Depuis des années, nos clients nous posent la même question, formulée différemment :
« Comment permettre à mon avocat, mon investisseur ou mon auditeur de lire ce fichier sans compromettre la protection que j’ai mise en place ? »
Aujourd’hui, nous avons une solution concrète. Nous lançons Partage sécurisé (Bêta), un nouveau module qui vous permet de partager des actifs numériques certifiés uniquement en cas de nécessité, sans jamais compromettre le chiffrement.
Essayez le Partage sécurisé sur bernstein.io →
Le problème que nous résolvons
Le partage est le maillon faible de la protection de la propriété intellectuelle. Vous pouvez chiffrer vos fichiers, les certifier sur la blockchain et constituer une piste d’audit complète, mais dès que vous partagez un fichier, par e-mail, stockage cloud ou messagerie, vous le déchiffrez généralement, le dupliquez, perdez le contrôle des accès et n’avez aucune visibilité sur les personnes qui l’ont consulté. En d'autres termes, vous annulez les protections que vous avez mises en place.
Le Partage sécurisé a été conçu précisément pour remédier à ce problème.
Fonctionnement
Le Partage sécurisé transforme tout fichier certifié de votre coffre-fort Bernstein en un point d'accès contrôlé. Le fichier reste chiffré, l'infrastructure demeure inchangée et seul le droit d'accès est délégué.
Chaque partage est limité dans le temps, avec des dates d'expiration configurables, et peut être révoqué à tout moment. L'identité des destinataires est vérifiée par un code OTP envoyé par e-mail, et chaque session est encadrée par l'acceptation obligatoire des conditions générales, horodatée et enregistrée. Du premier clic sur le lien au téléchargement final, chaque interaction est consignée dans un historique complet et auditable.
Aucun compte n'est requis pour le destinataire. Aucun rechargement. Aucune solution de contournement.
Deux modes, un seul invariant : vos données restent confidentielles
Le partage sécurisé repose sur l’architecture à divulgation nulle de connaissance de Bernstein. Cela signifie que le chiffrement s’effectue côté client et que le texte en clair ne transite jamais par nos serveurs. En interne, une clé de chiffrement des données (DEK) protège le contenu du fichier, et une nouvelle clé de chiffrement de clé (KEK) encapsule la DEK pour la transmission. Toutes les opérations cryptographiques sont exécutées localement dans le navigateur du destinataire via l’API Web Crypto, en utilisant l’algorithme AES-256-GCM.
Cette architecture prend en charge deux modes de distribution, conçus pour différents niveaux de sensibilité.
Carte d’accès (à divulgation nulle de connaissance par construction)
En mode Carte d’accès, la clé de déchiffrement est transmise hors bande sous forme de document PDF. Elle ne transite jamais par les serveurs de Bernstein, ce qui en fait le choix idéal pour les contextes sensibles ou réglementés où une séparation maximale entre les données et leur accès est requise.
Partage direct (accès simplifié)
En mode Partage direct, la clé de déchiffrement est intégrée au fragment d'URL — la partie de l'URL qui, par conception du navigateur, n'est jamais transmise au serveur. Les destinataires y accèdent en un clic via un simple lien dans un e-mail, avec les mêmes garanties de déchiffrement côté client qu'avec Keycard. Expérience utilisateur différente, même modèle de sécurité.
Cas d'utilisation concrets
Le partage sécurisé n'est pas une fonctionnalité théorique : il est conçu pour les situations où la divulgation doit être contrôlée, vérifiable et réversible.
Dans le cadre de litiges et de preuves juridiques, les avocats peuvent consulter une version certifiée conforme d'un document scellé, accompagnée d'un accusé de réception signé. Lors de vérifications préalables, les investisseurs et les auditeurs peuvent bénéficier d'un accès temporaire en lecture seule pendant toute la durée d'une transaction, cet accès se fermant automatiquement à la fin du processus. Les livrables clients — rapports finaux, ébauches, maquettes, code — peuvent être remis avec une preuve d'intégrité et une preuve de livraison en une seule étape.
