Lolly für Operatoren

Eine tief gestaffelte Sicherheits- und Analysestrategie - die zufällig auch eine kreative Produktionsplattform ist

Das organisatorische Immunsystem nach dem Zero-Trust-Prinzip, das sich um das legt, was Sie ohnehin schon tun - damit die alltägliche Kreativarbeit, die Ihre Teams jeden Tag brauchen, innerhalb Ihres Perimeters stattfindet, statt daraus abzufließen.

Was dabei für Sie herausspringt. Sie werden zu der Person, die Ja zu etwas gesagt hat, das sowohl sicher als auch beliebt ist. Sie schließen ein Datenabfluss-Leck, gewinnen Fähigkeiten hinzu und streichen eine Anfragen-Warteschlange - alles in einem Zug, der seltene Sicherheitserfolg, der Sie beliebter macht, nicht unbeliebter. Kein Anruf um 3 Uhr morgens von der Rechtsabteilung, weil gesperrte Dateien oder Kundendaten in einem beliebigen Web-Tool gelandet sind; weniger SaaS-Anbieter, Verträge und Audits auf Ihrem Tisch; und ein vollständig reproduzierbarer Prüfpfad, auf den Sie verweisen können, wenn jemand fragt. Sie schlafen ruhiger - und erhellen dabei den einen oder anderen Tag.

Lolly ist kein Kreativ-Tool zweiter Klasse: Es legt produktionsreife Ergebnisse in die Hände aller, und die markengeführte Gestaltung sucht ihresgleichen. Der Grund, warum es sicher ist, es so breit zu verteilen, liegt in der Architektur: Es wird nichts hochgeladen, das Sie nicht selbst hineingegeben haben, jedes Ergebnis ist reproduzierbar, und jeder Export kann mehrere Schichten führender kryptografischer Nachweise tragen. Ganz gleich, wie ein Dokument auf Ihren Tisch gelangt ist - Sie sehen seine vollständige Herkunft, ob es verändert wurde und ob Sie es pixelgenau nachbauen können.

Wo es heute steht. Die Sicherheitseigenschaften von Lolly sind von Grund auf stark, und die Kryptografie- und Datei-Parsing-Engines durchlaufen derzeit SUSEs unternehmenstaugliche Infrastruktur-Härtung. Die Siegel, die Signierung auf dem Gerät und die Verschlüsselung weiter unten sind schon jetzt real und belastbar und reifen in Richtung unabhängiger Zertifizierung - wo ein Vertrag also zertifizierte Absicherung verlangt, setzen Sie sie als tief gestaffelte Verteidigung ein, während dieser Prozess abgeschlossen wird.

Der strategische Vorteil

Die übliche Art, wie routinemäßige Kreativarbeit erledigt wird, ist eine Haftungsfläche: Dateien werden per E-Mail an externe Design-Dienstleister geschickt, Markenwerte in ein Dutzend SaaS-Editoren hochgeladen, Kundendaten in das Web-Tool einer fremden Person eingefügt, nur um „schnell eine Grafik zu machen“. Jedes Einzelne davon bedeutet, dass Daten Ihre Kontrolle verlassen.

Lolly kehrt das um. Die Arbeit, die diese Lecks verursacht hat - die Zitatkarte, das lokalisierte Banner, das Event-Badge, der geschwärzte Screenshot - findet jetzt in einem Tool statt, das auf dem eigenen Gerät der Mitarbeitenden läuft, mit Ihrer Marke, ohne einen Server dazwischen. Sie haben nicht eine weitere Kontrolle auf einen riskanten Workflow gesetzt; Sie haben den riskanten Workflow durch einen ersetzt, der von vornherein keinen Weg nach außen hat.

Die Anfragen-Warteschlange streichen und zugleich mehr Inhalte schaffen.

Ein Ziel von Lolly ist die Umlenkung von Design-Anfragen: Routineanfragen, die nie eine Designerin oder einen Designer erreichen müssen, weil die Person, die das Asset brauchte, es selbst richtig und in wenigen Minuten erstellt hat. Jedes umgelenkte Ticket ist zugleich ein Produktivitätsgewinn und eine Datei weniger, die die Hände wechselt.

Lolly ist so gebaut, dass es sich in die tatsächliche Arbeitsweise Ihrer Organisation einfügt - es gibt keinen einzig richtigen Weg, es bereitzustellen:

Die vollständigen Bereitstellungsmodelle und die Administrationsanleitung finden Sie unter Bereitstellung und Konfiguration.

