapa problemet. Använd maskerade underlag och be om en lämplig överföringsmetod innan du delar känsligt material.

Rapportera ett säkerhetsproblem

Vi bekräftar mottagandet, utreder och samordnar offentliggörandet med rapportören. Berätta hur du vill omnämnas. Testa endast system och konton som du har behörighet att bedöma; undvik att komma åt andras data eller störa tjänster. Den här policyn ger inte tillstånd att testa tredje parts infrastruktur.

Anmälan av personuppgiftsincidenter följer tillämplig lag och det relevanta avtalet. För behandling som personuppgiftsansvarig kräver dataskyddsförordningen (GDPR) anmälan till tillsynsmyndigheten utan onödigt dröjsmål och, om möjligt, inom 72 timmar från kännedom, om det inte är osannolikt att incidenten medför en risk för enskilda. Incidenter med hög risk kräver i regel också att berörda personer informeras utan onödigt dröjsmål. Personuppgiftsbiträdets underrättelse till kunden är en separat skyldighet som gäller utan onödigt dröjsmål enligt tillämplig lag och det relevanta avtalet. Den väntar inte på att en utredning ska slutföras.

Säkerhetsmeddelanden

Produktmeddelanden kommer att ange berörda versioner, påverkan, tillgängliga motåtgärder och en åtgärdad version när en sådan finns. Publiceringen samordnas för att minska risken och ersätter inte obligatoriska underrättelser till kunder eller myndigheter. Avsaknaden av publicerade säkerhetsmeddelanden är inte ett bevis på att en produkt saknar sårbarheter.