Durante anos, nossos clientes nos fizeram a mesma pergunta, com outras palavras:
"Como posso permitir que meu advogado, meu investidor ou meu auditor leiam este arquivo sem comprometer a proteção que construí em torno dele?"
Hoje, temos uma resposta concreta. Apresentamos o Compartilhamento Seguro (Beta) — um novo módulo que permite compartilhar ativos digitais certificados com base estritamente na necessidade de conhecimento, sem jamais quebrar a criptografia.
Experimente o Compartilhamento Seguro em bernstein.io →
O problema que estamos resolvendo
O compartilhamento é o elo mais fraco na proteção da propriedade intelectual. Você pode criptografar seus arquivos, certificá-los no blockchain e criar um histórico de auditoria limpo — mas, no momento em que você compartilha um arquivo, seja por e-mail, armazenamento em nuvem ou mensagens, geralmente o descriptografa, duplica, perde o controle sobre o acesso e a visibilidade de quem o visualizou. Em outras palavras, você desfaz as próprias proteções que implementou.
O Compartilhamento Seguro existe para corrigir exatamente isso.
O que ele faz
O Compartilhamento Seguro transforma qualquer ativo certificado em seu cofre Bernstein em um ponto de acesso controlado. O arquivo nunca sai de seu estado criptografado, a infraestrutura não muda e apenas o direito de acesso é delegado.
Cada compartilhamento tem um prazo de validade, com datas de expiração configuráveis, e pode ser revogado a qualquer momento. Os destinatários têm sua identidade verificada por meio de um código OTP enviado por e-mail, e cada sessão é enquadrada pela aceitação obrigatória dos termos e condições, com registro de data e hora. Do primeiro clique no link ao download final, cada interação se torna parte de um registro completo e auditável.
Nenhuma conta é necessária para o destinatário. Sem necessidade de reenvio. Sem soluções alternativas.
Dois modos, uma invariável: nunca vemos seus dados
O Compartilhamento Seguro é baseado na arquitetura de conhecimento zero da Bernstein, o que significa que a criptografia ocorre no lado do cliente e o texto simples nunca chega aos nossos servidores. Nos bastidores, uma Chave de Criptografia de Dados (DEK) protege o conteúdo do arquivo e uma nova Chave de Criptografia de Chave (KEK) encapsula a DEK para transmissão. Todas as operações criptográficas são executadas localmente no navegador do destinatário por meio da API Web Crypto, usando AES-256-GCM.
Essa arquitetura oferece suporte a dois modos de entrega, projetados para diferentes níveis de sensibilidade.
Cartão-chave (conhecimento zero por construção)
No modo Cartão-chave, a chave de descriptografia é entregue fora da banda como um documento PDF. Ela nunca transita pelos servidores da Bernstein, o que a torna a escolha natural para contextos de alto risco ou regulamentados, onde a máxima separação entre dados e acesso é necessária.
Compartilhamento Direto (acesso sem atrito)
No modo Compartilhamento Direto, a chave de descriptografia é incorporada no fragmento da URL — a parte da URL que, por design do navegador, nunca é transmitida ao servidor. Os destinatários obtêm acesso com um clique a partir de um único link enviado por e-mail, com as mesmas garantias de descriptografia do lado do cliente que o Keycard. Experiência do usuário diferente, mesmo modelo de segurança.
Casos de uso reais
O Compartilhamento Seguro não é um recurso teórico — ele foi desenvolvido para situações em que a divulgação precisa ser controlada, comprovável e reversível.
Em litígios e provas legais, os advogados podem revisar uma versão certificada específica de um documento sigiloso, com um comprovante de recebimento assinado. Em due diligence, investidores e auditores podem receber acesso temporário somente leitura durante a duração de um negócio, com o período de acesso sendo encerrado automaticamente ao final do processo. Entregáveis ao cliente — relatórios finais, rascunhos, projetos, código — podem ser entregues com comprovação de integridade e comprovação de entrega em uma única etapa. A mesma lógica se aplica a sinistros de seguros, onde os peritos precisam de divulgação controlada com interações rastreáveis, e à colaboração confidencial entre coautores, consultores ou parceiros que precisam revisar rascunhos preliminares sem que o arquivo chegue a uma caixa de entrada ou a um serviço de armazenamento em nuvem.
