অপারেটরদের জন্য Lolly

একটি বহুস্তরীয় প্রতিরক্ষামূলক নিরাপত্তা ও ইন্টেলিজেন্স কৌশল - যা কাকতালীয়ভাবে একটি ক্রিয়েটিভ প্রোডাকশন প্ল্যাটফর্মও বটে

জিরো-ট্রাস্ট সাংগঠনিক ইমিউন সিস্টেম যা আপনি ইতিমধ্যে যা করছেন তার চারপাশে জড়িয়ে থাকে - যাতে আপনার দলগুলোর প্রতিদিন প্রয়োজনীয় নিয়মিত ক্রিয়েটিভ কাজ বাইরে বেরিয়ে না গিয়ে আপনার সীমানার ভেতরেই ঘটে।

আপনার জন্য এতে কী আছে। আপনি সেই ব্যক্তি হতে পারবেন যিনি নিরাপদ এবং জনপ্রিয় - দুটোই এমন কিছুতে হ্যাঁ বলেছিলেন। আপনি একই পদক্ষেপে একটি এক্সফিলট্রেশন ছিদ্র বন্ধ করেন, নতুন সক্ষমতা অর্জন করেন, এবং একটি রিকোয়েস্ট সারি মুছে ফেলেন - এমন এক বিরল নিরাপত্তা জয় যা আপনাকে কম নয়, বরং আরও পছন্দের করে তোলে। এমব্যার্গোড ফাইল বা গ্রাহকের ডেটা কোনো এলোমেলো ওয়েব টুলে চলে গেছে বলে লিগ্যাল টিমের কাছ থেকে রাত 3টায় কোনো ফোন আসবে না; আপনার কাঁধে থাকবে কম SaaS ভেন্ডর, চুক্তি ও অডিট; আর কেউ জিজ্ঞেস করলে দেখানোর জন্য থাকবে একটি সম্পূর্ণ পুনরুৎপাদনযোগ্য অডিট ট্রেইল। আপনি রাতে শান্তিতে ঘুমান, আর এই কাজ করতে গিয়ে বেশ কিছু দিনকে উজ্জ্বল করে তোলেন।

Lolly কোনো দ্বিতীয়-শ্রেণির ক্রিয়েটিভ টুল নয়: এটি প্রোডাকশন-মানের আউটপুট প্রত্যেকের হাতে তুলে দেয়, এবং ব্র্যান্ড-নির্দেশিত সৃষ্টির অভিজ্ঞতায় এর জুড়ি নেই। এটি এত ব্যাপকভাবে বিতরণ করা কেন নিরাপদ, তার কারণটি স্থাপত্যগত: আপনি নিজে না রাখলে কিছুই আপলোড হয় না, প্রতিটি ফলাফল পুনরুৎপাদনযোগ্য, এবং প্রতিটি এক্সপোর্ট একাধিক স্তরের, শিল্পে শীর্ষস্থানীয় ক্রিপ্টোগ্রাফিক রেকর্ড বহন করতে পারে। একটি ডকুমেন্ট আপনার ডেস্কে যেভাবেই পৌঁছাক না কেন, আপনি এর সম্পূর্ণ প্রোভেন্যান্স দেখতে পারবেন, এটি কোনোভাবে টেম্পার করা হয়েছে কিনা, এবং আপনি এটি পিক্সেল-পারফেক্টভাবে পুনরায় তৈরি করতে পারবেন কিনা।

আজ এটি কোথায় দাঁড়িয়ে। Lolly-র নিরাপত্তা বৈশিষ্ট্যগুলো নকশাগতভাবেই শক্তিশালী, এবং এর ক্রিপ্টোগ্রাফি ও ফাইল-পার্সিং ইঞ্জিনগুলো SUSE-র এন্টারপ্রাইজ-মানের অবকাঠামো হার্ডেনিংয়ের মধ্য দিয়ে যাচ্ছে। নিচের সিলগুলো, অন-ডিভাইস সাইনিং এবং এনক্রিপশন এখনই বাস্তব ও রক্ষণযোগ্য, এবং স্বাধীন সার্টিফিকেশনের দিকে পরিণত হচ্ছে - তাই যেখানে কোনো চুক্তি সার্টিফায়েড নিশ্চয়তা দাবি করে, সেই প্রক্রিয়া সম্পন্ন হওয়ার সময় এগুলোকে বহুস্তরীয় প্রতিরক্ষা হিসেবে মোতায়েন করুন।

