Lolly للمشغلين
استراتيجية أمنية واستخباراتية بدفاع متعدد الطبقات - تصادف أنها منصة إنتاج إبداعي
الجهاز المناعي المؤسسي القائم على انعدام الثقة الذي يلتف حول ما تفعله بالفعل - لكي يجري العمل الإبداعي الروتيني الذي تحتاجه فرقك كل يوم داخل محيطك بدلا من أن يتسرب خارجه.
ما الذي ستجنيه أنت. ستكون الشخص الذي قال نعم لشيء آمن ومحبوب في آن. تغلق ثغرة تسريب، وتكتسب قدرة جديدة، وتحذف طابور طلبات في حركة واحدة - ذلك الانتصار الأمني النادر الذي يزيدك محبة لا العكس. لا مكالمة من الإدارة القانونية في الثالثة فجرا لأن ملفات محظورة أو بيانات عملاء وجدت طريقها إلى أداة ويب عشوائية؛ وعدد أقل من موردي SaaS والعقود والتدقيقات على عاتقك؛ وسجل تدقيق كامل وقابل لإعادة الإنتاج تشير إليه حين يسأل أحدهم. تنام على نحو أفضل، وتُضفي بهجة على أيام قليلة وأنت تفعل ذلك.
ليس Lolly أداة إبداعية من الدرجة الثانية: فهو يضع ناتجا بجودة الإنتاج في متناول الجميع، وتجربة الإنشاء الموجهة بالعلامة التجارية لا تُضاهى. أما سبب كونه آمنا للتوزيع على نطاق واسع فهو سبب معماري: لا شيء يُرفع لم تضعه أنت، وكل نتيجة قابلة لإعادة الإنتاج، وكل تصدير يمكن أن يحمل طبقات متعددة من سجلات تشفيرية رائدة في الصناعة. مهما كانت الطريقة التي وصلت بها الوثيقة إلى مكتبك، يمكنك رؤية منشئها الكامل، ومعرفة ما إذا كانت قد عُبث بها، وما إذا كان بإمكانك إعادة إنتاجها مطابقة للبكسل.
أين يقف الأمر اليوم. خصائص Lolly الأمنية قوية بالتصميم، وتخضع محركاته للتشفير وتحليل الملفات حاليا لعملية تقوية البنية التحتية على مستوى المؤسسات لدى SUSE. الأختام، والتوقيع على الجهاز، والتشفير الموصوفة أدناه حقيقية ويمكن الدفاع عنها الآن، وهي في طريقها إلى اعتماد مستقل - فحيثما يشترط العقد ضمانا معتمدا، انشرها كدفاع متعدد الطبقات ريثما تكتمل تلك العملية.
الميزة الاستراتيجية
الطريقة المعتادة لإنجاز العمل الإبداعي الروتيني سطح مسؤولية: ملفات ترسل بالبريد إلى متعاقدي تصميم خارجيين، وأصول علامة تجارية ترفع إلى عشرات محررات SaaS، وبيانات عملاء تلصق في أداة ويب غريبة «فقط لصنع رسم سريع». كل واحدة من هذه بيانات تخرج عن سيطرتك.
يقلب Lolly المعادلة. العمل الذي كان يدفع إلى تلك التسريبات - بطاقة الاقتباس، والبانر المترجم، وشارة الفعالية، ولقطة الشاشة المنقحة - يجري الآن على أداة تعمل على جهاز الموظف نفسه، وفق علامتك التجارية، ومن دون خادم في الحلقة. أنت لم تضف ضابطا فوق سير عمل خطر؛ بل استبدلت سير العمل الخطر بآخر لا يملك مسار تسريب من الأساس.
- الإعداد ملكك. المحرك والأغلفة مفتوحة المصدر (MPL-2.0). ركب فوقها مصادقتك أو قياسك عن بعد أو مرجع الإصدار الخاص بك؛ استضفه أو لا تفعل؛ لديك كامل التحكم في الميزات والتكلفة، متتبعا في git، لا مقفلا في قاعدة بيانات SaaS.
- يمكن أن تكون الحوكمة بيانات، لا لوحة تحكم. حين تريد ذلك التحكم، أدر كتالوج الأدوات كمستودع Git - فتصبح مراجعة طلبات السحب هي موافقة العلامة التجارية، مع سجل تدقيق كامل وتراجع فوري عن أي قالب تستطيع قوتك العاملة لمسه. هذا خيار لا التزام: الفرق التي تريد فقط صنع الأشياء تؤلف أدواتها الخاصة في Layout Studio وتُدخل ملفاتها الخاصة إلى الكتالوج، من داخل التطبيق بالكامل، من دون لمس git أبدا. انظر التبني والحوكمة.
