İçeriğe geçin

Güvenlik ve güven

Güvenlik ve gizlilik

BIM verilerinizin nereye gittiğini, erişimin nasıl korunduğunu ve kurumsal bir dağıtımdan önce nelerin incelenmesi gerektiğini öğrenin.

Güvenlik / 01

Yerel model işleme

Paramora Prism™ etkin Navisworks modelini okur ve seçilen çıktıyı Windows iş istasyonunuza yazar. Standard Export canlı belgeyi kullanır. Kullanım hakkı bulunduğunda ve açıkça etkinleştirildiğinde Ultra Fast Export, temiz ve kaydedilmiş bir NWD dosyasını ayrı bir yerel bileşen aracılığıyla okur. Her iki dönüştürme yolu da kaynak modeli Neobuilt AB’ye karşıya yüklemez.

İş istasyonunuz

  1. 01

    Navisworks modeli

    Kaynak verileriniz

  2. 02

    Prism dönüştürme

    Yerel işleme

  3. 03

    Dışa aktarılan dosyalar

    Seçtiğiniz hedef

Hesap ve güncelleme istekleri model dönüştürmeden ayrıdır. Bulutla eşitlenen bir klasör, ağ sürücüsü veya üçüncü taraf eklenti kendi veri aktarımlarını başlatabilir.

İş istasyonu erişimi, disk şifrelemesi, çıktı izinleri, yedeklemeler ve sonraki paylaşımlar kuruluşunuzun denetimindedir. Dışa aktarmaları, özellik setlerini, ekran görüntülerini ve tanılama verilerini modelin bilgi sınıflandırmasına uygun şekilde ele alın.

Prism lisanslama ve güncelleme dokümantasyonu

Güvenlik / 02

Bağlı hizmetler ve hesap koruması

Yerel model işleme yine de destekleyici çevrimiçi hizmetler kullanır. İlk kurulum, hesap bağlantısı ve bileşen denetimleri için teslimat ağ bağlantısını etkinleştirir; bunu Settings bölümünden değiştirebilirsiniz. Ağ bağlantısının devre dışı bırakılması etkinleştirmeyi, kullanım hakkı yenilemeyi ve güncellemeleri etkileyebilir.

Hesap ve lisanslama
Erişimi sağlamak ve korumak için kullanılan kimlik, kuruluş üyeliği, lisans ve cihaz etkinleştirme kayıtları.
Yazılım teslimi
Uygun yazılım bileşenlerini teslim etmek için kullanılan sürüm, platform, güncelleme ve teknik istek verileri.
Faturalandırma ve destek
Satın alma ve faturalandırma kayıtları, yazışmalar ve sağlamayı seçtiğiniz tanılama materyali.

Tarayıcınız üzerinden oturum açın

Prism, Neobuilt AB hesap sitesini sistem tarayıcınızda açar. Tek kullanımlık bir sonuç, yerel bir geri döngü (loopback) geri çağrısı üzerinden döner. Hesap parolanızı Navisworks içinde girmezsiniz ve model bu alışverişin parçası değildir.

Yerel kimlik bilgisini koruyun

Kısa ömürlü erişim materyali bellekte kalır. Yenileme kimlik bilgisi, Windows Data Protection API ile geçerli Windows kullanıcısı için korunur. İmzalı kullanım hakkı verileri, yerel motorun kullanabileceği yetenekleri belirler.

Hesap erişimini kısıtlayın

Uzak hesap bağlantıları HTTPS kullanır. Güvenli oturumlar, sunucu tarafı rol denetimleri ve veritabanı erişim politikaları erişimi kısıtlar. Hesabınızda sunulan doğrulama ve ikinci faktör seçeneklerini kullanın; kişiler veya sorumluluklar değiştiğinde cihaz erişimini gözden geçirin.