Por que isso importa (mais do que parece)
A maioria das ferramentas resolve o armazenamento. Algumas resolvem a certificação. Pouquíssimas resolvem a divulgação controlada — e, no entanto, na prática, é aqui que o risco realmente se materializa. Vazamentos acontecem no momento do compartilhamento. Disputas acontecem depois do compartilhamento. A exposição legal depende quase que inteiramente do que você pode provar sobre o próprio ato de compartilhar.
O Compartilhamento Seguro preenche essa lacuna:
De "Eu te enviei algo"
para "Eu posso provar exatamente o que você acessou, quando e sob quais condições."
Esta é uma versão beta — e uma base
O Compartilhamento Seguro está disponível hoje em versão beta. O núcleo é de nível de produção — criptografia, certificação, controle de acesso, revogação e trilhas de auditoria já estão implementados — mas alguns recursos estão sendo deliberadamente preparados para as próximas versões. Compartilhamento com múltiplos destinatários, operações em lote e registros de acesso ancorados em blockchain serão os próximos lançamentos. Estamos lançando a base primeiro e construindo a interface sobre ela.
O que isso desbloqueia a seguir
O Compartilhamento Seguro não é apenas um recurso. É o primeiro bloco de construção de um sistema mais amplo, e as próximas peças já estão no nosso planejamento.
Dataroom Seguro
A extensão natural do compartilhamento ponto a ponto é um ambiente estruturado para transações, litígios ou auditorias — múltiplos ativos, permissões baseadas em funções, navegação estruturada e as mesmas garantias de criptografia aplicadas em escala, em vez de a um único arquivo.
Dataroom de Conhecimento Zero
A partir daí, damos um passo além. A Sala de Dados de Conhecimento Zero é o que uma sala de dados virtual deveria ter sido desde o início: uma sala de negociações sem visibilidade do lado do servidor, sem chave mestra e sem risco de informações privilegiadas — uma sala onde nem mesmo o operador consegue ler os dados. O mercado de VDRs hoje vale bilhões, mas nenhum provedor convencional oferece conhecimento zero genuíno. Pretendemos mudar isso.
Rastreamento, Acesso e Notificação
Além de cada compartilhamento, estamos construindo uma camada formal de geração de evidências. Cada interação — quem acessou o quê, quando e sob quais termos — torna-se um evento verificável e estruturado, pronto para ser apresentado como prova sempre que necessário.
Segredo Comercial EONA
O objetivo final para a propriedade intelectual não registrada. A lei de segredo comercial — nos EUA sob a DTSA, na UE sob a Diretiva 2016/943 e na maioria das jurisdições do mundo — protege apenas os segredos que você pode provar que manteve ativamente em segredo. O teste legal é o de "medidas razoáveis", e pouquíssimas empresas conseguem apresentar, sob demanda, um registro defensável dessas medidas.
EONA — Evidência de Notificação e Reconhecimento — é o módulo que estamos desenvolvendo justamente para preencher essa lacuna. Ele combina a existência certificada (o quê), o compartilhamento seguro (quem), a aceitação dos termos (sob quais condições) e o rastreamento de acesso (quando e como) em um único registro probatório pronto para ser apresentado em juízo. Um segredo comercial protegido com EONA não é apenas um segredo — é um segredo defensável.
Experimente hoje mesmo
O Compartilhamento Seguro já está disponível em versão beta para todos os usuários do Bernstein. Estamos buscando ativamente feedback — especialmente sobre onde as coisas não funcionam, onde surgem atritos ou onde as suposições falham.
Abra o Compartilhamento Seguro →
Quer acesso antecipado às novidades? O Secure Dataroom, o Zero-Knowledge Dataroom e o EONA estão sendo implementados progressivamente.


