長年にわたり、お客様から様々な表現で同じ質問を受けてきました。
「弁護士、投資家、監査人にこのファイルを閲覧させるにはどうすればいいですか?しかも、私が構築した保護を損なうことなく?」
本日、私たちはその答えをお届けします。セキュア共有(ベータ版)をご紹介します。これは、認証済みのデジタル資産を、暗号化を解除することなく、必要最小限のアクセス権限で共有できる新しいモジュールです。
私たちが解決する課題
共有は知的財産保護における最大の弱点です。ファイルを暗号化し、ブロックチェーン上で認証し、クリーンな監査証跡を作成することはできますが、実際にメール、クラウドストレージ、メッセージングなどでファイルを共有すると、通常は復号化され、複製され、アクセス制御が失われ、誰が閲覧したかの可視性も失われます。つまり、せっかく設けた保護機能を自ら無効にしてしまうことになります。
セキュアシェアリングは、まさにこの問題を解決するために開発されました。
機能
セキュアシェアリングは、Bernstein Vault内の認証済みアセットをアクセス制御ポイントに変えます。ファイルは暗号化された状態のまま維持され、インフラストラクチャも変更されません。アクセス権のみが委任されます。
各共有には有効期限が設定されており、いつでも取り消すことができます。受信者はメールによるワンタイムパスワード(OTP)で本人確認が行われ、すべてのセッションは利用規約への同意が必須となり、タイムスタンプが付与され記録されます。最初のリンククリックから最終的なダウンロードまで、すべての操作が完全な監査可能な記録として残ります。
受信者はアカウントを作成する必要はありません。再アップロードも不要です。回避策も必要ありません。
2つのモード、1つの不変条件:お客様のデータは一切閲覧しません
セキュア共有は、バーンスタインのゼロ知識アーキテクチャに基づいて構築されています。つまり、暗号化はクライアント側で行われ、平文が当社のサーバーに到達することはありません。内部的には、データ暗号化キー(DEK)がファイルコンテンツを保護し、送信時には新しいキー暗号化キー(KEK)がDEKをラップします。すべての暗号化処理は、Web Crypto APIを介して受信者のブラウザ上でローカルに実行され、AES-256-GCMが使用されます。
このアーキテクチャは、異なる機密レベルに対応するために設計された2つの配信モードをサポートしています。
キーカード(ゼロ知識アーキテクチャ)
キーカードモードでは、復号キーはPDFドキュメントとして帯域外で配信されます。バーンスタインのサーバーを経由することはないため、データとアクセスの最大限の分離が求められる、リスクの高い環境や規制の厳しい環境に最適です。
ダイレクトシェア(スムーズなアクセス)
ダイレクトシェアモードでは、復号鍵はURLフラグメント(ブラウザの設計上、サーバーに送信されない部分)に埋め込まれます。受信者は、メールのリンクをクリックするだけでアクセスでき、Keycardと同様のクライアント側復号保証が提供されます。ユーザーエクスペリエンスは異なりますが、セキュリティモデルは同じです。
実際の利用事例
セキュアシェアは理論上の機能ではなく、情報開示が管理され、証明可能で、かつ取り消し可能な状況を想定して構築されています。
訴訟および法的証拠において、弁護士は署名入りの受領確認書とともに、封印された文書の特定の認証済みバージョンを確認できます。デューデリジェンスにおいて、投資家や監査人は、取引期間中、一時的な読み取り専用アクセス権を付与され、プロセスが終了するとアクセスウィンドウは自動的に閉じられます。クライアントへの成果物(最終報告書、ドラフト、設計図、コードなど)は、完全性と納品証明をワンステップで提示できます。同じ論理は、保険金請求にも当てはまります。保険査定担当者は、追跡可能なやり取りを伴う管理された情報開示を必要とします。また、共同執筆者、アドバイザー、パートナー間の機密性の高い共同作業**にも当てはまります。彼らは、ファイルが受信トレイやクラウドストレージに届くことなく、初期ドラフトをレビューする必要があります。
なぜこれが重要なのか(見た目以上に)
ほとんどのツールはストレージの問題を解決します。認証を解決するツールもあります。しかし、管理された情報開示を解決するツールはごくわずかです。そして実際には、リスクはまさにこの部分で顕在化します。情報漏洩は共有時に発生し、紛争は共有後に発生します。法的責任は、共有行為そのものについて何を証明できるかにほぼ完全に左右されます。
セキュアシェアリングは、そのギャップを埋めます。
「あなたに何かを送りました」というやり取りから、
「あなたがいつ、どのような状況で、何にアクセスしたかを正確に証明できます」というやり取りへと。
これはベータ版であり、基盤となるものです
セキュアシェアリングは、本日よりベータ版としてご利用いただけます。コア部分は本番環境レベルの品質で、暗号化、認証、アクセス制御、失効、監査証跡はすべて実装されています。ただし、いくつかの機能は今後のリリースに向けて意図的に段階的に提供されています。複数受信者への共有、一括操作、ブロックチェーンに紐づいたアクセスログは、今後提供される予定です。私たちはまず基盤をリリースし、その上に表面的な機能を構築していきます。
これによって何が実現するのか
セキュアシェアリングは単なる機能ではありません。より広範なシステムの最初の構成要素であり、次の構成要素は既にロードマップに示されています。
セキュアなデータルーム
ポイントツーポイント共有の自然な拡張として、トランザクション、訴訟、監査のための構造化された環境が挙げられます。複数のアセット、ロールベースのアクセス権限、構造化されたナビゲーション、そして単一ファイルではなく大規模に適用される暗号化保証など、あらゆる面でセキュリティが確保されます。
ゼロ知識データルーム
さらに一歩進んで、ゼロ知識データルームを実現します。これは、仮想データルームが本来あるべき姿です。サーバー側の可視性、マスターキー、インサイダーリスクを排除した、まさに取引のための空間です。オペレーターでさえ内部のデータを読み取ることができない空間です。今日のVDR市場は数十億ドル規模ですが、真の意味でのゼロ知識を実現している主要プロバイダーは存在しません。私たちはこの状況を変えようとしています。
トラッキング、アクセス、通知
あらゆる共有の上に、正式な証拠生成レイヤーを構築しています。誰が、いつ、どのような条件で何にアクセスしたかといったあらゆるインタラクションは、検証可能な構造化されたイベントとして記録され、必要な時にいつでも証拠として提示できます。
営業秘密保護 EONA
未登録知的財産の最終目標。営業秘密法は、米国ではDTSA(営業秘密保護法)、EUでは指令2016/943、そして世界のほとんどの法域において、企業が積極的に秘密保持に努めたことを証明できる秘密のみを保護します。法的判断基準は「合理的な措置」であり、要求に応じて、これらの措置を立証できる記録を提示できる企業はごくわずかです。
EONA(通知および承認の証拠)は、まさにこのギャップを埋めるために開発中のモジュールです。EONAは、存在証明(何)、安全な共有(誰が)、利用規約の承諾(どのような条件)、アクセス追跡(いつ、どのように)を統合し、裁判で提出可能な単一の証拠記録を作成します。EONAで保護された営業秘密は、単なる秘密ではなく、立証可能な秘密となります。
今すぐお試しください
安全な共有機能は、すべてのBernsteinユーザー向けにベータ版として公開中です。私たちは積極的にフィードバックを求めています。特に、不具合が発生した箇所、摩擦が生じた箇所、あるいは想定が間違っていた箇所について、ぜひご意見をお聞かせください。
今後の展開にいち早くアクセスしてみませんか?セキュアデータルーム、ゼロ知識データルーム、EONAは順次リリース予定です。


