Lizenz-API · 99,98 %
Revit Server security

Revit Server Guard

Zugriffskontrolle, Auditierung, Administration und geschützter Betrieb der Autodesk-Revit-Server-Infrastruktur.

Version 1.1.4 Flagship solution
What’s new

Versionsverlauf

Auf dieser Seite ist derzeit kein Versionsverlauf veröffentlicht.

Beschreibung

RSG · Detailanalyse

Was RSG ist und warum Sie es brauchen.

Revit Server Guard ist ein Software-Gateway, das auf demselben Host wie Autodesk Revit Server installiert wird. Es fängt TCP- und HTTP-Verkehr zu den RS-Ports ab, liest dessen Metadaten (welcher Benutzer, welches Projekt, welcher Abschnitt, welche Aktion) und wendet Zugriffsregeln an, die in Revit Server selbst nicht existieren.

ÜbersichtDieser Bildschirm verwaltet Übersicht: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt. ProjekteDieser Bildschirm verwaltet Projekte: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt. RollenDieser Bildschirm verwaltet Rollen: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt. AuditprotokollDieser Bildschirm verwaltet Auditprotokoll: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

01 — Überblick

Was RSG ist und warum Sie es brauchen.

Revit Server Guard ist ein Software-Gateway, das auf demselben Host wie Autodesk Revit Server installiert wird. Es fängt TCP- und HTTP-Verkehr zu den RS-Ports ab, liest dessen Metadaten (welcher Benutzer, welches Projekt, welcher Abschnitt, welche Aktion) und wendet Zugriffsregeln an, die in Revit Server selbst nicht existieren.

Standardmäßig bietet Revit Server keine transparente Rechtevergabe nach Benutzer, Projekt, Bereich und Aktion. Hat ein Beteiligter Zugriff auf den Server, besitzt Revit Server kein integriertes Modell, das ihn zuverlässig auf seinen Verantwortungsbereich beschränkt. In einem kleinen Team kann das ausreichen. In Projekten mit vielen Unternehmen, temporären Beteiligten und unterschiedlichen Verantwortungsebenen reichen Schulungen und interne Regeln jedoch nicht aus: RSG schließt diese technische Lücke.

Wer es braucht

  • Planungsbüros, die mehrere Auftraggeber parallel betreuen und nicht möchten, dass das Team von Auftraggeber A sieht, was für Auftraggeber B gemacht wird.
  • BIM-Koordinatoren, die Rechte auf Abschnittsebene trennen müssen — Tragwerksplaner sehen und bearbeiten Strukturen, MEP-Ingenieure ihren eigenen Bereich, und so weiter.
  • Subunternehmer und Freiberufler, die temporären Zugang zu einem konkreten Projekt und konkreten Abschnitt erhalten und nach Vertragsende mit einem Klick gesperrt werden müssen.
  • Teams mit regulatorischen Anforderungen (öffentliche Aufträge, Objekte mit eingeschränktem Zugang), wo ein Wer-Was-Wann-geöffnet-Protokoll Pflicht ist.

01 ÜbersichtDieser Bildschirm verwaltet Übersicht: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

02 — Architektur

Vier Komponenten, ein Windows-Host.

RSG ist ein Monolith, aber mit vier separaten Modulen, die gemeinsam installiert werden. Das ist Absicht: Jede Komponente ist für ihren eigenen Bereich zuständig und kann bei Bedarf unabhängig neu gestartet werden.

Was jede Komponente macht

  1. RSG.Proxy — ein TCP/HTTP-Proxy, der auf Port 8086 statt auf dem Standard-RS-Port lauscht. Entpackt Revit-Server-SOAP-Envelopes, extrahiert Anfrage-Metadaten, fragt RSG.Server «ist das erlaubt?» — und lässt entweder durch oder gibt 403 an den Client zurück.
  2. RSG.Server — ein Windows-Dienst auf.NET 8, der Zugriffsregeln in lokalem SQLite/SQL Server hält, das Audit-Log führt, die Lizenz prüft und mit der Lizenz API kommuniziert. Das «Gehirn» der Lösung.
  3. RSG.AdminPanel — eine React-SPA, verfügbar auf localhost:5080 (oder im Unternehmensnetz über HTTPS). Damit erstellt der Admin Benutzer, Projekte, Regeln und sieht das Audit-Log ein.
  4. RSG.LicenseTool — ein separates CLI-Tool für Offline-Aktivierung. Wird nur in Air-Gapped-Netzwerken verwendet; in einer normalen Online-Installation nicht nötig.

