跳至内容

安全与信任

安全与隐私

了解您的 BIM 数据流向何处、访问如何受到保护,以及企业部署前需要审查的事项。

安全 / 01

本地模型处理

Paramora Prism™ 读取当前打开的 Navisworks 模型,并在您的 Windows 工作站上写出所选输出。Standard Export 使用实时文档。在具备权益且明确启用后,Ultra Fast Export 通过一个单独的本地组件读取干净的已保存 NWD 文件。这两条转换路径都不会将源模型上传至 Neobuilt AB。

您的工作站

  1. 01

    Navisworks 模型

    您的源数据

  2. 02

    Prism 转换

    本地处理

  3. 03

    导出的文件

    您选择的目标位置

账户和更新请求与模型转换相互独立。云同步文件夹、网络驱动器或第三方插件可能引入其自身的数据传输。

您的组织控制工作站访问、磁盘加密、输出权限、备份和后续共享。请根据模型的信息分类级别处理导出文件、属性集、屏幕截图和诊断数据。

Prism 许可与更新文档

安全 / 02

连接的服务与账户保护

本地模型处理仍会使用支持性的在线服务。首次安装时会启用交付网络连接,用于账户连接和组件检查;您可以在 Settings 中更改此设置。禁用网络连接可能影响激活、权益刷新和更新。

账户与许可
用于提供和保护访问的身份、组织成员关系、许可和设备激活记录。
软件交付
用于交付相应软件组件的版本、平台、更新和技术请求数据。
计费与支持
购买和计费记录、往来通信,以及您选择提供的诊断材料。

通过您的浏览器登录

Prism 在您的系统浏览器中打开 Neobuilt AB 账户站点。一次性结果通过本地环回回调返回。您无需在 Navisworks 内输入账户密码,模型也不参与此交换过程。

保护本地凭据

短期有效的访问材料仅保存在内存中。刷新凭据通过 Windows 数据保护 API 为当前 Windows 用户加以保护。经签名的权益数据控制本地引擎可用的功能。

限制账户访问

远程账户连接使用 HTTPS。安全会话、服务器端角色检查和数据库访问策略限制访问。请使用您账户中可用的验证和第二因素选项,并在人员或职责变动时审查设备访问。

保持支持证据聚焦

先从验证报告、经脱敏的诊断数据和复现步骤开始。仅在必要时共享模型,且须获得项目所有者的许可并采用商定的传输方式。切勿包含密码、令牌或私钥。

软件数据详情支持证据清单

安全 / 03

软件分发与更新

请从官方产品页面下载 Prism。正式版安装程序使用 Windows Authenticode 签名。若提供未签名预览版,会明确标注其发布者警告和 SHA-256 校验和。仅有校验和并不能验证发布者身份。

Prism 在激活前会验证已签名的目录和组件载荷。后台目录检查本身不会下载或激活更新。正在运行的导出会保持一套一致的组件集直至完成;连接器变更可能需要运行 Setup 或重启 Navisworks。

使用 Repair 重新验证活动文件。对于托管部署,请就发布通道、推出时间、离线安排以及所选版本的安全更新支持达成一致。不要在工作站之间复制引擎或模块文件。

组件与修复参考

安全 / 04

个人数据责任

Neobuilt AB 设立于瑞典。就我们自身的账户、安全、许可和计费目的而言,我们作为控制者行事。按组织的指示进行处理是另一种角色,需要适用的数据处理协议(DPA)、范围和附表。仅进行本地转换并不会将您的模型发送给我们处理。

请通过隐私联系邮箱 privacy@neo-built.com 请求访问、更正或删除。请求将依据适用法律进行评估;提交账户删除请求不会立即删除所有记录,也不会取消订阅。

安全 / 05

标准与保证

企业级保证因产品、服务和部署而异。这些参考资料有助于构建您的评估框架;它们不是认证标志,也不表示符合每个司法管辖区的要求。

GDPR 与数据保护

个人数据

隐私责任取决于处理活动和各方的角色。我们的隐私声明涵盖目的、权利、保留和传输。组织处理需要适用的数据处理条款和已完成的附表。

欧盟 GDPR

ISO 19650-5

敏感建成资产信息

该标准针对 BIM 及其他资产信息的安全导向信息管理。请评估模型敏感性、限制披露并商定项目访问规则。本地处理可以支持您的方法;使用 Prism 并不构成符合该标准。

