API de licence · 99,98 %
+995 574 856 856 [email protected] Géorgie, Koutaïssi
Revit Server security

Revit Server Guard

Contrôle des accès, audit, administration et exploitation sécurisée de l’infrastructure Autodesk Revit Server.

Version 1.1.4 Flagship solution
What’s new

Historique des versions

Aucun historique des versions n’est actuellement publié sur cette page.

Description

RSG · présentation technique

Ce qu'est RSG et pourquoi vous en avez besoin.

Revit Server Guard est une passerelle logicielle installée sur le même hôte qu'Autodesk Revit Server. Elle intercepte le trafic TCP et HTTP vers les ports RS, lit ses métadonnées (quel utilisateur, quel projet, quelle section, quelle action) et applique des règles d'accès qui n'existent pas dans Revit Server lui-même.

Vue d’ensembleCet écran gère Vue d’ensemble: données, filtres, actions et export sont regroupés dans le panneau RSG. ProjetsCet écran gère Projets: données, filtres, actions et export sont regroupés dans le panneau RSG. RôlesCet écran gère Rôles: données, filtres, actions et export sont regroupés dans le panneau RSG. Journal d’auditCet écran gère Journal d’audit: données, filtres, actions et export sont regroupés dans le panneau RSG.

01 — Aperçu

Ce qu'est RSG et pourquoi vous en avez besoin.

Revit Server Guard est une passerelle logicielle installée sur le même hôte qu'Autodesk Revit Server. Elle intercepte le trafic TCP et HTTP vers les ports RS, lit ses métadonnées (quel utilisateur, quel projet, quelle section, quelle action) et applique des règles d'accès qui n'existent pas dans Revit Server lui-même.

Par défaut, Revit Server ne fournit pas de droits d'accès transparents par utilisateur, projet, section et action. Si un participant a accès au serveur, RS ne dispose d'aucun modèle intégré limitant de manière fiable ce participant à son seul domaine de responsabilité. Dans une petite équipe, cela peut être acceptable. Dans des projets impliquant de nombreuses entreprises, des participants temporaires et différents niveaux de responsabilité, la formation et les règlements internes ne suffisent pas : RSG supprime cette limitation technique.

Pour qui

  • Cabinets de conception qui gèrent plusieurs clients en parallèle et ne veulent pas que l'équipe du client A voie ce qui est fait pour le client B.
  • Coordinateurs BIM qui doivent séparer les droits au niveau des sections — ingénieurs structure voient et modifient les structures, ingénieurs MEP voient leur propre discipline, et ainsi de suite.
  • Sous-traitants et freelances qui obtiennent un accès temporaire à un projet et une section spécifiques, et qui doivent être verrouillés en un clic à la fin de leur contrat.
  • Équipes avec exigences réglementaires (marchés publics, sites à accès restreint) où un journal de qui-a-ouvert-quoi-et-quand est obligatoire.

01 Vue d’ensembleCet écran gère Vue d’ensemble: données, filtres, actions et export sont regroupés dans le panneau RSG.

02 — Architecture

Quatre composants, un hôte Windows.

RSG est un monolithe, mais avec quatre modules séparés installés ensemble. C’est intentionnel: chaque composant est responsable de son périmètre et peut, si nécessaire, être redémarré indépendamment.

Ce que fait chaque composant

  1. RSG.Proxy — un proxy TCP/HTTP qui écoute sur le port 8086 au lieu du port RS par défaut. Décompose les enveloppes SOAP de Revit Server, extrait les métadonnées de la requête, demande à RSG.Server « est-ce autorisé ? » — et soit laisse passer, soit renvoie 403 au client.
  2. RSG.Server — un service Windows sur.NET 8 qui détient les règles d'accès dans un SQLite/SQL Server local, gère le journal d'audit, valide la licence et communique avec la License API. Le « cerveau » de la solution.
  3. RSG.AdminPanel — une SPA React disponible sur localhost:5080 (ou dans le réseau d'entreprise via HTTPS). L'admin l'utilise pour créer des utilisateurs, projets, règles, et consulter l'audit.
  4. RSG.LicenseTool — un outil CLI séparé pour l'activation hors ligne. Utilisé uniquement dans les réseaux air-gapped; pas nécessaire dans une installation en ligne normale.

Important

Revit Server reste tel qu'il était. RSG ne modifie pas ses binaires, ne réécrit pas la base de données, ne remplace pas les configurations. Il s'installe à côté et fonctionne via les interfaces réseau standard. Si vous éteignez RSG, Revit Server continue de fonctionner exactement comme avant son installation.

02 Passerelles RSCet écran gère Passerelles RS: données, filtres, actions et export sont regroupés dans le panneau RSG.

03 — Contrôle d'accès

Trois niveaux de droits: projet, section, action.