Wichtig

Revit Server bleibt genau wie er war. RSG modifiziert seine Binaries nicht, schreibt die Datenbank nicht um, ersetzt keine Konfigurationen. Es steht daneben und arbeitet über Standard-Netzwerk-Schnittstellen. Wenn Sie RSG abschalten, läuft Revit Server genauso weiter wie vor der Installation von RSG.

02 RS-GatewaysDieser Bildschirm verwaltet RS-Gateways: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

03 — Zugriffskontrolle

Drei Rechte-Ebenen: Projekt, Abschnitt, Aktion.

RSG vergibt Rechte nicht nach «alles oder nichts», sondern granular. Sie geben keinen «Server-Zugang» — Sie geben «Zugang zu Projekt X, Abschnitt Architektur, nur lesen». Unter der Haube geschieht das auf SOAP-Anfrage-Ebene von Revit Server, wo RSG den Operationstyp prüft und entscheidet.

Benutzer und AD-Gruppen werden Rollen zugeordnet. Eine Rolle ist ein Satz von Berechtigungen für ein konkretes Projekt und seine Abschnitte. Ein Benutzer kann unterschiedliche Rollen in unterschiedlichen Projekten haben: «Koordinator» in einem, «Beobachter» in einem anderen, «kein Zugang» in einem dritten.

Ebenen

  • Projekt. Die Basiseinheit ist der Projekt-Stammordner auf dem Server. Der Benutzer sieht das Projekt in der Liste, kann es aber nicht öffnen.
  • Modellabschnitt. Architektur, Konstruktion, TGA, Koordination — jeder Abschnitt kann eigene Rechte haben. Der Auftragnehmer-Ingenieur öffnet nur seinen Abschnitt; der Rest wird nicht einmal in den Revit-Client geladen.
  • Aktion. lesen, bearbeiten. Anzeigen ohne Bearbeitung ist ein separates Recht gegenüber Bearbeiten ohne Veröffentlichung.

03 ProjekteDieser Bildschirm verwaltet Projekte: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

Rollen und Gruppen

Unten — wie das im Admin-Panel aussieht. Die Matrix: Projekte in Zeilen, Rollen in Spalten, Berechtigungsstatus in den Zellen.

Legende: Vollzugriff · nur lesen · gemischt nach Abschnitt · kein Zugriff

Beispiel einer Regel-Konfiguration

Jede Regel wird als JSON-Dokument ausgedrückt, das über die UI bearbeitet oder per Batch aus CSV/JSON importiert werden kann — etwa bei der Migration von Eigenentwicklungen.

04 RollenDieser Bildschirm verwaltet Rollen: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

04 — Admin-Panel

Ein Web-Admin-Panel statt CLI und Registry.

Die gesamte Verwaltung — über eine React-SPA, die lokal auf dem RSG-Host verfügbar ist. Kein regedit, kein gpedit, keine manuellen XML-Bearbeitungen. Der Admin öffnet eine Seite im Browser und sieht das Dashboard, die Lizenz, das Audit und die Berechtigungsmatrix. Falls Remote-Zugriff nötig ist, läuft das hinter einem Reverse-Proxy mit TLS.

Die Startseite ist das Dashboard. Oben vier Zahlen für den Tag, darunter ein Event-Feed und ein Lizenz-Panel.

05 BenutzerDieser Bildschirm verwaltet Benutzer: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

06 BereicheDieser Bildschirm verwaltet Bereiche: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

05 — Audit

Jede Aktion — im Log.

Audit ist kein optionales Feature, es ist Teil des Hauptflusses. Jede Anfrage, die durch RSG.Proxy geht, hinterlässt einen Eintrag: wer, was, gegen welches Projekt/welchen Abschnitt, welche Aktion, welches Ergebnis, von welcher IP, von welcher Revit-Version. Logs werden lokal gespeichert und nach CSV/JSON/SIEM exportiert.

Im Admin-Panel — eine Tabelle mit Filtern auf jedem Feld. Ein Klick auf eine Zeile öffnet das vollständige Event-JSON.

