Роками наші клієнти ставили нам одне й те саме питання, але різними словами:
«Як мені дозволити своєму адвокату, інвестору чи аудитору прочитати цей файл, не відмовляючись від захисту, який я навколо нього створив?»
Сьогодні у нас є справжня відповідь. Ми представляємо Безпечний обмін (бета-версія) — новий модуль, який дозволяє вам ділитися сертифікованими цифровими активами на умовах суворої необхідності, без порушення шифрування.
Спробуйте Безпечний обмін на bernstein.io →
Проблема, яку ми вирішуємо
Обмін — найслабша ланка в захисті інтелектуальної власності. Ви можете шифрувати свої файли, сертифікувати їх у блокчейні та створювати чистий журнал аудиту, але в момент, коли ви фактично ділитеся файлом електронною поштою, хмарним сховищем або повідомленнями, ви зазвичай розшифровуєте його, дублюєте, втрачаєте контроль над доступом і втрачаєте видимість того, хто його бачив. Іншими словами, ви скасовуєте ті самі захисти, які ви встановили.
Безпечний обмін існує саме для того, щоб виправити це.
Що він робить
Безпечний обмін перетворює будь-який сертифікований актив у вашому сховищі Bernstein на контрольовану точку доступу. Файл ніколи не залишає свій зашифрований стан, інфраструктура не змінюється, і делегується лише право доступу.
Кожен спільний ресурс має часові обмеження, налаштовувані терміни дії та може бути скасований у будь-який момент. Особистість одержувачів перевіряється за допомогою одноразового пароля електронної пошти, а кожен сеанс обрамляється обов'язковим прийняттям умов та положень, позначкою часу та записом. Від першого кліку на посилання до остаточного завантаження кожна взаємодія стає частиною повного, перевіряного сліду.
Одержувачу не потрібен обліковий запис. Немає повторного завантаження. Немає обхідного шляху.
Два режими, один інваріантний: ми ніколи не бачимо ваших даних
Безпечний обмін побудовано на архітектурі нульового розголошення Bernstein, що означає, що шифрування відбувається на стороні клієнта, а відкритий текст ніколи не торкається наших серверів. Під капотом ключ шифрування даних (DEK) захищає вміст файлу, а новий ключ шифрування ключа (KEK) огортає DEK для передачі. Усі криптографічні операції виконуються локально в браузері одержувача через Web Crypto API з використанням AES-256-GCM.
Ця архітектура підтримує два режими доставки, розроблені для різних рівнів чутливості.
Ключова картка (нульове розкриття інформації за конструкцією)
У режимі Ключової картки ключ дешифрування доставляється поза мережею як PDF-документ. Він ніколи не проходить через сервери Bernstein, що робить його природним вибором для високорискових або регульованих контекстів, де потрібне максимальне розділення між даними та доступом.
Прямий обмін (безперешкодний доступ)
У режимі прямого обміну ключ дешифрування вбудований у фрагмент URL-адреси — частину URL-адреси, яка, за дизайном браузера, ніколи не передається на сервер. Одержувачі отримують доступ одним клацанням миші з одного посилання електронної пошти з тими ж гарантіями дешифрування на стороні клієнта, що й у Ключової картки. Інший UX, та сама модель безпеки.
Реальні випадки використання
Безпечний обмін не є теоретичною функцією, вона створена для ситуацій, коли розкриття інформації має бути контрольованим, доведеним та оборотним.
У судових процесах та юридичних доказах адвокат може переглянути певну засвідчену версію запечатаного документа з підписаним підтвердженням отримання. У due diligence інвесторам та аудиторам може бути надано тимчасовий доступ лише для читання на час дії угоди, при цьому вікно доступу автоматично закривається після завершення процесу. Матеріали клієнта — остаточні звіти, чернетки, проекти, код — можуть бути передані з підтвердженням цілісності та підтвердженням доставки за один крок.
