返回部落格

推出安全共享(測試版):在不破壞加密的情況下共享經過認證的資產

多年來,我們的客戶用不同的方式問過我們同樣的問題:

本文由機器自動翻譯。查看原文
P
Paul Reboh
April 30, 2026 12:00 · 6 min read
推出安全共享(測試版):在不破壞加密的情況下共享經過認證的資產

多年來,我們的客戶一直以不同的方式向我們提出同樣的問題:

“如何讓我的律師、投資人或審計師閱讀這份文件,同時又不放棄我為之建立的保護措施?”

今天,我們終於有了真正的答案。我們推出了安全共享(測試版)——一個全新的模組,它允許您在嚴格的「需要知道」原則下共享經過認證的數位資產,並且永遠不會破壞加密

在 bernstein.io 試用安全分享 →


我們正在解決的問題

共享是智慧財產權保護中最薄弱的環節。您可以加密文件,在區塊鏈上進行認證,並建立清晰的審計追蹤——但是,一旦您透過電子郵件、雲端儲存或即時通訊等方式實際共享文件,通常情況下,您會解密文件、複製文件,失去對存取權限的控制,並且無法追蹤誰查看過文件。換句話說,您實際上是在撤銷自己設定的保護措施。

安全共享正是為了解決這個問題而存在的。


功能介紹

安全共享會將您 Bernstein 保險庫中的任何認證資產轉換為受控存取點。文件始終保持加密狀態,基礎架構不會改變,並且僅授予存取權限

每次共用都有時限,可設定過期日期,並且可以隨時撤銷。接收者透過電子郵件一次性密碼 (OTP) 進行身份驗證,並且每次會話都必須接受條款和條件,並記錄時間戳。從第一次點擊連結到最終下載,每次互動都會成為完整、可審計的追蹤記錄的一部分。

接收者無需註冊帳戶。無需重新上傳。無需任何變通方法。


兩種模式,一個不變的原則:我們絕對不會查看您的數據

安全共享是基於 Bernstein 的零知識架構,這意味著加密在客戶端進行,明文永遠不會經過我們的伺服器。其底層機制為:資料加密金鑰 (DEK) 保護檔案內容,而新的金鑰加密金鑰 (KEK) 則封裝 DEK 以進行傳輸。所有加密操作均透過 Web Crypto API 在接收方的瀏覽器中本地運行,並使用 AES-256-GCM 演算法。

此架構支援兩種交付模式,分別針對不同的敏感等級而設計。

金鑰卡(零知識架構)

在金鑰卡模式下,解密金鑰以 PDF 文件的形式帶外交付。它永遠不會經過 Bernstein 伺服器,因此是高風險或受監管環境的理想選擇,在這些環境中,資料和存取權限需要最大程度的隔離。

直接共享(無縫存取)

在直接共享模式下,解密金鑰嵌入在 URL 片段中——根據瀏覽器設計,URL 片段永遠不會傳輸到伺服器。收件者只需點擊一個電子郵件連結即可訪問,並獲得與 Keycard 相同的客戶端解密保證。不同的使用者體驗,相同的安全模型。


實際應用案例

安全共享並非紙上談兵——它專為需要控制、可驗證和可逆披露的場景而設計。

訴訟和法律證據中,律師可以查閱特定經認證的密封文件版本,並附有簽署的收據確認。在盡職調查中,投資者和審計師可以在交易期間獲得臨時唯讀存取權限,存取視窗會在流程結束後自動關閉。 客戶交付物——最終報告、草稿、設計、程式碼——可以一步完成交付,並提供完整性證明和交付證明。同樣的邏輯也適用於保險理賠,理賠員需要可控的資訊揭露和可追溯的互動;也適用於合作作者、顧問或合作夥伴之間的保密協作**,他們需要在不將文件上傳到收件匣或雲端的情況下審閱早期草稿。


為什麼這很重要(比看起來更重要)

大多數工具解決的是儲存問題。有些工具解決的是認證問題。很少有工具能解決可控的資訊揭露問題——然而,在實務中,風險恰恰在於此。資訊外洩發生在共享之時。糾紛發生在共享之後。法律風險幾乎完全取決於你能證明共享行為本身的合法性。

安全共享彌合了這一差距:

從“我給你發了東西”

到“我可以準確證明你訪問了什麼、何時訪問以及在什麼條件下訪問的。”


這是測試版,也是一個基礎

安全共享今天以測試版的形式發布。其核心功能已達到生產等級——加密、憑證、存取控制、撤銷和稽核追蹤等功能均已到位——但部分功能我們特意安排在後續版本中推出。多收件人共享、批量操作和基於區塊鏈的訪問日誌功能即將上線。我們先發佈基礎功能,然後在此基礎上建立更完善的介面。


這項功能將帶來哪些後續發展

安全共享不僅僅是一項功能。它是構建更廣泛系統的第一個模組,後續模組已列入開發計劃。

安全資料室

點對點共享的自然延伸是為交易、訴訟或審計建立結構化環境——支援多種資產、基於角色的權限、結構化導航,並且大規模應用相同的加密保證,而非僅限於單一文件。

零知識資料室

在此基礎上,我們更進一步。零知識資料室才是虛擬資料室從一開始就應該具備的功能:一個沒有伺服器端可見度、沒有主金鑰、沒有內部風險的交易室-即使是操作員也無法讀取其中的資料。如今的虛擬資料室市場價值數十億美元,但沒有一家主流供應商真正做到零知識。我們決心改變這個現狀。

追蹤、存取和通知

在每次共享之上,我們都建立了一個正式的證據生成層。每一次互動——誰在何時以何種方式訪問了什麼——都成為一個可驗證的結構化事件,隨時可以作為證據提供。

商業機密 EONA

未註冊智慧財產權的終極解決方案。商業機密法-在美國依據《商業機密保護法》(DTSA),在歐盟依據 2016/943 號指令,以及在世界大多數司法管轄區-僅保護您能夠證明您積極保守秘密的秘密。法律檢驗標準是“合理措施”,而極少有公司能夠應要求提供可辯護的此類措施記錄。

EONA—通知與確認證據—正是我們為彌補此缺陷而特別設計的模組。它將認證的存在(內容)、安全共享(共享人)、條款接受(在何種條件下)以及訪問追蹤(何時以及如何)整合到一個單一的、可用於法庭的證據鏈中。使用 EONA 保護的商業秘密不僅僅是秘密——它是可辯護的秘密。


立即試用

安全共享功能現已向所有 Bernstein 用戶推出測試版。我們正在積極尋求回饋——尤其是在出現問題、摩擦或假設不成立的地方。

開放安全分享 →

想搶先體驗最新功能?安全資料室、零知識資料室和 EONA 正在逐步推出。

📩 [email protected]

開始保護您的智慧財產權

加入數千名運用區塊鏈保護創意的創新者。