RSG accorde les droits non pas en « tout ou rien » mais de manière granulaire. Vous ne donnez pas un « accès au serveur » — vous donnez un « accès au projet X, section Architecture, lecture seule ». Sous le capot, cela se passe au niveau des requêtes SOAP de Revit Server, où RSG inspecte le type d'opération et prend une décision.

Les utilisateurs et groupes AD sont liés à des rôles. Un rôle est un ensemble de permissions pour un projet et ses sections spécifiques. Un même utilisateur peut avoir des rôles différents dans différents projets: « coordinateur » dans l'un, « observateur » dans un autre, « pas d'accès » dans un troisième.

Niveaux

  • Projet. L’unité de base est le dossier racine du projet sur le serveur. L’utilisateur voit le projet dans la liste, mais ne peut pas l’ouvrir.
  • Section du modèle. Architecture, structures, ingénierie, coordination — chaque section peut avoir ses propres droits. L’ingénieur sous-traitant n’ouvre que sa section; le reste n’est même pas chargé dans le client Revit.
  • Action. lire, modifier. La consultation sans modification est un droit distinct de la modification sans publication.

03 ProjetsCet écran gère Projets: données, filtres, actions et export sont regroupés dans le panneau RSG.

Rôles et groupes

Ci-dessous — comment cela apparaît dans le panneau d'admin. La matrice: projets en lignes, rôles en colonnes, état de la permission dans les cellules.

Légende: accès complet · lecture seule · mixte par section · aucun

Exemple de configuration de règle

Chaque règle est exprimée comme un document JSON, modifiable via l'UI ou importable en lot depuis CSV/JSON lors d'une migration depuis des outils maison.

04 RôlesCet écran gère Rôles: données, filtres, actions et export sont regroupés dans le panneau RSG.

04 — Panneau d'admin

Une admin web au lieu de CLI et registre.

Toute la gestion — via une SPA React disponible localement sur l'hôte RSG. Pas de regedit, pas de gpedit, pas d'éditions XML manuelles. L'admin ouvre une page dans le navigateur et voit le tableau de bord, la licence, l'audit et la matrice des permissions. Si l'accès distant est nécessaire, il passe par un reverse-proxy avec TLS.

La page d'accueil est le tableau de bord. Quatre nombres en haut pour la journée, un fil d'événements en dessous, et un panneau de licence.

05 UtilisateursCet écran gère Utilisateurs: données, filtres, actions et export sont regroupés dans le panneau RSG.

06 SectionsCet écran gère Sections: données, filtres, actions et export sont regroupés dans le panneau RSG.

05 — Audit

Chaque action — dans le journal.

L'audit n'est pas une fonctionnalité optionnelle, c'est une partie du flux principal. Chaque requête qui passe par RSG.Proxy laisse une trace: qui, quoi, contre quel projet/section, quelle action, quel résultat, depuis quelle IP, depuis quelle version de Revit. Les journaux sont stockés localement et exportés en CSV/JSON/SIEM.

Le panneau d'admin a un tableau avec des filtres sur chaque champ. Cliquer sur une ligne ouvre le JSON complet de l'événement.

Ce qui est enregistré

  • Identité : login AD, IP, version du client Revit, nom de la machine de l'utilisateur.
  • Cible : ID du projet, nom du fichier, section/workset, ID de l'élément (le cas échéant).
  • Action : open, sync_to_central, reload_latest, create_local, publish, delete_local, borrow_workset, etc.
  • Résultat : allow / deny / warn (warn — non bloqué, mais marqué pour examen).
  • Contexte : quelle règle a pris la décision, horodatage avec TZ, durée de l'opération.

Conservation

Par défaut, le journal est conservé 18 mois. C'est configurable. Les journaux peuvent être streamés vers un système SIEM par webhook (payload JSON), écrits dans le SQL Server de votre entreprise, ou exportés en lot via CLI.

07 Journal d’auditCet écran gère Journal d’audit: données, filtres, actions et export sont regroupés dans le panneau RSG.

08 SauvegardesCet écran gère Sauvegardes: données, filtres, actions et export sont regroupés dans le panneau RSG.

06 — Licences

Une licence signée, liée à la machine.

Une licence RSG est une enveloppe signée (LicenseEnvelope) contenant un payload avec les droits et une signature. La signature est produite de notre côté avec une clé privée ECDSA P-256 et vérifiée du côté client avec une clé publique intégrée au binaire RSG.

Cela signifie: falsifier une licence ou faire tourner une « propre License API » à la même URL est impossible sans la clé privée. Un keygen ne peut physiquement pas exister — il faudrait soit casser ECDSA P-256 (théoriquement irréaliste), soit voler la clé privée dans notre HSM.

