Yıllardır müşterilerimiz bize farklı kelimelerle aynı soruyu soruyor:
"Avukatım, yatırımcım veya denetçim bu dosyayı nasıl okuyabilir - etrafına kurduğum korumayı kaybetmeden?"
Bugün gerçek bir cevabımız var. Güvenli Paylaşım (Beta)'yı tanıtıyoruz - sertifikalı dijital varlıkları yalnızca ihtiyaç duyulan bilgilere erişim izniyle, şifrelemeyi asla bozmadan paylaşmanıza olanak tanıyan yeni bir modül.
bernstein.io'da Güvenli Paylaşımı deneyin →
Çözdüğümüz sorun
Paylaşım, fikri mülkiyet korumasının en zayıf halkasıdır. Dosyalarınızı şifreleyebilir, blok zincirinde sertifikalandırabilir ve temiz bir denetim izi oluşturabilirsiniz - ancak bir dosyayı e-posta, bulut depolama veya mesajlaşma yoluyla paylaştığınız anda, genellikle şifresini çözersiniz, kopyalarsınız, erişim üzerindeki kontrolü kaybedersiniz ve kimin gördüğüne dair görünürlüğü kaybedersiniz. Başka bir deyişle, kurduğunuz korumaları tamamen ortadan kaldırıyorsunuz.
Güvenli Paylaşım tam olarak bunu düzeltmek için var.
Ne İşe Yarar
Güvenli Paylaşım, Bernstein kasanızdaki sertifikalı herhangi bir varlığı kontrollü bir erişim noktasına dönüştürür. Dosya asla şifrelenmiş halinden çıkmaz, altyapı değişmez ve yalnızca erişim hakkı devredilir.
Her paylaşım, yapılandırılabilir son kullanma tarihleriyle zaman sınırlıdır ve her an iptal edilebilir. Alıcılar, e-posta OTP'si aracılığıyla kimlik doğrulaması yapılır ve her oturum, zaman damgalı ve kayıtlı zorunlu şartlar ve koşulların kabulüyle çerçevelenir. İlk bağlantı tıklamasından son indirmeye kadar her etkileşim, eksiksiz, denetlenebilir bir izleme kaydının parçası haline gelir.
Alıcı için hesap gerekmez. Yeniden yükleme yok. Geçici çözüm yok.
İki mod, tek değişmez: verilerinizi asla görmeyiz
Güvenli Paylaşım, Bernstein'ın sıfır bilgi mimarisi üzerine kuruludur; bu, şifrelemenin istemci tarafında gerçekleştiği ve düz metnin sunucularımıza asla ulaşmadığı anlamına gelir. Arka planda, bir Veri Şifreleme Anahtarı (DEK) dosya içeriğini korur ve yeni bir Anahtar Şifreleme Anahtarı (KEK), iletim için DEK'i sarar. Tüm kriptografik işlemler, alıcının tarayıcısında Web Crypto API aracılığıyla AES-256-GCM kullanılarak yerel olarak çalışır.
Bu mimari, farklı hassasiyet seviyeleri için tasarlanmış iki teslimat modunu destekler.
Anahtar Kartı (yapısal olarak sıfır bilgi)
Anahtar Kartı modunda, şifre çözme anahtarı bant dışı bir PDF belgesi olarak teslim edilir. Bernstein sunucularından asla geçmez; bu da onu, veri ve erişim arasında maksimum ayrımın gerekli olduğu yüksek riskli veya düzenlenmiş bağlamlar için doğal bir seçim haline getirir.
Doğrudan Paylaşım (Sürtünmesiz Erişim)
Doğrudan Paylaşım modunda, şifre çözme anahtarı URL parçasına gömülüdür; bu, tarayıcı tasarımı gereği sunucuya asla iletilmeyen URL'nin bir parçasıdır. Alıcılar, Keycard ile aynı istemci tarafı şifre çözme garantileriyle tek bir e-posta bağlantısından tek tıklamayla erişim elde ederler. Farklı kullanıcı deneyimi, aynı güvenlik modeli.
Gerçek Dünya Kullanım Örnekleri
Güvenli Paylaşım teorik bir özellik değildir; ifşanın kontrol edilmesi, kanıtlanabilir ve geri alınabilir olması gereken durumlar için tasarlanmıştır.
Dava ve yasal delillerde, avukatlar mühürlü bir belgenin belirli bir onaylı sürümünü, imzalı bir alındı belgesiyle birlikte inceleyebilirler. Durum tespitinde, yatırımcılara ve denetçilere, bir anlaşmanın süresi boyunca geçici, salt okunur erişim verilebilir ve erişim penceresi süreç sona erdiğinde otomatik olarak kapanır. Müşteri teslimatları — nihai raporlar, taslaklar, tasarımlar, kodlar — bütünlük ve teslimat kanıtıyla birlikte tek bir adımda teslim edilebilir.
