API licenze · 99,98%
Revit Server security

Revit Server Guard

Controllo degli accessi, audit, amministrazione e funzionamento protetto dell’infrastruttura Autodesk Revit Server.

Versione 1.1.4 Flagship solution
What’s new

Cronologia delle versioni

Al momento in questa pagina non è pubblicata alcuna cronologia delle versioni.

Descrizione

RSG · Deep dive

Cos'è RSG e perché ti serve.

Revit Server Guard è un gateway software installato sullo stesso host di Autodesk Revit Server. Intercetta il traffico TCP e HTTP verso le porte di RS, ne legge i metadati (quale utente, quale progetto, quale sezione, quale azione) e applica regole di accesso che in Revit Server non esistono.

PanoramicaQuesta schermata gestisce Panoramica: dati, filtri, azioni ed export sono raccolti nel pannello RSG. ProgettiQuesta schermata gestisce Progetti: dati, filtri, azioni ed export sono raccolti nel pannello RSG. RuoliQuesta schermata gestisce Ruoli: dati, filtri, azioni ed export sono raccolti nel pannello RSG. Registro auditQuesta schermata gestisce Registro audit: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

01 — Panoramica

Cos'è RSG e perché ti serve.

Revit Server Guard è un gateway software installato sullo stesso host di Autodesk Revit Server. Intercetta il traffico TCP e HTTP verso le porte di RS, ne legge i metadati (quale utente, quale progetto, quale sezione, quale azione) e applica regole di accesso che in Revit Server non esistono.

Per impostazione predefinita, Revit Server non offre diritti di accesso trasparenti per utente, progetto, sezione e azione. Se un partecipante ha accesso al server, RS non dispone di un modello integrato che lo limiti in modo affidabile alla sola area di responsabilità. In un piccolo team può essere accettabile. Nei progetti con molte aziende, partecipanti temporanei e diversi livelli di responsabilità, formazione e regolamenti interni non bastano: RSG elimina questa limitazione tecnica.

A chi serve

  • Studi di progettazione che gestiscono più committenti in parallelo e non vogliono che il team del committente A veda cosa viene fatto per il committente B.
  • Coordinatori BIM che devono separare i diritti a livello di sezione — strutturisti vedono e modificano le strutture, ingegneri MEP vedono la propria disciplina, e così via.
  • Subappaltatori e freelance che ottengono accesso temporaneo a un progetto e a una sezione specifici, e che vanno bloccati con un click a fine contratto.
  • Team con requisiti normativi (appalti pubblici, oggetti ad accesso ristretto) dove un registro di chi-ha-aperto-cosa-e-quando è obbligatorio.

01 PanoramicaQuesta schermata gestisce Panoramica: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

02 — Architettura

Quattro componenti, un host Windows.

RSG è un monolite, ma con quattro moduli separati installati insieme. È una scelta voluta: ogni componente è responsabile del proprio ambito e, se necessario, può essere riavviato in modo indipendente.

Cosa fa ciascun componente

  1. RSG.Proxy — un proxy TCP/HTTP che ascolta sulla porta 8086 al posto della porta RS predefinita. Spacchetta gli envelope SOAP di Revit Server, estrae i metadati della richiesta, chiede a RSG.Server «si può?» — e o lascia passare, o restituisce 403 al client.
  2. RSG.Server — un servizio Windows su.NET 8 che tiene le regole di accesso in SQLite/SQL Server locale, gestisce il log di audit, verifica la licenza e parla con la License API. Il «cervello» della soluzione.
  3. RSG.AdminPanel — una SPA React disponibile su localhost:5080 (o nella rete aziendale via HTTPS). L'admin la usa per creare utenti, progetti, regole e consultare l'audit.
  4. RSG.LicenseTool — uno strumento CLI separato per l'attivazione offline. Si usa solo in reti air-gapped; in una normale installazione online non serve.

Importante

Revit Server resta esattamente com'era. RSG non modifica i suoi binari, non riscrive il database, non sostituisce le configurazioni. Si affianca e opera tramite le interfacce di rete standard. Se spegni RSG, Revit Server continua a funzionare esattamente come prima dell'installazione di RSG.

02 Gateway RSQuesta schermata gestisce Gateway RS: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

03 — Controllo accessi

Tre livelli di diritti: progetto, sezione, azione.

