Jarenlang hebben onze klanten ons dezelfde vraag gesteld, zij het in andere bewoordingen:
"Hoe kan ik mijn advocaat, mijn investeerder of mijn accountant dit bestand laten lezen – zonder de bescherming die ik eromheen heb gebouwd op te geven?"
Vandaag hebben we een concreet antwoord. We introduceren Secure Sharing (Beta) – een nieuwe module waarmee u gecertificeerde digitale activa kunt delen op basis van strikte noodzaak, zonder ooit de encryptie te verbreken.
Probeer Secure Sharing op bernstein.io →
Het probleem dat we oplossen
Delen is de zwakste schakel in de bescherming van intellectueel eigendom. U kunt uw bestanden versleutelen, ze certificeren op de blockchain en een duidelijk auditspoor creëren – maar zodra u een bestand daadwerkelijk deelt, via e-mail, cloudopslag of berichten, wordt het meestal ontsleuteld, gedupliceerd, verliest u de controle over de toegang en het zicht op wie het heeft gezien. Met andere woorden, u heft de beveiliging die u zelf hebt ingesteld op.
Secure Sharing is er om precies dat probleem op te lossen.
Wat het doet
Secure Sharing maakt van elk gecertificeerd bestand in uw Bernstein-kluis een gecontroleerd toegangspunt. Het bestand blijft versleuteld, de infrastructuur verandert niet en alleen het recht op toegang wordt gedelegeerd.
Elke gedeelde toegang is tijdsgebonden, met configureerbare vervaldatums, en kan op elk moment worden ingetrokken. Ontvangers worden geverifieerd via een e-mail met een OTP (eenmalig wachtwoord) en elke sessie wordt voorafgegaan door verplichte acceptatie van de algemene voorwaarden, voorzien van een tijdstempel en vastgelegd. Van de eerste klik op een link tot de uiteindelijke download, elke interactie maakt deel uit van een volledig, traceerbaar spoor.
De ontvanger heeft geen account nodig. Geen heruploads. Geen omwegen.
Twee modi, één onveranderlijkheid: wij zien uw gegevens nooit
Beveiligd delen is gebouwd op Bernsteins zero-knowledge architectuur, wat betekent dat encryptie aan de clientzijde plaatsvindt en dat de onversleutelde tekst onze servers nooit bereikt. Achter de schermen beschermt een Data Encryption Key (DEK) de bestandsinhoud en een nieuwe Key Encryption Key (KEK) versleutelt de DEK voor verzending. Alle cryptografische bewerkingen worden lokaal uitgevoerd in de browser van de ontvanger via de Web Crypto API, met behulp van AES-256-GCM.
Deze architectuur ondersteunt twee leveringsmodi, ontworpen voor verschillende gevoeligheidsniveaus.
Keycard (zero-knowledge van nature)
In de Keycard-modus wordt de decryptiesleutel buiten de bandbreedte geleverd als een PDF-document. Deze wordt nooit via Bernstein-servers verzonden, waardoor het de natuurlijke keuze is voor situaties met hoge risico's of gereguleerde omgevingen waar maximale scheiding tussen data en toegang vereist is.
Direct delen (wrijvingsloze toegang)
In de modus Direct delen is de decryptiesleutel ingebed in het URL-fragment — het deel van een URL dat, volgens het ontwerp van de browser, nooit naar de server wordt verzonden. Ontvangers krijgen met één klik toegang via een enkele e-maillink, met dezelfde client-side decryptiegaranties als Keycard. Andere gebruikerservaring, hetzelfde beveiligingsmodel.
Praktische toepassingen
Beveiligd delen is geen theoretische functie — het is ontwikkeld voor situaties waarin openbaarmaking gecontroleerd, aantoonbaar en omkeerbaar moet zijn.
In rechtszaken en juridisch bewijsmateriaal kan een advocaat een specifieke gecertificeerde versie van een verzegeld document inzien, met een ondertekende ontvangstbevestiging. Bij due diligence kunnen investeerders en auditors tijdelijk alleen-leestoegang krijgen voor de duur van een transactie, waarbij het toegangsvenster automatisch sluit wanneer het proces is afgerond. Klantleveringen — eindrapporten, concepten, ontwerpen, code — kunnen in één stap worden overgedragen met bewijs van integriteit en bewijs van levering.
