Lolly للمشغلين

استراتيجية أمنية واستخباراتية بدفاع متعدد الطبقات - تصادف أنها منصة إنتاج إبداعي

الجهاز المناعي المؤسسي القائم على انعدام الثقة الذي يلتف حول ما تفعله بالفعل - لكي يجري العمل الإبداعي الروتيني الذي تحتاجه فرقك كل يوم داخل محيطك بدلا من أن يتسرب خارجه.

ما الذي ستجنيه أنت. ستكون الشخص الذي قال نعم لشيء آمن ومحبوب في آن. تغلق ثغرة تسريب، وتكتسب قدرة جديدة، وتحذف طابور طلبات في حركة واحدة - ذلك الانتصار الأمني النادر الذي يزيدك محبة لا العكس. لا مكالمة من الإدارة القانونية في الثالثة فجرا لأن ملفات محظورة أو بيانات عملاء وجدت طريقها إلى أداة ويب عشوائية؛ وعدد أقل من موردي SaaS والعقود والتدقيقات على عاتقك؛ وسجل تدقيق كامل وقابل لإعادة الإنتاج تشير إليه حين يسأل أحدهم. تنام على نحو أفضل، وتُضفي بهجة على أيام قليلة وأنت تفعل ذلك.

ليس Lolly أداة إبداعية من الدرجة الثانية: فهو يضع ناتجا بجودة الإنتاج في متناول الجميع، وتجربة الإنشاء الموجهة بالعلامة التجارية لا تُضاهى. أما سبب كونه آمنا للتوزيع على نطاق واسع فهو سبب معماري: لا شيء يُرفع لم تضعه أنت، وكل نتيجة قابلة لإعادة الإنتاج، وكل تصدير يمكن أن يحمل طبقات متعددة من سجلات تشفيرية رائدة في الصناعة. مهما كانت الطريقة التي وصلت بها الوثيقة إلى مكتبك، يمكنك رؤية منشئها الكامل، ومعرفة ما إذا كانت قد عُبث بها، وما إذا كان بإمكانك إعادة إنتاجها مطابقة للبكسل.

أين يقف الأمر اليوم. خصائص Lolly الأمنية قوية بالتصميم، وتخضع محركاته للتشفير وتحليل الملفات حاليا لعملية تقوية البنية التحتية على مستوى المؤسسات لدى SUSE. الأختام، والتوقيع على الجهاز، والتشفير الموصوفة أدناه حقيقية ويمكن الدفاع عنها الآن، وهي في طريقها إلى اعتماد مستقل - فحيثما يشترط العقد ضمانا معتمدا، انشرها كدفاع متعدد الطبقات ريثما تكتمل تلك العملية.

الميزة الاستراتيجية

الطريقة المعتادة لإنجاز العمل الإبداعي الروتيني سطح مسؤولية: ملفات ترسل بالبريد إلى متعاقدي تصميم خارجيين، وأصول علامة تجارية ترفع إلى عشرات محررات SaaS، وبيانات عملاء تلصق في أداة ويب غريبة «فقط لصنع رسم سريع». كل واحدة من هذه بيانات تخرج عن سيطرتك.

يقلب Lolly المعادلة. العمل الذي كان يدفع إلى تلك التسريبات - بطاقة الاقتباس، والبانر المترجم، وشارة الفعالية، ولقطة الشاشة المنقحة - يجري الآن على أداة تعمل على جهاز الموظف نفسه، وفق علامتك التجارية، ومن دون خادم في الحلقة. أنت لم تضف ضابطا فوق سير عمل خطر؛ بل استبدلت سير العمل الخطر بآخر لا يملك مسار تسريب من الأساس.

احذف طابور الطلبات مع مضاعفة المحتوى.

أحد أهداف Lolly هو صرف طلبات التصميم: طلبات روتينية لا تحتاج قط إلى بلوغ مصمم لأن من احتاج الأصل صنعه بنفسه، بشكل صحيح، في دقائق. كل تذكرة مصروفة هي مكسب إنتاجية وملف واحد أقل يتداول بين الأيدي.

بني Lolly ليلائم الطريقة التي تعمل بها مؤسستك فعلا - لا توجد طريقة واحدة صحيحة لنشره:

نماذج النشر الكاملة وجولة الإدارة موجودة في النشر والإعداد.