- حواجز الحماية بنيوية. قيود العلامة التجارية مثبتة في القوالب، لا منشورة كإرشادات يمكن تجاهلها. الناتج الخاطئ ليس منهيا عنه فحسب - بل غير قابل للتمثيل أصلا.
احذف طابور الطلبات مع مضاعفة المحتوى.
أحد أهداف Lolly هو صرف طلبات التصميم: طلبات روتينية لا تحتاج قط إلى بلوغ مصمم لأن من احتاج الأصل صنعه بنفسه، بشكل صحيح، في دقائق. كل تذكرة مصروفة هي مكسب إنتاجية وملف واحد أقل يتداول بين الأيدي.
بني Lolly ليلائم الطريقة التي تعمل بها مؤسستك فعلا - لا توجد طريقة واحدة صحيحة لنشره:
- انشر، لا تخدم. اشحن Lolly إلى الأجهزة عبر نظام إدارة الأجهزة (MDM) القائم لديك (Intune وJamf وMunki...). يعمل محليا كتطبيق سطح مكتب/هاتف أو كتطبيق PWA دون اتصال - يعمل خلف أي جدار ناري، وفي أي بيئة معزولة شبكيا، من دون خادم يصان ومع تحكم تقنية المعلومات في وتيرة التحديث.
- اخدم فقط. شغل نسخة واحدة داخل شبكتك (أو خلف VPN)؛ يصل المستخدمون إليها من المتصفح، من دون تثبيت شيء. انشر أداة مرة واحدة فتكون لدى الجميع فورا؛ واقرنها بموفر الهوية (IdP) لديك للتحكم في الوصول.
- هجين. تطبيقات محلية للعمل الميداني دون اتصال، ونسخة متصفح محدثة دائما للأجهزة المستعارة - كلاهما موجه إلى مكتبة الأدوات نفسها.
نماذج النشر الكاملة وجولة الإدارة موجودة في النشر والإعداد.
أدوات مكافحة التسريب
Text Helper هي المقايضة نفسها لكن للنص لا للملفات. إنها منصة العمل ذات التبويبات التي كان الموظف سيبحث عنها لدى موقع غريب، وهي لا تعلن أي مدخلات على الإطلاق لأن ما تلمسه لا يغادر الصفحة أبدا.
وCompress PDF تكمل الثلاثي: المرفق المتضخم يتقلص وفق مستوى جودة تختاره أنت، على الجهاز الذي يحتفظ به أصلا.
توجد فئة من أدوات Lolly - أدوات الخصوصية - موجودة خصيصا لإبقاء الملفات داخل المحيط.
- Strip hidden data
أزل الموقع الجغرافي وكل معلومات التعريف المخفية من المستندات وملفات الوسائط.
- Text Helper
أخفِ الهوية، ورمّز، ونسّق، وعالج النصوص المهيكلة وغير المهيكلة.
- Compress PDF
صغّر ملف PDF كبير الحجم على الجهاز، حتى لا يلجأ أحد إلى موقع خارجي «لضغط ملف PDF الخاص بي» بمجرد أن يتجاوز حجم الملف حد البريد الإلكتروني - وهذا بالضبط حيث تتسرب البيانات من النافذة.
كل هذه تحويلات على الجهاز: يدخل ملفك أو بياناتك، وتخرج بايتات نظيفة، ولا يوجد خادم يرفع إليه أصلا. إنها النقيض المتعمد لأداة «ارفع ملفك إلى موقع شخص غريب لتنظيفه» النمطية التي يلجأ إليها موظف حسن النية لولا ذلك.
الحتمية وقابلية إعادة الإنتاج
Prompt to Image هي الحتمية في أبسط صورها: النص هو كل المدخل، والصورة المنسقة طباعيا هي كل الناتج، والنص نفسه ينسق دائما بالطريقة نفسها.
كل مدخل أداة قابل للتعبير عنه كمعامل URL، والمدخلات نفسها تنتج الملف نفسه. ولهذا نتيجتان عند المشغل:
- الرابط هو المخرج النهائي. أودع الرابط، وأعد توليد الأصل عند الطلب - لا ملفات ثنائية تودع في Git، ولا ملاحقة «أحدث نسخة» في الدردشة. معرفات الأصول والأدوات عقود دائمة، فالرابط المسكوك اليوم يظل يعمل لاحقا.
- CLI هو مسار التصيير نفسه كالواجهة الرسومية، فلا تنحرف خطوط البناء عن التطبيق أبدا. ولد صور OG والبطاقات الاجتماعية والمرئيات البيانية وقت البناء، بشكل قابل لإعادة الإنتاج.