Was protokolliert wird

  • Identität: AD-Login, IP, Revit-Client-Version, Maschinenname des Benutzers.
  • Ziel: Projekt-ID, Dateiname, Abschnitt/Workset, Element-ID (sofern anwendbar).
  • Aktion: open, sync_to_central, reload_latest, create_local, publish, delete_local, borrow_workset usw.
  • Ergebnis: allow / deny / warn (warn — nicht blockiert, aber zur Prüfung markiert).
  • Kontext: welche Regel die Entscheidung getroffen hat, Zeitstempel mit TZ, Operationsdauer.

Aufbewahrung

Standardmäßig wird das Log 18 Monate aufbewahrt. Das ist konfigurierbar. Logs können per Webhook (JSON-Payload) zu einem SIEM-System gestreamt, in den SQL Server Ihres Unternehmens geschrieben oder per CLI im Batch exportiert werden.

07 AuditprotokollDieser Bildschirm verwaltet Auditprotokoll: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

08 SicherungenDieser Bildschirm verwaltet Backups: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

06 — Lizenzierung

Eine signierte, an die Maschine gebundene Lizenz.

Eine RSG-Lizenz ist ein signierter Envelope (LicenseEnvelope), der ein Payload mit Rechten und eine Signatur enthält. Die Signatur wird auf unserer Seite mit einem privaten ECDSA-P-256-Schlüssel erzeugt und auf der Client-Seite mit einem im RSG-Binary eingebetteten öffentlichen Schlüssel verifiziert.

Das heißt: eine Lizenz fälschen oder eine «eigene Lizenz API» unter derselben URL betreiben ist unmöglich ohne den privaten Schlüssel. Ein Keygen kann physisch nicht existieren — man müsste entweder ECDSA P-256 brechen (theoretisch unrealistisch) oder den privaten Schlüssel aus unserer HSM stehlen.

Rechner-Fingerprint

Die Lizenz wird über einen Fingerprint an eine Maschine gebunden — SHA-256 einer deterministischen Zeichenfolge aus dem Maschinennamen und den MAC-Adressen der Netzwerkschnittstellen.

Die Netzwerkschnittstellen werden sortiert — das ist wichtig. Wenn das System mehrere MACs hat, kann das Betriebssystem sie in unterschiedlicher Reihenfolge auflisten; Sortierung beseitigt diese Instabilität. Der Maschinenname wird aus demselben Grund in Großbuchstaben überführt.

Online- und Offline-Aktivierung

Wenn der Host ausgehendes HTTPS zu unserer Domain hat, ist die Aktivierung ein Klick im Admin-Panel. RSG.Server sendet ein JSON mit Fingerprint und Metadaten, die Lizenz API gibt einen signierten Envelope zurück, der sofort angewendet wird.

Wenn kein Netzwerk vorhanden ist (geschlossener Perimeter, behördliches Segment, isoliertes Testfeld), läuft die Aktivierung über Dateien:

  1. Im Admin-Panel → «Lizenzanforderung erzeugen» → Anfrage.rsgreq auf einen USB-Stick speichern.
  2. Im Kundenbereich auf der Website → «Offline aktivieren» → .rsgreq hochladen → Lizenz.rsglic erhalten.
  3. Die .rsglic zurück ins Admin-Panel laden. Fertig.

Was nach Ablauf passiert

Nach Ablauf der Testversion oder einer befristeten Lizenz wechselt RSG in den bypass-Modus — der Schutz wird ausgeschaltet, Revit Server arbeitet wie vor der RSG-Installation. Das ist Absicht: Wir möchten nicht, dass ein Kunde freitags um 23:50 in eine kaputte Produktion läuft. Sobald die Lizenz wiederhergestellt ist, kehrt RSG automatisch in den vollständig-Modus zurück.

09 KonfigurationDieser Bildschirm verwaltet Konfiguration: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

07 — Installation

An einem Abend: vom Installer bis zur ersten Rolle.

RSG installiert sich über einen Windows-Installer (MSI oder EXE). Kein Docker, kein Kubernetes, keine externen Abhängigkeiten außer der.NET-8-LTS-Runtime — die entweder auf Windows Server 2022/2025 bereits installiert ist oder vom Installer nachgeladen wird.