Destek kanıtlarını odaklı tutun

Bir doğrulama raporu, hassas bilgileri çıkarılmış tanılama verileri ve yeniden üretme adımlarıyla başlayın. Bir modeli yalnızca gerektiğinde, proje sahibinin izniyle ve üzerinde anlaşılan bir aktarım yöntemiyle paylaşın. Parolaları, belirteçleri veya özel anahtarları asla dahil etmeyin.

Yazılım verisi ayrıntılarıDestek kanıtı kontrol listesi

Güvenlik / 03

Yazılım dağıtımı ve güncellemeler

Prism’i resmî ürün sayfasından indirin. Üretim yükleyicileri Windows Authenticode imzası kullanır. İmzasız bir ön izleme sunulduğunda, yayımcı uyarısı ve SHA-256 sağlama toplamıyla açıkça etiketlenir. Sağlama toplamı tek başına bir yayımcıyı doğrulamaz.

Prism, etkinleştirmeden önce imzalı kataloğu ve bileşen yüklerini doğrular. Arka planda yapılan katalog denetimi tek başına bir güncellemeyi indirmez veya etkinleştirmez. Çalışan bir dışa aktarma, bitene kadar tutarlı tek bir bileşen setini korur; bağlayıcı değişiklikleri Setup’ı veya Navisworks’ün yeniden başlatılmasını gerektirebilir.

Etkin dosyaları yeniden doğrulamak için Repair’i kullanın. Yönetilen dağıtımlar için sürüm kanallarını, yaygınlaştırma zamanlamasını, çevrimdışı düzenlemeleri ve seçilen sürüm için güvenlik güncellemesi desteğini kararlaştırın. Motor veya modül dosyalarını iş istasyonları arasında kopyalamayın.

Bileşenler ve onarım başvuru kaynağı

Güvenlik / 04

Kişisel veri sorumlulukları

Neobuilt AB İsveç’te kuruludur. Kendi hesap, güvenlik, lisanslama ve faturalandırma amaçlarımız için veri sorumlusu olarak hareket ederiz. Bir kuruluşun talimatlarıyla yapılan işleme ayrı bir roldür ve geçerli Veri İşleme Sözleşmesi’ni (DPA), kapsamı ve ekleri gerektirir. Yerel dönüştürme tek başına modelinizi işlenmek üzere bize göndermez.

Erişim, düzeltme veya silme taleplerinizi privacy@neo-built.com adresindeki gizlilik irtibatı üzerinden iletin. Talepler geçerli hukuk çerçevesinde değerlendirilir; bir hesap silme talebinin gönderilmesi tüm kayıtları hemen silmez veya bir aboneliği iptal etmez.

Güvenlik / 05

Standartlar ve güvence

Kurumsal güvence bir ürüne, hizmete ve dağıtıma özgüdür. Bu referanslar değerlendirmenizi yapılandırmanıza yardımcı olur; sertifika rozetleri veya her yargı alanının gereksinimlerine uygunluk iddiası değildir.

GDPR ve veri koruma

Kişisel veriler

Gizlilik sorumlulukları, işlemeye ve her bir tarafın rolüne bağlıdır. Gizlilik bildirimimiz amaçları, hakları, saklamayı ve aktarımları kapsar. Kuruluş adına işleme, geçerli veri işleme şartlarını ve tamamlanmış ekleri gerektirir.

AB GDPR

ISO 19650-5

Hassas yapılı varlık bilgileri

Bu standart, BIM ve diğer varlık bilgileri için güvenlik odaklı bilgi yönetimini ele alır. Model hassasiyetini değerlendirin, ifşayı sınırlayın ve proje erişim kurallarını kararlaştırın. Yerel işleme yaklaşımınızı destekleyebilir; Prism kullanmak uygunluk oluşturmaz.

