수년 동안 고객들은 다음과 같은 질문을 다양한 방식으로 던져왔습니다.
"변호사, 투자자 또는 감사인이 제가 구축한 보안을 유지하면서 이 파일을 볼 수 있도록 하려면 어떻게 해야 할까요?"
이제 저희는 그에 대한 명확한 해답을 제시합니다. 보안 공유(베타)라는 새로운 모듈을 소개합니다. 이 모듈을 사용하면 암호화를 해제하지 않고 엄격한 필요에 따라 인증된 디지털 자산을 공유할 수 있습니다.
해결하고자 하는 문제
공유는 지적 재산권 보호의 가장 취약한 부분입니다. 파일을 암호화하고 블록체인에 인증하고 완벽한 감사 추적 기록을 구축할 수 있지만, 이메일, 클라우드 스토리지 또는 메시지를 통해 파일을 실제로 공유하는 순간 일반적으로 암호가 해제되고, 복제되고, 접근 제어권을 잃고, 누가 파일을 보았는지 확인할 수 없게 됩니다. 다시 말해, 사용자가 직접 구축한 보호 조치를 무력화시키는 것입니다.
보안 공유(Secure Sharing)는 바로 이러한 문제를 해결하기 위해 만들어졌습니다.
기능
보안 공유는 Bernstein 볼트에 저장된 모든 인증된 자산을 제어된 접근 지점으로 전환합니다. 파일은 암호화된 상태를 유지하며, 인프라는 변경되지 않고, 접근 권한만 위임됩니다.
각 공유는 시간 제한이 있으며, 만료일을 설정할 수 있고, 언제든지 취소할 수 있습니다. 수신자는 이메일 OTP를 통해 신원 인증을 거치며, 모든 세션은 필수 이용 약관 동의로 시작되고, 타임스탬프가 찍히고 기록됩니다. 첫 번째 링크 클릭부터 최종 다운로드까지 모든 상호 작용은 완벽하고 감사 가능한 기록으로 남습니다.
수신자는 계정이 필요하지 않습니다. 재업로드도 필요 없고, 편법도 통하지 않습니다.
두 가지 모드, 변함없는 한 가지 원칙: 저희는 귀하의 데이터를 절대 볼 수 없습니다.
보안 공유는 번스타인의 영지식 아키텍처를 기반으로 구축되어 암호화가 클라이언트 측에서 이루어지고 평문은 저희 서버를 거치지 않습니다. 내부적으로 데이터 암호화 키(DEK)가 파일 내용을 보호하고, 새로운 키 암호화 키(KEK)가 전송을 위해 DEK를 래핑합니다. 모든 암호화 작업은 수신자의 브라우저에서 웹 암호화 API를 통해 AES-256-GCM을 사용하여 로컬로 실행됩니다.
이 아키텍처는 서로 다른 민감도 수준에 맞춰 설계된 두 가지 전송 모드를 지원합니다.
키카드(구조적으로 영지식)
키카드 모드에서는 복호화 키가 PDF 문서 형태로 대역 외 전송됩니다. 번스타인 서버를 거치지 않으므로 데이터와 접근 권한 간의 최대 분리가 요구되는 중요하거나 규제가 엄격한 환경에 적합합니다.
직접 공유 (간편한 접근)
직접 공유 모드에서는 복호화 키가 URL 조각(브라우저 설계상 서버로 전송되지 않는 URL 부분)에 포함됩니다. 수신자는 이메일 링크 하나만 클릭하면 키카드와 동일한 클라이언트 측 복호화 보장을 받으며 접근할 수 있습니다. 사용자 경험은 다르지만 보안 모델은 동일합니다.
실제 사용 사례
보안 공유는 이론적인 기능이 아니라, 정보 공개를 통제하고, 입증 가능하며, 취소할 수 있어야 하는 상황을 위해 설계되었습니다.
소송 및 법적 증거에서 변호사는 서명된 수령 확인서와 함께 봉인된 문서의 특정 인증 버전을 검토할 수 있습니다. 실사에서 투자자와 감사인은 거래 기간 동안 임시 읽기 전용 접근 권한을 부여받을 수 있으며, 거래가 종료되면 접근 권한이 자동으로 종료됩니다. 고객 제공물(최종 보고서, 초안, 디자인, 코드)은 무결성 및 전달 증명과 함께 한 번에 전달할 수 있습니다.
보험 청구의 경우, 손해사정인은 추적 가능한 상호 작용을 통해 통제된 정보 공개가 필요하며, 공동 저자, 자문가 또는 파트너 간의 기밀 협업에서도 마찬가지로, 파일이 이메일 수신함이나 클라우드 드라이브에 저장되지 않고 초기 초안을 검토해야 하는 경우가 있습니다.
