API licencji · 99,98%
Revit Server security

Revit Server Guard

Kontrola dostępu, audyt, administracja i chroniona eksploatacja infrastruktury Autodesk Revit Server.

Wersja 1.1.4 Flagship solution
What’s new

Historia wersji

Na tej stronie nie opublikowano jeszcze historii wersji.

Opis

RSG · Analiza techniczna

Czym jest RSG i po co Ci jest potrzebny.

Revit Server Guard to programowa bramka instalowana na tym samym hoście co Autodesk Revit Server. Przechwytuje ruch TCP i HTTP do portów RS, czyta jego metadane (jaki użytkownik, jaki projekt, jaka sekcja, jakie działanie) i stosuje reguły dostępu, które w samym Revit Server nie istnieją.

PrzeglądTen ekran obsługuje Przegląd: dane, filtry, akcje i eksport są zebrane w panelu RSG. ProjektyTen ekran obsługuje Projekty: dane, filtry, akcje i eksport są zebrane w panelu RSG. RoleTen ekran obsługuje Role: dane, filtry, akcje i eksport są zebrane w panelu RSG. Dziennik audytuTen ekran obsługuje Dziennik audytu: dane, filtry, akcje i eksport są zebrane w panelu RSG.

01 — Przegląd

Czym jest RSG i po co Ci jest potrzebny.

Revit Server Guard to programowa bramka instalowana na tym samym hoście co Autodesk Revit Server. Przechwytuje ruch TCP i HTTP do portów RS, czyta jego metadane (jaki użytkownik, jaki projekt, jaka sekcja, jakie działanie) i stosuje reguły dostępu, które w samym Revit Server nie istnieją.

W standardowej konfiguracji Revit Server nie zapewnia przejrzystych praw dostępu według użytkownika, projektu, sekcji i działania. Jeśli uczestnik ma dostęp do serwera, RS nie ma wbudowanego modelu, który niezawodnie ograniczałby go wyłącznie do jego zakresu odpowiedzialności. W małym zespole może to być akceptowalne. W projektach z wieloma firmami, uczestnikami tymczasowymi i różnymi poziomami odpowiedzialności same szkolenia i wewnętrzne regulaminy nie wystarczają — RSG usuwa to ograniczenie techniczne.

Komu się przyda

  • Biurom projektowym, które obsługują kilku zleceniodawców równolegle i nie chcą, żeby zespół zleceniodawcy A widział, co robi się dla zleceniodawcy B.
  • Koordynatorom BIM, którzy muszą rozdzielać uprawnienia na poziomie sekcji — konstruktorzy widzą i edytują konstrukcje, inżynierowie MEP swoją branżę, i tak dalej.
  • Podwykonawcom i freelancerom, którzy dostają tymczasowy dostęp do konkretnego projektu i konkretnej sekcji, i których trzeba zablokować jednym kliknięciem po zakończeniu.
  • Zespołom z wymaganiami regulacyjnymi (zamówienia publiczne, obiekty z ograniczonym dostępem), gdzie obowiązkowy jest dziennik kto-co-kiedy otwierał.

01 PrzeglądTen ekran obsługuje Przegląd: dane, filtry, akcje i eksport są zebrane w panelu RSG.

02 — Architektura

Cztery komponenty, jeden host Windows.

RSG jest jednym monolitem, ale z czterema oddzielnymi modułami instalowanymi razem. To celowe rozwiązanie: każdy komponent odpowiada za swój obszar i w razie potrzeby może zostać uruchomiony ponownie niezależnie.

Co robi każdy komponent

  1. RSG.Proxy — proxy TCP/HTTP nasłuchujące na porcie 8086 zamiast standardowego portu RS. Rozpakowuje koperty SOAP Revit Server, wyciąga metadane żądania, pyta RSG.Server «czy można?» — i albo przepuszcza, albo zwraca 403 klientowi.
  2. RSG.Server — usługa Windows na.NET 8, która trzyma reguły dostępu w lokalnym SQLite/SQL Server, prowadzi dziennik audytu, weryfikuje licencję i komunikuje się z License API. «Mózg» rozwiązania.
  3. RSG.AdminPanel — SPA w React dostępna na localhost:5080 (lub w sieci firmowej przez HTTPS). Przez nią administrator tworzy użytkowników, projekty, reguły i przegląda audyt.
  4. RSG.LicenseTool — oddzielne narzędzie CLI do aktywacji offline. Używane tylko w sieciach air-gapped; w normalnej instalacji online nie jest potrzebne.

