Перейти к содержанию
HexaTransfer
Вернуться к блогу
Отраслевые решения

Защита интеллектуальной собственности при передаче файлов

Защищайте файлы интеллектуальной собственности при цифровой передаче. Водяные знаки, шифрование и контроль доступа для патентов и коммерческих тайн.

Утечка объекта интеллектуальной собственности при передаче файла может уничтожить патентоспособность до подачи заявки или лишить коммерческую тайну охраняемого статуса. По российскому законодательству — ст. 1465 ГК РФ и Федеральный закон № 98-ФЗ «О коммерческой тайне» — владелец обязан принять разумные меры по сохранению секретности. Передача файлов с AES-256-GCM, водяными знаками, соглашениями о конфиденциальности и аудитом — доказательство этих мер. Без технических средств защиты судебный иск о нарушении коммерческой тайны разваливается ещё на стадии предварительного слушания.

Типы ОИС и специфика рисков при передаче

Материалы до подачи патентной заявки — раскрытия изобретателем, проекты формулы, поиск предшествующего уровня техники. Потеря конфиденциальности до даты приоритета ограничивает или уничтожает патентоспособность. В России действует 12-месячный льготный период для раскрытия автором (ст. 1350 ГК РФ), однако в большинстве юрисдикций ЕС и Китая такого периода нет — публичное раскрытие лишает возможности получить патент.

Коммерческая тайна — формулы, списки клиентов, производственные процессы, алгоритмы. По № 98-ФЗ обладатель обязан ввести режим коммерческой тайны и принять разумные меры защиты. Практика передачи — шифрование, NDA, контроль доступа — формирует доказательную базу.

Исходный код — защищён как литературное произведение (ст. 1259 ГК РФ), нередко охраняется как коммерческая тайна. Криптографические реализации могут требовать нотификации ФСБ.

Товарные знаки — обычно менее чувствительны при передаче, однако предпусковой брендинг и результаты поиска по классам МКТУ конфиденциальны.

Объекты авторского права — рукописи, сценарии, дизайны в разработке. Утечки снижают ценность первой публикации.

Клиентское шифрование для критического уровня

Для материалов до подачи патентной заявки и ключевых коммерческих тайн провайдер передачи не должен иметь возможности расшифровать содержимое. Это означает:

  • Шифрование выполняется в браузере отправителя или в локальном приложении
  • Ключ формируется из парольной фразы (PBKDF2-SHA256 при 600K+ итерациях или Argon2id)
  • Шифротекст загружается; открытый текст никогда не покидает устройство отправителя
  • Получатель расшифровывает в своём браузере после верификации парольной фразы
  • Провайдер видит только шифротекст и метаданные

Эта архитектура исключает провайдера как точку доверия. Даже при запросе Роскомнадзора (Роскомнадзор) или ФСТЭК провайдер может предоставить только шифротекст. Критерии проверки реализации:

  • Открытый исходный код или аудит третьей стороной
  • AES-256-GCM с аутентифицированным шифрованием (не CBC без HMAC)
  • Случайные IV/nonce для каждого файла
  • Проверка целостности при расшифровке

HexaTransfer реализует этот подход с браузерным AES-256-GCM. Попробуйте на https://hexatransfer.com — бесплатно, без регистрации, до 10 ГБ. Фиксируйте каждую передачу в реестре объектов коммерческой тайны.

Водяные знаки: статические и динамические

Водяные знаки не предотвращают утечку, но сдерживают её и помогают установить источник. Типы:

  • Статический водяной знак — «КОНФИДЕНЦИАЛЬНО — ООО "Альфа"» на каждой странице. Видимый, удаляется только при квалифицированном редактировании.
  • Водяной знак для конкретного получателя — каждый экземпляр маркируется именем, email и временем скачивания. «Скачано: ivan.petrov@partner.ru 2026-10-15 14:22 UTC» в нижнем колонтитуле.
  • Невидимый водяной знак — стеганографические метки в изображениях или вариации расстановки шрифтов в PDF. Частично переживают скриншоты.

Динамические водяные знаки особенно эффективны для инвесторских data room — каждый просматривает персонализированную копию, поэтому утечка скриншота идентифицирует источник. Провайдеры VDR (Intralinks, Datasite, Firmex) реализуют это нативно.

