Seit Jahren stellen uns unsere Kunden immer wieder dieselbe Frage:
„Wie kann ich meinem Anwalt, meinem Investor oder meinem Wirtschaftsprüfer diese Datei zugänglich machen, ohne den von mir aufgebauten Schutz zu gefährden?“
Heute haben wir die Antwort: Wir präsentieren Secure Sharing (Beta) – ein neues Modul, mit dem Sie zertifizierte digitale Assets nur an die Personen weitergeben können, die sie unbedingt benötigen, ohne die Verschlüsselung zu brechen.
Secure Sharing auf bernstein.io testen →
Das Problem, das wir lösen
Das Teilen von Dateien ist die größte Schwachstelle im Schutz geistigen Eigentums. Sie können Ihre Dateien verschlüsseln, auf der Blockchain zertifizieren und einen lückenlosen Prüfpfad erstellen – doch sobald Sie eine Datei per E-Mail, Cloud-Speicher oder Messenger teilen, entschlüsseln Sie sie in der Regel, duplizieren sie, verlieren die Zugriffskontrolle und die Transparenz darüber, wer sie gesehen hat. Anders ausgedrückt: Sie heben die Schutzmaßnahmen auf, die Sie selbst eingerichtet haben.
Secure Sharing ist genau dafür da, das zu verhindern.
Funktionsweise
Secure Sharing verwandelt jedes zertifizierte Asset in Ihrem Bernstein-Vault in einen kontrollierten Zugriffspunkt. Die Datei bleibt stets verschlüsselt, die Infrastruktur ändert sich nicht, und nur das Zugriffsrecht wird delegiert.
Jede Freigabe ist zeitlich begrenzt, mit konfigurierbaren Ablaufdaten, und kann jederzeit widerrufen werden. Empfänger werden per E-Mail-OTP authentifiziert, und jede Sitzung beinhaltet die obligatorische Zustimmung zu den Nutzungsbedingungen, wird mit einem Zeitstempel versehen und protokolliert. Vom ersten Klick auf den Link bis zum finalen Download wird jede Interaktion in einem vollständigen, nachvollziehbaren Protokoll erfasst.
Für den Empfänger ist kein Konto erforderlich. Kein erneutes Hochladen. Keine Umgehungslösung.
Zwei Modi, eine Konstante: Ihre Daten sind für uns immer sicher.
Secure Sharing basiert auf Bernsteins Zero-Knowledge-Architektur. Das bedeutet, die Verschlüsselung erfolgt clientseitig, und der Klartext gelangt niemals auf unsere Server. Im Hintergrund schützt ein Datenverschlüsselungsschlüssel (DEK) den Dateiinhalt. Ein neuer Schlüsselverschlüsselungsschlüssel (KEK) verschlüsselt den DEK für die Übertragung. Alle kryptografischen Operationen werden lokal im Browser des Empfängers über die Web Crypto API mit AES-256-GCM ausgeführt.
Diese Architektur unterstützt zwei Übertragungsmodi für unterschiedliche Sensibilitätsstufen.
Keycard (Zero-Knowledge-Architektur)
Im Keycard-Modus wird der Entschlüsselungsschlüssel als PDF-Dokument außerhalb des regulären Datenverkehrs übermittelt. Er durchläuft niemals Bernstein-Server. Daher ist dieser Modus die optimale Wahl für sensible oder regulierte Umgebungen, in denen maximale Trennung von Daten und Zugriff erforderlich ist.
Direktes Teilen (reibungsloser Zugriff)
Im Modus „Direktes Teilen“ ist der Entschlüsselungsschlüssel im URL-Fragment eingebettet – dem Teil einer URL, der standardmäßig nicht an den Server übertragen wird. Empfänger erhalten mit einem Klick über einen einzigen E-Mail-Link Zugriff, mit denselben clientseitigen Entschlüsselungsgarantien wie bei Keycard. Andere Benutzeroberfläche, gleiches Sicherheitsmodell.
Anwendungsbeispiele aus der Praxis
Sicheres Teilen ist keine theoretische Funktion – es wurde für Situationen entwickelt, in denen die Offenlegung kontrolliert, nachweisbar und rückgängig zu machen ist.
In Gerichtsverfahren und bei Beweismitteln kann der Anwalt eine bestimmte beglaubigte Version eines versiegelten Dokuments mit einer unterzeichneten Empfangsbestätigung einsehen. Bei Due Diligence kann Investoren und Wirtschaftsprüfern für die Dauer eines Geschäfts ein temporärer, schreibgeschützter Zugriff gewährt werden, der sich nach Abschluss des Prozesses automatisch schließt. Kundenergebnisse – Abschlussberichte, Entwürfe, Designs, Code – können mit Integritäts- und Liefernachweis in einem einzigen Schritt übergeben werden.