Ważne

Revit Server pozostaje taki, jaki był. RSG nie modyfikuje jego binariów, nie nadpisuje bazy danych, nie podmienia konfiguracji. Stoi obok i działa przez standardowe interfejsy sieciowe. Jeśli wyłączysz RSG, Revit Server będzie pracował tak jak przed jego instalacją.

02 Bramy RSTen ekran obsługuje Bramy RS: dane, filtry, akcje i eksport są zebrane w panelu RSG.

03 — Kontrola dostępu

Trzy poziomy uprawnień: projekt, sekcja, działanie.

RSG przyznaje uprawnienia nie w trybie «wszystko albo nic», lecz granularnie. Nie wydajesz «dostępu do serwera» — wydajesz «dostęp do projektu X, sekcja Architektura, tylko odczyt». Pod maską dzieje się to na poziomie żądań SOAP Revit Server, gdzie RSG analizuje typ operacji i podejmuje decyzję.

Użytkownicy i grupy AD są przypisywane do ról. Rola to zestaw uprawnień dla konkretnego projektu i jego sekcji. Jeden użytkownik może mieć różne role w różnych projektach: «koordynator» w jednym, «obserwator» w drugim, «brak dostępu» w trzecim.

Poziomy

  • Projekt. Jednostką bazową jest główny folder projektu na serwerze. Użytkownik widzi projekt na liście, ale nie może go otworzyć.
  • Sekcja modelu. Architektura, konstrukcje, branże inżynieryjne, koordynacja — każda sekcja może mieć własne uprawnienia. Inżynier podwykonawcy otwiera tylko swoją sekcję; reszta nie jest nawet pobierana do klienta Revit.
  • Działanie. read, edit. Podgląd bez edycji to osobne uprawnienie względem edycji bez publikacji.

03 ProjektyTen ekran obsługuje Projekty: dane, filtry, akcje i eksport są zebrane w panelu RSG.

Role i grupy

Poniżej — jak to wygląda w panelu administracyjnym. Macierz: projekty w wierszach, role w kolumnach, stan uprawnienia w komórkach.

Legenda: pełny dostęp · tylko odczyt · mieszany według sekcji · brak

Przykład konfiguracji reguły

Każda reguła jest wyrażana jako dokument JSON, który można edytować przez UI lub importować zbiorczo z CSV/JSON przy migracji z rozwiązań własnej roboty.

04 RoleTen ekran obsługuje Role: dane, filtry, akcje i eksport są zebrane w panelu RSG.

04 — Panel administracyjny

Webowy panel admina zamiast CLI i rejestru.

Całe zarządzanie — przez SPA React dostępną lokalnie na hoście RSG. Bez regedit, bez gpedit, bez ręcznych edycji XML. Administrator otwiera stronę w przeglądarce i widzi pulpit, licencję, audyt i macierz uprawnień. Jeśli potrzebny jest dostęp zdalny, jest serwowany za reverse-proxy z TLS.

Strona główna to pulpit. Cztery liczby na górze za dany dzień, niżej feed zdarzeń i panel licencji.

05 UżytkownicyTen ekran obsługuje Użytkownicy: dane, filtry, akcje i eksport są zebrane w panelu RSG.

06 SekcjeTen ekran obsługuje Sekcje: dane, filtry, akcje i eksport są zebrane w panelu RSG.

05 — Audyt

Każde działanie — w dzienniku.

Audyt to nie funkcja opcjonalna, to część głównego flow. Każde żądanie przechodzące przez RSG.Proxy zostawia wpis: kto, co, przeciw jakiemu projektowi/sekcji, jakie działanie, jaki wynik, z jakiego IP, z jakiej wersji Revita. Logi są przechowywane lokalnie i eksportowane do CSV/JSON/SIEM.

