Szyfrowanie end-to-end

Bezpieczne udostępnianie

Udostępniaj certyfikowane pliki cyfrowe każdemu - bez naruszania szyfrowania. Przyznawaj dostęp tylko do odczytu do konkretnych wersji plików, zachowując pełną kontrolę.

Beta: Bezpieczne udostępnianie jest obecnie w fazie beta. Podstawowe szyfrowanie i kontrola dostępu są w pełni funkcjonalne, ale niektóre funkcje (udostępnianie wielu odbiorcom, udostępnianie masowe, ścieżki audytu zakotwiczone w blockchainie) są jeszcze w trakcie opracowywania.

Kiedy korzystać z bezpiecznego udostępniania

Udostępniaj certyfikowane treści stronom trzecim bez przekazywania konta ani utraty kontroli nad plikami.

Postępowania prawne

Postępowania prawne

Udostępnij certyfikowaną wersję stronie przeciwnej lub sądowi. Dodaj warunki, które muszą zaakceptować przed podglądem.

Due diligence

Due diligence

Pozwól audytorowi, inwestorowi lub partnerowi przejrzeć certyfikowane dokumenty z pełną ścieżką audytu pokazującą, kto co oglądał i kiedy.

Dostarczenie klientowi

Dostarczenie klientowi

Wyślij gotowe materiały klientowi z dowodem znacznika czasu certyfikacji.

Roszczenia ubezpieczeniowe

Roszczenia ubezpieczeniowe

Przedstaw certyfikowane dowody ubezpieczycielowi z kontrolowanym, czasowo ograniczonym dostępem.

Współpraca i przegląd

Współpraca i przegląd

Przyznaj koledze lub zewnętrznemu recenzentowi dostęp tylko do odczytu do konkretnej wersji, bez udostępniania danych logowania do sejfu.

Dwa tryby

Wybierz tryb udostępniania

Oba tryby korzystają z tego samego szyfrowania end-to-end. Jedyna różnica polega na tym, jak klucz deszyfrujący dociera do odbiorcy.

Keycard (Zero-Knowledge)

Najbezpieczniejsza opcja. Bernstein generuje PDF keycard z unikalnym kluczem dostępu. Dostarczasz go samodzielnie odbiorcy - dowolnym kanałem, któremu ufasz. Klucz deszyfrujący nigdy nie trafia na serwery Bernstein.

Jak to działa dla odbiorcy:

  • 1
    Wysyłasz mu keycard (poza Bernstein) wraz z adresem URL udostępnienia.
  • 2
    Otwiera adres URL udostępnienia w przeglądarce.
  • 3
    Żąda kodu weryfikacyjnego wysyłanego na jego adres e-mail.
  • 4
    Wprowadza 6-cyfrowy kod, aby potwierdzić tożsamość.
  • 5
    Wprowadza klucz dostępu z keycard.
  • 6
    Jeśli dołączono warunki, przegląda je i akceptuje.
  • 7
    Treść jest deszyfrowana w przeglądarce - pliki są dostępne do przeglądu i pobrania.

Udostępnianie bezpośrednie

Wygodna opcja. Bernstein wysyła odbiorcy e-mail z bezpiecznym linkiem. Klucz deszyfrujący jest zawarty we fragmencie URL, który domyślnie nigdy nie jest przechowywany na serwerze - pozostaje w całości w przeglądarce.

Jak to działa dla odbiorcy:

  • 1
    Otrzymuje e-mail z linkiem.
  • 2
    Klika link i żąda kodu weryfikacyjnego.
  • 3
    Wprowadza 6-cyfrowy kod, aby potwierdzić tożsamość.
  • 4
    Jeśli dołączono warunki, przegląda je i akceptuje.
  • 5
    Treść jest deszyfrowana w przeglądarce - pliki są dostępne do przeglądu i pobrania.

Porównanie obu trybów

Oba tryby są szyfrowane end-to-end. Wybierz na podstawie wymagań bezpieczeństwa i potrzeb wygody.

Keycard (Zero-Knowledge)Udostępnianie bezpośrednie
Dostarczenie kluczaDostarczasz samodzielnie (PDF keycard)Zawarty w linku e-mail
WygodaWymaga oddzielnego kroku przekazaniaJedno kliknięcie z e-maila
Ekspozycja serweraKlucz nigdy nie trafia na serwerKlucz przechodzi przez e-mail, ale nigdy nie jest przechowywany przez Bernstein
Najlepsze dlaBardzo wrażliwych treści, sektorów regulowanych, maksymalnej kontroliCodziennego udostępniania, odbiorców nietechnicznych, szybkości

Zasada: Użyj Keycard, gdy treść jest bardzo wrażliwa i chcesz kontrolować każdy etap przekazania klucza. Użyj udostępniania bezpośredniego, gdy ważna jest wygoda, a dostarczenie przez e-mail jest akceptowalne.

Kryptografia

Jak działa szyfrowanie

Bernstein używa dwuwarstwowego modelu kluczy do udostępniania, opartego na szyfrowaniu AES-256-GCM za pośrednictwem Web Crypto API.

DEK (Data Encryption Key)

DEK (Data Encryption Key)

Klucz symetryczny (AES-256-GCM), który szyfruje treść wersji. To ten sam klucz, którego użyto podczas pierwotnej certyfikacji plików. Znajduje się w zaszyfrowanym sejfie przeglądarki i nigdy nie jest wysyłany w postaci jawnej na serwer.

KEK (Key Encryption Key)

KEK (Key Encryption Key)

Nowy klucz symetryczny (AES-256-GCM) generowany w przeglądarce podczas tworzenia udostępnienia. KEK szyfruje (opakowuje) DEK, tworząc opakowany DEK, który może zostać odpakowany jedynie przez osobę posiadającą KEK.

