PMB ENTERPRISE

Sécurité & déploiement.

Les informations utiles à une DSI ou un RSSI pour évaluer l’intégration du plugin Pimp My BIM dans un parc Autodesk Revit.

Principe documentaire

Cette page distingue volontairement les comportements vérifiés dans le code des capacités qui nécessitent encore une validation de packaging ou d’infrastructure. Une fonction non validée n’est pas annoncée comme supportée.

Données & confidentialité du plugin

Flux / donnéeComportement vérifiéPortée
Données RevitLes modules lisent et, lorsque nécessaire, modifient le document via l’API Revit.Processus Revit / poste utilisateur.
PréférencesFichier INI local.%APPDATA%\PimpMyBIM
LogsJournaux locaux contenant notamment date, niveau, session, utilisateur Windows, machine, version et contexte.%APPDATA%\PimpMyBIM\Logs
Session licence mémoriséeStockage local protégé par Windows DPAPI, portée utilisateur courant.%APPDATA%\PimpMyBIM\Licensing
Exports projetCréés à la demande de l’utilisateur.Chemin de destination choisi par l’utilisateur.
Télémétrie applicativeAucun mécanisme de télémétrie automatique n’a été identifié dans le périmètre de code audité.À revalider à chaque évolution du produit.

Authentification

Le code sépare l’authentification derrière une interface dédiée. Le provider présent dans le build audité repose sur une source locale CSV ; les mots de passe sont vérifiés à partir d’un hash PBKDF2 salé. Les sessions « mémorisées » sont protégées par DPAPI et limitées à l’utilisateur Windows courant.

Le service de licence commercial définitif et ses éventuels endpoints feront l’objet d’une fiche réseau dédiée avant déploiement Enterprise. Cette page ne prétend donc pas qu’un fonctionnement totalement hors ligne ou qu’un endpoint commercial précis est déjà contractuellement garanti.

Réseau

Fonctions BIM locales

Les moteurs Revit, contrôles, transformations et reporting analysés s’exécutent dans le processus Revit et travaillent avec le document et des fichiers locaux.

Licence / services externes

Le provider d’authentification est interchangeable. Les exigences proxy, firewall, domaines autorisés et ports seront publiées avec le backend de licence commercial correspondant.

Installation & parc Revit

PMB cible Windows 64 bits et Revit 2023, 2024, 2025, 2026 et 2027. Revit 2023–2024 utilisent .NET Framework 4.8 ; les générations suivantes utilisent le runtime .NET correspondant à Autodesk Revit.

ScénarioÉtat documentaire
Installation interactive poste utilisateurSupport produit
Déploiement silencieux MSI/EXEÀ publier avec le package de distribution final et ses switches officiels.
Microsoft IntuneLe mode opératoire sera fourni après validation du package silencieux.
SCCM / MECMLe mode opératoire sera fourni après validation du package silencieux.
GPODépendra du format final du package et du périmètre machine/utilisateur.
Citrix / Azure Virtual DesktopValidation environnementale requise avant déclaration de support.
Autodesk Construction CloudLes modèles ouverts par Revit restent gérés par Revit/Autodesk ; PMB agit sur le Document Revit chargé. Les scénarios ACC seront qualifiés séparément.
Revit ServerQualification dédiée requise.

Journalisation & support

Les logs sont écrits localement par jour et permettent de diagnostiquer les erreurs sans dépendre d’une console externe. Le logger est défensif : une impossibilité d’écrire un journal ne doit pas faire échouer Revit. Pour une demande de support, un utilisateur peut transmettre volontairement le journal concerné.

Les règles de conservation centralisée, de collecte automatique ou de transfert à un SIEM ne font pas partie du mécanisme audité.

Checklist DSI avant généralisation

Homologation

Valider version Revit, runtime, package signé, droits d’installation, antivirus/EDR, chemins APPDATA et politique de logs.

Réseau

Valider les endpoints du service de licence lorsqu’ils seront publiés, proxy d’entreprise et règles firewall.

Déploiement

Tester installation, mise à jour, désinstallation, coexistence des versions Revit et retour arrière sur un groupe pilote.

Données

Valider les exports autorisés, les emplacements de stockage et les règles internes applicables aux fichiers projet et aux logs.

Documentation associée

Architecture technique → Guide du plugin Application IFC