কৌশলগত সুবিধা

নিয়মিত ক্রিয়েটিভ কাজ সাধারণত যেভাবে হয় তা একটি দায়ভারের ক্ষেত্র: বাইরের ডিজাইন কন্ট্রাক্টরদের ইমেইল করা ফাইল, এক ডজন SaaS এডিটরে আপলোড করা ব্র্যান্ড অ্যাসেট, "শুধু একটা দ্রুত গ্রাফিক বানাতে" কোনো অচেনা ওয়েব টুলে পেস্ট করা গ্রাহকের ডেটা। এর প্রতিটিই আপনার নিয়ন্ত্রণ থেকে বেরিয়ে যাওয়া ডেটা।

Lolly এটি উল্টে দেয়। যে কাজ সেই ফাঁসগুলো চালিত করত - কোট কার্ড, স্থানীয়কৃত ব্যানার, ইভেন্ট ব্যাজ, রিড্যাক্ট করা স্ক্রিনশট - তা এখন এমন একটি টুলে ঘটে যা কর্মচারীর নিজের ডিভাইসে, আপনার ব্র্যান্ড অনুসারে, কোনো সার্ভার ছাড়াই চলে। আপনি একটি ঝুঁকিপূর্ণ ওয়ার্কফ্লোর উপরে কোনো নিয়ন্ত্রণ যোগ করেননি; আপনি ঝুঁকিপূর্ণ ওয়ার্কফ্লোটিকে এমন একটি দিয়ে প্রতিস্থাপন করেছেন যার শুরুতেই কোনো এক্সফিলট্রেশন পথ নেই।

কনটেন্ট বাড়ানোর সাথে সাথে রিকোয়েস্ট সারি মুছে ফেলুন।

Lolly-র একটি লক্ষ্য ডিজাইন-রিকোয়েস্ট ডিফ্লেকশন: এমন নিয়মিত রিকোয়েস্ট যা কখনো কোনো ডিজাইনারের কাছে পৌঁছানোর দরকার হয় না, কারণ যার অ্যাসেটটি দরকার ছিল সে নিজেই সেটি কয়েক মিনিটে, সঠিকভাবে তৈরি করেছে। প্রতিটি ডিফ্লেক্ট করা টিকিট একই সাথে একটি উৎপাদনশীলতার জয় এবং একটি করে কম ফাইল হাতবদল।

Lolly আপনার সংস্থা আসলে যেভাবে কাজ করে তার সাথে মানানসই করে তৈরি - এটি ডিপ্লয় করার কোনো একক সঠিক উপায় নেই:

সম্পূর্ণ ডিপ্লয় মডেল ও প্রশাসন ওয়াকথ্রু ডিপ্লয়মেন্ট এবং কনফিগারেশন-এ রয়েছে।

অ্যান্টি-এক্সফিলট্রেশন ইউটিলিটি

Lolly টুলের একটি শ্রেণি - প্রাইভেসি ইউটিলিটিগুলো - বিশেষভাবে ফাইলগুলো সীমানার ভেতরে রাখার জন্যই রয়েছে।

ডকুমেন্ট ও মিডিয়া ফাইল থেকে লোকেশন এবং সব লুকানো শনাক্তকারী তথ্য সরান।

গঠনযুক্ত ও গঠনহীন টেক্সট অ্যানোনিমাইজ, এনকোড, ফরম্যাট এবং পরিবর্তন করুন।

একটি বড় আকারের PDF অন-ডিভাইসেই ছোট করুন, যাতে ফাইলটি ইমেইল করার পক্ষে খুব বড় হয়ে গেলেই কেউ কোনো তৃতীয়-পক্ষের "আমার PDF কম্প্রেস করুন" ওয়েবসাইটের দিকে হাত না বাড়ায় - ঠিক এখান দিয়েই ডেটা জানালা দিয়ে বেরিয়ে যায়।

এগুলো সবই অন-ডিভাইস ট্রান্সফর্ম: আপনার ফাইল বা ডেটা ভেতরে যায়, পরিষ্কার করা বাইট বেরিয়ে আসে, এবং আপলোড করার জন্য কোনো সার্ভার নেই। এগুলো সেই সাধারণ "পরিষ্কার করতে আপনার ফাইল কোনো অচেনা ওয়েবসাইটে আপলোড করুন" টুলের ইচ্ছাকৃত বিপরীত, যেটির দিকে একজন সদিচ্ছাসম্পন্ন কর্মচারী অন্যথায় হাত বাড়ায়।

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper ফাইলের বদলে টেক্সটের জন্য একই বোঝাপড়া। এটা সেই ট্যাব-ওয়ালা ওয়ার্কবেঞ্চ, যা না হলে কোনো কর্মী কোনো অপরিচিত সাইটে খুঁজতে যেত, আর এটা একটাও ইনপুট ঘোষণা করে না, কারণ এটা যা স্পর্শ করে তার কিছুই কখনও পেজ ছেড়ে যায় না।