ISO 19650-5:2020

ISO/IEC 27001 ve SOC 2

Bağımsız güvence

Burada herhangi bir Neobuilt AB ISO/IEC 27001 sertifikası veya SOC 2 raporu yayımlanmamaktadır. Sağlayıcı sertifikaları ürünlerimizi veya operasyonlarımızı sertifikalandırmaz. Bağımsız güvence bir satın alma gereksinimiyse, satın almadan önce mevcut kanıtları ve kapsamını teyit edin.

ISO/IEC 27001:2022

Siber Dayanıklılık Yasası

Yazılım ürünü yükümlülükleri

Kapsam dahilindeki ürünler için AB bildirim yükümlülükleri 11 Eylül 2026 tarihinden, temel gereksinimler ise 11 Aralık 2027 tarihinden itibaren uygulanır. Ürün sınıflandırması, güvenlik açığı yönetimi, destek süreleri ve uygunluk kanıtları ürüne özgü bir değerlendirme gerektirir. Bu sayfa bir uygunluk beyanı değildir.

Avrupa Komisyonu · CRA

NIS2 ve düzenlemeye tabi projeler

Kuruluş ve tedarik zinciri riski

Uygulanabilirlik kuruluşa, hizmete, sektöre ve ulusal hukuka bağlıdır. Müşteriler, bir tedarikçi doğrudan kapsamda olmasa bile tedarikçi kanıtlarına ihtiyaç duyabilir. Olay, süreklilik ve bilgi işleme gereksinimlerinizi satın alma sürecinde tanımlayın.

Avrupa Komisyonu · NIS2

Açık formatlar ve güvenlik farklı amaçlara hizmet eder. IFC bilgi alışverişini destekler. Desteklenen bir dosya formatı veya başarılı bir dışa aktarma; bilgi güvenliğini, proje uyumluluğunu veya sonraki kararların doğruluğunu belgelemez.

Güvenlik / 06

Kurumsal güvenlik incelemesi

Ürününüzü ve sürümünü, proje hassasiyetini, hedeflenen ülkeleri, dağıtım modelini ve gerekli denetimleri paylaşın. Ardından incelemeniz için gereken kanıtları ve sözleşme şartlarını görüşebiliriz. Bunların kullanılabilirliği sözleşmeniz için teyit edilmelidir.

Prism çevrimdışı veya kısıtlı bir ortamda çalışabilir mi?

Yerel dönüştürme ile çevrimdışı lisanslama birbirinden ayrıdır. Olağan hesap erişimi çevrimiçi etkinleştirme ve sınırlı bir kullanım hakkı ek süresi kullanır. Ayrıca verilen çevrimdışı lisanslar ve imzalı çevrimdışı ortamlar uygun bir sözleşme gerektirir. Dağıtımdan önce ortamınız için desteklenen sürümü, ağ bağımlılıklarını ve güncelleme yolunu teyit edin.

Çevrimdışı lisanslama kılavuzunu okuyun
Tüm hizmet verileri AB’de mi tutuluyor?

Gizlilik bildirimi, birincil hesap veritabanı bölgesi olarak Stockholm’ü belirtir. Bu, her yedekleme, günlük, ödeme veya destek hizmeti için yalnızca AB’de depolama veya erişim anlamına gelmez. Sağlayıcı kaydını inceleyin ve sözleşmeniz için fiili konumları ve gerekli aktarım güvencelerini teyit edin.

Uluslararası aktarımları inceleyin
Hangi kurumsal denetimleri teyit etmeliyiz?

Kesin kimlik sağlayıcı gereksinimlerinizi, SAML veya OIDC federasyonunu, SCIM sağlamayı, zorunlu MFA’yı, denetim günlüğü dışa aktarımını, dağıtım araçlarını ve olay irtibatlarını sorun. Bunların kullanılabilirliği ürüne ve sözleşmeye bağlıdır; bunlar inceleme konularıdır, bu sayfanın kapsadığı özellikler değildir. Sosyal oturum açma tek başına kurumsal federasyon veya yaşam döngüsü yönetimi oluşturmaz.

