Powrót do bloga

Przedstawiamy Bezpieczne Udostępnianie (wersja beta): udostępniaj certyfikowane zasoby bez łamania szyfrowania

Przez lata nasi klienci zadawali nam to samo pytanie, używając innych słów:

Ten artykuł został przetłumaczony automatycznie.Zobacz oryginał
P
Paul Reboh
April 30, 2026 12:00 · 6 min read
Przedstawiamy Bezpieczne Udostępnianie (wersja beta): udostępniaj certyfikowane zasoby bez łamania szyfrowania

Od lat nasi klienci zadawali nam to samo pytanie, używając innych słów:

„Jak mogę pozwolić mojemu prawnikowi, inwestorowi lub audytorowi na zapoznanie się z tym plikiem — bez utraty ochrony, którą wokół niego zbudowałem?”

Dziś mamy prawdziwą odpowiedź. Wprowadzamy Bezpieczne Udostępnianie (Beta) — nowy moduł, który pozwala udostępniać certyfikowane zasoby cyfrowe w ramach ścisłej zasady ograniczonego dostępu, bez łamania szyfrowania.

Wypróbuj Bezpieczne Udostępnianie na bernstein.io →


Problem, który rozwiązujemy

Udostępnianie jest najsłabszym ogniwem w ochronie własności intelektualnej. Możesz zaszyfrować swoje pliki, certyfikować je w blockchainie i zbudować czysty ślad audytu — ale w momencie udostępnienia pliku, e-mailem, w chmurze lub za pośrednictwem wiadomości, zazwyczaj go odszyfrowujesz, duplikujesz, tracisz kontrolę nad dostępem i widoczność tego, kto go widział. Innymi słowy, cofasz wszystkie wdrożone zabezpieczenia.

Bezpieczne Udostępnianie istnieje właśnie po to, aby to naprawić.


Co to robi

Bezpieczne Udostępnianie zmienia każdy certyfikowany zasób w Twoim sejfie Bernstein w kontrolowany punkt dostępu. Plik nigdy nie opuszcza stanu zaszyfrowanego, infrastruktura się nie zmienia, a delegowane jest jedynie prawo dostępu.

Każde udostępnienie jest ograniczone czasowo, z konfigurowalnymi datami wygaśnięcia i może zostać odwołane w dowolnym momencie. Tożsamość odbiorców jest weryfikowana za pomocą jednorazowego hasła (OTP) wysyłanego e-mailem, a każda sesja jest objęta obowiązkową akceptacją warunków, oznaczana znacznikiem czasu i rejestrowana. Od pierwszego kliknięcia linku do ostatecznego pobrania, każda interakcja staje się częścią kompletnego, audytowalnego śladu.

Odbiorca nie musi zakładać konta. Nie ma potrzeby ponownego przesyłania. Nie ma obejścia.


Dwa tryby, jeden niezmienny: nigdy nie widzimy Twoich danych

Bezpieczne udostępnianie opiera się na architekturze zerowej wiedzy Bernstein, co oznacza, że szyfrowanie odbywa się po stronie klienta, a tekst jawny nigdy nie trafia do naszych serwerów. W tle klucz szyfrowania danych (DEK) chroni zawartość pliku, a nowy klucz szyfrowania klucza (KEK) opakowuje DEK w celu transmisji. Wszystkie operacje kryptograficzne są wykonywane lokalnie w przeglądarce odbiorcy za pośrednictwem interfejsu Web Crypto API, z wykorzystaniem algorytmu AES-256-GCM.

Ta architektura obsługuje dwa tryby dostarczania, zaprojektowane dla różnych poziomów wrażliwości.

Karta kluczy (z założenia zerowej wiedzy)

W trybie karty kluczy klucz deszyfrujący jest dostarczany poza pasmem jako dokument PDF. Nigdy nie przechodzi przez serwery Bernstein, co czyni go naturalnym wyborem w kontekstach o wysokim ryzyku lub regulowanych, gdzie wymagana jest maksymalna separacja między danymi a dostępem.

Udostępnianie bezpośrednie (bezproblemowy dostęp)

W trybie udostępniania bezpośredniego klucz deszyfrujący jest osadzony we fragmencie adresu URL — części adresu URL, która zgodnie z projektem przeglądarki nigdy nie jest przesyłana na serwer. Odbiorcy uzyskują dostęp jednym kliknięciem z jednego linku e-mail, z tymi samymi gwarancjami deszyfrowania po stronie klienta, co Keycard. Inny UX, ten sam model bezpieczeństwa.


Przypadki użycia w praktyce

Bezpieczne udostępnianie nie jest funkcją teoretyczną — zostało stworzone z myślą o sytuacjach, w których ujawnienie musi być kontrolowane, możliwe do udowodnienia i odwracalne.

W procesie sądowym i dowodach prawnych radca prawny może zapoznać się z określoną certyfikowaną wersją zapieczętowanego dokumentu z podpisanym potwierdzeniem odbioru. W ramach należytej staranności inwestorzy i audytorzy mogą uzyskać tymczasowy dostęp tylko do odczytu na czas trwania transakcji, a okno dostępu zamyka się automatycznie po zakończeniu procesu. Elementy dostarczane przez klienta — raporty końcowe, wersje robocze, projekty, kod — można przekazać wraz z dowodem integralności i dowodem dostarczenia w jednym kroku.