La même logique s'applique aux sinistres, où les experts ont besoin d'une divulgation contrôlée avec des interactions traçables, et à la collaboration confidentielle entre co-auteurs, conseillers ou partenaires qui doivent examiner des versions préliminaires sans que le fichier ne soit jamais envoyé dans une boîte de réception ou sur un espace de stockage cloud.
Pourquoi c'est important (plus qu'il n'y paraît)
La plupart des outils gèrent le stockage. Certains gèrent la certification. Très peu gèrent la divulgation contrôlée — et pourtant, en pratique, c'est là que le risque se concrétise. Les fuites se produisent au moment du partage. Les litiges surviennent après le partage. La responsabilité juridique dépend presque entièrement de ce que vous pouvez prouver concernant l'acte de partage lui-même.
Le partage sécurisé comble cette lacune :
De « Je vous ai envoyé quelque chose »
à « Je peux prouver exactement ce que vous avez consulté, quand et dans quelles conditions. »
Ceci est une version bêta — et une base
Le partage sécurisé est disponible dès aujourd'hui en version bêta. Le noyau est prêt pour la production : chiffrement, certification, contrôle d'accès, révocation et journaux d'audit sont tous intégrés. Cependant, certaines fonctionnalités sont délibérément réservées aux prochaines versions. Le partage multidestinataire, les opérations groupées et les journaux d'accès ancrés dans la blockchain seront disponibles prochainement. Nous déployons d'abord les fondations, puis nous construirons l'interface par-dessus.
Ce que cela ouvre ensuite
Le partage sécurisé n'est pas qu'une simple fonctionnalité. C'est la première pierre d'un système plus vaste, et les prochaines étapes sont déjà prévues.
Salle de données sécurisée
Le prolongement naturel du partage point à point est un environnement structuré pour les transactions, les litiges ou les audits : gestion de plusieurs actifs, permissions basées sur les rôles, navigation structurée et les mêmes garanties de chiffrement appliquées à grande échelle plutôt qu'à un seul fichier.
Salle de données à divulgation nulle de connaissance
À partir de là, nous allons encore plus loin. La salle de données à divulgation nulle de connaissance (Zero-Knowledge Dataroom) est ce qu'une salle de données virtuelle aurait dû être dès le départ : une salle de transactions sans visibilité côté serveur, sans clé maîtresse et sans risque de fuite d'informations internes – une salle où même l'opérateur ne peut pas lire les données. Le marché actuel des VDR pèse des milliards, pourtant aucun fournisseur majeur n'est véritablement à divulgation nulle de connaissance. Nous avons l'intention de changer cela.
Suivi, accès et notification
Pour chaque partage, nous mettons en place une couche formelle de génération de preuves. Chaque interaction – qui a accédé à quoi, quand et dans quelles conditions – devient un événement structuré et vérifiable, prêt à être produit comme preuve en cas de besoin.
Protection des secrets commerciaux
L'objectif ultime pour la propriété intellectuelle non enregistrée. Le droit des secrets commerciaux – aux États-Unis avec la DTSA, dans l'UE avec la directive 2016/943 et dans la plupart des juridictions du monde – ne protège que les secrets dont vous pouvez prouver avoir activement gardé le secret. Le critère juridique est celui des « mesures raisonnables », et très peu d'entreprises peuvent fournir, sur demande, une preuve irréfutable de ces mesures.
EONA — Preuve de notification et d'accusé de réception — est le module que nous concevons précisément pour combler cette lacune. Il combine l'existence certifiée (quoi), le partage sécurisé (qui), l'acceptation des conditions (sous quelles conditions) et le suivi des accès (quand et comment) en une piste de preuve unique et recevable devant les tribunaux. Un secret commercial protégé par EONA n'est pas seulement un secret : il est défendable.
Essayez-le dès aujourd'hui
Le partage sécurisé est maintenant disponible en version bêta pour tous les utilisateurs de Bernstein. Nous sommes à l'écoute de vos retours, notamment sur les dysfonctionnements, les points de friction ou les erreurs d'interprétation.
Envie d'un accès anticipé aux prochaines fonctionnalités ? Les solutions Secure Dataroom, Zero-Knowledge Dataroom et EONA sont déployées progressivement.