ISO 19650-5:2020

ISO/IEC 27001 与 SOC 2

独立保证

本页未发布 Neobuilt AB 的 ISO/IEC 27001 证书或 SOC 2 报告。服务提供商的认证并不认证我们的产品或运营。如果独立保证是采购要求,请在购买前确认可提供的证据及其范围。

ISO/IEC 27001:2022

《网络弹性法案》

软件产品义务

对于范围内的产品,欧盟报告义务自 2026年9月11日 起适用,主要要求自 2027年12月11日 起适用。产品分类、漏洞处理、支持期限和合规证据需要针对具体产品进行评估。本页不是合规声明。

欧盟委员会 · CRA

NIS2 与受监管项目

组织与供应链风险

适用性取决于组织、服务、行业和国家法律。即使供应商不直接在范围内,客户也可能需要供应商证据。请在采购期间明确您的事件、连续性和信息处理要求。

欧盟委员会 · NIS2

开放格式与安全性的用途不同。IFC 支持信息交换。受支持的文件格式或成功的导出并不能证明信息安全、项目合规或下游决策的准确性。

安全 / 06

企业安全审查

请告知您的产品和版本、项目敏感性、计划使用的国家、部署模式和所需控制措施。随后我们可以讨论您的审查所需的证据和合同条款。可用性须针对您的协议加以确认。

Prism 能否离线运行或在受限环境中运行?

本地转换与离线许可是两回事。普通账户访问使用在线激活和有限的权益宽限期。单独签发的离线许可和签名的离线介质需要符合条件的协议。部署前,请针对您的环境确认受支持的发布版本、网络依赖和更新途径。

阅读离线许可指南
所有服务数据都保存在欧盟境内吗?

隐私声明将斯德哥尔摩列为主要账户数据库区域。这并不意味着每项备份、日志、支付或支持服务都仅在欧盟境内存储或访问。请查阅服务提供商登记表,并针对您的协议确认实际位置和所需的传输保障措施。

查看国际传输
我们应确认哪些企业控制措施?

请询问您具体的身份提供商要求、SAML 或 OIDC 联合身份、SCIM 预配、强制 MFA、审计日志导出、部署工具和事件联系人。可用性因产品和协议而异;这些是审查主题,而非本页所包含的功能。仅有社交账号登录并不构成企业联合身份或生命周期管理。

洽谈您所需的控制措施
可用性、备份和安全支持如何?

请就相关服务和发布版本的任何正常运行时间承诺、恢复时间、恢复点、备份保留、经测试的恢复证据和安全更新支持期限达成书面一致。本页不发布任何数值化的 SLA、恢复保证或固定的支持终止日期。请根据您组织的政策自行保留模型和导出文件的备份。

查看服务条款及其状态
这是否涵盖未来的 BIM 软件或 AI 功能?

有关 Prism 的陈述描述的是此处记载的桌面工作流。未来的云端、协作或 AI 功能在使用前需要有其自身的数据流描述、处理目的、服务提供商、位置、保留和安全条款。请确认数据是否用于训练、需要何种人工审核以及适用哪些 AI 规则。不得假定 Prism 的本地处理边界同样适用于另一产品。

欧盟委员会 · 《人工智能法案》
启动企业审查 请针对您的产品和部署确认要求。

安全 / 07

报告安全问题

如怀疑存在涉及 Prism、Neobuilt AB 服务或本网站的漏洞或账户被盗用,请通过联系表单联系我们的安全团队。请包含产品和版本、受影响的 URL 或组件、可能的影响以及安全的复现步骤。请使用经脱敏的证据,并在共享敏感材料前询问合适的传输方式。

报告安全问题

我们会确认收到、进行调查并与报告者协调披露。请告知我们您希望以何种方式获得致谢。仅测试您获授权评估的系统和账户;避免访问他人数据或干扰服务。本政策不授权对第三方基础设施进行测试。

个人数据泄露通知遵循适用法律和相关协议。对于控制者处理,GDPR 要求在知悉后毫不迟延地、并在可行的情况下于 72 小时内通知监管机构,除非不太可能对个人造成风险。高风险泄露通常还要求毫不迟延地通知受影响的个人。处理者向客户发出通知是一项单独的义务,依据适用法律和相关协议须毫不迟延地履行,无需等待调查完成。

安全公告

产品公告将说明受影响的版本、影响、可用的缓解措施,以及(如已提供)修复版本。发布经过协调以降低风险,且不替代向客户或主管机构发出的必要通知。未发布公告并不能证明产品没有漏洞。