Lolly pro operátory

Vícevrstvá (defence-in-depth) bezpečnostní a zpravodajská strategie - která je jen shodou okolností kreativní produkční platformou

Zero-trust organizační imunitní systém, který obepíná to, co už děláš - takže běžná kreativní práce, kterou tvé týmy potřebují každý den, probíhá uvnitř tvého perimetru místo toho, aby z něj unikala.

Co z toho budeš mít. Staneš se tím, kdo řekl ano něčemu, co je zároveň bezpečné i oblíbené. Jedním tahem uzavřeš díru pro únik dat, získáš novou schopnost a zrušíš frontu požadavků - vzácné bezpečnostní vítězství, díky kterému tě budou mít radši, ne míň. Žádný telefonát ve 3 ráno od právního oddělení kvůli tomu, že se embargované soubory nebo data zákazníků dostaly do náhodného webového nástroje; méně SaaS dodavatelů, smluv a auditů na tvém stole; a plně reprodukovatelný audit trail, na který můžeš ukázat, když se někdo zeptá. Budeš spát klidněji a zpříjemníš tím pár dní.

Lolly není žádný kreativní nástroj druhé kategorie: dává produkčně kvalitní výstup do rukou každému a zážitek z tvorby vedené brandem nemá konkurenci. Důvod, proč je bezpečné rozdat ho tak široko, je ale architektonický: nic se nenahrává, co jsi tam sám nevložil, každý výsledek je reprodukovatelný a každý export může nést hned několik vrstev špičkových kryptografických záznamů. Bez ohledu na to, jak se dokument dostal na tvůj stůl, uvidíš jeho úplný původ, jestli s ním bylo manipulováno a jestli ho dokážeš znovu vytvořit pixel po pixelu.

Kde to stojí dnes. Bezpečnostní vlastnosti Lolly jsou silné už ze své podstaty a jeho kryptografické a souborové parsovací enginy procházejí infrastrukturním hardeningem na enterprise úrovni od SUSE. Pečetě, podepisování na zařízení a šifrování popsané níže jsou reálné a obhajitelné už teď a dozrávají směrem k nezávislé certifikaci - takže tam, kde smlouva vyžaduje certifikované ujištění, nasaď je jako vícevrstvou ochranu (defence-in-depth), zatímco tento proces probíhá.

Strategická výhoda

Obvyklý způsob, jakým se běžná kreativní práce dělá, je jedna velká riziková plocha: soubory posílané e-mailem externím designovým dodavatelům, brandové assety nahrávané do desítky SaaS editorů, data zákazníků vkládaná do cizího webového nástroje jen proto, aby vznikla „rychlá grafika". Každý z těchto případů znamená data, která opouštějí tvou kontrolu.

Lolly to obrací naruby. Práce, která tyhle úniky způsobovala - citátová karta, lokalizovaný banner, jmenovka na akci, začerněný screenshot - teď probíhá v nástroji, který běží přímo na zařízení zaměstnance, proti tvému brandu, bez jakéhokoli serveru mezi tím. Nepřidal jsi kontrolu na vrchol rizikového procesu; nahradil jsi rizikový proces takovým, který od začátku žádnou cestu k úniku dat nemá.

Zruš frontu požadavků a přitom množ obsah.

Jedním z cílů Lolly je odklánění designových požadavků (design-request deflection): běžné požadavky, které se vůbec nemusí dostat k designérovi, protože si člověk, který asset potřeboval, ho udělal sám, správně, během pár minut. Každý odkloněný tiket je zároveň zvýšením produktivity i jedním souborem méně, který mezi lidmi putuje.

Lolly je postavený tak, aby seděl na to, jak tvoje organizace skutečně funguje - neexistuje jediný správný způsob, jak ho nasadit:

Kompletní přehled modelů nasazení a administrace najdeš v sekcích Nasazení a Konfigurace.

