במשך שנים, לקוחותינו שאלו אותנו את אותה השאלה במילים שונות:
"איך אני נותן לעורך הדין שלי, למשקיע שלי או לרואה החשבון שלי לקרוא את הקובץ הזה - מבלי לוותר על ההגנה שבניתי סביבו?"
היום, יש לנו תשובה אמיתית. אנו מציגים שיתוף מאובטח (בטא) - מודול חדש המאפשר לך לשתף נכסים דיגיטליים מאושרים על בסיס צורך-לדעת בלבד, מבלי לשבור את ההצפנה.
נסה שיתוף מאובטח ב-bernstein.io →
הבעיה שאנחנו פותרים
שיתוף הוא החוליה החלשה ביותר בהגנה על קניין רוחני. אתה יכול להצפין את הקבצים שלך, לאשר אותם בבלוקצ'יין ולבנות נתיב ביקורת נקי - אבל ברגע שאתה משתף קובץ בפועל, באמצעות דוא"ל, אחסון ענן או הודעות, אתה בדרך כלל מפענח אותו, משכפל אותו, מאבד שליטה על הגישה ומאבד נראות לגבי מי ראה אותו. במילים אחרות, אתה מבטל את ההגנות שהצבת במקום.
שיתוף מאובטח קיים כדי לתקן בדיוק את זה.
מה זה עושה
שיתוף מאובטח הופך כל נכס מאושר בכספת Bernstein שלך ל נקודת גישה מבוקרת. הקובץ לעולם לא עוזב את מצבו המוצפן, התשתית לא משתנה, ורק זכות הגישה מועברת.
כל שיתוף מוגבל בזמן, עם תאריכי תפוגה הניתנים להגדרה, וניתן לבטל אותו בכל רגע. הנמענים מאומתים באמצעות OTP בדוא"ל, וכל הפעלה ממוסגרת על ידי קבלת תנאים והגבלות מחייבים, חותמת זמן ומתועדת. מלחיצה ראשונה על הקישור ועד להורדה הסופית, כל אינטראקציה הופכת לחלק מנתיב שלם וניתן לביקורת.
אין צורך בחשבון עבור הנמען. אין העלאה מחדש. אין פתרון עוקף.
שני מצבים, אחד קבוע: אנחנו אף פעם לא רואים את הנתונים שלך
שיתוף מאובטח בנוי על ארכיטקטורת אפס הידע של Bernstein, כלומר הצפנה מתרחשת בצד הלקוח וטקסט רגיל לעולם לא נוגע בשרתים שלנו. מתחת למכסה המנוע, מפתח הצפנת נתונים (DEK) מגן על תוכן הקובץ, ומפתח הצפנת מפתח (KEK) חדש עוטף את ה-DEK לצורך העברה. כל פעולות ההצפנה פועלות באופן מקומי בדפדפן של הנמען דרך ממשק ה-API של הצפנת האינטרנט, תוך שימוש ב-AES-256-GCM.
ארכיטקטורה זו תומכת בשני מצבי מסירה, המיועדים לרמות רגישות שונות.
כרטיס מפתח (אפס ידע לפי בנייה)
במצב כרטיס מפתח, מפתח הפענוח מועבר מחוץ לפס כמסמך PDF. הוא לעולם אינו עובר דרך שרתי Bernstein, מה שהופך אותו לבחירה הטבעית עבור הקשרים בעלי סיכון גבוה או מוסדרים בהם נדרשת הפרדה מקסימלית בין נתונים לגישה.
שיתוף ישיר (גישה ללא חיכוך)
במצב שיתוף ישיר, מפתח הפענוח מוטמע בקטע כתובת האתר - החלק של כתובת האתר שלפי עיצוב הדפדפן לעולם אינו מועבר לשרת. הנמענים מקבלים גישה בלחיצה אחת מקישור דוא"ל יחיד, עם אותן ערבויות פענוח בצד הלקוח כמו כרטיס מפתח. חוויית משתמש שונה, אותו מודל אבטחה.
מקרי שימוש בעולם האמיתי
שיתוף מאובטח אינו תכונה תיאורטית - הוא בנוי עבור מצבים בהם גילוי חייב להיות מבוקר, ניתן להוכחה והפיך.
ב ליטיגציה וראיות משפטיות, עורך דין יכול לעיין בגרסה מאושרת ספציפית של מסמך חתום, עם אישור קבלה חתום. ב בדיקת נאותות, ניתן להעניק למשקיעים ולרואי חשבון גישה זמנית לקריאה בלבד למשך העסקה, כאשר חלון הגישה נסגר אוטומטית עם סיום התהליך. תוצרי לקוח - דוחות סופיים, טיוטות, עיצובים, קוד - ניתנים למסירה עם הוכחת שלמות והוכחת מסירה בשלב אחד.
