Durante años, nuestros clientes nos han hecho la misma pregunta con otras palabras:
"¿Cómo puedo permitir que mi abogado, mi inversor o mi auditor lean este archivo sin renunciar a la protección que he creado a su alrededor?"
Hoy tenemos una respuesta real. Presentamos Compartición Segura (Beta), un nuevo módulo que permite compartir activos digitales certificados solo con quienes necesitan acceder a ellos, sin romper el cifrado.
Prueba la Compartición Segura en bernstein.io →
El problema que resolvemos
Compartir es el punto débil de la protección de la propiedad intelectual. Puedes cifrar tus archivos, certificarlos en la blockchain y crear un registro de auditoría impecable, pero en el momento en que compartes un archivo, ya sea por correo electrónico, almacenamiento en la nube o mensajería, normalmente lo descifras, lo duplicas, pierdes el control del acceso y la visibilidad de quién lo vio. En otras palabras, anulas las mismas protecciones que implementaste.
Compartir de forma segura existe para solucionar precisamente eso.
--
Qué hace
Compartir de forma segura convierte cualquier recurso certificado en tu bóveda de Bernstein en un punto de acceso controlado. El archivo nunca pierde su estado cifrado, la infraestructura no cambia y solo se delega el derecho de acceso.
Cada uso compartido tiene una duración limitada, con fechas de vencimiento configurables, y puede revocarse en cualquier momento. Los destinatarios se verifican mediante un código OTP por correo electrónico, y cada sesión está sujeta a la aceptación obligatoria de los términos y condiciones, con registro de fecha y hora. Desde el primer clic en el enlace hasta la descarga final, cada interacción forma parte de un registro completo y auditable.
El destinatario no necesita una cuenta. No es necesario volver a subir el archivo. No hay soluciones alternativas.
Dos modos, uno invariable: nunca vemos sus datos
El uso compartido seguro se basa en la arquitectura de conocimiento cero de Bernstein, lo que significa que el cifrado se realiza del lado del cliente y el texto plano nunca pasa por nuestros servidores. Internamente, una clave de cifrado de datos (DEK) protege el contenido del archivo, y una nueva clave de cifrado de clave (KEK) encapsula la DEK para su transmisión. Todas las operaciones criptográficas se ejecutan localmente en el navegador del destinatario a través de la API Web Crypto, utilizando AES-256-GCM.
Esta arquitectura admite dos modos de entrega, diseñados para diferentes niveles de sensibilidad.
Tarjeta de acceso (conocimiento cero por diseño)
En el modo Tarjeta de acceso, la clave de descifrado se entrega fuera de banda como un documento PDF. Nunca pasa por los servidores de Bernstein, lo que la convierte en la opción ideal para contextos de alto riesgo o regulados donde se requiere la máxima separación entre datos y acceso.
Acceso directo (acceso sin fricciones)
En el modo de acceso directo, la clave de descifrado está integrada en el fragmento de la URL, la parte que, por diseño del navegador, nunca se transmite al servidor. Los destinatarios obtienen acceso con un solo clic desde un enlace de correo electrónico, con las mismas garantías de descifrado del lado del cliente que con Keycard. Experiencia de usuario diferente, mismo modelo de seguridad.
--
Casos de uso reales
El acceso seguro no es una función teórica; está diseñado para situaciones en las que la divulgación debe ser controlada, verificable y reversible.
En litigios y pruebas legales, los abogados pueden revisar una versión certificada específica de un documento sellado, con un acuse de recibo firmado. En diligencia debida, se puede otorgar a inversores y auditores acceso temporal de solo lectura durante la duración de una transacción, y el acceso se cierra automáticamente al finalizar el proceso. Entregables para el cliente (informes finales, borradores, diseños, código) se pueden entregar con prueba de integridad y prueba de entrega en un solo paso.
