Torna al Blog

Presentazione di Secure Sharing (Beta): condividi risorse certificate senza violare la crittografia.

Da anni i nostri clienti ci pongono la stessa domanda con parole diverse:

Questo articolo è stato tradotto automaticamente.Vedi originale
P
Paul Reboh
April 30, 2026 12:00 · 6 min read
Presentazione di Secure Sharing (Beta): condividi risorse certificate senza violare la crittografia.

Per anni, i nostri clienti ci hanno posto la stessa domanda, formulata in modo diverso:

"Come posso permettere al mio avvocato, al mio investitore o al mio revisore dei conti di leggere questo file, senza compromettere la protezione che ho creato attorno ad esso?"

Oggi abbiamo una risposta concreta. Presentiamo Secure Sharing (Beta), un nuovo modulo che consente di condividere risorse digitali certificate solo con chi ne ha effettivamente bisogno, senza mai violare la crittografia.

Prova Secure Sharing su bernstein.io →


Il problema che stiamo risolvendo

La condivisione è l'anello debole della protezione della proprietà intellettuale. È possibile crittografare i file, certificarli sulla blockchain e creare una traccia di controllo pulita, ma nel momento in cui si condivide un file, tramite e-mail, cloud storage o messaggistica, in genere lo si decrittografa, lo si duplica, si perde il controllo sull'accesso e la visibilità su chi lo ha visualizzato. In altre parole, si annullano le stesse protezioni che si sono implementate.

La Condivisione Sicura esiste proprio per risolvere questo problema.

--

Cosa fa

La Condivisione Sicura trasforma qualsiasi risorsa certificata nel vault Bernstein in un punto di accesso controllato. Il file non perde mai la sua crittografia, l'infrastruttura non cambia e viene delegato solo il diritto di accesso.

Ogni condivisione ha una durata limitata, con date di scadenza configurabili, e può essere revocata in qualsiasi momento. L'identità dei destinatari viene verificata tramite un codice OTP via e-mail e ogni sessione è preceduta dall'accettazione obbligatoria dei termini e delle condizioni, con data e ora registrate. Dal primo clic sul link al download finale, ogni interazione diventa parte di una traccia completa e verificabile.

Non è richiesto alcun account per il destinatario. Nessun nuovo caricamento. Nessuna soluzione alternativa.


Due modalità, una invariante: non vediamo mai i tuoi dati

Secure Sharing si basa sull'architettura a conoscenza zero di Bernstein, il che significa che la crittografia avviene lato client e il testo in chiaro non passa mai attraverso i nostri server. Dietro le quinte, una chiave di crittografia dei dati (DEK) protegge il contenuto del file e una nuova chiave di crittografia della chiave (KEK) incapsula la DEK per la trasmissione. Tutte le operazioni crittografiche vengono eseguite localmente nel browser del destinatario tramite l'API Web Crypto, utilizzando AES-256-GCM.

Questa architettura supporta due modalità di consegna, progettate per diversi livelli di sensibilità.

Keycard (a conoscenza zero per costruzione)

Nella modalità Keycard, la chiave di decrittazione viene consegnata fuori banda come documento PDF. Non transita mai attraverso i server di Bernstein, il che la rende la scelta ideale per contesti ad alto rischio o regolamentati in cui è richiesta la massima separazione tra dati e accesso.

Condivisione diretta (accesso senza intoppi)

Nella modalità Condivisione diretta, la chiave di decrittazione è incorporata nel frammento di URL, ovvero la parte dell'URL che, per impostazione predefinita del browser, non viene mai trasmessa al server. I destinatari possono accedere con un solo clic tramite un link e-mail, con le stesse garanzie di decrittazione lato client di Keycard. Esperienza utente diversa, stesso modello di sicurezza.


Casi d'uso reali

La Condivisione sicura non è una funzionalità teorica: è pensata per situazioni in cui la divulgazione deve essere controllata, dimostrabile e reversibile.

In contenziosi e prove legali, gli avvocati possono esaminare una versione certificata specifica di un documento sigillato, con una conferma di ricezione firmata. Nella due diligence, investitori e revisori possono ottenere un accesso temporaneo in sola lettura per la durata di un'operazione, con la finestra di accesso che si chiude automaticamente al termine del processo. I documenti da consegnare al cliente — relazioni finali, bozze, progetti, codice — possono essere consegnati con prova di integrità e prova di consegna in un unico passaggio. La stessa logica si applica alle richieste di risarcimento assicurativo, dove i periti necessitano di una divulgazione controllata con interazioni tracciabili, e alla collaborazione confidenziale tra coautori, consulenti o partner che devono rivedere le bozze preliminari senza che il file finisca mai in una casella di posta elettronica o in un'unità cloud.


