Przejdź do treści
HexaTransfer
Wróć do bloga
Rozwiazania branzowe

Ochrona własności intelektualnej podczas transferu plików

Chroń pliki własności intelektualnej podczas cyfrowego transferu. Znaki wodne, szyfrowanie i kontrola dostępu dla patentów, znaków i tajemnic handlowych.

Ujawnienie wynalazku przed zgłoszeniem patentowym — nawet we własnej firmie, nawet przez przypadek — może zniszczyć zdolność patentową w Europie i Chinach bezterminowo. Urząd Patentowy RP i EPO stosują zasadę absolutnej nowości: każde publiczne ujawnienie przed datą zgłoszenia tworzy stan techniki. Transfer plików zawierających opis wynalazku, projekt znaku towarowego lub kod źródłowy musi być traktowany jak operacja wysokiego ryzyka.

Typy IP i ich specyficzne ryzyka transferu

Materiały patentowe przed zgłoszeniem — opisy wynalazku, projekty zastrzeżeń, raporty o stanie techniki. Utrata poufności przed datą zgłoszenia może uruchomić roczny okres karencji w najlepszym przypadku lub zniszczyć zdolność patentową w najgorszym. W systemie post-AIA (USA) i przepisach EPO nie ma okresu karencji dla ujawnień — abstrakt konferencyjny publikowany przed datą zgłoszenia blokuje patent europejski.

Tajemnice handlowe — formuły, listy klientów, procesy produkcyjne, algorytmy. Polska ustawa o zwalczaniu nieuczciwej konkurencji wymaga, aby posiadacz podjął "rozsądne środki" dla zachowania tajności. Praktyki transferu (szyfrowanie, NDA, kontrola dostępu) stanowią dowód rozsądności.

Kod źródłowy — chroniony prawem autorskim jako utwór literacki, często chroniony również jako tajemnica handlowa. Niektóry kod źródłowy podlega kontroli eksportu.

Znaki towarowe — zazwyczaj mniej wrażliwe przy transferze ponieważ są skierowane do opinii publicznej, ale przeduruchomieniowe brandowanie, warianty logo w fazie rozważania i wyszukiwania zdolności rejestrowej są poufne.

Dzieła chronione prawem autorskim — manuskrypty, scenariusze, projekty w fazie przygotowania. Wycieki erodują wartość pierwszej publikacji i komplikują egzekwowanie praw.

Szyfrowanie po stronie klienta dla krytycznych materiałów

Dla materiałów patentowych przed zgłoszeniem i kluczowych tajemnic handlowych dostawca transferu nie powinien mieć możliwości odszyfrowania treści. Oznacza to:

  • Szyfrowanie dzieje się w przeglądarce nadawcy lub lokalnej aplikacji
  • Klucz wynikający z hasła (PBKDF2-SHA256 przy 600K+ iteracji lub Argon2id)
  • Tekst zaszyfrowany przesyłany; tekst jawny nigdy nie opuszcza urządzenia nadawcy
  • Odbiorca odszyfrowuje w swojej przeglądarce po weryfikacji hasła
  • Dostawca widzi wyłącznie tekst zaszyfrowany i metadane

Ta architektura eliminuje dostawcę jako punkt zaufania. Nawet pod przeszukaniem, dostawca może udostępnić tylko tekst zaszyfrowany. Implementacje do weryfikacji:

  • Widoczność kodu źródłowego (open source lub audyt zewnętrzny)
  • AES-256-GCM z uwierzytelnionym szyfrowaniem (nie CBC bez HMAC)
  • Losowe IV/nonce per plik
  • Weryfikacja integralności przy odszyfrowaniu

HexaTransfer implementuje ten wzorzec z AES-256-GCM po stronie przeglądarki. Skorzystaj na hexatransfer.com — bezpłatnie, bez konta, maks. 10 GB. Dokumentuj każdy transfer w dzienniku inwentarza tajemnic handlowych.

Znakowanie wodne: statyczne i dynamiczne

Znakowanie wodne nie zapobiega ujawnieniu, ale go odstrasza i pomaga zidentyfikować źródło po wycieku. Typy:

  • Statyczny znak wodny — "POUFNE — Nazwa Firmy" nadrukowany na każdej stronie. Widoczny, usuwalny tylko przez wykwalifikowaną edycję.
  • Znak wodny specyficzny dla odbiorcy — kopia każdego odbiorcy oznaczona jego imieniem, e-mailem i znacznikiem czasu pobrania. "Pobrano przez jan.kowalski@partner.com dnia 2026-10-15 o 14:22 UTC" w stopce.
  • Niewidoczny znak wodny — steganograficzne znaki w obrazach lub wariacje odstępów czcionek w PDF-ach. Przeżywa zrzuty ekranu w niektórych formach.

Dynamiczne znakowanie wodne jest szczególnie skuteczne dla pokojów danych dla inwestorów — każdy przeglądający widzi spersonalizowaną kopię, więc wyciekły zrzut ekranu identyfikuje źródło wycieku. Wirtualne pokoje danych (Intralinks, Datasite, Firmex) implementują to natywnie. Dla transferów ad-hoc narzędzia PDF mogą stosować znaki wodne specyficzne dla odbiorcy przed szyfrowaniem i wysyłaniem.