W panelu administracyjnym jest tabela z filtrami po każdym polu. Kliknięcie wiersza otwiera pełny JSON zdarzenia.

Co się rejestruje

  • Identity: login AD, IP, wersja klienta Revit, nazwa maszyny użytkownika.
  • Target: ID projektu, nazwa pliku, sekcja/workset, ID elementu (gdzie ma to zastosowanie).
  • Action: open, sync_to_central, reload_latest, create_local, publish, delete_local, borrow_workset itd.
  • Result: allow / deny / warn (warn — niezablokowane, ale oznaczone do przeglądu).
  • Context: która reguła podjęła decyzję, znacznik czasu z TZ, czas trwania operacji.

Retencja

Domyślnie dziennik jest przechowywany 18 miesięcy. Jest to konfigurowalne. Logi można strumieniować do systemu SIEM przez webhook (payload JSON), zapisywać do SQL Server Twojej firmy lub eksportować zbiorczo przez CLI.

07 Dziennik audytuTen ekran obsługuje Dziennik audytu: dane, filtry, akcje i eksport są zebrane w panelu RSG.

08 Kopie zapasoweTen ekran obsługuje Kopie zapasowe: dane, filtry, akcje i eksport są zebrane w panelu RSG.

06 — Licencjonowanie

Podpisana licencja powiązana z maszyną.

Licencja RSG to podpisany envelope (LicenseEnvelope) zawierający payload z uprawnieniami i podpis. Podpis jest tworzony po naszej stronie kluczem prywatnym ECDSA P-256 i weryfikowany po stronie klienta kluczem publicznym wbudowanym w binarium RSG.

Oznacza to: podrobienie licencji albo postawienie «własnego License API» pod tym samym URL jest niemożliwe bez klucza prywatnego. Keygen fizycznie nie może istnieć — trzeba by albo złamać ECDSA P-256 (teoretycznie nierealistyczne), albo wykraść klucz prywatny z naszego HSM.

Machine fingerprint

Licencja jest wiązana z maszyną przez fingerprint — SHA-256 deterministycznego ciągu złożonego z nazwy maszyny i adresów MAC interfejsów sieciowych.

Interfejsy sieciowe są sortowane — to ważne. Jeśli system ma wiele MAC-ów, OS może je wyliczyć w innej kolejności, a sortowanie eliminuje tę niestabilność. Nazwa maszyny jest zamieniana na wielkie litery z tego samego powodu.

Aktywacja online i offline

Kiedy host ma wychodzące HTTPS do naszej domeny, aktywacja to jedno kliknięcie w panelu administracyjnym. RSG.Server wysyła JSON z fingerprintem i metadanymi, License API zwraca podpisany envelope, który jest stosowany natychmiast.

Kiedy nie ma sieci (zamknięty perymetr, segment rządowy, izolowany poligon testowy), aktywacja idzie przez pliki:

  1. W panelu administracyjnym → «Wygeneruj żądanie licencji» → zapisać request.rsgreq na pendrive.
  2. W panelu klienta na stronie → «Aktywuj offline» → wgrać .rsgreq → otrzymać license.rsglic.
  3. Wgrać .rsglic z powrotem do panelu administracyjnego. Gotowe.

Co się dzieje po wygaśnięciu

Po wygaśnięciu wersji próbnej lub licencji terminowej RSG przechodzi w tryb bypass — ochrona zostaje wyłączona, Revit Server pracuje tak jak przed instalacją RSG. To celowe: nie chcemy, żeby klient w piątek o 23:50 wpadł na zepsutą produkcję. Po przywróceniu licencji RSG automatycznie wraca w tryb full.

09 KonfiguracjaTen ekran obsługuje Konfiguracja: dane, filtry, akcje i eksport są zebrane w panelu RSG.

07 — Instalacja

W jeden wieczór: od instalatora do pierwszej roli.

RSG instaluje się instalatorem Windows (MSI lub EXE). Bez dockera, bez kubernetesa, bez zewnętrznych zależności poza.NET 8 LTS Runtime — który jest albo już zainstalowany na Windows Server 2022/2025, albo pobierany przez instalator.