Empreinte machine

La licence est liée à une machine via une empreinte — SHA-256 d'une chaîne déterministe assemblée à partir du nom de la machine et des adresses MAC des interfaces réseau.

Les interfaces réseau sont triées — c'est important. Si le système a plusieurs MAC, l'OS peut les énumérer dans un ordre différent; le tri élimine cette instabilité. Le nom de la machine est mis en majuscules pour la même raison.

Activation en ligne et hors ligne

Quand l'hôte a un HTTPS sortant vers notre domaine, l'activation est un clic dans le panneau d'admin. RSG.Server envoie un JSON avec l'empreinte et les métadonnées, la License API renvoie une enveloppe signée, qui est appliquée immédiatement.

Quand il n'y a pas de réseau (périmètre fermé, segment gouvernemental, banc d'essai isolé), l'activation passe par des fichiers:

  1. Dans le panneau d'admin → « Générer une demande de licence » → enregistrer request.rsgreq sur une clé USB.
  2. Dans l'espace client sur le site → « Activer hors ligne » → uploader .rsgreq → recevoir license.rsglic.
  3. Réimporter .rsglic dans le panneau d'admin. Terminé.

Ce qui se passe à l'expiration

Après l'expiration de l'essai ou d'une licence à durée déterminée, RSG passe en mode bypass — la protection est désactivée, Revit Server fonctionne comme avant l'installation de RSG. C'est intentionnel: nous ne voulons pas qu'un client se retrouve avec une production cassée à 23h50 un vendredi. Quand la licence est restaurée, RSG revient automatiquement en mode complet.

09 ConfigurationCet écran gère Configuration: données, filtres, actions et export sont regroupés dans le panneau RSG.

07 — Installation

En une soirée: de l'installeur au premier rôle.

RSG s'installe via un installeur Windows (MSI ou EXE). Pas de docker, pas de kubernetes, pas de dépendances externes hormis le runtime.NET 8 LTS — qui est soit déjà installé sur Windows Server 2022/2025, soit téléchargé par l'installeur.

Ce dont vous avez besoin avant l'installation

  • Windows Server 2019 / 2022 / 2025 sur le même hôte que Revit Server.
  • Un compte avec droits admin sur cet hôte.
  • Accès en lecture seule à la base de données RS (RSG n'y écrit pas, ne lit que les métadonnées des projets).
  • Un port TCP libre (8086 par défaut) — RSG.Proxy s'y attachera.
  • ~250 Mo d'espace disque pour l'installation, ~5 Go pour le journal d'audit sur six mois.

Étapes

  1. Télécharger RSG-Setup-1.0.0.exe depuis votre espace client.
  2. Lancer l'installeur en administrateur. Spécifier le port du proxy et le chemin vers la base RS.
  3. Ouvrir http://localhost:5080 — l'assistant de premier lancement vous demandera de créer un superutilisateur du panneau d'admin.
  4. Importer les utilisateurs depuis AD (en un clic) ou les ajouter manuellement.
  5. Créer une première règle d'accès sur un projet de test.
  6. Rediriger les clients Revit vers le nouveau port du proxy (via DNS ou Group Policy).

Configuration

La plupart des paramètres se trouvent dans appsettings.json de RSG.Server. La plupart des admins n'y touchent jamais — tout est configurable via l'UI — mais c'est parfois nécessaire.

08 — Compatibilité

Fonctionne avec ce que vous avez déjà.

RSG a été conçu pour les installations existantes, pas pour la table rase. Aucune exigence de nouvelle version de Windows, de nouvelle version de Revit Server, ni d'infrastructure propre. Il fonctionne avec ce qui est en place.

Performances

Le proxy ajoute ~3–8 ms de latence par requête sous charge typique (mesuré sur Xeon E-2336, Windows Server 2022, 100 clients Revit simultanés). Imperceptible pour l'utilisateur — Revit n'est de toute façon pas connu pour ses opérations réseau ultra-rapides.

  • RAM : 200–400 Mo résidents avec 100 utilisateurs actifs.
  • CPU: <5 % d'un cœur à la charge maximale.
  • E/S disque : ~15 Mo/heure de journal d'audit avec 100 utilisateurs.
  • Réseau : overhead proche de zéro — RSG ne met pas en mémoire tampon, il transmet le flux.

10 StatistiquesCet écran gère Statistiques: données, filtres, actions et export sont regroupés dans le panneau RSG.

09 — Sécurité

Ce que RSG protège — et ce qu'il ne fait pas.

Honnêtement: RSG n'est pas une solution miracle. Il traite une classe de problèmes spécifique — l'autorisation d'accès à Revit Server. Ci-dessous — ce qui est dans son modèle de menaces, et ce qui est en dehors.