أدوات مكافحة التسريب

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper هي المقايضة نفسها لكن للنص لا للملفات. إنها منصة العمل ذات التبويبات التي كان الموظف سيبحث عنها لدى موقع غريب، وهي لا تعلن أي مدخلات على الإطلاق لأن ما تلمسه لا يغادر الصفحة أبدا.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

وCompress PDF تكمل الثلاثي: المرفق المتضخم يتقلص وفق مستوى جودة تختاره أنت، على الجهاز الذي يحتفظ به أصلا.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

توجد فئة من أدوات Lolly - أدوات الخصوصية - موجودة خصيصا لإبقاء الملفات داخل المحيط.

أزل الموقع الجغرافي وكل معلومات التعريف المخفية من المستندات وملفات الوسائط.

أخفِ الهوية، ورمّز، ونسّق، وعالج النصوص المهيكلة وغير المهيكلة.

صغّر ملف PDF كبير الحجم على الجهاز، حتى لا يلجأ أحد إلى موقع خارجي «لضغط ملف PDF الخاص بي» بمجرد أن يتجاوز حجم الملف حد البريد الإلكتروني - وهذا بالضبط حيث تتسرب البيانات من النافذة.

كل هذه تحويلات على الجهاز: يدخل ملفك أو بياناتك، وتخرج بايتات نظيفة، ولا يوجد خادم يرفع إليه أصلا. إنها النقيض المتعمد لأداة «ارفع ملفك إلى موقع شخص غريب لتنظيفه» النمطية التي يلجأ إليها موظف حسن النية لولا ذلك.

الحتمية وقابلية إعادة الإنتاج

Prompt to Image هي الحتمية في أبسط صورها: النص هو كل المدخل، والصورة المنسقة طباعيا هي كل الناتج، والنص نفسه ينسق دائما بالطريقة نفسها.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

كل مدخل أداة قابل للتعبير عنه كمعامل URL، والمدخلات نفسها تنتج الملف نفسه. ولهذا نتيجتان عند المشغل:

المنشأ وContent Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

يمكن أن تحمل التصديرات Content Credentials - بيان C2PA موقّع ومربوط بتجزئة بايتات الملف. أي تغيير لاحق على الملف يكسر الختم، لذا يكشف المتحقق الواعي بـC2PA العبث تشفيريا ودون اتصال بالشبكة. الاعتماد يكشف العبث ولا يمنعه: فهو يُبلّغ عن التلاعب بدلا من منعه، وهذا بالتحديد ما يجعل التحقق الكامل دون اتصال بالشبكة ممكنا.

ملاحظات حول التشغيل البيني. يتحقق Lolly اليوم من اعتماداته الخاصة، ومن كثير من اعتمادات الأطراف الثالثة، دون اتصال بالشبكة، بما في ذلك قراءة بيانات مطالبات C2PA بالإصدار v2 من منتجين آخرين. ويبقى بند تشغيل بيني واحد قيد الإنجاز: WebM - الذي لا يملك بعد تخطيطا موحدا لـC2PA، فيُرفق Lolly البيان كجزء Matroska (تتحقق الأدوات الخارجية من ملفات MP4 الصادرة عن Lolly مباشرة؛ أما WebM فسيلحق بذلك حالما يستقر المعيار).

التشفير وكلمات المرور

The lock card in the export panel: a password, and an explicit choice between the two tiers

للملفات التي يجب أن تسافر مقفلة، يجري كل شيء على الجهاز:

جاهز للعزل الشبكي

العزل الشبكي نمط نشر من الدرجة الأولى، لا وضعا خاصا - يعمل Lolly من دون شبكة وقت التصيير جاهزا من الصندوق. غلاف الويب تطبيق PWA يعمل دون اتصال أولا (عبر عامل خدمة)؛ والخطوط وWASM مخزّنة على الجهاز؛ وحالة الأدوات تُحفظ محليا عبر جسر المضيف، لا عبر localStorage أبدا. وأي أداة تصل إلى الشبكة لا تفعل ذلك إلا عبر قدرة host.net مقيدة بقائمة سماح يجب أن تُعلنها في بيان تعريفها - والغلاف الذي لا يستطيع (أو لا يريد) تلبيتها يستبدلها بمبتور. اشحن الأغلفة إلى الأجهزة عبر MDM لديك، أو اخدم نسخة واحدة داخل شبكتك، وتحصل على تثبيت معزول شبكيا بالكامل يُصيّر ويُصدّر ويشفّر ويتحقق من الاعتمادات من دون أي جهة يتصل بها.

جدير بالمعرفة

بضعة أمور يستحسن توضيحها قبل أن تطلقه:

إلى أين تذهب بعد ذلك