Та ж логіка застосовується до страхових вимог, де страховим агентам потрібне контрольоване розкриття інформації з відстежуваною взаємодією, а також до конфіденційної співпраці між співавторами, консультантами або партнерами, яким потрібно переглянути ранні чернетки, щоб файл ніколи не потрапляв у поштову скриньку чи хмарний накопичувач.
Чому це важливо (більше, ніж здається)
Більшість інструментів вирішують проблему зберігання. Деякі вирішують проблему сертифікації. Дуже мало хто вирішує проблему контрольованого розкриття — і все ж на практиці саме тут матеріалізується ризик. Витоки відбуваються під час обміну інформацією. Суперечки виникають після обміну інформацією. Юридичне викриття майже повністю залежить від того, що ви можете довести щодо самого акту обміну інформацією.
Безпечний обмін заповнює цю прогалину:
Від "Я вам щось надіслав"
до "Я можу точно довести, до чого ви отримали доступ, коли та за яких умов".
Це бета-версія — і фундаментальна
Безпечний обмін доступний сьогодні як бета-версія. Ядро є виробничого рівня — шифрування, сертифікація, контроль доступу, скасування та журнали аудиту — все це на місці — але деякі можливості навмисно підготовлені для наступних релізів. Далі будуть спільний доступ для кількох одержувачів, масові операції та журнали доступу, прив'язані до блокчейну. Спочатку ми розгортаємо фундамент, а поверхню будуємо поверхню.
Що це відкриває далі
Безпечний обмін – це не просто функція. Це перший будівельний блок ширшої системи, і наступні частини вже на дорожній карті.
Безпечна кімната даних
Природним продовженням спільного доступу "точка-точка" є структуроване середовище для транзакцій, судових процесів або аудитів — кілька активів, дозволи на основі ролей, структурована навігація та ті ж гарантії шифрування, що застосовуються в масштабі, а не до одного файлу.
Кімната даних з нульовим розголошенням
Звідси ми йдемо ще на крок далі. Кімната даних з нульовим розголошенням – це те, чим віртуальна кімната даних мала бути з першого дня: кімната угод без видимості на стороні сервера, без головного ключа та без внутрішнього ризику — кімната, де навіть оператор не може прочитати дані всередині. Сьогоднішній ринок VDR коштує мільярди, проте жоден основний постачальник не має справді нульового розголошення. Ми маємо намір це змінити.
Відстеження, доступ та повідомлення
Окрім кожної спільної дії, ми створюємо формальний рівень генерації доказів. Кожна взаємодія — хто отримав доступ до чого, коли та за яких умов — стає перевіреною, структурованою подією, готовою до надання як доказу, коли це має значення.
Закон про комерційну таємницю EONA
Кінцева мета для незареєстрованої інтелектуальної власності. Закон про комерційну таємницю — у США згідно із Законом про DTSA, у ЄС згідно із Директивою 2016/943 та у більшості юрисдикцій світу — захищає лише ті таємниці, які ви можете довести, що активно зберігали в таємниці. Юридичним тестом є «розумні заходи», і дуже мало компаній можуть надати на вимогу обґрунтований запис цих заходів.
EONA — Доказ повідомлення та підтвердження — — це модуль, який ми розробляємо саме для того, щоб заповнити цю прогалину. Він поєднує сертифіковане існування (що), безпечний обмін (хто), прийняття умов (за яких умов) та відстеження доступу (коли і як) в єдиний, готовий до суду доказовий матеріал. Комерційна таємниця, захищена EONA, — це не просто таємниця, а захищена таємниця.
Спробуйте сьогодні
Безпечний обмін тепер доступний у бета-версії для всіх користувачів Bernstein. Ми активно шукаємо відгуки, особливо щодо тих випадків, коли щось ламається, де виникають проблеми або де припущення не виправдовуються.
Хочете отримати ранній доступ до того, що буде далі? Безпечна кімната даних, кімната даних з нульовим розголошенням та EONA поступово розгортаються.