NDA wspierające ochronę techniczną

Solidna NDA dla transferu IP obejmuje:

  • Definicję informacji poufnych — konkretną, nie tylko "wszystko oznaczone jako poufne"
  • Dozwolone zastosowania — ograniczone do wskazanego celu
  • Czas trwania — bezterminowy dla tajemnic handlowych, ograniczony w czasie dla innych informacji poufnych
  • Zwrot lub zniszczenie — zobowiązania po zakończeniu relacji
  • Uprawnienie do środków tymczasowych — uznając, że odszkodowania są nieadekwatne
  • Wybór forum i jurysdykcji — przewidywalne rozstrzyganie sporów

NDA plus techniczne środki kontroli transferu razem tworzą dowód ochrony tajemnicy handlowej. Każde z osobna jest słabsze.

Kontrola dostępu według roli

Nie każdy potrzebuje wszystkiego. Typowe ujawnienie IP dla przeglądu due diligence celu M&A może dawać:

  • Prezesowi celu: pełny dostęp
  • Zespołowi technicznemu celu: pełny dostęp do dokumentów technicznych, brak finansowych
  • Zespołowi due diligence technicznego nabywcy: pełny techniczny, ze znakiem wodnym, zakaz drukowania
  • Doradcom finansowym nabywcy: finansowe, bez technicznych
  • Kancelarii zewnętrznej nabywcy: wszystko, z dostępem do dziennika audytu

Kontrola oparta na rolach w pokoju danych lub narzędziu transferu to egzekwuje. Jeden link z jednym hasłem dla wszystkich odbiorców — nie. Wybieraj narzędzia z granularnością per-odbiorca gdy stawki uzasadniają.

Kontrola eksportu i zasada "deemed export"

Kod źródłowy, dane techniczne dotyczące algorytmów szyfrowania i dane badawcze dotyczące kontrolowanych technologii podlegają przepisom EAR lub ITAR. Zasada "deemed export" sprawia, że ujawnienie obcokrajowcom — nawet na terytorium USA — jest licencjonowanym eksportem.

Konsekwencje dla transferu:

  • Weryfikuj obywatelstwo odbiorcy przed włączeniem dostępu
  • Kieruj transfery przez systemy z kontrolą dostępu, którą audytor może sprawdzić
  • Utrzymuj dane objęte kontrolą eksportu w konkretnie zidentyfikowanym repozytorium oddzielonym od ogólnego IP
  • Rozważ ograniczenia dostępu wyłącznie dla obywateli UE/PL dla kontrolowanych technologii

Kary za naruszenia kontroli eksportu mogą być znaczące zarówno po stronie administracyjnej jak i karnej. Koszt przestrzegania zasad dobrej kontroli jest niższy niż koszt naruszenia.

Dzienniki audytu jako dowód w postępowaniu

Sprawy dotyczące tajemnic handlowych obracają się wokół "rozsądnych środków". Twoje logi audytu transferu są dowodem. Minimalne pola logów:

  • Znacznik czasu uploadu UTC
  • SHA-256 pliku
  • Tożsamość nadawcy (uwierzytelniona)
  • Tożsamość odbiorcy
  • Znaczniki czasu pobierania i źródłowe IP
  • Nieudane próby
  • Zdarzenia wygaśnięcia lub odwołania
  • Numer referencyjny NDA

Przechowuj przez okres przedawnienia roszczeń z tytułu tajemnicy handlowej — w Polsce generalne przedawnienie wynosi 3 lata, ale terminy mogą być dłuższe dla konkretnych typów roszczeń. Niezmienność logów ma znaczenie — strona przeciwna zakwestionuje edytowane logi. Przechowywanie tylko-do-dopisywania z znacznikami czasu RFC 3161 tworzy możliwą do obrony dokumentację.

Testowanie celowych wycieków

Dla IP o wysokiej wartości transferowanego do wielu odbiorców (np. portfolio patentowe krążące do potencjalnych licencjobiorców), rozważ:

  • Drobne wariacje znaku wodnego lub metadanych między kopiami
  • Dokument "kanarek" z unikalnym identyfikatorem per odbiorca
  • Niefunkcjonalny szczegół różniący się per odbiorca

Jeśli IP pojawi się publicznie później, wariant identyfikuje źródło. Niektóre sądy zaakceptowały takie dowody; inne były sceptyczne. Jako uzupełnienie innych środków kontroli warte rozważenia dla naprawdę krytycznego IP.

Niszczenie i zwrot po zakończeniu relacji

Gdy relacja NDA kończy się — transakcja nie dochodzi do skutku, negocjacje licencji kończą się niepowodzeniem, pracownik odchodzi — informacje poufne muszą zostać zwrócone lub zniszczone. Techniczna implementacja:

  • Narzędzie transferu automatycznie wygasa po określonym czasie
  • Odbiorca pisemnie certyfikuje zniszczenie
  • Forensyczne niszczenie nośników fizycznych (NIST SP 800-88 Rev. 1)
  • Kasowanie kryptograficzne przez zniszczenie kluczy gdy przechowywane dane dostawcy są zaszyfrowane

Certyfikat zniszczenia staje się częścią akt IP. Bez niego masz nadzieję, że kontrahent zrobił właściwą rzecz — czego dokładnie nie chciałeś zakładać.

Ochrona plików własności intelektualnej podczas transferu to nie jeden produkt. To szyfrowanie, znakowanie wodne, umowy, kontrola dostępu, logowanie i zdyscyplinowane niszczenie — wszystko skalibrowane na standard rozsądnych środków. Zbuduj to raz, stosuj konsekwentnie, i IP pozostanie chronione. Zacznij od hexatransfer.com.

Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end

Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.

Wyślij plik