RSG concede i diritti non in modalità «tutto o niente» ma in modo granulare. Non assegni un «accesso al server» — assegni «accesso al progetto X, sezione Architettura, sola lettura». Sotto il cofano, ciò avviene a livello delle richieste SOAP di Revit Server, dove RSG ispeziona il tipo di operazione e prende una decisione.

Utenti e gruppi AD vengono associati a ruoli. Un ruolo è un insieme di permessi per un progetto specifico e le sue sezioni. Lo stesso utente può avere ruoli diversi in progetti diversi: «coordinatore» in uno, «osservatore» in un altro, «nessun accesso» in un terzo.

Livelli

  • Progetto. L’unità base è la cartella radice del progetto sul server. L’utente vede il progetto nell’elenco, ma non può aprirlo.
  • Sezione del modello. Architettura, strutture, impianti, coordinamento — ogni sezione può avere i propri diritti. L’ingegnere del subappaltatore apre solo la propria sezione; il resto non viene nemmeno caricato nel client Revit.
  • Azione. read, edit. La visualizzazione senza modifica è un diritto distinto dalla modifica senza pubblicazione.

03 ProgettiQuesta schermata gestisce Progetti: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

Ruoli e gruppi

Sotto — come appare nel pannello admin. La matrice: progetti in righe, ruoli in colonne, stato del permesso nelle celle.

Legenda: accesso completo · sola lettura · misto per sezione · nessuno

Esempio di configurazione di una regola

Ogni regola è espressa come un documento JSON, modificabile tramite UI o importabile in batch da CSV/JSON in fase di migrazione da soluzioni interne.

04 RuoliQuesta schermata gestisce Ruoli: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

04 — Pannello admin

Un pannello admin web invece di CLI e registri.

Tutta la gestione — tramite una SPA React disponibile localmente sull'host RSG. Niente regedit, niente gpedit, nessuna modifica XML manuale. L'admin apre una pagina nel browser e vede dashboard, licenza, audit e matrice dei permessi. Se serve l'accesso remoto, lo si serve dietro un reverse-proxy con TLS.

La home è la dashboard. Quattro numeri in alto per la giornata, un feed di eventi sotto, e un pannello licenza.

05 UtentiQuesta schermata gestisce Utenti: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

06 SezioniQuesta schermata gestisce Sezioni: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

05 — Audit

Ogni azione — nel log.

L'audit non è una funzionalità opzionale, è parte del flusso principale. Ogni richiesta che passa per RSG.Proxy lascia un record: chi, cosa, contro quale progetto/sezione, quale azione, quale risultato, da quale IP, da quale versione di Revit. I log sono salvati localmente ed esportati in CSV/JSON/SIEM.

Il pannello admin ha una tabella con filtri su ogni campo. Cliccando una riga si apre il JSON completo dell'evento.

Cosa viene registrato

  • Identity: login AD, IP, versione del client Revit, nome della macchina dell'utente.
  • Target: ID progetto, nome del file, sezione/workset, ID elemento (dove applicabile).
  • Azione: open, sync_to_central, reload_latest, create_local, publish, delete_local, borrow_workset, ecc.
  • Result: allow / deny / warn (warn — non bloccato, ma segnalato per revisione).
  • Context: quale regola ha preso la decisione, timestamp con TZ, durata dell'operazione.

Conservazione

Per default il log si conserva 18 mesi. È configurabile. I log possono essere inviati in streaming a un sistema SIEM tramite webhook (payload JSON), scritti nel SQL Server della tua azienda, o esportati in batch via CLI.

07 Registro auditQuesta schermata gestisce Registro audit: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

08 BackupQuesta schermata gestisce Backup: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

06 — Licenze

Una licenza firmata, vincolata alla macchina.

Una licenza RSG è un envelope firmato (LicenseEnvelope) che contiene un payload con i diritti e una firma. La firma viene prodotta dal nostro lato con una chiave privata ECDSA P-256 e verificata dal lato client con una chiave pubblica incorporata nel binario di RSG.

Significa: falsificare una licenza o far girare una «propria License API» allo stesso URL è impossibile senza la chiave privata. Un keygen non può fisicamente esistere — bisognerebbe o rompere ECDSA P-256 (teoricamente irrealistico) o sottrarre la chiave privata dal nostro HSM.

Machine fingerprint

La licenza è vincolata a una macchina tramite un fingerprint — SHA-256 di una stringa deterministica composta dal nome della macchina e dagli indirizzi MAC delle interfacce di rete.

