Sécurité & déploiement.
Les informations utiles à une DSI ou un RSSI pour évaluer l’intégration du plugin Pimp My BIM dans un parc Autodesk Revit.
Principe documentaire
Cette page distingue volontairement les comportements vérifiés dans le code des capacités qui nécessitent encore une validation de packaging ou d’infrastructure. Une fonction non validée n’est pas annoncée comme supportée.
Données & confidentialité du plugin
| Flux / donnée | Comportement vérifié | Portée |
|---|---|---|
| Données Revit | Les modules lisent et, lorsque nécessaire, modifient le document via l’API Revit. | Processus Revit / poste utilisateur. |
| Préférences | Fichier INI local. | %APPDATA%\PimpMyBIM |
| Logs | Journaux locaux contenant notamment date, niveau, session, utilisateur Windows, machine, version et contexte. | %APPDATA%\PimpMyBIM\Logs |
| Session licence mémorisée | Stockage local protégé par Windows DPAPI, portée utilisateur courant. | %APPDATA%\PimpMyBIM\Licensing |
| Exports projet | Créés à la demande de l’utilisateur. | Chemin de destination choisi par l’utilisateur. |
| Télémétrie applicative | Aucun mécanisme de télémétrie automatique n’a été identifié dans le périmètre de code audité. | À revalider à chaque évolution du produit. |
Authentification
Le code sépare l’authentification derrière une interface dédiée. Le provider présent dans le build audité repose sur une source locale CSV ; les mots de passe sont vérifiés à partir d’un hash PBKDF2 salé. Les sessions « mémorisées » sont protégées par DPAPI et limitées à l’utilisateur Windows courant.
Le service de licence commercial définitif et ses éventuels endpoints feront l’objet d’une fiche réseau dédiée avant déploiement Enterprise. Cette page ne prétend donc pas qu’un fonctionnement totalement hors ligne ou qu’un endpoint commercial précis est déjà contractuellement garanti.
Réseau
Fonctions BIM locales
Les moteurs Revit, contrôles, transformations et reporting analysés s’exécutent dans le processus Revit et travaillent avec le document et des fichiers locaux.
Licence / services externes
Le provider d’authentification est interchangeable. Les exigences proxy, firewall, domaines autorisés et ports seront publiées avec le backend de licence commercial correspondant.
Installation & parc Revit
PMB cible Windows 64 bits et Revit 2023, 2024, 2025, 2026 et 2027. Revit 2023–2024 utilisent .NET Framework 4.8 ; les générations suivantes utilisent le runtime .NET correspondant à Autodesk Revit.
| Scénario | État documentaire |
|---|---|
| Installation interactive poste utilisateur | Support produit |
| Déploiement silencieux MSI/EXE | À publier avec le package de distribution final et ses switches officiels. |
| Microsoft Intune | Le mode opératoire sera fourni après validation du package silencieux. |
| SCCM / MECM | Le mode opératoire sera fourni après validation du package silencieux. |
| GPO | Dépendra du format final du package et du périmètre machine/utilisateur. |
| Citrix / Azure Virtual Desktop | Validation environnementale requise avant déclaration de support. |
| Autodesk Construction Cloud | Les modèles ouverts par Revit restent gérés par Revit/Autodesk ; PMB agit sur le Document Revit chargé. Les scénarios ACC seront qualifiés séparément. |
| Revit Server | Qualification dédiée requise. |
Journalisation & support
Les logs sont écrits localement par jour et permettent de diagnostiquer les erreurs sans dépendre d’une console externe. Le logger est défensif : une impossibilité d’écrire un journal ne doit pas faire échouer Revit. Pour une demande de support, un utilisateur peut transmettre volontairement le journal concerné.
Les règles de conservation centralisée, de collecte automatique ou de transfert à un SIEM ne font pas partie du mécanisme audité.
Checklist DSI avant généralisation
Homologation
Valider version Revit, runtime, package signé, droits d’installation, antivirus/EDR, chemins APPDATA et politique de logs.
Réseau
Valider les endpoints du service de licence lorsqu’ils seront publiés, proxy d’entreprise et règles firewall.
Déploiement
Tester installation, mise à jour, désinstallation, coexistence des versions Revit et retour arrière sur un groupe pilote.
Données
Valider les exports autorisés, les emplacements de stockage et les règles internes applicables aux fichiers projet et aux logs.