Datenschutz und Sicherheit von Grund auf: So bleiben Ihre BIM-Modelle bei Bimlyte auf Ihrem Gerät

Bimlyte ist ein privater Local-first-IFC-Viewer und BCF-Manager. Wenn Sie eine IFC- oder BCF-Datei öffnen, wird sie vollständig von Ihrem Browser auf Ihrem Gerät verarbeitet. Ihre Modelle werden niemals auf unsere Server hochgeladen, und wir betreiben kein Backend, das sie speichern, lesen oder wiederherstellen könnte. Beim Export können Sie ein Projekt mit einem Passwort verschlüsseln, das ausschließlich Sie kennen.

Lädt Bimlyte meine IFC-Dateien hoch?

Nein. Bimlyte lädt Ihre IFC- oder BCF-Dateien nicht auf einen Server hoch, um sie zu öffnen. Das Einlesen der Geometrie und Modelldaten sowie die Verwaltung der BCF-Issues erfolgen clientseitig in Ihrem Browser auf dem verwendeten Gerät.

Damit eignet sich Bimlyte, wenn Sie ein IFC-Modell schnell prüfen müssen, Projektdaten aber nicht auf eine Plattform eines Drittanbieters hochladen dürfen – etwa bei vertraulichen Modellen, frühen Entwurfsständen oder internen Koordinationsdateien. Die Projektdatei wird auf Ihrem Gerät verarbeitet.

Wo werden meine Projektdaten gespeichert?

Ihre Arbeit bleibt auf Ihrem Gerät. Bimlyte speichert Modelle und BCF-Daten im lokalen Speicher Ihres Browsers, unter anderem im Origin Private File System (OPFS). Diese moderne Browserfunktion ermöglicht es der Anwendung, große Dateien effizient direkt auf Ihrem Gerät zu verarbeiten.

Da die Daten in Ihrem Browser liegen, wird der verfügbare Speicher nur durch Ihr Gerät begrenzt; Bimlyte setzt kein eigenes Limit. Wenn Sie die Browserdaten löschen, werden auch die Projekte entfernt. Exportieren Sie ein .bimlyte-Paket oder einen Bericht, wenn Sie eine Datei sichern, archivieren oder weitergeben möchten.

Werden meine BIM-Daten für KI-Training oder Data-Mining verwendet?

Nein. Ihre Projektdaten werden weder von künstlicher Intelligenz analysiert noch ausgewertet, profiliert, verkauft oder in eine externe Datenbank kopiert. Da Bimlyte kein Backend für Projektdaten betreibt, gibt es keine serverseitige Kopie Ihrer Modelle, die für Training oder Monetarisierung verwendet werden könnte.

Genau darin liegt der Zweck der Local-first-Architektur: Ihr geistiges Eigentum und die vertraulichen Informationen Ihrer Auftraggeber bleiben unter Ihrer Kontrolle und auf Ihrer Hardware.

Kann ich ein Modell ohne Cloud-Upload weitergeben?

Ja. Wenn Sie ein Projekt bewusst weitergeben möchten, bündelt das .bimlyte-Format IFC, BCF, gespeicherte Ansichten und Viewer-Einstellungen in einer portablen Datei, die Sie selbst versenden. Dazwischen liegt kein gemeinsam genutzter Cloud-Speicher.

Vor der Weitergabe können Sie die .bimlyte-Datei optional mit einem Passwort schützen. Der Empfänger öffnet sie direkt im Browser und muss keine BIM-Software installieren.

Benötige ich ein Konto für Bimlyte?

Nein. Für Bimlyte sind weder Konto noch Registrierung oder Anmeldung erforderlich. Sie öffnen eine Datei und können sofort mit dem vollständigen Funktionsumfang arbeiten.

Ohne Konto gibt es bei uns auch kein Benutzerprofil, keine Passwortdatenbank und keinen persönlichen Projektverlauf – damit entfällt eine weitere Stelle, an der Daten offengelegt werden könnten.

Ist eine passwortgeschützte Bimlyte-Datei tatsächlich verschlüsselt?

Ja. Wenn Sie für einen .bimlyte-Export ein Passwort setzen, wird die Datei auf Ihrem Gerät mit AES-GCM 256 Bit verschlüsselt. Der Schlüssel wird mit PBKDF2-SHA256 und 600.000 Iterationen aus Ihrem Passwort abgeleitet – der derzeit von OWASP empfohlenen Iterationszahl. Alles läuft über die in Ihrem Browser eingebaute Verschlüsselung; Bimlyte schreibt keine eigene Kryptografie, denn selbst entwickelte Verfahren sind der übliche Weg, auf dem Verschlüsselung scheitert.

Eine ehrliche Unterscheidung, weil sie zählt: Geschützt sind ausschließlich Exporte, denen Sie ein Passwort geben. Ein Export ohne Passwort verwendet einen in der Anwendung mitgelieferten Schlüssel. Das verhindert, dass die Datei durch bloßes Entpacken lesbar wird, ist aber keine Vertraulichkeitsmaßnahme. Bei sensiblen Inhalten setzen Sie ein Passwort.

Was passiert, wenn ich das Passwort eines Exports verliere?

Die Datei lässt sich nicht mehr öffnen – weder von Ihnen noch von uns noch von jemand anderem. Es gibt keinen Wiederherstellungslink, kein Zurücksetzen und keinen Hauptschlüssel: Ein passwortgeschützter Export enthält nichts, womit die Anwendung ihn ohne das von Ihnen gewählte Passwort entschlüsseln könnte.

Das ist eine bewusste Entwurfsentscheidung und keine fehlende Funktion. Eine Hintertür, über die wir Ihre Datei wiederherstellen können, ist definitionsgemäß auch eine Hintertür, über die es jemand anderes kann. Bewahren Sie das Passwort an einem Ort auf, dem Sie vertrauen – und getrennt von der Datei.

Wie ist die Anwendung selbst abgesichert?

Bimlyte lädt nichts von Servern Dritter – keine externen Schriften, keine CDN-Skripte, keinen Werbe- oder Tracking-Code. Alles, was die Anwendung braucht, stammt vom eigenen Origin. Damit ist kein Dritter in der Lage, Ihre Sitzung zu beobachten, und es gibt keinen externen Code, der sich unbemerkt ändern könnte.

Eine importierte BCF-Datei behandelt Bimlyte als nicht vertrauenswürdig, denn sie wurde von Software geschrieben, die Sie nicht kontrollieren, und ist möglicherweise durch mehrere Hände gegangen. Links aus einer importierten Datei lassen sich nur als gewöhnliche Web- oder E-Mail-Links öffnen, eingebettete Dokumente werden so verarbeitet, dass sie nicht als Code ausgeführt werden können, und der Inhalt des Archivs wird vor der Übernahme auf Integrität geprüft.

Wo finde ich die vollständigen Datenschutzbestimmungen von Bimlyte?

Diese Seite erklärt verständlich, wie die Architektur der Bimlyte-App Ihre Modelle auf Ihrem Gerät hält. Die vollständigen formellen Datenschutzbestimmungen der App finden Sie über die Schaltfläche unten in der Datenschutzerklärung der Anwendung.

Das Grundprinzip bleibt dasselbe: Bimlyte läuft auf Ihrem Gerät und Ihre Projektdateien bleiben unter Ihrer Kontrolle.