I åratal har våra kunder ställt oss samma fråga med olika ord:
"Hur låter jag min advokat, min investerare eller min revisor läsa den här filen – utan att ge upp det skydd jag byggt upp runt den?"
Idag har vi ett riktigt svar. Vi introducerar Säker delning (Beta) – en ny modul som låter dig dela certifierade digitala tillgångar på en strikt behovsbaserad basis, utan att någonsin bryta krypteringen.
Prova säker delning på bernstein.io →
Problemet vi löser
Delning är den svagaste länken i IP-skydd. Du kan kryptera dina filer, certifiera dem på blockkedjan och bygga en ren revisionslogg – men i det ögonblick du faktiskt delar en fil, via e-post, molnlagring eller meddelanden, dekrypterar du den vanligtvis, duplicerar den, förlorar kontrollen över åtkomst och förlorar insynen i vem som såg den. Med andra ord, du ångrar just de skydd du har infört.
Säker delning finns för att åtgärda just det.
Vad det gör
Säker delning förvandlar alla certifierade tillgångar i ditt Bernstein-valv till en kontrollerad åtkomstpunkt. Filen lämnar aldrig sitt krypterade tillstånd, infrastrukturen ändras inte och endast rätten till åtkomst delegeras.
Varje delning är tidsbunden, med konfigurerbara utgångsdatum och kan återkallas när som helst. Mottagare verifieras identitet via en e-post-engångslösenordskod, och varje session ramas in av obligatoriskt godkännande av villkor, tidsstämplas och registreras. Från det första länkklicket till den slutliga nedladdningen blir varje interaktion en del av ett komplett, granskningsbart spår.
Inget konto krävs för mottagaren. Ingen omuppladdning. Ingen lösning.
Två lägen, ett invariant: vi ser aldrig dina data
Säker delning är byggd på Bernsteins nollkunskapsarkitektur, vilket innebär att kryptering sker på klientsidan och klartext aldrig berör våra servrar. Under huven skyddar en datakrypteringsnyckel (DEK) filinnehållet, och en ny nyckelkrypteringsnyckel (KEK) omsluter DEK för överföring. Alla kryptografiska operationer körs lokalt i mottagarens webbläsare via Web Crypto API, med AES-256-GCM.
Denna arkitektur stöder två leveranslägen, utformade för olika känslighetsnivåer.
Nyckelkort (nollkunskap genom konstruktion)
I nyckelkortsläge levereras dekrypteringsnyckeln out-of-band som ett PDF-dokument. Den passerar aldrig genom Bernsteins servrar, vilket gör den till det naturliga valet för högrisk- eller reglerade sammanhang där maximal separation mellan data och åtkomst krävs.
Direktdelning (friktionsfri åtkomst)
I direktdelningsläge är dekrypteringsnyckeln inbäddad i URL-fragmentet – den del av en URL som, enligt webbläsarens design, aldrig överförs till servern. Mottagare får åtkomst med ett klick från en enda e-postlänk, med samma dekrypteringsgarantier på klientsidan som nyckelkort. Olika användarupplevelser, samma säkerhetsmodell.
--
Verkliga användningsfall
Säker delning är inte en teoretisk funktion – den är byggd för situationer där utlämnandet måste vara kontrollerat, bevisbart och reversibelt.
I tvister och juridiska bevis kan advokater granska en specifik certifierad version av ett förseglat dokument med en undertecknad mottagningsbekräftelse. I due diligence kan investerare och revisorer beviljas tillfällig, skrivskyddad åtkomst under hela en affär, där åtkomstfönstret stängs automatiskt när processen avslutas. Kundleveranser – slutrapporter, utkast, design, kod – kan överlämnas med bevis på integritet och leveransbevis i ett enda steg.
Samma logik gäller för försäkringsanspråk, där skadereglerare behöver kontrollerat utlämnande med spårbara interaktioner, och för konfidentiellt samarbete mellan medförfattare, rådgivare eller partners som behöver granska tidiga utkast utan att filen någonsin hamnar i en inkorg eller en molndisk.
Varför detta är viktigt (mer än det verkar)
De flesta verktyg löser lagring. Vissa löser certifiering. Väldigt få löser kontrollerad avslöjande – och ändå är det i praktiken här risken faktiskt uppstår. Läckor sker vid delningstillfället. Tvister sker efter delningen. Rättslig exponering beror nästan helt på vad du kan bevisa om själva delningen.
Säker delning överbryggar den klyftan:
Från "Jag skickade dig något"
till "Jag kan bevisa exakt vad du åtkomst till, när och under vilka förhållanden."
Detta är en betaversion – och en grund
Säker delning finns tillgänglig idag som en betaversion. Kärnan är i produktionsklass – kryptering, certifiering, åtkomstkontroll, återkallelse och revisionsloggar finns alla på plats – men några funktioner är medvetet iscensatta för nästa utgåva. Delning med flera mottagare, massoperationer och blockkedjeförankrade åtkomstloggar kommer härnäst. Vi levererar grunden först och bygger ytan ovanpå.
Vad detta låser upp härnäst
Säker delning är inte bara en funktion. Det är den första byggstenen i ett bredare system, och nästa del finns redan på planen.
Säkert datarum
Den naturliga förlängningen av punkt-till-punkt-delning är en strukturerad miljö för transaktioner, tvister eller revisioner – flera tillgångar, rollbaserade behörigheter, strukturerad navigering och samma krypteringsgarantier tillämpade i stor skala snarare än på en enda fil.
Nollkunskapsdatarum
Därifrån går vi ett steg längre. Nollkunskapsdatarummet är vad ett virtuellt datarum borde ha varit från dag ett: ett affärsrum utan serversidesynlighet, ingen huvudnyckel och ingen insiderrisk – ett rum där inte ens operatören kan läsa informationen inuti. Dagens VDR-marknad är värd miljarder, men ändå är inte en enda mainstream-leverantör genuint nollkunskapsbaserad. Vi avser att ändra på det.
Spårning, åtkomst och meddelande
Utöver varje delning bygger vi ett formellt lager av bevisgenerering. Varje interaktion – vem som åtkom vad, när och under vilka villkor – blir en verifierbar, strukturerad händelse, redo att framläggas som bevis närhelst det är relevant.
Affärshemlighet EONA
Slutmålet för oregistrerad IP. Affärshemlighetslag – i USA enligt DTSA, i EU enligt direktiv 2016/943 och i de flesta jurisdiktioner världen över – skyddar endast de hemligheter som du kan bevisa att du aktivt höll hemlig. Det juridiska testet är "rimliga åtgärder", och väldigt få företag kan på begäran framställa en försvarbar registrering av dessa åtgärder.
EONA — Bevis på meddelande och bekräftelse — är den modul vi utformar just för att täppa till den klyftan. Den kombinerar certifierad existens (vad), säker delning (vem), villkorsgodkännande (under vilka villkor) och åtkomstspårning (när och hur) till ett enda, domstolsklart bevisspår. En affärshemlighet som skyddas med EONA är inte bara en hemlighet – den är en försvarbar sådan.
--
Prova det idag
Säker delning är nu tillgänglig i beta för alla Bernstein-användare. Vi söker aktivt efter feedback – särskilt där saker går sönder, där friktion uppstår eller där antaganden fallerar.
Vill du ha tidig tillgång till vad som händer härnäst? Säkert datarum, datarum med noll kunskap och EONA lanseras successivt.


