Historial de versiones
Actualmente no hay ningún historial de versiones publicado en esta página.
Control de acceso, auditoría, administración y funcionamiento protegido de la infraestructura de Autodesk Revit Server.
Actualmente no hay ningún historial de versiones publicado en esta página.
RSG · Análisis técnico
Revit Server Guard es una pasarela de software que se instala en el mismo host que Autodesk Revit Server. Intercepta el tráfico TCP y HTTP hacia los puertos de RS, lee sus metadatos (qué usuario, qué proyecto, qué sección, qué acción) y aplica reglas de acceso que no existen en el propio Revit Server.
ResumenEsta pantalla gestiona Resumen: datos, filtros, acciones y exportación se reúnen en el panel RSG.
ProyectosEsta pantalla gestiona Proyectos: datos, filtros, acciones y exportación se reúnen en el panel RSG.
RolesEsta pantalla gestiona Roles: datos, filtros, acciones y exportación se reúnen en el panel RSG.
Registro de auditoríaEsta pantalla gestiona Registro de auditoría: datos, filtros, acciones y exportación se reúnen en el panel RSG.
01 — Resumen
Revit Server Guard es una pasarela de software que se instala en el mismo host que Autodesk Revit Server. Intercepta el tráfico TCP y HTTP hacia los puertos de RS, lee sus metadatos (qué usuario, qué proyecto, qué sección, qué acción) y aplica reglas de acceso que no existen en el propio Revit Server.
De forma nativa, Revit Server no ofrece derechos de acceso transparentes por usuario, proyecto, sección y acción. Si un participante tiene acceso al servidor, RS no dispone de un modelo integrado que lo limite de forma fiable exclusivamente a su área de responsabilidad. En un equipo pequeño esto puede ser aceptable. En proyectos con muchas empresas, participantes temporales y distintos niveles de responsabilidad, la formación y las normas internas no son suficientes: RSG elimina esta limitación técnica.
01 ResumenEsta pantalla gestiona Resumen: datos, filtros, acciones y exportación se reúnen en el panel RSG.
02 — Arquitectura
RSG es un monolito, pero con cuatro módulos separados que se instalan juntos. Esto es intencional: cada componente responde por su propio ámbito y, si es necesario, puede reiniciarse de forma independiente.
Importante
Revit Server queda exactamente como estaba. RSG no modifica sus binarios, no reescribe la base de datos, no sustituye configuraciones. Se instala al lado y opera mediante interfaces de red estándar. Si apagas RSG, Revit Server sigue funcionando exactamente como antes de su instalación.
02 Puertas de enlace RSEsta pantalla gestiona Puertas de enlace RS: datos, filtros, acciones y exportación se reúnen en el panel RSG.
03 — Control de acceso
RSG concede los derechos no «todo o nada» sino de forma granular. No das un «acceso al servidor» — das un «acceso al proyecto X, sección Arquitectura, solo lectura». Bajo el capó, esto ocurre a nivel de las peticiones SOAP de Revit Server, donde RSG inspecciona el tipo de operación y toma una decisión.
Los usuarios y grupos AD se asocian a roles. Un rol es un conjunto de permisos para un proyecto concreto y sus secciones. Un mismo usuario puede tener roles distintos en proyectos distintos: «coordinador» en uno, «observador» en otro, «sin acceso» en un tercero.
03 ProyectosEsta pantalla gestiona Proyectos: datos, filtros, acciones y exportación se reúnen en el panel RSG.
Abajo — cómo se ve en el panel de admin. La matriz: proyectos en filas, roles en columnas, estado del permiso en las celdas.
Leyenda: acceso total · solo lectura · mixto por sección · ninguno
Cada regla se expresa como un documento JSON, editable por la UI o importable en lote desde CSV/JSON al migrar desde herramientas internas.
04 RolesEsta pantalla gestiona Roles: datos, filtros, acciones y exportación se reúnen en el panel RSG.
04 — Panel de admin
Toda la gestión — mediante una SPA React disponible localmente en el host de RSG. Sin regedit, sin gpedit, sin ediciones XML manuales. El admin abre una página en el navegador y ve el panel de control, la licencia, la auditoría y la matriz de permisos. Si hace falta acceso remoto, se sirve detrás de un reverse-proxy con TLS.
La página de inicio es el panel de control. Cuatro cifras arriba para la jornada, un feed de eventos debajo y un panel de licencia.
05 UsuariosEsta pantalla gestiona Usuarios: datos, filtros, acciones y exportación se reúnen en el panel RSG.
06 SeccionesEsta pantalla gestiona Secciones: datos, filtros, acciones y exportación se reúnen en el panel RSG.
05 — Auditoría
La auditoría no es una funcionalidad opcional, es parte del flujo principal. Cada petición que pasa por RSG.Proxy deja un registro: quién, qué, contra qué proyecto/sección, qué acción, qué resultado, desde qué IP, desde qué versión de Revit. Los logs se guardan localmente y se exportan a CSV/JSON/SIEM.
El panel de admin tiene una tabla con filtros en cada campo. Hacer clic en una fila abre el JSON completo del evento.
Retención
Por defecto el log se conserva 18 meses. Es configurable. Los logs se pueden enviar en streaming a un sistema SIEM por webhook (payload JSON), escribirse en el SQL Server de tu empresa, o exportarse en lote vía CLI.
07 Registro de auditoríaEsta pantalla gestiona Registro de auditoría: datos, filtros, acciones y exportación se reúnen en el panel RSG.
08 Copias de seguridadEsta pantalla gestiona Copias de seguridad: datos, filtros, acciones y exportación se reúnen en el panel RSG.
