返回博客

推出安全共享(测试版):无需破坏加密即可共享经过认证的资产

多年来,我们的客户用不同的方式问过我们同样的问题:

本文由机器自动翻译。查看原文
P
Paul Reboh
April 30, 2026 12:00 · 6 min read
推出安全共享(测试版):无需破坏加密即可共享经过认证的资产

多年来,我们的客户一直以不同的方式向我们提出同样的问题:

“如何让我的律师、投资人或审计师阅读这份文件,同时又不放弃我为之建立的保护措施?”

今天,我们终于有了真正的答案。我们推出了安全共享(测试版)——一个全新的模块,它允许您在严格的“需要知道”原则下共享经过认证的数字资产,并且始终不会破坏加密

在 bernstein.io 上试用安全共享 →


我们正在解决的问题

共享是知识产权保护中最薄弱的环节。您可以加密文件,在区块链上进行认证,并建立清晰的审计跟踪——但是,一旦您通过电子邮件、云存储或即时通讯等方式实际共享文件,通常情况下,您会解密文件、复制文件,失去对访问权限的控制,并且无法追踪谁查看过文件。换句话说,您实际上是在撤销自己设置的保护措施。

安全共享正是为了解决这个问题而存在的。


功能介绍

安全共享会将您 Bernstein 保险库中的任何认证资产转换为受控访问点。文件始终保持加密状态,基础架构不会改变,并且仅授予访问权限

每次共享都有时限,可配置过期日期,并且可以随时撤销。接收者通过电子邮件一次性密码 (OTP) 进行身份验证,并且每次会话都必须接受条款和条件,并记录时间戳。从第一次点击链接到最终下载,每次交互都会成为完整、可审计的跟踪记录的一部分。

接收者无需注册帐户。无需重新上传。无需任何变通方法。


两种模式,一个不变的原则:我们绝不会查看您的数据

安全共享基于 Bernstein 的零知识架构,这意味着加密在客户端进行,明文永远不会经过我们的服务器。其底层机制是:数据加密密钥 (DEK) 保护文件内容,而新的密钥加密密钥 (KEK) 则封装 DEK 以进行传输。所有加密操作均通过 Web Crypto API 在接收方的浏览器中本地运行,并使用 AES-256-GCM 算法。

此架构支持两种交付模式,分别针对不同的敏感级别而设计。

密钥卡(零知识架构)

在密钥卡模式下,解密密钥以 PDF 文档的形式带外交付。它永远不会经过 Bernstein 服务器,因此是高风险或受监管环境的理想选择,在这些环境中,数据和访问权限需要最大程度的隔离。

直接共享(无缝访问)

在直接共享模式下,解密密钥嵌入在 URL 片段中——根据浏览器设计,URL 片段永远不会传输到服务器。收件人只需点击一个电子邮件链接即可访问,并获得与 Keycard 相同的客户端解密保证。不同的用户体验,相同的安全模型。


实际应用案例

安全共享并非纸上谈兵——它专为需要控制、可验证和可逆披露的场景而设计。

诉讼和法律证据中,律师可以查阅特定经认证的密封文件版本,并附有签署的收据确认。在尽职调查中,投资者和审计师可以在交易期间获得临时只读访问权限,访问窗口会在流程结束后自动关闭。客户交付物——最终报告、草稿、设计、代码——可以一步完成交付,并提供完整性证明和交付证明。同样的逻辑也适用于保险理赔,理赔员需要可控的信息披露和可追溯的互动;也适用于合作作者、顾问或合作伙伴之间的保密协作**,他们需要在不将文件上传到收件箱或云端的情况下审阅早期草稿。


为什么这很重要(比看起来更重要)

大多数工具解决的是存储问题。有些工具解决的是认证问题。很少有工具能解决可控的信息披露问题——然而,在实践中,风险恰恰在于此。信息泄露发生在共享之时。纠纷发生在共享之后。法律风险几乎完全取决于你能证明共享行为本身的合法性。

安全共享弥合了这一差距:

从“我给你发了东西”

到“我可以准确证明你访问了什么、何时访问以及在什么条件下访问的。”


这是测试版,也是一个基础

安全共享今天以测试版的形式发布。其核心功能已达到生产级别——加密、证书、访问控制、撤销和审计跟踪等功能均已到位——但部分功能我们特意安排在后续版本中推出。多收件人共享、批量操作和基于区块链的访问日志功能即将上线。我们首先发布基础功能,然后在此基础上构建更完善的界面。


这项功能将带来哪些后续发展

安全共享不仅仅是一项功能。它是构建更广泛系统的第一个模块,后续模块已列入开发计划。

安全数据室

点对点共享的自然延伸是为交易、诉讼或审计构建结构化环境——支持多种资产、基于角色的权限、结构化导航,并且大规模应用相同的加密保证,而非仅限于单个文件。

零知识数据室

在此基础上,我们更进一步。零知识数据室才是虚拟数据室从一开始就应该具备的功能:一个没有服务器端可见性、没有主密钥、没有内部风险的交易室——即使是操作员也无法读取其中的数据。如今的虚拟数据室市场价值数十亿美元,但没有一家主流供应商真正做到零知识。我们决心改变这一现状。

跟踪、访问和通知

在每次共享之上,我们都构建了一个正式的证据生成层。每一次交互——谁在何时以何种方式访问了什么——都成为一个可验证的结构化事件,随时可以作为证据提供。

商业秘密 EONA

未注册知识产权的终极解决方案。商业秘密法——在美国依据《商业秘密保护法》(DTSA),在欧盟依据 2016/943 号指令,以及在世界大多数司法管辖区——仅保护您能够证明您积极保守秘密的秘密。法律检验标准是“合理措施”,而极少有公司能够应要求提供可辩护的此类措施记录。

EONA——通知与确认证据——正是我们为弥补这一缺陷而专门设计的模块。它将认证的存在(内容)、安全共享(共享人)、条款接受(在何种条件下)以及访问跟踪(何时以及如何)整合到一个单一的、可用于法庭的证据链中。使用 EONA 保护的商业秘密不仅仅是秘密——它是可辩护的秘密。


立即试用

安全共享功能现已面向所有 Bernstein 用户推出测试版。我们正在积极寻求反馈——尤其是在出现问题、摩擦或假设不成立的地方。

开放安全共享 →

想抢先体验最新功能?安全数据室、零知识数据室和 EONA 正在逐步推出。

📩 [email protected]

开始保护您的知识产权

加入数千名使用区块链保护自身创意的创新者。