Co potrzebne przed instalacją

  • Windows Server 2019 / 2022 / 2025 na tym samym hoście co Revit Server.
  • Konto z prawami administratora na tym hoście.
  • Dostęp tylko do odczytu do bazy RS (RSG do niej nie pisze, czyta tylko metadane projektów).
  • Jeden wolny port TCP (domyślnie 8086) — RSG.Proxy się z nim zwiąże.
  • ~250 MB miejsca na dysku na instalację, ~5 GB na dziennik audytu przez sześć miesięcy.

Kroki

  1. Pobrać RSG-Setup-1.0.0.exe z panelu klienta.
  2. Uruchomić instalator jako administrator. Wskazać port proxy i ścieżkę do bazy RS.
  3. Otworzyć http://localhost:5080 — kreator pierwszego uruchomienia poprosi o utworzenie superużytkownika panelu administracyjnego.
  4. Zaimportować użytkowników z AD (jednym kliknięciem) lub dodać ich ręcznie.
  5. Utworzyć pierwszą regułę dostępu na projekcie testowym.
  6. Przekierować klientów Revit na nowy port proxy (przez DNS lub Group Policy).

Konfiguracja

Większość ustawień znajduje się w appsettings.json RSG.Server. Większość administratorów nigdy ich nie dotyka — wszystko da się skonfigurować przez UI — ale czasem jest to potrzebne.

08 — Kompatybilność

Działa z tym, co już masz.

RSG został zaprojektowany pod istniejące instalacje, nie pod zielone pole. Bez wymogu nowej wersji Windows, nowej wersji Revit Server ani czystej infrastruktury. Działa z tym, co jest.

Wydajność

Proxy dodaje ~3–8 ms opóźnienia na żądanie pod typowym obciążeniem (pomiar na Xeon E-2336, Windows Server 2022, 100 równoczesnych klientów Revit). Dla użytkownika niezauważalne — Revit i tak nie słynie z błyskawicznych operacji sieciowych.

  • RAM: 200–400 MB rezydentnych przy 100 aktywnych użytkownikach.
  • CPU: <5 % jednego rdzenia pod szczytowym obciążeniem.
  • Disk I/O: ~15 MB/godzinę dziennika audytu przy 100 użytkownikach.
  • Network: niemal zerowy narzut — RSG nie buforuje, przepuszcza strumień.

10 StatystykiTen ekran obsługuje Statystyki: dane, filtry, akcje i eksport są zebrane w panelu RSG.

09 — Bezpieczeństwo

Co RSG chroni — i czego nie robi.

Szczerze: RSG nie jest srebrną kulą. Zajmuje się jedną konkretną klasą problemów — autoryzacją dostępu do Revit Server. Poniżej — co mieści się w jego modelu zagrożeń, a co poza nim.

W modelu zagrożeń RSG

  • Wewnętrzny pracownik z legalnym dostępem AD, który próbuje czytać cudze projekty. Pokryte: weryfikacja projekt + sekcja + działanie przy każdym żądaniu.
  • Podwykonawca, którego umowa się skończyła, ale jego konto AD nie zostało jeszcze wyłączone. Pokryte: reguły z validUntil i denyOnExpired: true.
  • Wyciek przez fałszywą stronę lub fałszywą License API. Pokryte: licencja jest podpisana ECDSA P-256, klucz wbudowany w klienta. Podmiana strony bez klucza prywatnego jest niemożliwa.
  • Przeniesienie licencji na cudzą maszynę. Pokryte: machine fingerprint w payloadzie, walidowany przy każdym starcie usługi.

Poza modelem zagrożeń RSG

  • Skompromitowany serwer AD. Jeśli atakujący zdobędzie prawa DA — dostanie też dostęp do RSG.AdminPanel. To problem bezpieczeństwa AD, nie RSG.
  • Dostęp fizyczny do hosta RSG. Z lokalnym dostępem administracyjnym usługę można zatrzymać. Ochrona na poziomie infrastruktury — bitlocker, kontrola fizyczna.
  • Zrzuty ekranu i fotografie ekranu. Jeśli użytkownik ma legalny dostęp do projektu, może go zobaczyć i sfotografować. RSG nie jest rozwiązaniem DLP.
  • Wycieki przez lokalne pliki Revit. Kiedy klient Revit pobiera lokalną kopię projektu, fizycznie żyje ona na dysku użytkownika. To wymaga szyfrowania dysku i DLP.