NDA, поддерживающее технические меры

Надёжное NDA для передачи ОИС охватывает:

  • Определение конфиденциальной информации — конкретное, а не «всё, что помечено конфиденциальным»
  • Разрешённое использование — ограничено заявленной целью
  • Срок действия — бессрочный для коммерческих тайн
  • Возврат или уничтожение — обязательства при завершении отношений
  • Судебная защита — признание недостаточности денежных компенсаций
  • Выбор форума и юрисдикции — предсказуемое разрешение споров
  • Ссылка на № 98-ФЗ и введённый режим коммерческой тайны

NDA совместно с техническими мерами формирует доказательную базу. Каждый из них по отдельности слабее.

Ролевой контроль доступа

Не каждому нужна вся информация. Типичное раскрытие ОИС при M&A due diligence:

  • Генеральному директору цели: полный доступ
  • Технической команде цели: полный доступ к техническим документам, без финансовых
  • Технической DD-команде покупателя: полный технический доступ, с водяными знаками, без печати
  • Финансовым консультантам покупателя: финансовые, без технических
  • Внешним юристам покупателя: всё, с доступом к журналу аудита

Единая ссылка с одной парольной фразой для всех получателей не обеспечивает такой гранулярности. Выбирайте инструменты с управлением доступом на уровне получателя, когда ставки высоки.

Экспортный контроль

Исходный код, технические данные по криптоалгоритмам и результаты исследований в области контролируемых технологий подпадают под регулирование ФСБ, ФСТЭК и Постановление Правительства № 1736 (список товаров двойного назначения). «Фактический экспорт» — передача иностранным гражданам даже на территории РФ — может потребовать разрешения.

Последствия для передачи файлов:

  • Проверяйте гражданство получателя перед открытием доступа к контролируемым материалам
  • Используйте системы с контролем доступа, проверяемым аудитором ФСТЭК
  • Храните экспортно-контролируемые данные в отдельном репозитории
  • Рассмотрите ограничения доступа только для граждан РФ в инструменте передачи

Журналы аудита как доказательство

Споры о коммерческой тайне решаются вопросом о «разумных мерах». Журналы передачи — ваши главные доказательства. Минимальный набор полей:

  • Временная метка UTC загрузки
  • SHA-256 файла
  • Идентификатор загрузившего (аутентифицированный)
  • Идентификатор получателя
  • Временные метки скачивания и IP-адреса источника
  • Неудачные попытки
  • События истечения срока или отзыва
  • Ссылка на NDA

Храните журналы на срок исковой давности — 3 года по ГК РФ для большинства требований. Неизменность журнала имеет значение: хранение в режиме только добавления с временными метками RFC 3161 создаёт защищаемую запись.

Тест «канарейки» и версионный контроль

Для ценных ОИС, передаваемых нескольким получателям (например, патентный портфель для потенциальных лицензиатов):

  • Незначительные вариации водяных знаков или метаданных между экземплярами
  • Документ-«канарейку» с уникальным идентификатором для каждого получателя
  • Нефункциональную деталь, варьирующуюся по получателям

Если ОИС позже появляется публично, вариация идентифицирует источник.

Уничтожение и возврат при завершении отношений

Когда отношения по NDA завершаются, конфиденциальная информация должна быть возвращена или уничтожена. Техническая реализация:

  • Автоматическое истечение срока ссылки в инструменте передачи
  • Письменное подтверждение получателем факта уничтожения
  • Криптографическое стирание при уничтожении ключей

Защита файлов интеллектуальной собственности при передаче — не один продукт. Это шифрование, водяные знаки, договоры, контроль доступа, протоколирование и дисциплинированное уничтожение — всё в комплексе, соответствующем стандарту разумных мер по № 98-ФЗ. Начните с https://hexatransfer.com.

Безопасная отправка больших файлов со сквозным шифрованием

Передавайте файлы до 10 ГБ бесплатно со сквозным шифрованием. Регистрация не требуется. Ваши файлы шифруются в браузере перед загрузкой — никто другой не может их прочитать.

Отправить файл