왜 이것이 중요한가 (겉보기보다 훨씬 더 중요한 이유)
대부분의 도구는 저장 문제를 해결합니다. 일부는 인증 문제를 해결합니다. 하지만 통제된 정보 공개 문제를 해결하는 도구는 극히 드뭅니다. 그런데 실제로는 바로 이 통제된 정보 공개 부분에서 위험이 발생합니다. 정보 유출은 공유 시점에 발생하고, 분쟁은 공유 후에 발생합니다. 법적 책임은 공유 행위 자체에 대해 무엇을 입증할 수 있는지에 거의 전적으로 달려 있습니다.
안전한 공유(Secure Sharing)는 다음과 같은 간극을 메워줍니다.
"내가 당신에게 무언가를 보냈습니다"에서
"당신이 언제, 어떤 조건으로 무엇에 접근했는지 정확하게 증명할 수 있습니다"로
베타 버전이며, 기반을 다지는 단계입니다
안전한 공유는 현재 베타 버전으로 제공됩니다. 핵심 기능은 프로덕션 수준이며, 암호화, 인증, 접근 제어, 권한 취소 및 감사 추적 기능이 모두 구현되어 있습니다. 하지만 일부 기능은 다음 릴리스를 위해 의도적으로 준비되었습니다. 여러 수신자 공유, 대량 작업 및 블록체인 기반 접근 로그 기능이 다음 릴리스에 추가될 예정입니다. 우선 기반을 제공하고 그 위에 기능을 구축해 나가는 것입니다.
이 기능이 앞으로 가져올 가능성
안전한 공유는 단순한 기능이 아닙니다. 더 광범위한 시스템의 첫 번째 구성 요소이며, 다음 단계의 기능들은 이미 로드맵에 포함되어 있습니다.
안전한 데이터룸
지점 간 공유의 자연스러운 확장으로 거래, 소송 또는 감사를 위한 구조화된 환경이 구축됩니다. 여러 자산, 역할 기반 권한, 구조화된 탐색, 그리고 단일 파일이 아닌 대규모에 적용되는 동일한 암호화 보장을 제공합니다.
제로 지식 데이터룸
여기서 한 단계 더 나아갑니다. 제로 지식 데이터룸은 가상 데이터룸이 처음부터 지향해야 했던 모습입니다. 서버 측 가시성, 마스터 키, 내부자 위험이 전혀 없는, 운영자조차도 내부 데이터를 읽을 수 없는 공간입니다. 오늘날 VDR 시장은 수십억 달러 규모이지만, 진정한 제로 지식 데이터룸을 제공하는 주요 업체는 단 한 곳도 없습니다. 우리는 이러한 상황을 바꾸고자 합니다.
추적, 접근 및 알림
모든 공유에 더해, 우리는 공식적인 증거 생성 시스템을 구축합니다. 누가 언제 어떤 조건으로 무엇에 접근했는지 등 모든 상호 작용은 검증 가능한 구조화된 이벤트로 기록되어 필요할 때 언제든 증거로 제출할 수 있습니다.
영업비밀 EONA
미등록 지적재산권의 최종 보호책. 미국에서는 DTSA(디지털 밀레니엄 개인정보보호법), EU에서는 Directive 2016/943, 그리고 전 세계 대부분의 관할권에서 적용되는 영업비밀 보호법은 기업이 적극적으로 비밀로 유지했음을 입증할 수 있는 경우에만 적용됩니다. 법적 기준은 "합리적인 조치"이며, 요구 시 이러한 조치에 대한 방어 가능한 기록을 제시할 수 있는 기업은 극히 드뭅니다.
EONA(Evidence of Notice & Acknowledgement, 통지 및 승인 증거)는 바로 이러한 격차를 해소하기 위해 개발된 모듈입니다. EONA는 존재 증명(무엇), 안전한 공유(누구), 조건 수락(어떤 조건으로), 접근 추적(언제, 어떻게)을 하나의 법정 제출용 증거로 통합합니다. EONA로 보호되는 영업비밀은 단순한 비밀이 아니라 방어 가능한 비밀입니다.
지금 바로 사용해 보세요
안전한 공유 기능이 모든 Bernstein 사용자에게 베타 버전으로 제공됩니다. 저희는 여러분의 피드백을 적극적으로 기다리고 있습니다. 특히 문제가 발생하는 부분이나 마찰이 생기는 부분, 또는 예상과 다른 부분이 있다면 알려주시면 감사하겠습니다.
새로운 기능을 미리 경험해 보고 싶으신가요? 보안 데이터룸, 제로 지식 데이터룸, 그리고 EONA가 단계적으로 출시될 예정입니다.


