Bezpieczne udostępnianie
Udostępniaj certyfikowane pliki cyfrowe każdemu - bez naruszania szyfrowania. Przyznawaj dostęp tylko do odczytu do konkretnych wersji plików, zachowując pełną kontrolę.
Beta: Bezpieczne udostępnianie jest obecnie w fazie beta. Podstawowe szyfrowanie i kontrola dostępu są w pełni funkcjonalne, ale niektóre funkcje (udostępnianie wielu odbiorcom, udostępnianie masowe, ścieżki audytu zakotwiczone w blockchainie) są jeszcze w trakcie opracowywania.
Kiedy korzystać z bezpiecznego udostępniania
Udostępniaj certyfikowane treści stronom trzecim bez przekazywania konta ani utraty kontroli nad plikami.
Postępowania prawne
Udostępnij certyfikowaną wersję stronie przeciwnej lub sądowi. Dodaj warunki, które muszą zaakceptować przed podglądem.
Due diligence
Pozwól audytorowi, inwestorowi lub partnerowi przejrzeć certyfikowane dokumenty z pełną ścieżką audytu pokazującą, kto co oglądał i kiedy.
Dostarczenie klientowi
Wyślij gotowe materiały klientowi z dowodem znacznika czasu certyfikacji.
Roszczenia ubezpieczeniowe
Przedstaw certyfikowane dowody ubezpieczycielowi z kontrolowanym, czasowo ograniczonym dostępem.
Współpraca i przegląd
Przyznaj koledze lub zewnętrznemu recenzentowi dostęp tylko do odczytu do konkretnej wersji, bez udostępniania danych logowania do sejfu.
Wybierz tryb udostępniania
Oba tryby korzystają z tego samego szyfrowania end-to-end. Jedyna różnica polega na tym, jak klucz deszyfrujący dociera do odbiorcy.
Keycard (Zero-Knowledge)
Najbezpieczniejsza opcja. Bernstein generuje PDF keycard z unikalnym kluczem dostępu. Dostarczasz go samodzielnie odbiorcy - dowolnym kanałem, któremu ufasz. Klucz deszyfrujący nigdy nie trafia na serwery Bernstein.
Jak to działa dla odbiorcy:
- 1Wysyłasz mu keycard (poza Bernstein) wraz z adresem URL udostępnienia.
- 2Otwiera adres URL udostępnienia w przeglądarce.
- 3Żąda kodu weryfikacyjnego wysyłanego na jego adres e-mail.
- 4Wprowadza 6-cyfrowy kod, aby potwierdzić tożsamość.
- 5Wprowadza klucz dostępu z keycard.
- 6Jeśli dołączono warunki, przegląda je i akceptuje.
- 7Treść jest deszyfrowana w przeglądarce - pliki są dostępne do przeglądu i pobrania.
Udostępnianie bezpośrednie
Wygodna opcja. Bernstein wysyła odbiorcy e-mail z bezpiecznym linkiem. Klucz deszyfrujący jest zawarty we fragmencie URL, który domyślnie nigdy nie jest przechowywany na serwerze - pozostaje w całości w przeglądarce.
Jak to działa dla odbiorcy:
- 1Otrzymuje e-mail z linkiem.
- 2Klika link i żąda kodu weryfikacyjnego.
- 3Wprowadza 6-cyfrowy kod, aby potwierdzić tożsamość.
- 4Jeśli dołączono warunki, przegląda je i akceptuje.
- 5Treść jest deszyfrowana w przeglądarce - pliki są dostępne do przeglądu i pobrania.
Porównanie obu trybów
Oba tryby są szyfrowane end-to-end. Wybierz na podstawie wymagań bezpieczeństwa i potrzeb wygody.
| Keycard (Zero-Knowledge) | Udostępnianie bezpośrednie | |
|---|---|---|
| Dostarczenie klucza | Dostarczasz samodzielnie (PDF keycard) | Zawarty w linku e-mail |
| Wygoda | Wymaga oddzielnego kroku przekazania | Jedno kliknięcie z e-maila |
| Ekspozycja serwera | Klucz nigdy nie trafia na serwer | Klucz przechodzi przez e-mail, ale nigdy nie jest przechowywany przez Bernstein |
| Najlepsze dla | Bardzo wrażliwych treści, sektorów regulowanych, maksymalnej kontroli | Codziennego udostępniania, odbiorców nietechnicznych, szybkości |
Zasada: Użyj Keycard, gdy treść jest bardzo wrażliwa i chcesz kontrolować każdy etap przekazania klucza. Użyj udostępniania bezpośredniego, gdy ważna jest wygoda, a dostarczenie przez e-mail jest akceptowalne.
Jak działa szyfrowanie
Bernstein używa dwuwarstwowego modelu kluczy do udostępniania, opartego na szyfrowaniu AES-256-GCM za pośrednictwem Web Crypto API.
DEK (Data Encryption Key)
Klucz symetryczny (AES-256-GCM), który szyfruje treść wersji. To ten sam klucz, którego użyto podczas pierwotnej certyfikacji plików. Znajduje się w zaszyfrowanym sejfie przeglądarki i nigdy nie jest wysyłany w postaci jawnej na serwer.