Werkzeuge gegen Datenabfluss

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper ist dieselbe Abmachung, nur für Text statt für Dateien. Es ist die Werkbank mit Tabs, nach der Mitarbeitende sonst auf der Website eines Fremden suchen würden, und es deklariert überhaupt keine Eingaben, weil nichts, was es anfasst, jemals die Seite verlässt.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF vervollständigt die Reihe: Der zu große Anhang schrumpft mit einer Qualitätsstufe, die Sie wählen - auf dem Rechner, auf dem er ohnehin schon liegt.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Eine Kategorie von Lolly-Tools - die Datenschutz-Werkzeuge - ist gezielt dafür da, Dateien innerhalb des Perimeters zu halten.

Entfernt Standortangaben und alle versteckten identifizierenden Informationen aus Dokumenten und Mediendateien.

Anonymisieren, codieren, formatieren und bearbeiten Sie strukturierten und unstrukturierten Text.

Verkleinert ein zu großes PDF auf dem Gerät, damit niemand zu einer fremden „Mein PDF komprimieren“-Website greift, sobald eine Datei zu groß zum Mailen ist - genau dort fallen Daten aus dem Fenster.

Alle diese Vorgänge sind Transformationen auf dem Gerät: Ihre Datei oder Ihre Daten gehen hinein, bereinigte Bytes kommen heraus, und es gibt keinen Server, zu dem etwas hochgeladen wird. Sie sind das bewusste Gegenteil des typischen Tools nach dem Motto „Lade deine Datei auf die Website einer fremden Person, um sie zu bereinigen“, zu dem wohlmeinende Mitarbeitende sonst greifen.

Determinismus & Reproduzierbarkeit

Prompt to Image ist Determinismus in seiner einfachsten Form: Der Text ist die gesamte Eingabe, das gesetzte Bild ist die gesamte Ausgabe, und derselbe Text wird immer gleich gesetzt.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Jede Tool-Eingabe lässt sich als URL-Parameter ausdrücken, und dieselben Eingaben erzeugen dieselbe Datei. Das hat zwei Konsequenzen für Operatoren:

Herkunft & Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Exporte können Content Credentials tragen - ein signiertes C2PA-Manifest, das an einen Hash der Datei-Bytes gebunden ist. Jede spätere Änderung an der Datei bricht das Siegel, sodass ein C2PA-fähiges Prüfprogramm Veränderungen kryptografisch und offline erkennt. Das Credential ist manipulationssichtbar: Es meldet Manipulationen, statt sie zu verhindern - und genau das macht eine vollständig offline durchführbare Prüfung möglich.

Hinweise zur Interoperabilität. Lolly prüft schon heute seine eigenen Credentials und viele von Drittanbietern offline, einschließlich des Lesens von C2PA-Claim-v2-Manifesten anderer Hersteller. Ein Interop-Punkt ist noch in Arbeit: WebM - für das es noch kein standardisiertes C2PA-Mapping gibt, weshalb Lolly das Manifest als Matroska-Teil anhängt (Fremd-Tools prüfen Lollys MP4 auf Anhieb; WebM folgt, sobald sich der Standard gefestigt hat).

Verschlüsselung & Passwortschutz

The lock card in the export panel: a password, and an explicit choice between the two tiers

Für Dateien, die verschlüsselt unterwegs sein müssen, geschieht alles auf dem Gerät:

Air-Gap-fähig

Air-Gap ist eine erstklassige Bereitstellung, kein Sondermodus - Lolly läuft ab Werk zur Render-Zeit ohne Netzwerk. Die Web-Shell ist eine Offline-First-PWA (Service Worker); Schriften und WASM liegen auf dem Gerät; der Tool-Zustand wird lokal über die Host-Bridge gesichert, nie über localStorage. Jedes Tool, das ins Netz greift, tut das nur über eine freigegebene host.net-Fähigkeit, die es in seinem Manifest angeben muss - eine Shell, die das nicht erfüllen kann (oder will), stubt sie aus. Bringen Sie die Shells über Ihr MDM auf die Geräte oder betreiben Sie eine einzige Instanz in Ihrem Netzwerk, und eine vollständig air-gapped Installation rendert, exportiert, verschlüsselt und prüft Credentials, ohne dass es irgendetwas gäbe, nach Hause zu telefonieren.

Gut zu wissen

Ein paar Dinge, die Sie vor dem Ausrollen klar haben sollten:

Wie es weitergeht