La misma lógica se aplica a las reclamaciones de seguros, donde los peritos necesitan una divulgación controlada con interacciones rastreables, y a la colaboración confidencial entre coautores, asesores o socios que necesitan revisar borradores iniciales sin que el archivo llegue a una bandeja de entrada o a una unidad en la nube.
--
Por qué esto importa (más de lo que parece)
La mayoría de las herramientas resuelven el almacenamiento. Algunas resuelven la certificación. Muy pocas resuelven la divulgación controlada, y sin embargo, en la práctica, es aquí donde el riesgo se materializa. Las filtraciones ocurren al compartir. Las disputas ocurren después de compartir. La responsabilidad legal depende casi por completo de lo que se pueda demostrar sobre el acto de compartir en sí.
Compartir de forma segura cierra esa brecha:
De "Te envié algo"
a "Puedo demostrar exactamente a qué accediste, cuándo y bajo qué condiciones."
Esta es una versión beta — y una base
Compartir de forma segura está disponible hoy como versión beta. El núcleo está listo para producción: cifrado, certificación, control de acceso, revocación y registros de auditoría ya están implementados. Sin embargo, algunas funcionalidades se han reservado para las próximas versiones. El uso compartido con múltiples destinatarios, las operaciones masivas y los registros de acceso anclados a la cadena de bloques llegarán próximamente. Primero implementamos la base y luego desarrollamos la interfaz.
--
Lo que esto desbloquea
El uso compartido seguro no es solo una función. Es el primer componente de un sistema más amplio, y las siguientes piezas ya están en la hoja de ruta.
Sala de datos segura
La extensión natural del uso compartido punto a punto es un entorno estructurado para transacciones, litigios o auditorías: múltiples activos, permisos basados en roles, navegación estructurada y las mismas garantías de cifrado aplicadas a gran escala, en lugar de a un solo archivo.
Sala de datos de conocimiento cero
A partir de ahí, damos un paso más. La Sala de Datos de Conocimiento Cero es lo que una sala de datos virtual debería haber sido desde el principio: una sala de transacciones sin visibilidad del servidor, sin clave maestra y sin riesgo de acceso interno; una sala donde ni siquiera el operador puede leer los datos. El mercado actual de salas de datos virtuales mueve miles de millones, pero ningún proveedor importante ofrece realmente acceso de conocimiento cero. Pretendemos cambiar eso.
Seguimiento, Acceso y Notificación
Además de cada acción compartida, estamos creando una capa formal de generación de evidencia. Cada interacción —quién accedió a qué, cuándo y bajo qué condiciones— se convierte en un evento verificable y estructurado, listo para ser presentado como evidencia cuando sea necesario.
EONA de Secretos Comerciales
El objetivo final para la propiedad intelectual no registrada. La legislación sobre secretos comerciales —en EE. UU. bajo la DTSA, en la UE bajo la Directiva 2016/943 y en la mayoría de las jurisdicciones del mundo— protege solo los secretos que se pueden demostrar que se mantuvieron en secreto activamente. El criterio legal es la aplicación de "medidas razonables", y muy pocas empresas pueden proporcionar, a demanda, un registro sólido de dichas medidas.
EONA — Evidencia de Notificación y Reconocimiento — es el módulo que estamos diseñando precisamente para solucionar este problema. Combina la existencia certificada (qué), el intercambio seguro (quién), la aceptación de los términos (bajo qué condiciones) y el seguimiento del acceso (cuándo y cómo) en un único registro probatorio listo para su presentación ante un tribunal. Un secreto comercial protegido con EONA no es solo un secreto, sino uno defendible.
--
Pruébalo hoy
El Intercambio Seguro ya está disponible en versión beta para todos los usuarios de Bernstein. Buscamos activamente comentarios, especialmente sobre posibles fallos, problemas o suposiciones erróneas.
¿Quieres acceso anticipado a las próximas novedades? Sala de datos segura, sala de datos de conocimiento cero y EONA se están implementando progresivamente.