Dans le modèle de menaces de RSG

  • Un employé interne avec accès AD légitime qui essaie de lire les projets des autres. Couvert: vérification projet + section + action à chaque requête.
  • Un sous-traitant dont le contrat s'est terminé mais dont le compte AD n'a pas encore été désactivé. Couvert: règles avec validUntil et denyOnExpired: true.
  • Une fuite via un faux site ou une fausse License API. Couvert: la licence est signée avec ECDSA P-256, la clé est intégrée au client. Substituer le site sans la clé privée est impossible.
  • Déplacement d'une licence sur la machine de quelqu'un d'autre. Couvert: empreinte machine dans le payload, validée à chaque démarrage du service.

En dehors du modèle de menaces de RSG

  • Un serveur AD compromis. Si un attaquant obtient les droits DA — il obtient aussi accès à RSG.AdminPanel. C'est un problème de sécurité AD, pas de RSG.
  • Accès physique à l'hôte RSG. Avec un accès admin local, le service peut être arrêté. Protection au niveau infrastructure — bitlocker, contrôle physique.
  • Captures d'écran et photos de l'écran. Si un utilisateur a un accès légitime à un projet, il peut le voir et le photographier. RSG n'est pas une solution DLP.
  • Fuites via des fichiers Revit locaux. Quand un client Revit télécharge une copie locale d'un projet, elle est physiquement sur le disque de l'utilisateur. Cela nécessite chiffrement disque et DLP.

Cryptographie

  • Signature de la licence: ECDSA P-256 + SHA-256, format IEEE P1363, longueur 64 octets.
  • Communication avec la License API: TLS 1.2+, validation du certificat.
  • Trafic interne AdminPanel ↔ RSG.Server: HTTPS avec certificat auto-signé par défaut (remplaçable par un certificat d'entreprise).
  • Stockage de la clé privée de signature de notre côté: key vault managé avec politique de rotation.

10 — FAQ

Questions fréquentes — spécifiquement sur RSG.

Que se passe-t-il si RSG.Server tombe la nuit ?

Dans ce cas, RSG.Proxy passe en mode fail_open ou fail_closed — configurable. Par défaut fail_open: si le cerveau est injoignable, le proxy laisse passer le trafic vers Revit Server sans vérifications (comme si RSG n'était pas là). Cela donne un comportement sûr en cas de panne de RSG: l'activité continue. Si les exigences de votre entreprise sont opposées — mieux vaut tout bloquer que risquer une fuite — vous mettez fail_closed.

Et si la MAC d'une carte réseau change ?

L'empreinte change, et la licence sera rejetée. Deux solutions: soit indiquer quantity = 2 à l'achat (la licence est alors valide pour deux empreintes et vous pouvez utiliser une activation supplémentaire), soit demander une réémission depuis votre espace client — c'est gratuit et instantané.

Peut-on faire tourner RSG en configuration HA (deux nœuds) ?

Actuellement (v2.4.x) — non, single-instance uniquement. La configuration HA est sur la roadmap pour la v3.0. En contournement, les équipes gardent généralement un second nœud « froid » avec la même configuration et basculent le DNS en cas de panne.

RSG lit-il les fichiers .rvt ?

Non. RSG fonctionne au niveau du protocole réseau de Revit Server — il voit les requêtes SOAP, les métadonnées des projets, les noms de sections. Il ne parse ni ne stocke le contenu des modèles. Pour un contrôle de contenu (DLP basé sur ce qui est dans les modèles), il faut des solutions séparées.

Combien de licences faut-il pour deux Revit Server ?

Deux — chaque licence est liée à une empreinte, et les empreintes de deux hôtes sont différentes. Les remises pour configurations multi-serveurs sont chiffrées au cas par cas, écrivez à info@.

Peut-on migrer depuis une solution maison ?

Si vous avez une matrice « utilisateur × projet × droit » dans Excel/CSV/SQL — l'import dans RSG est pris en charge via le CLI rsg-import. Si votre solution maison fait quelque chose de plus complexe (par ex. des droits basés sur des propriétés géométriques au sein du modèle) — RSG ne le couvre pas, vous devrez laisser cette partie en l'état.

Prêt à essayer ?

Installez RSG à côté de Revit Server aujourd'hui.Essai de 90 jours, sans carte.

Téléchargez l'installeur depuis votre espace client, mettez-le sur le même hôte que RS, donnez-lui une demi-heure. D'ici le soir, vous verrez ce que RSG fait que Revit Server ne fait pas en standard.

Communauté

Avis des utilisateurs

Aimez la solution ou partagez votre expérience. Vous pouvez publier un avis sans créer de compte.

0 avis

Avis

Aucun avis approuvé pour le moment.

Laisser un avis

Les avis sont modérés avant publication. L’inscription n’est pas obligatoire. Privacy

Votre note