Tresorit als beveiligde gedeelde map
Niet elk dossier hoeft op een drager de deur uit. Wanneer partijen het verslag en de onderliggende stukken vooral moeten kunnen inzien, en niet meenemen, is een beveiligde gedeelde map het aangewezen kanaal.
Voor het kanaal waarlangs data en sleutel gescheiden bij de bestemming komen, zie tweekanaalsoverdracht.
Waarom geen gewone clouddeling
Een deelbare link uit een standaard clouddienst laat downloaden toe en geeft je achteraf geen toegangslogs. Je weet dan niet wie wat wanneer geraadpleegd heeft, en je kunt het ook niet meer achterhalen.
Bij een gedeeld dossier is dat precies wat je nodig hebt. Vroeg of laat komt de vraag of de tegenpartij het voorlopig verslag daadwerkelijk heeft ontvangen en ingezien, en daar moet je dan iets beters op kunnen antwoorden dan dat je een link hebt gestuurd.
Waarom geen virtuele dataroom
Een virtuele dataroom doet alles wat je hier wil, en meer. Ze kost ook al gauw tweehonderdvijftig tot driehonderdvijftig euro per maand. Tegenover een opdracht van enkele duizenden euro’s staat die uitgave niet in verhouding, en dat is geen smaakkwestie: artikel 5 van de deontologische code draagt de deskundige op de kostprijs van zijn onderzoeken te beperken tot wat voor het volbrengen van de opdracht absoluut noodzakelijk is.
Een beveiligde gedeelde map kost een fractie daarvan en levert dezelfde drie functies. Reken op vijftien à twintig euro per gebruiker per maand op het Business-abonnement, met een minimum van drie gebruikers; controleer de actuele tarieven, want die wijzigen.
De keuze voor deze categorie tool volgt overigens ook uit artikel 15 van diezelfde code: gezien het gevoelige karakter van de gegevens moet de deskundige organisatorische en technische maatregelen nemen die kennisname door een niet-geautoriseerde derde verhinderen. Een gedeelde map met toegangscontrole voldoet daaraan, een publieke link niet.
De drie instellingen die het verschil maken
Deze staan alle drie in Link settings van de gedeelde map. Ze horen bij de link en niet bij de map als geheel, dus wie dezelfde map twee keer deelt, configureert twee keer.
Zet om te beginnen Disable download aan. Partijen bekijken de stukken dan in de browser en er komt geen kopie op hun eigen schijf terecht die later een eigen leven gaat leiden.
Voor de authenticatie zitten er twee instellingen die makkelijk door elkaar lopen:
- Require email to view laat iedereen met de link binnen, mits die een e-mailadres opgeeft en verifieert.
- Allowed viewers laat uitsluitend de adressen binnen die je zelf opsomt.
Voor een gerechtelijk dossier neem je de tweede. De eerste levert wel een naam bij elke raadpleging, maar houdt niemand tegen die de link doorstuurt. De kring van wie het dossier mag inzien ligt vast in de opdracht, en die kring hoor je in de instelling terug te vinden.
Zet ten slotte Detailed access logs aan. Het exportbestand bevat per gebeurtenis het tijdstip, het type gebeurtenis, het e-mailadres van wie opende, het IP-adres, het land en de stad. Omdat het exporteerbaar is, kan het als bijlage bij het verslag dienen als bewijs dat alle partijen het daadwerkelijk hebben ingezien.
Watermerk
Een dynamisch watermerk zet het e-mailadres van de kijker en het tijdstip van openen over de pagina heen. Het werkt op pdf, docx, xlsx, ppt, md en de courante beeldformaten. Bij video gaat disable download automatisch mee aan.
Weeg het per dossier. Het watermerk ontmoedigt de schermafdruk die toch rondgaat, maar het bemoeilijkt ook het gewone lezen. Bij stukken die partijen grondig moeten doornemen, is dat een reële kost.
De valkuil die je één keer maakt
Als downloaden uit staat, is alles wat de ingebouwde viewer niet kan tonen simpelweg onleesbaar. Er verschijnt geen bestand, en de partij die het niet openkrijgt, meldt dat op het slechtst denkbare moment.
De viewer rendert doc, docx, pdf, txt, md, xls, xlsx, ppt, pptx, jpg, jpeg, png, bmp en mp4. Een CSV zit daar niet bij, en juist een CSV is wat een export uit een e-discoveryplatform of een logbestand oplevert.
Zet zulke bestanden vooraf om naar een formaat dat de viewer wél rendert, xlsx voor tabellen en pdf voor alles wat als stuk moet dienen, en bewaar het origineel ernaast in dezelfde map. Zo kun je de conversie verantwoorden en kan een partij die de ruwe data wil, ze opvragen. Controleer na het omzetten of elk bestand effectief opent met downloaden uit. Doe dat vanuit een browservenster waarin je niet bent aangemeld, anders test je je eigen toegang in plaats van die van de partijen.
Ordening van de map
Eén submap per processtap, met de datum in de naam, en cumulatief opbouwen: het voorlopig verslag blijft staan naast het definitieve. Zo is de chronologie van de expertise zichtbaar in de mapstructuur zelf, en hoeft niemand te reconstrueren wat er wanneer beschikbaar was.
Verwijder niets tijdens de lopende opdracht. Een stuk dat verdwijnt uit een map waarvan de toegangslogs bijgehouden worden, is een gat dat je achteraf moet uitleggen.
Logs opvragen in tegenspraak
Spreek bij de installatievergadering af dat zowel de rechter als de partijen de toegangslogs kunnen opvragen, en dat je het antwoord telkens met alle partijen deelt. Een log die je selectief zou tonen, is geen bewijs meer.
Er zit ook een deontologische kant aan. De logs bevatten IP-adressen en tijdstippen van geïdentificeerde personen; ze eenzijdig aan één partij bezorgen levert precies het soort contact op dat artikel 5 van de code je opdraagt te vermijden.
Duur van de deling
Als het vonnis er niets over zegt, kies zelf een termijn, schrijf die op, en meld dat verlenging kan mits het akkoord van de rechter. Blijft de deling stilzwijgend openstaan tot iemand er toevallig aan denkt, dan beheer je de toegang niet meer, je hebt ze alleen ooit ingesteld.
Wat je in het verslag zet
- Welke instellingen aan stonden, met hun benaming.
- Vanaf wanneer en tot wanneer gedeeld werd.
- Welke bestanden zijn omgezet en naar welk formaat, met de vermelding dat de originelen ernaast staan.
- De toegangslogs als bijlage.