Dezelfde logica geldt voor verzekeringsclaims, waarbij schade-experts gecontroleerde openbaarmaking met traceerbare interacties nodig hebben, en voor vertrouwelijke samenwerking tussen co-auteurs, adviseurs of partners die vroege versies moeten kunnen beoordelen zonder dat het bestand ooit in een inbox of cloudopslag terechtkomt.
Waarom dit belangrijk is (meer dan het lijkt)
De meeste tools bieden een oplossing voor opslag. Sommige bieden een oplossing voor certificering. Heel weinig tools bieden een oplossing voor gecontroleerde openbaarmaking — en toch is dit in de praktijk waar het risico zich daadwerkelijk manifesteert. Lekken ontstaan tijdens het delen. Geschillen ontstaan na het delen. Juridische aansprakelijkheid hangt bijna volledig af van wat je kunt bewijzen over het delen zelf.
Secure Sharing overbrugt die kloof:
Van "Ik heb je iets gestuurd"
naar "Ik kan precies bewijzen waartoe je toegang hebt gehad, wanneer en onder welke voorwaarden."
Dit is een bètaversie — en een fundament
Secure Sharing is vanaf vandaag beschikbaar als bètaversie. De kern is klaar voor productiegebruik — encryptie, certificering, toegangscontrole, intrekking en audit trails zijn allemaal aanwezig — maar een aantal functionaliteiten zijn bewust uitgesteld naar volgende releases. Delen met meerdere ontvangers, bulkbewerkingen en blockchain-gebaseerde toegangslogboeken volgen later. We leveren eerst het fundament en bouwen daar de functionaliteit op voort.
Wat dit vervolgens mogelijk maakt
Secure Sharing is niet zomaar een functie. Het is de eerste bouwsteen van een breder systeem en de volgende onderdelen staan al op de roadmap.
Beveiligde Dataroom
De natuurlijke uitbreiding van point-to-point delen is een gestructureerde omgeving voor transacties, rechtszaken of audits — meerdere assets, op rollen gebaseerde machtigingen, gestructureerde navigatie en dezelfde encryptiegaranties die op grote schaal worden toegepast in plaats van op een enkel bestand.
Zero-Knowledge Dataroom
Van daaruit gaan we een stap verder. De Zero-Knowledge Dataroom is wat een virtuele dataroom vanaf het begin had moeten zijn: een dealroom zonder serverzichtbaarheid, zonder hoofdsleutel en zonder risico voor insiders — een ruimte waar zelfs de beheerder de gegevens niet kan lezen. De huidige VDR-markt is miljarden waard, maar geen enkele grote aanbieder is daadwerkelijk zero-knowledge. Wij willen daar verandering in brengen.
Tracking, Toegang & Melding
Bovenop elke gedeelde data bouwen we een formele laag voor bewijsgeneratie. Elke interactie — wie toegang had tot wat, wanneer en onder welke voorwaarden — wordt een verifieerbare, gestructureerde gebeurtenis, die klaar is om als bewijs te worden aangeleverd wanneer dat nodig is.
EONA voor bedrijfsgeheimen
De ultieme oplossing voor niet-geregistreerd intellectueel eigendom. De wetgeving inzake bedrijfsgeheimen – in de VS onder de DTSA, in de EU onder Richtlijn 2016/943 en in de meeste rechtsgebieden wereldwijd – beschermt alleen de geheimen waarvan u kunt bewijzen dat u ze actief geheim hebt gehouden. De juridische toets is "redelijke maatregelen", en maar weinig bedrijven kunnen op verzoek een verdedigbaar bewijs van die maatregelen overleggen.
EONA – Evidence of Notice & Acknowledgement – is de module die we precies ontwikkelen om die lacune te dichten. Het combineert gecertificeerd bestaan (wat), veilig delen (wie), acceptatie van de voorwaarden (onder welke voorwaarden) en toegangscontrole (wanneer en hoe) in één enkel, voor de rechter bruikbaar bewijsmateriaal. Een bedrijfsgeheim dat met EONA wordt beschermd, is niet zomaar een geheim – het is een verdedigbaar geheim.
Probeer het vandaag nog
Veilig delen is nu beschikbaar in bèta voor alle Bernstein-gebruikers. We zijn actief op zoek naar feedback, vooral als er iets misgaat, wrijving ontstaat of aannames niet kloppen.
Wil je vroegtijdig toegang tot de volgende ontwikkelingen? Secure Dataroom, Zero-Knowledge Dataroom en EONA worden geleidelijk uitgerold.


