SEGURIDAD DE DATOS
Los datos mineros y topográficos son comercialmente sensibles, y «es seguro» no es una respuesta. Esta página indica con precisión qué peticiones de red hace STREAM, qué contiene cada una, qué no se transmite nunca y dónde se escriben los archivos de diagnóstico — para que una revisión de seguridad pueda comprobar las afirmaciones en vez de aceptarlas por confianza.
STREAM es una aplicación nativa de Windows. Cargar un MDE, transmitirlo, dibujarlo en la GPU, calcular volúmenes, ejecutar análisis, generar curvas de nivel y escribir exportaciones ocurre todo localmente, con su propia CPU, GPU, memoria y disco.
No hay paso de subida, ni cola de procesamiento, ni cuota por proyecto, porque no hay ningún servidor haciendo el trabajo. Por eso también el rendimiento depende de su hardware y no de un nivel de suscripción.
Modelos de elevación, ortofotos, nubes de puntos, dibujos CAD, diseños, mediciones, volúmenes, informes y archivos de proyecto permanecen en la máquina donde se cargaron. Ninguno de ellos — ni parte alguna — es enviado a ningún sitio por STREAM.
Tampoco se transmiten nombres de archivo, rutas de carpeta ni contenidos de proyecto. La aplicación no incorpora ningún SDK de analítica, ni seguimiento de uso, ni informes de uso de funciones.
Las acciones de cuenta que usted inicia — activación, inicio de sesión, verificación de correo, restablecimiento de contraseña — envían lo que esa acción necesita, por HTTPS, al servidor de licencias. La activación envía la dirección de correo y la contraseña que ha escrito.
La validación periódica de la licencia envía el identificador de licencia, un identificador de dispositivo, señales de hardware, el propio token firmado y un indicador de manipulación. El identificador de dispositivo es un hash unidireccional: «fp-» seguido de un SHA-256 truncado del MachineGuid de Windows. Las señales de hardware son igualmente hashes SHA-256 truncados y con sal del UUID de SMBIOS, del MachineGuid y del número de serie del volumen — los identificadores en bruto no se envían y los hashes no pueden revertirse a ellos.
Una comprobación de actualización pregunta al punto final de versiones cuál es la versión actual. Esa es la lista completa.
El cliente de licencias fija el certificado del servidor. Si una conexión presenta un certificado que no coincide, STREAM no continúa en silencio: el fallo se informa de forma distinta a una situación normal de estar sin conexión, porque un certificado que no coincide puede significar un proxy de interceptación y no una conexión caída.
Esto importa en redes corporativas que terminan TLS: el comportamiento es deliberado y visible, no una degradación silenciosa.
Si STREAM falla, escribe un minivolcado en %LOCALAPPDATA%\Stream\crashdumps (o en la carpeta indicada en STREAM_CRASH_DIR). Escribirlo no requiere permisos de administrador ni cambios en el registro de Informe de errores de Windows.
Ese archivo nunca se sube. Si quiere que revisemos un fallo, usted nos envía el volcado — lo que también significa que puede inspeccionarlo o negarse a enviarlo. Borrar la carpeta es seguro.
STREAM mantiene un registro de diagnóstico local. Solo se sube si su token de licencia lleva el indicador de recogida de diagnósticos, que se activa en las licencias inscritas en el programa alfa de diagnóstico; para una licencia normal esa vía no hace absolutamente nada.
Donde sí se aplica, el registro se minimiza antes de salir: el nombre de usuario de Windows se enmascara en las rutas y la subida se limita a la parte más reciente del registro.
Una licencia activada sigue funcionando sin conexión durante la ventana sin conexión que lleva su token. Dentro de esa ventana STREAM valida la licencia localmente contra el token firmado, de modo que una red de obra sin internet es una condición normal de funcionamiento y no un fallo.
Cuando la ventana expira, hace falta una comprobación en línea correcta. Se admiten configuraciones de proxy corporativo para esa comprobación.
STREAM lee y escribe los formatos que su sector ya intercambia: GeoTIFF, mallas ASCII de ESRI, LAS/LAZ, DXF, CSV, KMZ y PDF. Todo lo que produzca puede sacarse en un formato abierto y abrirse en otro sitio.
No hay un archivo propietario que exija mantener viva una suscripción para poder leerlo, ni un nivel de exportación: las salidas son las salidas.
No. Modelos de elevación, ortofotos, nubes de puntos, diseños, mediciones e informes permanecen en la máquina donde se cargaron. No se transmite nada sobre su contenido, sus nombres ni sus rutas.
Solo tráfico de licencia y una comprobación de actualización. El tráfico de licencia contiene el identificador de licencia, un hash de dispositivo unidireccional, hashes unidireccionales de señales de hardware, el token firmado y un indicador de manipulación — además de la dirección de correo y la contraseña en el momento en que inicia sesión o activa. La comprobación de actualización pregunta cuál es la versión actual.
No. La aplicación no incorpora ningún SDK de analítica ni informes de uso de funciones.
No. El minivolcado se escribe en %LOCALAPPDATA%\Stream\crashdumps y se queda ahí. Enviarlo es decisión suya, y borrar la carpeta es seguro.
Sí, dentro de la ventana sin conexión que lleva su token de licencia. La validación se hace localmente contra el token firmado durante ese periodo; cuando expira, hace falta una comprobación en línea correcta. Se admiten proxies corporativos.
Es un hash SHA-256 truncado del MachineGuid de Windows, con el prefijo «fp-». Las señales de hardware son hashes truncados y con sal del UUID de SMBIOS, del MachineGuid y del número de serie del volumen. Los valores en bruto no se transmiten y los hashes no pueden revertirse a ellos.
La activación requiere un paso en línea, y la licencia necesita una comprobación en línea periódica cuando expira su ventana sin conexión. Entre esos puntos STREAM funciona sin conexión. Escríbanos a través de la web para hablar de un despliegue concreto.
Beta gratuita para Windows x64. Funciona totalmente sin conexión con GeoTIFF, LAS/LAZ y DXF.
Descargar STREAM gratis