Le interfacce di rete vengono ordinate — è importante. Se il sistema ha più MAC, l'OS può elencarle in ordini diversi; l'ordinamento elimina questa instabilità. Il nome della macchina viene messo in maiuscolo per la stessa ragione.

Attivazione online e offline

Quando l'host ha HTTPS in uscita verso il nostro dominio, l'attivazione è un click nel pannello admin. RSG.Server invia un JSON con fingerprint e metadati, la License API restituisce un envelope firmato, che viene applicato immediatamente.

Quando non c'è rete (perimetro chiuso, segmento governativo, banco di prova isolato), l'attivazione passa per file:

  1. Nel pannello admin → «Genera richiesta di licenza» → salvare request.rsgreq su una USB.
  2. Nell'area cliente sul sito → «Attiva offline» → caricare .rsgreq → ricevere license.rsglic.
  3. Caricare .rsglic di nuovo nel pannello admin. Fatto.

Cosa accade alla scadenza

Dopo la scadenza della prova o di una licenza a termine, RSG passa in modalità bypass — la protezione si disattiva, Revit Server lavora come prima dell'installazione di RSG. È intenzionale: non vogliamo che un cliente si ritrovi con la produzione rotta alle 23:50 di venerdì. Una volta ripristinata la licenza, RSG torna automaticamente in modalità full.

09 ConfigurazioneQuesta schermata gestisce Configurazione: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

07 — Installazione

In una serata: dall'installer al primo ruolo.

RSG si installa tramite installer Windows (MSI o EXE). Niente docker, niente kubernetes, nessuna dipendenza esterna se non il runtime.NET 8 LTS — già installato su Windows Server 2022/2025 oppure scaricato dall'installer.

Cosa serve prima dell'installazione

  • Windows Server 2019 / 2022 / 2025 sullo stesso host di Revit Server.
  • Un account con diritti di admin su quell'host.
  • Accesso in sola lettura al database di RS (RSG non vi scrive, legge solo i metadati dei progetti).
  • Una porta TCP libera (8086 di default) — RSG.Proxy si legherà a quella.
  • ~250 MB di disco per l'installazione, ~5 GB per il log di audit su sei mesi.

Passi

  1. Scaricare RSG-Setup-1.0.0.exe dalla tua area cliente.
  2. Avviare l'installer come amministratore. Specificare la porta del proxy e il percorso al database di RS.
  3. Aprire http://localhost:5080 — la procedura guidata di primo avvio chiederà di creare un superutente del pannello admin.
  4. Importare gli utenti da AD (un click) o aggiungerli manualmente.
  5. Creare una prima regola di accesso su un progetto di test.
  6. Reindirizzare i client Revit alla nuova porta del proxy (via DNS o Group Policy).

Configurazione

La maggior parte delle impostazioni vive in appsettings.json di RSG.Server. La maggior parte degli admin non ci mette mai mano — tutto è configurabile via UI — ma a volte serve.

08 — Compatibilità

Funziona con quello che hai già.

RSG è stato progettato per installazioni esistenti, non per partire da zero. Nessun requisito di una nuova versione di Windows, di una nuova versione di Revit Server o di un'infrastruttura pulita. Funziona con quello che c'è.

Performance

Il proxy aggiunge ~3–8 ms di latenza per richiesta sotto carico tipico (misurato su Xeon E-2336, Windows Server 2022, 100 client Revit concorrenti). Impercettibile per l'utente — Revit non è certo noto per operazioni di rete fulminee.

  • RAM: 200–400 MB residenti con 100 utenti attivi.
  • CPU: <5 % di un core sotto picco di carico.
  • Disk I/O: ~15 MB/ora di log di audit con 100 utenti.
  • Network: overhead vicino a zero — RSG non bufferizza, fa passare il flusso.

10 StatisticheQuesta schermata gestisce Statistiche: dati, filtri, azioni ed export sono raccolti nel pannello RSG.

09 — Sicurezza

Cosa protegge RSG — e cosa non fa.

Onestamente: RSG non è una bacchetta magica. Affronta una classe specifica di problemi — l'autorizzazione di accesso a Revit Server. Sotto — cosa rientra nel suo modello di minaccia, e cosa ne resta fuori.