Dieselbe Logik gilt für Versicherungsansprüche, bei denen Sachbearbeiter eine kontrollierte Offenlegung mit nachvollziehbaren Interaktionen benötigen, sowie für die vertrauliche Zusammenarbeit zwischen Mitautoren, Beratern oder Partnern, die frühe Entwürfe prüfen müssen, ohne dass die Datei jemals in einem Posteingang oder einer Cloud landet.
Warum das wichtig ist (wichtiger als es scheint)
Die meisten Tools lösen das Problem der Speicherung. Einige lösen das Problem der Zertifizierung. Nur sehr wenige lösen das Problem der kontrollierten Offenlegung – und doch ist es genau hier, wo in der Praxis das Risiko entsteht. Datenlecks entstehen beim Teilen. Streitigkeiten entstehen nach dem Teilen. Das rechtliche Risiko hängt fast ausschließlich davon ab, was Sie über den Akt des Teilens selbst beweisen können.
Secure Sharing schließt diese Lücke:
Von „Ich habe dir etwas geschickt“
zu „Ich kann genau beweisen, worauf du wann und unter welchen Bedingungen zugegriffen hast.“
Dies ist eine Betaversion – und ein Fundament
Secure Sharing ist ab heute als Betaversion verfügbar. Der Kern ist produktionsreif – Verschlüsselung, Zertifizierung, Zugriffskontrolle, Widerruf und Audit-Trails sind bereits implementiert –, einige Funktionen werden jedoch bewusst erst in den nächsten Versionen eingeführt. Die Freigabe an mehrere Empfänger, Massenverarbeitung und Blockchain-basierte Zugriffsprotokolle folgen als Nächstes. Wir stellen zunächst das Fundament bereit und bauen darauf die Benutzeroberfläche auf.
Was dies als Nächstes ermöglicht
Secure Sharing ist nicht nur eine Funktion. Es ist der erste Baustein eines umfassenderen Systems, und die nächsten Bausteine sind bereits in Planung.
Sicherer Datenraum
Die natürliche Weiterentwicklung der Punkt-zu-Punkt-Freigabe ist eine strukturierte Umgebung für Transaktionen, Rechtsstreitigkeiten oder Audits – mit mehreren Assets, rollenbasierten Berechtigungen, strukturierter Navigation und denselben Verschlüsselungsgarantien, die im großen Maßstab und nicht nur auf eine einzelne Datei angewendet werden.
Zero-Knowledge-Datenraum
Wir gehen noch einen Schritt weiter. Der Zero-Knowledge-Datenraum ist das, was ein virtueller Datenraum von Anfang an hätte sein sollen: ein Transaktionsraum ohne serverseitige Transparenz, ohne Master-Key und ohne Insiderrisiko – ein Raum, in dem selbst der Betreiber die Daten nicht lesen kann. Der heutige VDR-Markt hat ein Volumen von Milliarden, doch kein einziger etablierter Anbieter bietet echtes Zero-Knowledge. Wir wollen das ändern.
Nachverfolgung, Zugriff und Benachrichtigung
Zusätzlich zu jeder Freigabe schaffen wir eine formale Ebene der Beweisgenerierung. Jede Interaktion – wer wann und unter welchen Bedingungen auf was zugegriffen hat – wird zu einem überprüfbaren, strukturierten Ereignis, das bei Bedarf als Beweismittel vorgelegt werden kann.
Geschäftsgeheimnis-EONA
Die ultimative Lösung für nicht registriertes geistiges Eigentum. Das Recht zum Schutz von Geschäftsgeheimnissen – in den USA gemäß DTSA, in der EU gemäß Richtlinie 2016/943 und in den meisten Rechtsordnungen weltweit – schützt nur Geheimnisse, deren aktive Geheimhaltung Sie nachweisen können. Der rechtliche Maßstab sind „angemessene Maßnahmen“, und nur wenige Unternehmen können auf Verlangen einen stichhaltigen Nachweis dieser Maßnahmen vorlegen.
EONA – Nachweis der Benachrichtigung und Bestätigung – ist das Modul, das wir genau zur Schließung dieser Lücke entwickelt haben. Es vereint die zertifizierte Existenz (was), die sichere Weitergabe (wer), die Zustimmung zu den Nutzungsbedingungen (unter welchen Bedingungen) und die Zugriffsverfolgung (wann und wie) in einem einzigen, gerichtsverwertbaren Beweisdokument. Ein mit EONA geschütztes Geschäftsgeheimnis ist nicht nur geheim – es ist verteidigungsfähig.
Jetzt testen
Die sichere Weitergabe ist jetzt als Betaversion für alle Bernstein-Nutzer verfügbar. Wir freuen uns über Ihr Feedback – insbesondere zu Problemen, Schwierigkeiten oder wenn Annahmen nicht zutreffen.
Möchten Sie frühzeitig Einblick in die Zukunft erhalten? Secure Dataroom, Zero-Knowledge Dataroom und EONA werden schrittweise eingeführt.