Gerekli denetimlerinizi görüşün
Kullanılabilirlik, yedeklemeler ve güvenlik desteği ne durumda?

İlgili hizmet ve sürüm için her türlü çalışma süresi taahhüdünü, kurtarma süresini, kurtarma noktasını, yedek saklama süresini, test edilmiş geri yükleme kanıtını ve güvenlik güncellemesi destek süresini yazılı olarak kararlaştırın. Bu sayfa sayısal bir SLA, kurtarma garantisi veya sabit bir destek sonu tarihi yayımlamaz. Kendi model ve dışa aktarma yedeklerinizi kuruluşunuzun politikaları uyarınca tutun.

Hizmet şartlarını ve durumlarını inceleyin
Bu, gelecekteki BIM yazılımlarını veya yapay zekâ özelliklerini kapsıyor mu?

Prism açıklamaları burada belgelenen masaüstü iş akışlarını tanımlar. Gelecekteki bir bulut, iş birliği veya yapay zekâ özelliği, kullanımdan önce kendi veri akışı açıklamasına, işleme amaçlarına, sağlayıcılarına, konumlarına, saklama sürelerine ve güvenlik şartlarına ihtiyaç duyar. Verilerin eğitim için kullanılıp kullanılmadığını, hangi insan incelemesinin gerektiğini ve hangi yapay zekâ kurallarının geçerli olduğunu teyit edin. Prism’in yerel işleme sınırı başka bir ürün için varsayılmamalıdır.

Avrupa Komisyonu · Yapay Zekâ Yasası
Kurumsal inceleme başlatın Ürününüz ve dağıtımınız için gereksinimleri teyit edin.

Güvenlik / 07

Güvenlik endişesi bildirin

Prism, bir Neobuilt AB hizmeti veya bu web sitesiyle ilgili şüpheli bir güvenlik açığı ya da hesap ihlali için iletişim formu üzerinden güvenlik ekibimize ulaşın. Ürünü ve sürümünü, etkilenen URL’yi veya bileşeni, olası etkiyi ve güvenli yeniden üretme adımlarını ekleyin. Hassas bilgileri çıkarılmış kanıtlar kullanın ve hassas materyal paylaşmadan önce uygun bir aktarım yöntemi isteyin.

Güvenlik endişesi bildirin

Alındığını teyit eder, araştırır ve ifşayı bildirimde bulunan kişiyle koordine ederiz. Nasıl anılmak istediğinizi bize bildirin. Yalnızca değerlendirmeye yetkili olduğunuz sistemleri ve hesapları test edin; başkalarının verilerine erişmekten veya hizmetleri aksatmaktan kaçının. Bu politika üçüncü taraf altyapısının test edilmesine izin vermez.

Kişisel veri ihlali bildirimi geçerli hukuka ve ilgili sözleşmeye tabidir. Veri sorumlusu sıfatıyla yapılan işlemede, bireyler için riskin olası olmadığı durumlar hariç, denetim makamına GDPR bildirimi gecikmeksizin ve mümkünse farkına varıldıktan sonraki 72 saat içinde zorunludur. Yüksek riskli ihlaller genellikle etkilenen bireylere de gecikmeksizin bildirim yapılmasını gerektirir. Veri işleyenin müşteriye bildirimi ayrı bir yükümlülüktür ve geçerli hukuk ile ilgili sözleşme uyarınca gecikmeksizin yapılması zorunludur. Bu, tamamlanmış bir soruşturmayı beklemez.

Güvenlik duyuruları

Ürün duyuruları etkilenen sürümleri, etkiyi, mevcut hafifletici önlemleri ve mevcut olduğunda düzeltilmiş sürümü belirtir. Yayım, riski azaltmak için koordine edilir ve müşterilere veya makamlara yapılması gereken bildirimlerin yerine geçmez. Yayımlanmış duyuru bulunmaması, bir ürünün güvenlik açığı olmadığının kanıtı değildir.