Was Sie vor der Installation brauchen

  • Windows Server 2019 / 2022 / 2025 auf demselben Host wie Revit Server.
  • Ein Konto mit Admin-Rechten auf diesem Host.
  • Lese-Zugriff auf die RS-Datenbank (RSG schreibt nicht hinein, liest nur Projekt-Metadaten).
  • Ein freier TCP-Port (standardmäßig 8086) — daran wird RSG.Proxy gebunden.
  • ~250 MB Plattenplatz für die Installation, ~5 GB für das Audit-Log über sechs Monate.

Schritte

  1. RSG-Setup-1.0.0.exe aus dem Kundenbereich herunterladen.
  2. Installer als Administrator starten. Proxy-Port und Pfad zur RS-Datenbank angeben.
  3. http://localhost:5080 öffnen — der Erststart-Assistent fragt nach einem Superuser für das Admin-Panel.
  4. Benutzer aus AD importieren (ein Klick) oder manuell hinzufügen.
  5. Die erste Zugriffsregel auf einem Test-Projekt erstellen.
  6. Revit-Clients auf den neuen Proxy-Port umleiten (per DNS oder Gruppe Policy).

Konfiguration

Die meisten Einstellungen liegen in der appsettings.json von RSG.Server. Die meisten Admins fassen sie nie an — alles ist über die UI konfigurierbar — aber manchmal ist es nötig.

08 — Kompatibilität

Funktioniert mit dem, was Sie schon haben.

RSG wurde für bestehende Installationen entworfen, nicht für die grüne Wiese. Keine Anforderung an eine neue Windows-Version, eine neue Revit-Server-Version oder eine saubere Infrastruktur. Es funktioniert mit dem, was da ist.

Leistung

Der Proxy fügt unter typischer Last ~3–8 ms Latenz pro Anfrage hinzu (gemessen auf Xeon E-2336, Windows Server 2022, 100 gleichzeitige Revit-Clients). Für den Benutzer ist das nicht spürbar — Revit ist auch sonst nicht für blitzschnelle Netzwerk-Operationen bekannt.

  • Arbeitsspeicher: 200–400 MB resident bei 100 aktiven Benutzern.
  • CPU: <5 % eines Kerns unter Spitzenlast.
  • Datenträger-E/A: ~15 MB/Stunde Audit-Log bei 100 Benutzern.
  • Netzwerk: nahezu Null Overhead — RSG puffert nicht, sondern leitet den Strom durch.

10 StatistikDieser Bildschirm verwaltet Statistik: Daten, Filter, Aktionen und Export sind im RSG-Adminpanel gesammelt.

09 — Sicherheit

Was RSG schützt — und was es nicht macht.

Ehrlich: RSG ist kein Allheilmittel. Es adressiert eine konkrete Klasse von Problemen — die Autorisierung des Zugriffs auf Revit Server. Unten — was im Bedrohungsmodell enthalten ist und was außerhalb liegt.

Im Bedrohungsmodell von RSG

  • Ein Insider mit legitimem AD-Zugang, der versucht, fremde Projekte zu lesen. Geschlossen: Projekt + Abschnitt + Aktion-Prüfung bei jeder Anfrage.
  • Ein Subunternehmer, dessen Vertrag endete, dessen AD-Konto aber noch nicht deaktiviert ist. Geschlossen: Regeln mit validUntil und denyOnExpired: true.
  • Ein Leak über eine gefälschte Site oder eine gefälschte Lizenz API. Geschlossen: Die Lizenz ist mit ECDSA P-256 signiert, der Schlüssel ist im Client eingebettet. Eine Substitution der Site ohne den privaten Schlüssel ist unmöglich.
  • Übertragung einer Lizenz auf eine fremde Maschine. Geschlossen: Rechner-Fingerprint im Payload, validiert bei jedem Service-Start.

Außerhalb des Bedrohungsmodells von RSG

  • Ein kompromittierter AD-Server. Wenn ein Angreifer DA-Rechte erlangt — bekommt er auch Zugriff auf RSG.AdminPanel. Das ist ein AD-Sicherheitsproblem, nicht das von RSG.
  • Physischer Zugriff auf den RSG-Host. Mit lokalem Admin-Zugang kann der Dienst gestoppt werden. Schutz auf Infrastruktur-Ebene — BitLocker, physische Kontrolle.
  • Screenshots und Bildschirmfotografien. Wenn ein Benutzer legitimen Zugang zu einem Projekt hat, kann er es sehen und fotografieren. RSG ist keine DLP-Lösung.
  • Leaks über lokale Revit-Dateien. Wenn ein Revit-Client eine lokale Kopie eines Projekts herunterlädt, liegt sie physisch auf der Festplatte des Benutzers. Hier braucht es Festplattenverschlüsselung und DLP.