المنشأ وContent Credentials
يمكن أن تحمل التصديرات Content Credentials - بيان C2PA موقّع ومربوط بتجزئة بايتات الملف. أي تغيير لاحق على الملف يكسر الختم، لذا يكشف المتحقق الواعي بـC2PA العبث تشفيريا ودون اتصال بالشبكة. الاعتماد يكشف العبث ولا يمنعه: فهو يُبلّغ عن التلاعب بدلا من منعه، وهذا بالتحديد ما يجعل التحقق الكامل دون اتصال بالشبكة ممكنا.
- مفعل افتراضيا، وعلى الجهاز. يولد مفتاح التوقيع على الجهاز، وهو غير قابل للاستخراج (حتى Lolly لا يستطيع قراءته)، ويجري التوقيع محليا - ولا يلمس الشبكة إلا تسجيل الهوية الاختياري.
- مستويات الثقة. التصدير غير المسجل صالح بنيويا لكنه موقّع بهوية مجهولة (
untrusted). سجّل هوية موثقة (شهادة قصيرة العمر من مرجع إصدار Lolly، مربوطة ببريد إلكتروني) فيُبلغ المتحققون المثبتون لجذر Lolly عنtrustedمع بريد الموقّع. وهيئة الطوابع الزمنية الموثوقة واعتماد أخضر من مدقق خارجي (مطابقة C2PA) على خارطة الطريق. كل مستوى صريح، ولا يدّعي أي ملف من الثقة إلا ما يستطيع إثباته. - عمر الاعتماد قرار المشغل/المستخدم وقت التوقيع: 7 / 30 / 90 / 365 يوما، والافتراضي 30.
- Lolly Imprint. إشارة ثانية مكمّلة مفعّلة افتراضيا: علامة مائية غير مرئية على مستوى البكسل، مدمجة في التصديرات النقطية (وفي الصور النقطية التي يرسمها Lolly داخل PDF/PPTX، لا في أي صورة مضمّنة من المستخدم نفسه أبدا). فحيث يزول الاعتماد عند أي تغيير في الحاوية، تنجو Lolly Imprint من إعادة الحفظ أو لقطة الشاشة - بوصفها تلميحا دائما على أن «هذه البكسلات مرت عبر Lolly»، قائما على مجرد الحضور، من دون أي بيانات شخصية. إنها أمن بالتعتيم لا دفاعا مُحصّنا، وتكمّل الاعتماد بدلا من أن تحل محله.
imprint=0للتعطيل. - Durable Content Credentials (اختيارية التفعيل). يمكن لتصدير نقطي أن يحمل، إضافة إلى ذلك، علامة دائمة غير مرئية ترمّز معرّف ربط ليّن، بحيث يمكن استعادة اعتماد C2PA حتى بعد أن يكون رفعٌ على شبكة اجتماعية أو إعادة حفظ قد أزال البيانات الوصفية للملف - وهي الحالة التي يُفقد فيها الاعتماد العادي. هذه السمة مقصورة على التصدير النقطي، وتكلّف تمريرة ترميز عصبي، لذا فهي معطّلة افتراضيا (
durable=1لتفعيلها). يتعرّف Lolly اليوم على علامته الدائمة الخاصة دون اتصال بالشبكة عبر/verify؛ أما استعادتها بواسطة أدوات خارجية (مثل Adobe) فستُتاح بمجرد استقرار حل الربط الليّن على مستوى الصناعة. - التحقق يجري على الجهاز. أسقط أي ملف على
/verify(أو نفّذlolly validate <file>) لتحصل على تقرير دون اتصال بالشبكة عمّا إذا كان قد صُنع فعلا بـLolly ولم يتغيّر منذ ذلك الحين. وتُبرز واجهة Verify على الويب أيضا المحتوى المولّد بالذكاء الاصطناعي، وتكتشف Lolly Imprint، وتتحقق من توقيعات SEAL (توقيع على مستوى البايت مربوط بمفتاح في DNS - واللمسة الشبكية الوحيدة هي طلب بحث عن مفتاح DNS، لا الملف نفسه أبدا)، وتفحص اختياريا بعمق بحثا عن علامات مائية بكسلية من أطراف ثالثة (بتنزيل نموذج على الجهاز لمرة واحدة)، وتكشف البيانات المخفية - كل ذلك من دون رفع الملف. انظر هوية Content Credentials.