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF এই সেটটা সম্পূর্ণ করে: বড় আকারের অ্যাটাচমেন্ট আপনার বেছে নেওয়া কোয়ালিটি সেটিং অনুযায়ী ছোট হয়ে যায় — যে মেশিনে সেটা আগে থেকেই আছে, সেখানেই।

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

নির্ধারকতা ও পুনরুৎপাদনযোগ্যতা

প্রতিটি টুল ইনপুট একটি URL প্যারামিটার হিসেবে প্রকাশযোগ্য, এবং একই ইনপুট একই ফাইল তৈরি করে। এর দুটি অপারেটর পরিণতি রয়েছে:

Prompt to Image নির্ধারকতার সবচেয়ে সরল রূপ: টেক্সটটাই পুরো ইনপুট, টাইপসেট করা ছবিটাই পুরো আউটপুট, আর একই টেক্সট সবসময় একই ভাবে বসে।

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

প্রোভেন্যান্স ও Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

এক্সপোর্টগুলো Content Credentials বহন করতে পারে - একটি স্বাক্ষরিত C2PA ম্যানিফেস্ট যা ফাইলের বাইটের একটি হ্যাশের সাথে আবদ্ধ। ফাইলে পরবর্তী যেকোনো পরিবর্তন সিলটি ভেঙে দেয়, তাই একটি C2PA-সচেতন যাচাইকারী পরিবর্তন ক্রিপ্টোগ্রাফিকভাবে, অফলাইনে শনাক্ত করে। ক্রেডেনশিয়ালটি টেম্পার-এভিডেন্ট: এটি টেম্পারিং প্রতিরোধ না করে বরং তা চিহ্নিত করে, যা ঠিক এই কারণেই সম্পূর্ণ অফলাইন যাচাই সম্ভব করে তোলে।

ইন্টারঅপারেবিলিটি নোট। Lolly আজ নিজের ক্রেডেনশিয়াল এবং অনেক তৃতীয়-পক্ষের ক্রেডেনশিয়াল অফলাইনে যাচাই করে, যার মধ্যে রয়েছে অন্যান্য প্রোডিউসারের C2PA claim v2 ম্যানিফেস্ট পড়াও। একটি ইন্টারঅপ আইটেম এখনও চলমান: WebM - যেটির এখনও কোনো মানসম্মত C2PA ম্যাপিং নেই, তাই Lolly ম্যানিফেস্টটিকে একটি Matroska অংশ হিসেবে সংযুক্ত করে (তৃতীয়-পক্ষের টুল Lolly-র MP4 সরাসরি যাচাই করে; মান স্থির হলে WebM অনুসরণ করবে)।

এনক্রিপশন ও পাসওয়ার্ডিং

The lock card in the export panel: a password, and an explicit choice between the two tiers

যে ফাইলগুলো লক অবস্থায় ভ্রমণ করতেই হবে, তার জন্য সবকিছু অন-ডিভাইসে ঘটে:

এয়ার-গ্যাপ প্রস্তুত

এয়ার-গ্যাপ একটি ফার্স্ট-ক্লাস ডিপ্লয়মেন্ট, কোনো বিশেষ মোড নয় - Lolly বাক্সের বাইরেই রেন্ডার টাইমে কোনো নেটওয়ার্ক ছাড়াই চলে। ওয়েব শেল একটি অফলাইন-ফার্স্ট PWA (সার্ভিস ওয়ার্কার); ফন্ট ও WASM অন-ডিভাইসে সংরক্ষিত থাকে; টুল স্টেট হোস্ট ব্রিজের মাধ্যমে স্থানীয়ভাবে টিকে থাকে, কখনো localStorage-এ নয়। যে টুল নেটওয়ার্কে পৌঁছায় তা কেবল একটি অনুমোদন-তালিকাভুক্ত host.net ক্ষমতার মাধ্যমেই করে যা এটির ম্যানিফেস্টে ঘোষণা করতেই হবে - যে শেল এটি পূরণ করতে পারে না (বা করবে না) সেটি এটিকে স্টাব করে দেয়। আপনার MDM দিয়ে শেলগুলো ডিভাইসে পাঠান, বা আপনার নেটওয়ার্কের ভেতরে একটি ইনস্ট্যান্স সার্ভ করুন, এবং একটি সম্পূর্ণ এয়ার-গ্যাপড ইনস্টল কোনো কিছুতে ফোন-হোম করার প্রয়োজন ছাড়াই রেন্ডার করে, এক্সপোর্ট করে, এনক্রিপ্ট করে এবং ক্রেডেনশিয়াল যাচাই করে।

জেনে রাখা ভালো

রোল আউট করার আগে কয়েকটি বিষয় পরিষ্কার করে জেনে রাখা দরকার:

এরপর কোথায় যাবেন