Ta sama logika dotyczy roszczeń ubezpieczeniowych, gdzie likwidatorzy szkód potrzebują kontrolowanego ujawniania informacji z możliwością śledzenia interakcji, a także poufnej współpracy między współautorami, doradcami lub partnerami, którzy muszą przeglądać wstępne wersje robocze, aby plik nigdy nie trafił do skrzynki odbiorczej ani na dysk w chmurze.


Dlaczego to ma znaczenie (większe niż się wydaje)

Większość narzędzi rozwiązuje problem przechowywania. Niektóre rozwiązują problem certyfikacji. Bardzo niewiele rozwiązuje problem kontrolowanego ujawniania informacji — a jednak w praktyce to właśnie tutaj ryzyko się materializuje. Wycieki zdarzają się w momencie udostępniania. Spory pojawiają się po udostępnieniu. Odpowiedzialność prawna zależy niemal wyłącznie od tego, co można udowodnić w odniesieniu do samego aktu udostępniania.

Bezpieczne Udostępnianie wypełnia tę lukę:

Od „Wysłałem ci coś”
do „Mogę dokładnie udowodnić, do czego uzyskałeś dostęp, kiedy i na jakich warunkach.”


To jest wersja beta — i fundament

Bezpieczne Udostępnianie jest dostępne już dziś jako beta. Rdzeń ma charakter produkcyjny — szyfrowanie, certyfikacja, kontrola dostępu, unieważnianie i ścieżki audytu są już dostępne — ale kilka funkcji zostało celowo przygotowanych na kolejne wersje. Udostępnianie wielu odbiorcom, operacje zbiorcze i dzienniki dostępu zakotwiczone w blockchainie są już dostępne. Najpierw dostarczamy fundament, a na nim budujemy powierzchnię.

--

Co to odblokowuje dalej

Bezpieczne Udostępnianie to nie tylko funkcja. To pierwszy element składowy szerszego systemu, a kolejne elementy są już w planach.

Bezpieczny pokój danych

Naturalnym rozszerzeniem udostępniania danych typu punkt-punkt jest ustrukturyzowane środowisko do obsługi transakcji, sporów sądowych lub audytów — wiele zasobów, uprawnienia oparte na rolach, ustrukturyzowana nawigacja i te same gwarancje szyfrowania stosowane na dużą skalę, a nie do pojedynczego pliku.

Pokój danych o zerowej wiedzy

Idziemy o krok dalej. Pokój danych o zerowej wiedzy to to, czym wirtualny pokój danych powinien być od samego początku: pokój transakcyjny bez widoczności po stronie serwera, bez klucza głównego i bez ryzyka poufnego — pokój, w którym nawet operator nie może odczytać danych. Dzisiejszy rynek wirtualnych systemów danych (VDR) jest wart miliardy, a jednak żaden z głównych dostawców nie jest prawdziwie zerową wiedzą. Zamierzamy to zmienić.

Śledzenie, dostęp i powiadomienia

Oprócz każdego udostępniania budujemy formalną warstwę generowania dowodów. Każda interakcja — kto, kiedy i na jakich warunkach uzyskał dostęp — staje się weryfikowalnym, ustrukturyzowanym zdarzeniem, gotowym do przedstawienia jako dowód, gdy tylko zajdzie taka potrzeba.

Tajemnica handlowa EONA

Koniec gry dla niezarejestrowanej własności intelektualnej. Prawo o tajemnicy handlowej – w USA na mocy ustawy DTSA, w UE na mocy dyrektywy 2016/943 i w większości jurysdykcji na świecie – chroni tylko te tajemnice, co do których można udowodnić, że aktywnie zachowano tajemnicę. Kryterium prawnym są „rozsądne środki”, a bardzo niewiele firm jest w stanie przedstawić na żądanie wiarygodny zapis tych środków.

EONA — Dowód powiadomienia i potwierdzenia — to moduł, który projektujemy właśnie po to, aby wypełnić tę lukę. Łączy on certyfikowane istnienie (co), bezpieczne udostępnianie (kto), akceptację warunków (na jakich warunkach) i śledzenie dostępu (kiedy i jak) w jeden, gotowy do wniesienia do sądu materiał dowodowy. Tajemnica handlowa chroniona przez EONA to nie tylko tajemnica — to tajemnica możliwa do obrony.


Wypróbuj już dziś

Bezpieczne udostępnianie jest już dostępne w wersji beta dla wszystkich użytkowników Bernstein. Aktywnie poszukujemy opinii — szczególnie w sytuacjach, gdy coś się psuje, pojawiają się tarcia lub założenia zawodzą.

Otwórz Bezpieczne Udostępnianie →

Chcesz uzyskać wczesny dostęp do tego, co będzie dalej? Secure Dataroom, Zero-Knowledge Dataroom i EONA są wdrażane stopniowo.

📩 [email protected]

Zacznij chronić swoją własność intelektualną

Dołącz do tysięcy innowatorów, którzy chronią swoje pomysły dzięki blockchainowi.