ملاحظات حول التشغيل البيني. يتحقق Lolly اليوم من اعتماداته الخاصة، ومن كثير من اعتمادات الأطراف الثالثة، دون اتصال بالشبكة، بما في ذلك قراءة بيانات مطالبات C2PA بالإصدار v2 من منتجين آخرين. ويبقى بند تشغيل بيني واحد قيد الإنجاز: WebM - الذي لا يملك بعد تخطيطا موحدا لـC2PA، فيُرفق Lolly البيان كجزء Matroska (تتحقق الأدوات الخارجية من ملفات MP4 الصادرة عن Lolly مباشرة؛ أما WebM فسيلحق بذلك حالما يستقر المعيار).
التشفير وكلمات المرور
للملفات التي يجب أن تسافر مقفلة، يجري كل شيء على الجهاز:
- كلمة مرور فتح PDF - القياسي رادع RC4 بطول 40 بت (يفتح في أي مكان، وقد يسافر في رابط)؛ والقوي هو AES-256 (PDF 2.0)، يكتب عند التصدير ولا يوضع في رابط أبدا.
- التنزيلات المقفلة - يمكن قفل ملف ZIP أو مجلد مشاريع أو جولة دفعات بكاملها: القياسي ZipCrypto (ضعيف، شامل التوافق) أو القوي AES-256 (WinZip AE-2). دفاع متعدد الطبقات: أي PDF داخل ملف zip قوي يقفل أيضا بمفرده بـAES-256، فيبقى مقفلا بعد فك الضغط.
- روابط مشاركة مقيدة بكلمة مرور - تشفر حالة الرابط كلها بـAES-256 تحت مفتاح مشتق بـPBKDF2؛ لا يسافر إلا النص المشفر، وكلمة المرور ليست في الرابط أبدا، وفك التشفير يجري في متصفح المستلم.
جاهز للعزل الشبكي
العزل الشبكي نمط نشر من الدرجة الأولى، لا وضعا خاصا - يعمل Lolly من دون شبكة وقت التصيير جاهزا من الصندوق. غلاف الويب تطبيق PWA يعمل دون اتصال أولا (عبر عامل خدمة)؛ والخطوط وWASM مخزّنة على الجهاز؛ وحالة الأدوات تُحفظ محليا عبر جسر المضيف، لا عبر localStorage أبدا. وأي أداة تصل إلى الشبكة لا تفعل ذلك إلا عبر قدرة host.net مقيدة بقائمة سماح يجب أن تُعلنها في بيان تعريفها - والغلاف الذي لا يستطيع (أو لا يريد) تلبيتها يستبدلها بمبتور. اشحن الأغلفة إلى الأجهزة عبر MDM لديك، أو اخدم نسخة واحدة داخل شبكتك، وتحصل على تثبيت معزول شبكيا بالكامل يُصيّر ويُصدّر ويشفّر ويتحقق من الاعتمادات من دون أي جهة يتصل بها.
جدير بالمعرفة
بضعة أمور يستحسن توضيحها قبل أن تطلقه:
- التقوية جارية. يمر التشفير والمحلّلات بعملية تقوية على مستوى المؤسسات لدى SUSE (انظر أعلاه) - قوية بالتصميم اليوم؛ وانشرها كدفاع متعدد الطبقات حيثما يشترط العقد ضمانا معتمدا.
- *خطافات الأدوات ليست عزلا أمنيا. يعمل ملف
hooks.jsالاختياري للأداة وجسر المضيف محقون فيه، لكنه في غلاف المتصفح يُنفَّذ في نطاق الصفحة نفسه ويستطيع* الوصول إلىwindow/document/fetch. عامل كود الأدوات كما تعامل أي كود تشغّله - راجعه. لهذا يمكن لمؤسسة تدير كتالوجا مشتركا أن تضبطه عبر مراجعة Git؛ وفي الحالتين، لا تُشغّل إلا أدوات راجعتها إلى أن يُشحن عزل الـWorker. - Content Credentials قابلة لكشف العبث. فهي تكتشف التعديل بدلا من منعه - انظر ملاحظات التشغيل البيني أعلاه.
- مستويان للتشفير. الأقفال القياسية روادع سريعة وشاملة التوافق؛ والقوي (AES-256) حماية كاملة - الجأ إلى القوي في أي شيء حساس، مع ملاحظة أنه يحتاج قارئا حديثا.
إلى أين تذهب بعد ذلك
- التبني والحوكمة - الشخصيات، ومقياس الصرف، والحوكمة كبيانات بالتفصيل.
- النشر - النشر/الخدمة/الهجين، وMDM، والاستضافة الذاتية للخدمات.
- الإعداد - ملفات التعريف، وحزم العلامات التجارية، وبوابات القدرات، وأعلام الميزات.
- سياسة الخصوصية - البيان الرسمي «لا يجمع شيئا، ولا يرفع شيئا».