אותו היגיון חל על תביעות ביטוח, שבהן שמאים זקוקים לגילוי מבוקר עם אינטראקציות ניתנות למעקב, ועל שיתוף פעולה סודי בין מחברים משותפים, יועצים או שותפים שצריכים לעיין בטיוטות מוקדמות מבלי שהקובץ ייחתך אי פעם בתיבת הדואר הנכנס או בכונן ענן.
למה זה חשוב (יותר ממה שזה נראה)
רוב הכלים פותרים אחסון. חלקם פותרים אישור. מעטים מאוד פותרים גילוי מבוקר - ובכל זאת, בפועל, כאן מתממש הסיכון בפועל. דליפות קורות בזמן השיתוף. סכסוכים קורים לאחר השיתוף. חשיפה משפטית תלויה כמעט לחלוטין במה שאתה יכול להוכיח לגבי פעולת השיתוף עצמה.
שיתוף מאובטח מגשר על הפער הזה:
מ-"שלחתי לך משהו"
ל-"אני יכול להוכיח בדיוק למה ניגשת, מתי ובאילו תנאים."
זוהי גרסת בטא - ויסודה
שיתוף מאובטח זמין כיום כ-בטא. הליבה היא ברמת ייצור - הצפנה, אישור, בקרת גישה, ביטול ומסלולי ביקורת - כולם קיימים - אך כמה יכולות מעוצבות במכוון עבור הגרסאות הבאות. שיתוף מרובי נמענים, פעולות בכמות גדולה ויומני גישה מעוגנים בבלוקצ'יין מגיעים בהמשך. אנחנו שולחים את היסודות תחילה, ובונים את פני השטח מעל.
מה זה פותח בהמשך
שיתוף מאובטח אינו רק תכונה. זוהי אבן הבניין הראשונה של מערכת רחבה יותר, והחלקים הבאים כבר נמצאים על מפת הדרכים.
חדר נתונים מאובטח
ההרחבה הטבעית של שיתוף נקודה לנקודה היא סביבה מובנית לעסקאות, התדיינות משפטית או ביקורות - נכסים מרובים, הרשאות מבוססות תפקידים, ניווט מובנה ואותן ערבויות הצפנה המיושמות בקנה מידה גדול ולא על קובץ יחיד.
חדר נתונים ללא ידע
משם, אנו הולכים צעד אחד קדימה. חדר הנתונים ללא ידע הוא מה שחדר נתונים וירטואלי היה צריך להיות מהיום הראשון: חדר עסקאות ללא נראות בצד השרת, ללא מפתח ראשי וללא סיכון פנימי - חדר שבו אפילו המפעיל אינו יכול לקרוא את הנתונים שבתוכו. שוק ה-VDR של היום שווה מיליארדים, אך אף ספק מרכזי אינו באמת בעל ידע ללא ידע. אנו מתכוונים לשנות זאת.
מעקב, גישה והודעה
בנוסף לכל שיתוף, אנו בונים שכבה רשמית של יצירת ראיות. כל אינטראקציה - מי ניגש למה, מתי ובאילו תנאים - הופכת לאירוע מובנה ובר-אימות, מוכן להצגה כראיה בכל עת שרלוונטי.
סוד מסחרי EONA
המטרה הסופית עבור קניין רוחני לא רשום. חוק סודות מסחריים - בארה"ב תחת חוק DTSA, באיחוד האירופי תחת הנחיית 2016/943, וברוב תחומי השיפוט ברחבי העולם - מגן רק על הסודות שתוכל להוכיח באופן פעיל ששמרת בסוד. המבחן המשפטי הוא "אמצעים סבירים", ומעט מאוד חברות יכולות להפיק, לפי דרישה, תיעוד בר-הגנה של אמצעים אלה.
EONA - עדות להודעה ואישור - הוא המודול שאנו מעצבים בדיוק כדי לסגור את הפער הזה. הוא משלב קיום מאושר (מה), שיתוף מאובטח (מי), קבלת תנאים (באילו תנאים) ומעקב גישה (מתי ואיך) לנתיב ראיות יחיד, מוכן לבית משפט. סוד מסחרי המוגן באמצעות EONA אינו סתם סוד - הוא סוד ניתן להגנה.
נסו זאת היום
שיתוף מאובטח זמין כעת בגרסת בטא עבור כל משתמשי ברנשטיין. אנו מחפשים באופן פעיל משוב - במיוחד במקרים בהם דברים נשברים, במקרים בהם מופיעים חיכוכים או במקרים בהם הנחות יסוד נכשלות.
רוצים גישה מוקדמת למה שקורה עכשיו? חדר נתונים מאובטח, חדר נתונים ללא ידע ו-EONA נפרסים בהדרגה.


