Problém: Redakcia nie je vždy permanentná
V právnych prípadoch sa advokáti a odborníci musia zdieľať dokumenty s protivníkom — ale s redakciou citlivého obsahu (klientské mena, právny názor, atď.).
Problém: Ak sa používa permanentní redakcia (PDF redakcia), originalná dokumenty sa stratí. Advokáti nemôžu:
- Revidovať redakcie, ak sa politika zmení
- Verzie dokumentov s rôznymi redakciami pre rôznych príjemcov
Príklad:
- Advokát A redakuje dokument: meno klienta sa redakuje
- Advokát B si želá vidieť meno klienta (je autorizovaný) — ale jeho stratené, pretože redakcia je permanentná
Riešenie: Reverzibilné šifrovanie — chráň originálny dokument za šifrovania, zdieľajte redakovanú verziu, a majiteľ kľúča môže „urobiť" redakcie ako potrebu.
Ako to funguje
Fáza 1: Originálne dokumenty s šifrovacím kľúčom
- Advokát má pôvodný Word dokument s celým obsahom
- Vytvorí šifrovací kľúč (256-bitový náhodný reťazec)
- Zašifruje pôvodný dokument: dokument.docx + kľúč = dokument.enc
- Zašifrovaný kľúč sa drží v trezore kancelária (ChronoVault, HashiCorp Vault, atď.)
Fáza 2: Redakcia na viacsloľ úrovniach
- Advokáti vytvára redakovanú verziu s citlivými čiastami nahradenými placekami
- Redakovaná verzia (bez šifrovania) sa zdieľa s oponentom
Fáza 3: Selektívna dešifrácia
- Ak sa redakcia má zrušiť, advokát majiteľa kľúča dešifruje pôvodný dokument
- Pôvodný dokument sa dešifruje opäť
- Redakcia sa upraví — a nový redakovaný dokument sa generuje
Príklady
Prípad 1: Objavy v civilnom prípade
- Advokát A má interný e-mail s právnym názorem
- Právny názor je privilégiovaný — nemôže sa zdieľať s oponentom
- Ale e-mail obsahuje faktické informácie o zmluve — ktoré sú objaviteľné
Tradičný prístup:
- Advokát A vytvorí "očistenosť" redakciou právneho názoru
- Pošle redakovaný e-mail oponentovi
- Ak sa právny názor neskôr stane objaviteľným (privilégia sa zrušilo), už sa nevie — redakcia je permanentná
Reverzibilný prístup:
- Advokát A zašifruje originálny e-mail
- Vytvorí redakovanú verziu bez právneho názoru
- Pošle redakovanú verziu oponentovi
- Ak sa privilégia zrušilo, Advokát A dešifruje originálny e-mail a zdieľa úplný obsah
Prípad 2: Multi-príjemcovia s rôznymi autorizáciami
- Právna kancelária má 500-stránkový dokument
- Klient #1 je autorizovaný vidieť kapitoly 1–5
- Klient #2 je autorizovaný vidieť kapitoly 1–3 a 6
- Klient #3 je autorizovaný vidieť kapitoly 1–2
Tradičný prístup:
- Vytvorite 3 redakované verzie, každú ručne
- Pošle rozdielne verzie rôznym klientom
- Ak sa autorizácie zmení, musíte regenerovať všetky 3 verzie
Reverzibilný prístup:
- Zašifruje originálny dokument
- V databáze sa uloží: Klient #1 → kapitoly 1–5, Klient #2 → kapitoly 1–3,6, Klient #3 → kapitoly 1–2
- Generuje redakovanú verziu pre každého klienta na základe rôcnení v databáze
- Ak sa autorizácie změní, generuje nové redakcie — žiadne ručné opracovanie
Normy
- Interný prístup: Pôvodný šifrovaný dokument sa drží v serveroch právnej kancelárie (enkrypcií konečná)
- Zdieľanie s oponentom: Redakovaná verzia sa zdieľa bez šifrovania (oponent nemôže dešifrovať)
- Sprievodstvo trezora: Šifrovací kľúče sa drží v hardwarovom trezore (HSM — Hardware Security Module) s audáciou prístupu
Regulačný rámec (USA)
Federálny (USA) Pravidlá grazuje o vyšetrovacej procedúre:
- Pravidlo 26(b)(5)(A) — Advokát musí identifikovať materiály chránené právnym názorem a klienta-právny názor privilég
- Pravidlo 26(e)(1) — Pokiaľ sa materiál pridelí v súbore, ale neskôr sa zistí, že je to privikiľ — je potrebné vrátenie
Reverzibilné šifrovanie pomáha spĺňať toto pravidlo:
- Advokát má pôvodný redakovaný dokument s čistou redakciou
- Neskôr zistí, že práv sa vzťahuje do iného obsahu — a primeraného vrátenia je ľahšie s reverzibilným šifrovacím režimom
Praktické implementácia
Nástroje na reverzibilné šifrovanie:
- PDF šifrovanie (Adobe, iText) — Šifrovať PDF s heslem — ale redakcia musí byť manuálna pri každom otvorení
- Dokumentové šifrovanie (Microsoft Word, LibreOffice) — Pôvodný dokument sa šifruje, generuje sa redakovaná kopie
- Databázové šifrovanie (Amazon S3, Azure Blob Storage) — Dokumenty sa ukladajú šifrovaní a redakcie sa generujú pri požiadavke
- Úrovňové šifrovanie (CryptoPDF, Tresorit) — Šifrovania v priebehu dokumentu na úrovni blokov — umožňuje selektívne dešifráciu
Klávesnica správu: Reverzibilné šifrovanie — nie permanentní redakcia — je budúcnosťou právneho objavovania.