Kryptografia

  • Podpis licencji: ECDSA P-256 + SHA-256, format IEEE P1363, długość 64 bajty.
  • Komunikacja z License API: TLS 1.2+, walidacja certyfikatu.
  • Wewnętrzny ruch AdminPanel ↔ RSG.Server: HTTPS z certyfikatem self-signed domyślnie (do podmiany na firmowy).
  • Przechowywanie klucza prywatnego do podpisu po naszej stronie: managed key vault z polityką rotacji.

10 — FAQ

Często zadawane — konkretnie o RSG.

Co się stanie, jeśli RSG.Server padnie w nocy?

W tym przypadku RSG.Proxy przechodzi w tryb fail_open lub fail_closed — konfigurowalny. Domyślnie fail_open: kiedy mózg jest niedostępny, proxy przepuszcza ruch do Revit Server bez sprawdzeń (jakby RSG nie było). Daje to bezpieczne zachowanie przy awarii RSG: biznes działa dalej. Jeśli wymagania Twojej firmy są przeciwne — lepiej zablokować wszystko niż ryzykować wyciek — ustawiasz fail_closed.

A jeśli zmieni się MAC karty sieciowej?

Fingerprint się zmienia, a licencja zostanie odrzucona. Dwa rozwiązania: albo ustawić quantity = 2 przy zakupie (wtedy licencja jest ważna na dwa fingerprinty i można użyć jeszcze jednej aktywacji), albo zażądać reedycji z panelu klienta — jest darmowa i natychmiastowa.

Czy RSG może działać w konfiguracji HA (dwa węzły)?

Obecnie (v2.4.x) — nie, tylko single-instance. Konfiguracja HA jest w planach na v3.0. W ramach obejścia zespoły zwykle utrzymują drugi «zimny» węzeł z taką samą konfiguracją i przełączają DNS przy awarii.

Czy RSG czyta pliki .rvt?

Nie. RSG działa na poziomie protokołu sieciowego Revit Server — widzi żądania SOAP, metadane projektów, nazwy sekcji. Nie parsuje ani nie przechowuje zawartości modeli. Do kontroli na poziomie zawartości (DLP na podstawie tego, co jest w modelach) potrzebne są oddzielne rozwiązania.

Ile licencji potrzeba na dwa Revit Servery?

Dwie — każda licencja jest powiązana z jednym fingerprintem, a fingerprinty dwóch hostów są różne. Rabaty na konfiguracje multi-serwerowe są wyceniane indywidualnie, pisz na info@.

Czy można migrować z rozwiązania własnego?

Jeśli masz jakąś macierz «użytkownik × projekt × prawo» w Excelu/CSV/SQL — import do RSG jest wspierany przez CLI rsg-import. Jeśli Twoje rozwiązanie własne robi coś bardziej skomplikowanego (np. uprawnienia oparte na właściwościach geometrycznych wewnątrz modelu) — RSG tego nie pokrywa, tę część trzeba będzie zostawić tak, jak była.

Gotowy, żeby spróbować?

Zainstaluj RSG obok Revit Server już dziś.90 dni wersji próbnej, bez karty.

Pobierz instalator z panelu klienta, postaw go na tym samym hoście co RS, daj mu pół godziny. Do wieczora zobaczysz, co RSG robi, a Revit Server z pudełka tego nie robi.

Społeczność

Opinie użytkowników

Polub rozwiązanie lub podziel się doświadczeniem. Opinię można dodać bez rejestracji.

0 opinii

Opinie

Nie ma jeszcze zatwierdzonych opinii.

Dodaj opinię

Opinie są moderowane przed publikacją. Rejestracja nie jest wymagana. Privacy

Twoja ocena