Lolly за оператори

Стратегия за защита в дълбочина и разузнаване — която просто се оказва и платформа за креативна продукция

Организационната имунна система с нулево доверие, която обгръща онова, което вече правиш — така че рутинната креативна работа, от която екипите ти се нуждаят всеки ден, да се случва вътре в периметъра ти, вместо да изтича извън него.

Какво печелиш ти. Ставаш човекът, който е казал „да“ на нещо едновременно безопасно и популярно. Затваряш дупка за ексфилтрация, печелиш възможност и изтриваш опашка от заявки с един ход — рядката победа за сигурността, която те прави по-харесван, а не по-малко. Никакво обаждане в 3 през нощта от юридическия отдел, защото ембаргирани файлове или клиентски данни са се озовали в случаен уеб инструмент; по-малко SaaS доставчици, договори и одити на главата ти; и напълно възпроизводима одитна следа, която можеш да посочиш, когато някой попита. Спиш по-спокойно — и разведряваш по някой ден, докато го правиш.

Lolly не е креативен инструмент от втора ръка: слага продукционно качество в ръцете на всеки, а изживяването на създаване, водено от бранда, е ненадминато. Причината да е безопасно да го раздадеш широко е архитектурна: нищо не се качва освен онова, което сам си сложил, всеки резултат е възпроизводим, а всеки експорт може да носи множество слоеве водещи в индустрията криптографски записи. Без значение как документ е стигнал до бюрото ти, можеш да видиш пълния му произход, дали е бил подправян и дали можеш да го пресъздадеш пиксел по пиксел.

Докъде е стигнало днес. Свойствата за сигурност на Lolly са силни по дизайн, а криптографията и енджините за парсване на файлове преминават през укрепване от корпоративен клас в инфраструктурата на SUSE. Печатите, подписването на устройството и криптирането по-долу са реални и защитими още сега и зреят към независима сертификация — така че там, където договор изисква сертифицирана гаранция, ги внедри като защита в дълбочина, докато този процес приключи.

Стратегическото предимство

Обичайният начин, по който се върши рутинната креативна работа, е повърхност на риск: файлове, изпращани по имейл на външни дизайн изпълнители, брандови активи, качвани в дузина SaaS редактори, клиентски данни, поставяни в чужд уеб инструмент, „само да направим една бърза графика“. Всяко от тези е данни, напускащи контрола ти.

Lolly обръща това. Работата, която пораждаше тези течове — картичката с цитат, локализираният банер, баджът за събитие, редактираната екранна снимка — сега се случва в инструмент, който работи на собственото устройство на служителя, срещу твоя бранд, без сървър по веригата. Не си добавил контрол върху рисков работен процес; заменил си рисковия работен процес с такъв, който изначално няма път за ексфилтрация.

Изтрий опашката от заявки, докато умножаваш съдържанието.

Една от целите на Lolly е отклоняването на дизайн заявки: рутинни заявки, които изобщо не се налага да стигат до дизайнер, защото човекът, който е имал нужда от актива, си го е направил сам, правилно, за минути. Всеки отклонен тикет е едновременно печалба в продуктивността и един файл по-малко, сменящ ръце.

Lolly е изграден да пасне на начина, по който организацията ти реално работи — няма единствен правилен начин за внедряване:

Пълните модели за внедряване и ръководството за администриране се намират в Внедряване и Конфигурация.

Помощни инструменти срещу ексфилтрация

Категория Lolly инструменти — помощните инструменти за поверителност — съществува специално, за да пази файловете вътре в периметъра.

Премахва локацията и цялата скрита идентифицираща информация от документи и медийни файлове.

Анонимизира, кодира, форматира и обработва структуриран и неструктуриран текст.

Смалява прекалено голям PDF на устройството, така че никой да не посяга към уебсайт на трета страна за „компресиране на моя PDF“ в момента, в който файлът е твърде голям за имейл — точно там изтичат данните.

Всички те са трансформации на устройството: файлът или данните ти влизат, изчистени байтове излизат и няма сървър, към който да се качва. Те са преднамерената противоположност на типичния инструмент „качи файла си на чужд сайт, за да го изчистиш“, към който иначе посяга добронамереният служител.

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper е същата сделка, само че за текст, а не за файлове. Това е работната маса с раздели, която служителят иначе би търсил на чужд сайт, и не декларира никакви входове, защото нищо, до което се докосва, не напуска страницата.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF допълва комплекта: прекалено големият прикачен файл се смалява според настройка за качество, която избираш сам, на машината, която вече го държи.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Детерминизъм и възпроизводимост

Всеки вход на инструмент може да се изрази като URL параметър и едни и същи входове произвеждат един и същ файл. Това има две последствия за оператора:

Prompt to Image е детерминизъм в най-чист вид: текстът е целият вход, набраното изображение е целият изход, и същият текст винаги се набира по същия начин.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Произход и Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Експортите могат да носят Content Credentials — подписан C2PA манифест, обвързан с хеш на байтовете на файла. Всяка последваща промяна на файла чупи печата, така че C2PA-съвместим верификатор открива промяната криптографски, офлайн. Удостоверението прави подправянето очевидно: то сигнализира за намеса, вместо да я предотвратява — точно това прави възможна напълно офлайн проверката.

Бележки за съвместимост. Lolly проверява собствените си удостоверения, а офлайн и много удостоверения от трети страни, включително четенето на C2PA claim манифести v2 от други производители. Остава един елемент за оперативна съвместимост в процес на работа: WebM — който все още няма стандартизирано C2PA съответствие, затова Lolly прикача манифеста като Matroska част (инструментите на трети страни проверяват MP4 файловете на Lolly директно; WebM ще последва, щом стандартът се установи).

Криптиране и защита с пароли

The lock card in the export panel: a password, and an explicit choice between the two tiers

За файлове, които трябва да пътуват заключени, всичко се случва на устройството:

Готов за air-gap

Air-gap е първокласен модел на внедряване, а не специален режим — Lolly работи без мрежа по време на рендиране още от кутията. Уеб обвивката е офлайн-първо PWA (service worker); шрифтовете и WASM се съхраняват на устройството; състоянието на инструментите се пази локално през хост моста, никога в localStorage. Всеки инструмент, който достига до мрежата, го прави само през изрично разрешената възможност host.net, която трябва да декларира в манифеста си — обвивка, която не може (или не иска) да я изпълни, я замества със заглушка. Достави обвивките на устройствата чрез своя MDM или сервирай една инстанция вътре в мрежата си, и напълно изолираната инсталация рендира, експортира, криптира и проверява удостоверения, без нищо, на което да се обажда вкъщи.

Добре е да знаеш

Няколко неща, които си струва да са ти ясни, преди да го внедриш:

Накъде след това