Nel modello di minaccia di RSG

  • Un insider con accesso AD legittimo che cerca di leggere i progetti altrui. Coperto: verifica progetto + sezione + azione a ogni richiesta.
  • Un subappaltatore con il contratto scaduto ma con l'account AD non ancora disabilitato. Coperto: regole con validUntil e denyOnExpired: true.
  • Una fuga tramite sito falso o License API falsa. Coperto: la licenza è firmata con ECDSA P-256, la chiave è incorporata nel client. Sostituire il sito senza la chiave privata è impossibile.
  • Spostamento di una licenza su un'altra macchina. Coperto: machine fingerprint nel payload, validato a ogni avvio del servizio.

Fuori dal modello di minaccia di RSG

  • Un AD compromesso. Se un attaccante ottiene i diritti DA — ottiene anche l'accesso a RSG.AdminPanel. È un problema di sicurezza AD, non di RSG.
  • Accesso fisico all'host RSG. Con accesso admin locale il servizio si può fermare. Protezione a livello infrastruttura — bitlocker, controllo fisico.
  • Screenshot e foto dello schermo. Se un utente ha accesso legittimo a un progetto, può vederlo e fotografarlo. RSG non è una soluzione DLP.
  • Fughe tramite file Revit locali. Quando un client Revit scarica una copia locale di un progetto, fisicamente vive sul disco dell'utente. Servono cifratura del disco e DLP.

Crittografia

  • Firma della licenza: ECDSA P-256 + SHA-256, formato IEEE P1363, lunghezza 64 byte.
  • Comunicazione con la License API: TLS 1.2+, validazione del certificato.
  • Traffico interno AdminPanel ↔ RSG.Server: HTTPS con certificato self-signed di default (sostituibile con uno aziendale).
  • Conservazione della chiave privata di firma dal nostro lato: managed key vault con policy di rotazione.

10 — FAQ

Domande frequenti — specifiche su RSG.

Cosa succede se RSG.Server cade di notte?

In quel caso RSG.Proxy passa in modalità fail_open o fail_closed — configurabile. Default: fail_open: quando il cervello non è raggiungibile, il proxy lascia passare il traffico verso Revit Server senza controlli (come se RSG non ci fosse). Dà comportamento sicuro in caso di guasto di RSG: il business continua. Se i requisiti aziendali sono opposti — meglio bloccare tutto che rischiare una fuga — si imposta fail_closed.

E se cambia la MAC di una scheda di rete?

Il fingerprint cambia, e la licenza verrà rifiutata. Due soluzioni: o impostare quantity = 2 all'acquisto (allora la licenza vale per due fingerprint e puoi usare un'attivazione in più), o richiedere una riemissione dall'area cliente — è gratuita e immediata.

RSG può girare in configurazione HA (due nodi)?

Attualmente (v2.4.x) — no, solo single-instance. La configurazione HA è in roadmap per la v3.0. Come workaround i team mantengono di solito un secondo nodo «freddo» con la stessa configurazione e fanno switch del DNS in caso di guasto.

RSG legge i file .rvt?

No. RSG opera al livello del protocollo di rete di Revit Server — vede le richieste SOAP, i metadati dei progetti, i nomi delle sezioni. Non fa parsing né salva i contenuti dei modelli. Per il controllo a livello di contenuto (DLP basato su cosa c'è nei modelli) servono soluzioni separate.

Quante licenze servono per due Revit Server?

Due — ogni licenza è vincolata a un fingerprint, e i fingerprint di due host sono diversi. Sconti per configurazioni multi-server vengono quotati caso per caso, scrivete a info@.

Si può migrare da una soluzione interna?

Se hai una matrice qualunque «utente × progetto × diritto» in Excel/CSV/SQL — l'import in RSG è supportato tramite il CLI rsg-import. Se la tua soluzione interna fa qualcosa di più complesso (per esempio diritti basati su proprietà geometriche all'interno del modello) — RSG non lo copre, dovrai lasciare quella parte com'era.

Pronto a provare?

Installa RSG accanto a Revit Server oggi.90 giorni di prova, senza carta.

Scarica l'installer dall'area cliente, mettilo sullo stesso host di RS, dagli mezz'ora. Entro sera vedrai cosa fa RSG che Revit Server out-of-the-box non fa.

Community

Recensioni degli utenti

Metti Mi piace alla soluzione o condividi la tua esperienza. Puoi lasciare una recensione senza registrarti.

0 recensioni

Recensioni

Non ci sono ancora recensioni approvate.

Lascia una recensione

Le recensioni vengono moderate prima della pubblicazione. La registrazione non è necessaria. Privacy

La tua valutazione