KEK (Key Encryption Key)
Nowy klucz symetryczny (AES-256-GCM) generowany w przeglądarce podczas tworzenia udostępnienia. KEK szyfruje (opakowuje) DEK, tworząc opakowany DEK, który może zostać odpakowany jedynie przez osobę posiadającą KEK.
Gdy tworzysz udostępnienie
Generowanie kluczy
Przeglądarka generuje losowy Key Encryption Key (KEK) i ładuje Data Encryption Key (DEK) wersji z zaszyfrowanego sejfu.
Opakowywanie DEK
DEK jest szyfrowany za pomocą KEK, tworząc opakowany DEK przechowywany na serwerze.
Dostarczenie KEK
Przy udostępnianiu bezpośrednim KEK jest zawarty we fragmencie linku e-mail. Przy Keycard jest zawarty w PDF generowanym w przeglądarce - nigdy nie jest wysyłany na serwer.
Gdy odbiorca otwiera udostępnienie
Pobranie opakowanego DEK
Przeglądarka odbiorcy pobiera zaszyfrowany opakowany DEK z serwera.
Odpakowanie DEK
Za pomocą KEK (z fragmentu URL lub keycard) przeglądarka odpakowuje DEK.
Odszyfrowanie treści
DEK odszyfrowuje metadane wersji i treść plików. Całe odszyfrowanie odbywa się po stronie klienta - serwer nigdy nie ma dostępu do tekstu jawnego.
Weryfikacja tożsamości
Przed dostarczeniem treści odbiorca musi udowodnić, że kontroluje adres e-mail podany w udostępnieniu.
Kontrola dostępu
Skonfiguruj dokładnie, jak i kiedy udostępniona treść może być przeglądana.
Data wygaśnięcia
Udostępnienie staje się niedostępne po tej dacie. Pozostaw puste, aby nie ustawiać daty wygaśnięcia.
Warunki
Dodaj warunki prawne, które odbiorca musi wyraźnie zaakceptować przed podglądem treści.
Natychmiastowe cofnięcie
Cofnij aktywne udostępnienie w dowolnym momencie. Odbiorca natychmiast traci dostęp - nawet jeśli jego sesja jest nadal aktywna.
Maksymalna liczba wyświetleń
Ogranicz liczbę wyświetleń treści.
Maksymalna liczba pobrań
Ogranicz liczbę dozwolonych pobrań plików.
Znak wodny na podglądach
Wyświetlaj znak wodny na plikach podglądowych dla dodatkowej ochrony.
Pełna ścieżka audytu
Każde udostępnienie generuje kompletny dziennik zdarzeń. W udostępnieniach z weryfikowalnym audytem zdarzenia są łączone hashami SHA-256, tworząc dziennik odporny na fałszowanie.
Każde zdarzenie rejestruje adres IP i user agent odbiorcy. Możesz wyeksportować pełny dziennik audytu jako JSON.
Często zadawane pytania
Udostępnienie jest powiązane z adresem e-mail odbiorcy. Nawet jeśli ktoś inny uzyska link, nie przejdzie weryfikacji OTP, ponieważ kod jest wysyłany na adres e-mail pierwotnego odbiorcy. W trybie Keycard potrzebowałby również keycard.
Nie. Serwer przechowuje jedynie zaszyfrowany opakowany DEK i zaszyfrowane dane plików. Bez KEK (którego serwer nigdy nie przechowuje) treść nie może zostać odszyfrowana. W trybie Keycard KEK nawet nie trafia na serwer.
Bieżąca sesja zostaje natychmiast unieważniona. Wszystkie kolejne żądania dostępu do treści lub pobrań są odrzucane. Treść już odszyfrowana w przeglądarce pozostaje dostępna do zamknięcia karty, ale żadne nowe dane nie mogą zostać pobrane.
Obecnie każde udostępnienie jest skierowane do jednego odbiorcy. Aby udostępnić wielu osobom, utwórz oddzielne udostępnienie dla każdej z nich. Udostępnianie wielu odbiorcom jest na mapie rozwoju.
Musisz utworzyć nowe udostępnienie i wygenerować nowy keycard. Każdy keycard zawiera unikalny klucz powiązany z konkretnym udostępnieniem - nie ma możliwości odzyskania ani ponownego wygenerowania zgubionego keycard.
Po zweryfikowaniu OTP przez odbiorcę sesja jest ważna przez 24 godziny. Następnie do zachowania dostępu wymagana jest ponowna weryfikacja nowym OTP.
AES-256-GCM do generowania kluczy i opakowywania DEK (przez Web Crypto API), AES-256-GCM z wektorami inicjalizacji per udostępnienie do szyfrowania plików, kryptograficznie bezpieczne losowe 6-cyfrowe kody OTP oraz łączenie hashów SHA-256 dla weryfikowalnych łańcuchów audytu.
Nie. Udostępnianie jest powiązane z konkretną wersją - certyfikowanym snapshotem projektu. Musisz mieć co najmniej jedną certyfikowaną wersję, aby móc utworzyć udostępnienie.