Perché è importante (più di quanto sembri)

La maggior parte degli strumenti risolve il problema dell'archiviazione. Alcuni risolvono quello della certificazione. Pochissimi risolvono quello della divulgazione controllata — eppure, in pratica, è proprio qui che si concretizza il rischio. Le fughe di dati avvengono al momento della condivisione. Le controversie sorgono dopo la condivisione. L'esposizione legale dipende quasi interamente da ciò che si può dimostrare in merito all'atto stesso della condivisione.

Secure Sharing colma questa lacuna:

Da "Ti ho inviato qualcosa"
a "Posso dimostrare esattamente a cosa hai avuto accesso, quando e in quali condizioni."


Questa è una versione beta — e una base di partenza

Secure Sharing è disponibile oggi in versione beta. Il nucleo è pronto per la produzione: crittografia, certificazione, controllo degli accessi, revoca e registri di controllo sono tutti implementati, ma alcune funzionalità sono state deliberatamente rimandate alle prossime versioni. La condivisione multi-destinatario, le operazioni in blocco e i registri di accesso ancorati alla blockchain arriveranno prossimamente. Stiamo rilasciando prima le fondamenta e costruendo l'interfaccia sopra.

--

Cosa si sblocca in futuro

La condivisione sicura non è solo una funzionalità. È il primo elemento costitutivo di un sistema più ampio e i prossimi componenti sono già in programma.

Data room sicura

L'estensione naturale della condivisione punto-punto è un ambiente strutturato per transazioni, contenziosi o audit: più risorse, autorizzazioni basate sui ruoli, navigazione strutturata e le stesse garanzie di crittografia applicate su larga scala anziché a un singolo file.

Data room a conoscenza zero

Da qui, facciamo un ulteriore passo avanti. La Data Room a Conoscenza Zero è ciò che una data room virtuale avrebbe dovuto essere fin dall'inizio: una stanza per le trattative senza visibilità lato server, senza chiave master e senza rischio di insider – una stanza in cui nemmeno l'operatore può leggere i dati al suo interno. Il mercato attuale delle VDR (Virtual Data Room) vale miliardi, eppure nessun fornitore mainstream offre una vera e propria soluzione a conoscenza zero. Noi intendiamo cambiare questa situazione.

Tracciamento, Accesso e Notifica

Oltre a ogni condivisione, stiamo costruendo un livello formale di generazione di prove. Ogni interazione – chi ha avuto accesso a cosa, quando e a quali condizioni – diventa un evento strutturato e verificabile, pronto per essere prodotto come prova ogni qualvolta sia necessario.

EONA (Event of Notifica) dei Segreti Commerciali

L'obiettivo finale per la proprietà intellettuale non registrata. La legge sui segreti commerciali – negli Stati Uniti con il DTSA (Defense Trade Secrets Act), nell'UE con la Direttiva 2016/943 e nella maggior parte delle giurisdizioni a livello mondiale – protegge solo i segreti di cui si può dimostrare di aver attivamente mantenuto segreti. Il criterio legale è quello delle "misure ragionevoli" e pochissime aziende sono in grado di fornire, su richiesta, una documentazione difendibile di tali misure.

EONA — Evidence of Notice & Acknowledgement — è il modulo che stiamo progettando proprio per colmare questa lacuna. Combina l'esistenza certificata (cosa), la condivisione sicura (chi), l'accettazione dei termini (a quali condizioni) e il tracciamento degli accessi (quando e come) in un'unica traccia probatoria, pronta per essere utilizzata in tribunale. Un segreto commerciale protetto con EONA non è solo un segreto, ma un segreto difendibile.

--

Provalo oggi stesso

La condivisione sicura è ora disponibile in versione beta per tutti gli utenti di Bernstein. Siamo alla ricerca di feedback, soprattutto su eventuali problemi, difficoltà o errori di interpretazione.

Apri la condivisione sicura →

Vuoi accedere in anteprima alle novità? Secure Dataroom, Zero-Knowledge Dataroom ed EONA vengono implementati progressivamente.

📩 [email protected]

Inizia a proteggere la tua proprietà intellettuale

Unisciti a migliaia di innovatori che usano la blockchain per proteggere le proprie idee.