Kryptografie

  • Lizenzsignatur: ECDSA P-256 + SHA-256, Format IEEE P1363, Länge 64 Bytes.
  • Kommunikation mit der Lizenz API: TLS 1.2+, Zertifikatsvalidierung.
  • Interner AdminPanel ↔ RSG.Server-Verkehr: HTTPS mit selbstsigniertem Zertifikat standardmäßig (durch ein Unternehmenszertifikat ersetzbar).
  • Aufbewahrung des privaten Signaturschlüssels auf unserer Seite: managed Key Vault mit Rotation Policy.

10 — FAQ

Häufig gestellt — speziell zu RSG.

Was passiert, wenn RSG.Server nachts ausfällt?

In diesem Fall wechselt RSG.Proxy in den fail_open- oder fail_closed-Modus — konfigurierbar. Standard ist fail_open: Wenn das Gehirn nicht erreichbar ist, leitet der Proxy Traffic ohne Prüfungen an Revit Server weiter (als wäre RSG nicht da). Das ergibt sicheres Verhalten bei einem RSG-Ausfall: Das Geschäft läuft weiter. Wenn die Anforderungen Ihres Unternehmens das Gegenteil verlangen — lieber alles blockieren, als ein Leck zu riskieren — stellen Sie fail_closed ein.

Was, wenn sich die MAC einer Netzwerkkarte ändert?

Der Fingerprint ändert sich, und die Lizenz wird abgelehnt. Zwei Lösungen: entweder beim Kauf quantity = 2 angeben (dann ist die Lizenz für zwei Fingerprints gültig und Sie können eine weitere Aktivierung nutzen), oder eine Neuausstellung über den Kundenbereich anfordern — sie ist kostenlos und sofort.

Kann RSG in HA-Konfiguration laufen (zwei Knoten)?

Aktuell (v2.4.x) — nein, nur Single-Instance. HA-Konfiguration ist auf der Roadmap für v3.0. Als Workaround halten Teams typischerweise einen «kalten» zweiten Knoten mit identischer Konfiguration und schalten DNS bei einem Ausfall um.

Liest RSG .rvt-Dateien?

Nein. RSG arbeitet auf der Ebene des Netzwerk-Protokolls von Revit Server — es sieht SOAP-Anfragen, Projekt-Metadaten, Abschnittsnamen. Es parst oder speichert keine Modell-Inhalte. Für inhaltliche Kontrolle (DLP nach dem, was in Modellen steht) brauchen Sie separate Lösungen.

Wie viele Lizenzen brauche ich für zwei Revit Server?

Zwei — jede Lizenz ist an einen Fingerprint gebunden, und die Fingerprints zweier Hosts sind unterschiedlich. Rabatte für Multi-Server-Konfigurationen werden individuell beziffert, schreiben Sie an info@.

Kann ich von einer Eigenentwicklung migrieren?

Wenn Sie eine «Benutzer × Projekt × Recht»-Matrix in Excel/CSV/SQL haben — der Import in RSG wird über das CLI rsg-import unterstützt. Wenn Ihre Eigenentwicklung etwas Komplexeres macht (z. B. Rechte basierend auf geometrischen Eigenschaften innerhalb des Modells) — das deckt RSG nicht ab, diesen Teil müssen Sie so lassen, wie er war.

Bereit zum Testen?

Stellen Sie RSG heute neben Revit Server.90 Tage Testversion, ohne Karte.

Laden Sie den Installer aus dem Kundenbereich herunter, legen Sie ihn auf denselben Host wie RS, geben Sie ihm eine halbe Stunde. Bis zum Abend sehen Sie, was RSG tut, was Revit Server out-of-the-box nicht tut.

Community

Nutzerfeedback

Markieren Sie die Lösung mit „Gefällt mir“ oder teilen Sie Ihre Erfahrung. Bewertungen können ohne Registrierung abgegeben werden.

0 Bewertungen

Bewertungen

Noch keine freigegebenen Bewertungen.

Bewertung schreiben

Bewertungen werden vor der Veröffentlichung moderiert. Eine Registrierung ist nicht erforderlich. Privacy

Ihre Bewertung