Utility proti úniku dat

Jedna kategorie nástrojů Lolly - utility na ochranu soukromí - existuje výslovně proto, aby soubory zůstávaly uvnitř perimetru.

Odstraní polohu a všechny skryté identifikující informace z dokumentů a mediálních souborů.

Anonymizuj, kóduj, formátuj a uprav strukturovaný i nestrukturovaný text.

Zmenši předimenzované PDF přímo na zařízení, takže nikdo nesáhne po webu třetí strany na „zkomprimování mého PDF" ve chvíli, kdy je soubor na e-mail moc velký - a přesně tam data unikají z okna.

Všechny tyto nástroje jsou transformace přímo na zařízení: vstoupí tvůj soubor nebo data, vystoupí vyčištěné bajty a není žádný server, kam by se něco nahrávalo. Jsou záměrným opakem typického nástroje typu „nahraj svůj soubor na cizí web a necháme ho vyčistit", po kterém by jinak sáhl dobře míněný zaměstnanec.

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper je stejná dohoda, jen pro text místo souborů. Je to ta záložkami rozdělená dílna, kterou by zaměstnanec jinak hledal na cizím webu, a nedeklaruje vůbec žádné vstupy, protože nic, čeho se dotkne, nikdy neopustí stránku.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF tu sadu doplňuje: předimenzovaná příloha se zmenší podle nastavení kvality, které si zvolíš, a to na stroji, který ji už drží.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Determinismus a reprodukovatelnost

Každý vstup nástroje lze vyjádřit jako parametr URL a stejné vstupy vytvoří stejný soubor. To má pro provozní tým dva důsledky:

Prompt to Image je determinismus v té nejprostší podobě: text je celý vstup, vysazený obrázek je celý výstup a stejný text se vždycky vysadí stejně.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Ověřování původu a Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Exporty mohou nést Content Credentials - podepsaný manifest C2PA svázaný s hashem bajtů souboru. Jakákoli pozdější změna souboru poruší pečeť, takže ověřovatel podporující C2PA odhalí úpravu kryptograficky, offline. Pověření je tamper-evident (prokazatelně narušitelné): manipulaci spíš označí, než aby jí zabránilo, což je přesně to, co umožňuje plně offline ověření.

Poznámky k interoperabilitě. Lolly dnes offline ověří svá vlastní pověření i řadu pověření třetích stran, včetně čtení manifestů C2PA claim v2 od jiných tvůrců. Jedna položka pro interoperabilitu ještě zbývá: WebM - pro který zatím neexistuje standardizované mapování C2PA, takže Lolly připojuje manifest jako část Matroska (nástroje třetích stran ověří Lolly MP4 rovnou; WebM bude následovat, jakmile se standard ustálí).

Šifrování a heslování

The lock card in the export panel: a password, and an explicit choice between the two tiers

Pro soubory, které musí cestovat uzamčené, se všechno odehrává přímo na zařízení:

Připraveno na air-gap

Air-gap je plnohodnotné nasazení, ne zvláštní režim - Lolly běží bez sítě v okamžiku renderování rovnou po vybalení. Webový shell je offline-first PWA (service worker); fonty a WASM jsou uložené přímo na zařízení; stav nástroje se ukládá lokálně přes host bridge, nikdy ne přes localStorage. Jakýkoli nástroj, který se dostává do sítě, tak dělá jedině přes allowlistovanou schopnost host.net, kterou musí deklarovat ve svém manifestu - shell, který ji neumí (nebo nechce) naplnit, ji nahradí prázdnou implementací (stub). Distribuuj shelly na zařízení přes svůj MDM, nebo spusť jednu instanci uvnitř své sítě, a plně air-gapped instalace renderuje, exportuje, šifruje a ověřuje pověření, aniž by měla kam „zavolat domů".

Dobré vědět

Pár věcí, které je dobré mít ujasněné, než to nasadíš:

Kam pokračovat dál