06 — Licencias
Una licencia RSG es un envelope firmado (LicenseEnvelope) que contiene un payload con derechos y una firma. La firma se produce en nuestro lado con una clave privada ECDSA P-256 y se verifica en el lado cliente con una clave pública incrustada en el binario de RSG.
Significa: falsificar una licencia o levantar una «License API propia» en la misma URL es imposible sin la clave privada. Un keygen físicamente no puede existir — habría que romper ECDSA P-256 (teóricamente irreal) o robar la clave privada de nuestro HSM.
La licencia se vincula a una máquina mediante un fingerprint — SHA-256 de una cadena determinista compuesta por el nombre de la máquina y las direcciones MAC de las interfaces de red.
Las interfaces de red se ordenan — esto importa. Si el sistema tiene varias MAC, el SO puede enumerarlas en orden distinto; ordenarlas elimina esa inestabilidad. El nombre de la máquina se pasa a mayúsculas por el mismo motivo.
Cuando el host tiene HTTPS saliente hacia nuestro dominio, la activación es un clic en el panel de admin. RSG.Server envía un JSON con fingerprint y metadatos, la License API devuelve un envelope firmado, que se aplica de inmediato.
Cuando no hay red (perímetro cerrado, segmento gubernamental, banco de pruebas aislado), la activación va por archivos:
Qué pasa al expirar
Tras la expiración de la prueba o de una licencia con plazo, RSG pasa al modo bypass — la protección se desactiva, Revit Server funciona como antes de la instalación de RSG. Es a propósito: no queremos que un cliente se tope con una producción rota a las 23:50 de un viernes. Cuando la licencia se restaura, RSG vuelve a modo full automáticamente.
09 ConfiguraciónEsta pantalla gestiona Configuración: datos, filtros, acciones y exportación se reúnen en el panel RSG.
07 — Instalación
RSG se instala mediante un instalador Windows (MSI o EXE). Sin docker, sin kubernetes, sin dependencias externas salvo el runtime.NET 8 LTS — que ya está instalado en Windows Server 2022/2025 o lo descarga el instalador.
La mayoría de los ajustes viven en appsettings.json de RSG.Server. La mayoría de los admins nunca lo tocan — todo se configura por la UI — pero a veces hace falta.
08 — Compatibilidad
RSG está diseñado para instalaciones existentes, no para empezar de cero. Sin requisito de una nueva versión de Windows, ni una nueva versión de Revit Server, ni una infraestructura limpia. Funciona con lo que hay.
El proxy añade ~3–8 ms de latencia por petición bajo carga típica (medido en Xeon E-2336, Windows Server 2022, 100 clientes Revit concurrentes). Imperceptible para el usuario — Revit tampoco es famoso por sus operaciones de red ultrarrápidas.
10 EstadísticasEsta pantalla gestiona Estadísticas: datos, filtros, acciones y exportación se reúnen en el panel RSG.
09 — Seguridad
Honestamente: RSG no es una bala de plata. Aborda una clase concreta de problemas — la autorización de acceso a Revit Server. Abajo — qué entra en su modelo de amenaza, y qué queda fuera.
10 — Preguntas frecuentes
¿Qué pasa si RSG.Server cae por la noche?
En ese caso RSG.Proxy pasa al modo fail_open o fail_closed — configurable. Por defecto: fail_open: cuando el cerebro no es alcanzable, el proxy deja pasar el tráfico hacia Revit Server sin comprobaciones (como si RSG no estuviera). Da un comportamiento seguro ante un fallo de RSG: el negocio sigue funcionando. Si los requisitos de tu empresa son los opuestos — mejor bloquear todo que arriesgar una fuga — pones fail_closed.
¿Y si cambia la MAC de una tarjeta de red?
El fingerprint cambia, y la licencia será rechazada. Dos soluciones: o establecer quantity = 2 en la compra (entonces la licencia vale para dos fingerprints y puedes usar una activación más), o pedir reemisión desde tu área de cliente — es gratis e instantánea.
¿Puede RSG correr en configuración HA (dos nodos)?
Ahora mismo (v2.4.x) — no, solo single-instance. La configuración HA está en la hoja de ruta para v3.0. Como workaround, los equipos suelen mantener un segundo nodo «en frío» con la misma configuración y conmutar el DNS ante un fallo.
¿Lee RSG los archivos .rvt?
No. RSG opera al nivel del protocolo de red de Revit Server — ve peticiones SOAP, metadatos de proyectos, nombres de secciones. No parsea ni almacena el contenido de los modelos. Para control a nivel de contenido (DLP basado en lo que hay dentro de los modelos) hacen falta soluciones aparte.
¿Cuántas licencias hacen falta para dos Revit Server?
Dos — cada licencia se vincula a un fingerprint, y los fingerprints de dos hosts son distintos. Los descuentos para configuraciones multi-servidor se cotizan caso a caso, escribe a info@.
¿Se puede migrar desde una solución interna?
Si tienes alguna matriz de «usuario × proyecto × derecho» en Excel/CSV/SQL — la importación a RSG está soportada vía el CLI rsg-import. Si tu solución interna hace algo más complejo (p. ej., derechos basados en propiedades geométricas dentro del modelo) — RSG no lo cubre, esa parte tendrás que dejarla como estaba.
¿Listo para probar?
Descarga el instalador desde tu área de cliente, ponlo en el mismo host que RS, dale media hora. Antes de la noche verás lo que hace RSG y que Revit Server no hace de fábrica.
Marca la solución con Me gusta o comparte tu experiencia. Puedes dejar una reseña sin registrarte.
Aún no hay reseñas aprobadas.