Gdy tworzysz udostępnienie

1

Generowanie kluczy

Przeglądarka generuje losowy Key Encryption Key (KEK) i ładuje Data Encryption Key (DEK) wersji z zaszyfrowanego sejfu.

2

Opakowywanie DEK

DEK jest szyfrowany za pomocą KEK, tworząc opakowany DEK przechowywany na serwerze.

3

Dostarczenie KEK

Przy udostępnianiu bezpośrednim KEK jest zawarty we fragmencie linku e-mail. Przy Keycard jest zawarty w PDF generowanym w przeglądarce - nigdy nie jest wysyłany na serwer.

Gdy odbiorca otwiera udostępnienie

1

Pobranie opakowanego DEK

Przeglądarka odbiorcy pobiera zaszyfrowany opakowany DEK z serwera.

2

Odpakowanie DEK

Za pomocą KEK (z fragmentu URL lub keycard) przeglądarka odpakowuje DEK.

3

Odszyfrowanie treści

DEK odszyfrowuje metadane wersji i treść plików. Całe odszyfrowanie odbywa się po stronie klienta - serwer nigdy nie ma dostępu do tekstu jawnego.

Weryfikacja tożsamości

Przed dostarczeniem treści odbiorca musi udowodnić, że kontroluje adres e-mail podany w udostępnieniu.

  • 6-cyfrowe jednorazowe hasło (OTP) jest wysyłane na adres e-mail
  • Kod wygasa po 10 minutach
  • Po 5 nieudanych próbach sesja zostaje zablokowana
  • Po weryfikacji token sesji jest ważny przez 24 godziny
Pełna kontrola

Kontrola dostępu

Skonfiguruj dokładnie, jak i kiedy udostępniona treść może być przeglądana.

Data wygaśnięcia

Udostępnienie staje się niedostępne po tej dacie. Pozostaw puste, aby nie ustawiać daty wygaśnięcia.

Warunki

Dodaj warunki prawne, które odbiorca musi wyraźnie zaakceptować przed podglądem treści.

Natychmiastowe cofnięcie

Cofnij aktywne udostępnienie w dowolnym momencie. Odbiorca natychmiast traci dostęp - nawet jeśli jego sesja jest nadal aktywna.

Wkrótce dostępne

Maksymalna liczba wyświetleń

Ogranicz liczbę wyświetleń treści.

Wkrótce dostępne

Maksymalna liczba pobrań

Ogranicz liczbę dozwolonych pobrań plików.

Wkrótce dostępne

Znak wodny na podglądach

Wyświetlaj znak wodny na plikach podglądowych dla dodatkowej ochrony.

Pełna ścieżka audytu

Każde udostępnienie generuje kompletny dziennik zdarzeń. W udostępnieniach z weryfikowalnym audytem zdarzenia są łączone hashami SHA-256, tworząc dziennik odporny na fałszowanie.

Każde zdarzenie rejestruje adres IP i user agent odbiorcy. Możesz wyeksportować pełny dziennik audytu jako JSON.

  • Zaproszenie wysłane lub keycard wygenerowany
  • OTP wysłany i zweryfikowany
  • Warunki zaakceptowane
  • Każdy podgląd lub pobranie pliku
  • Udostępnienie cofnięte

Często zadawane pytania

Udostępnienie jest powiązane z adresem e-mail odbiorcy. Nawet jeśli ktoś inny uzyska link, nie przejdzie weryfikacji OTP, ponieważ kod jest wysyłany na adres e-mail pierwotnego odbiorcy. W trybie Keycard potrzebowałby również keycard.

Nie. Serwer przechowuje jedynie zaszyfrowany opakowany DEK i zaszyfrowane dane plików. Bez KEK (którego serwer nigdy nie przechowuje) treść nie może zostać odszyfrowana. W trybie Keycard KEK nawet nie trafia na serwer.

Bieżąca sesja zostaje natychmiast unieważniona. Wszystkie kolejne żądania dostępu do treści lub pobrań są odrzucane. Treść już odszyfrowana w przeglądarce pozostaje dostępna do zamknięcia karty, ale żadne nowe dane nie mogą zostać pobrane.

Obecnie każde udostępnienie jest skierowane do jednego odbiorcy. Aby udostępnić wielu osobom, utwórz oddzielne udostępnienie dla każdej z nich. Udostępnianie wielu odbiorcom jest na mapie rozwoju.

Musisz utworzyć nowe udostępnienie i wygenerować nowy keycard. Każdy keycard zawiera unikalny klucz powiązany z konkretnym udostępnieniem - nie ma możliwości odzyskania ani ponownego wygenerowania zgubionego keycard.

Po zweryfikowaniu OTP przez odbiorcę sesja jest ważna przez 24 godziny. Następnie do zachowania dostępu wymagana jest ponowna weryfikacja nowym OTP.

AES-256-GCM do generowania kluczy i opakowywania DEK (przez Web Crypto API), AES-256-GCM z wektorami inicjalizacji per udostępnienie do szyfrowania plików, kryptograficznie bezpieczne losowe 6-cyfrowe kody OTP oraz łączenie hashów SHA-256 dla weryfikowalnych łańcuchów audytu.

Nie. Udostępnianie jest powiązane z konkretną wersją - certyfikowanym snapshotem projektu. Musisz mieć co najmniej jedną certyfikowaną wersję, aby móc utworzyć udostępnienie.

Gotowy do bezpiecznego udostępniania?

Zacznij udostępniać certyfikowane pliki cyfrowe z szyfrowaniem end-to-end. Bez kompromisów w zakresie bezpieczeństwa.