Aynı mantık, eksperlerin izlenebilir etkileşimlerle kontrollü bilgiye ihtiyaç duyduğu sigorta talepleri ve dosyanın hiçbir zaman bir e-posta kutusuna veya bulut sürücüsüne düşmeden erken taslakları incelemesi gereken ortak yazarlar, danışmanlar veya ortaklar arasındaki gizli iş birliği için de geçerlidir.
Bunun önemi (göründüğünden daha fazla)
Çoğu araç depolama sorununu çözer. Bazıları sertifikasyon sorununu çözer. Çok azı kontrollü bilgi sorununu çözer — ve yine de pratikte risk burada ortaya çıkar. Sızıntılar paylaşım sırasında olur. Anlaşmazlıklar paylaşım sonrasında ortaya çıkar. Yasal risk neredeyse tamamen paylaşım eyleminin kendisi hakkında kanıtlayabileceğiniz şeylere bağlıdır.
Güvenli Paylaşım bu boşluğu kapatıyor:
"Sana bir şey gönderdim"'den
"Tam olarak neye, ne zaman ve hangi koşullar altında eriştiğini kanıtlayabilirim."'e
Bu bir beta sürümü ve bir temel
Güvenli Paylaşım bugün beta sürümü olarak kullanıma sunulmuştur. Çekirdek üretim seviyesindedir — şifreleme, sertifikasyon, erişim kontrolü, iptal ve denetim izleri mevcuttur — ancak bazı özellikler kasıtlı olarak sonraki sürümler için planlanmıştır. Çoklu alıcı paylaşımı, toplu işlemler ve blok zincirine bağlı erişim kayıtları daha sonra gelecektir. Önce temeli gönderiyoruz ve üzerine yüzeyi inşa ediyoruz.
Bunun açacağı sonraki adımlar
Güvenli Paylaşım sadece bir özellik değil. Daha geniş bir sistemin ilk yapı taşıdır ve sonraki parçalar zaten yol haritasında yer almaktadır.
Güvenli Veri Odası
Noktadan noktaya paylaşımın doğal uzantısı, işlemler, davalar veya denetimler için yapılandırılmış bir ortamdır; birden fazla varlık, rol tabanlı izinler, yapılandırılmış gezinme ve aynı şifreleme garantilerinin tek bir dosyaya değil, ölçeklenebilir şekilde uygulanması.
Sıfır Bilgi Veri Odası
Buradan bir adım daha ileri gidiyoruz. Sıfır Bilgi Veri Odası, sanal bir veri odasının ilk günden beri olması gereken şeydir: sunucu tarafı görünürlüğü, anahtar ve içeriden risk olmayan bir işlem odası; operatörün bile içindeki verileri okuyamayacağı bir oda. Bugünün VDR pazarı milyarlarca dolar değerinde, ancak tek bir ana akım sağlayıcı bile gerçekten sıfır bilgiye sahip değil. Bunu değiştirmeyi amaçlıyoruz.
İzleme, Erişim ve Bildirim
Her paylaşımın üzerine, resmi bir kanıt oluşturma katmanı inşa ediyoruz. Her etkileşim - kimin neye, ne zaman ve hangi koşullar altında eriştiği - doğrulanabilir, yapılandırılmış bir olay haline gelir ve önemli olduğunda kanıt olarak sunulmaya hazırdır.
Ticari Sır EONA
Kayıt dışı fikri mülkiyet için son nokta. Ticari sır hukuku — ABD'de DTSA, AB'de 2016/943 sayılı Direktif ve dünya genelindeki çoğu yargı bölgesinde — yalnızca aktif olarak gizli tuttuğunuzu kanıtlayabileceğiniz sırları korur. Yasal test "makul önlemler"dir ve çok az şirket, talep üzerine, bu önlemlerin savunulabilir bir kaydını sunabilir.
EONA — Bildirim ve Onay Kanıtı —, tam olarak bu boşluğu kapatmak için tasarladığımız modüldür. Onaylanmış varlığı (ne), güvenli paylaşımı (kim), şartların kabulünü (hangi koşullar altında) ve erişim takibini (ne zaman ve nasıl) tek bir, mahkemeye hazır kanıt izinde birleştirir. EONA ile korunan bir ticari sır sadece bir sır değil, aynı zamanda savunulabilir bir sırdır.
Bugün deneyin
Güvenli Paylaşım, tüm Bernstein kullanıcıları için beta sürümünde yayında. Geri bildirimlerinizi aktif olarak bekliyoruz — özellikle de sorunların ortaya çıktığı, sürtüşmelerin yaşandığı veya varsayımların yanlış olduğu noktalarda.
Gelecekteki yeniliklere erken erişim mi istiyorsunuz? Güvenli Veri Odası, Sıfır Bilgi Veri Odası ve EONA aşamalı olarak kullanıma sunuluyor.


