Lolly para Operadores

Una estrategia de seguridad e inteligencia de defensa en profundidad - que resulta ser una plataforma de producción creativa

El sistema inmunológico organizacional de confianza cero que envuelve lo que ya haces - para que el trabajo creativo rutinario que tus equipos necesitan cada día ocurra dentro de tu perímetro en lugar de filtrarse fuera de él.

Qué ganas tú. Te conviertes en la persona que dijo que sí a algo seguro y popular a la vez. Cierras un agujero de exfiltración, ganas capacidad y eliminas una cola de solicitudes en un solo movimiento - la rara victoria de seguridad que te hace más querido, no menos. Sin llamadas a las 3 de la madrugada de parte de los abogados porque archivos con embargo o datos de clientes acabaron en una herramienta web cualquiera; menos proveedores SaaS, contratos y auditorías en tu plato; y un registro de auditoría totalmente reproducible al que puedes señalar cuando alguien pregunte. Duermes mejor, y de paso alegras algún que otro día.

Lolly no es una herramienta creativa de segunda: pone resultados de calidad de producción en las manos de todos, y la experiencia de creación guiada por la marca no tiene rival. La razón por la que es seguro repartirlo tan ampliamente es arquitectónica: no se sube nada que tú no hayas puesto ahí, cada resultado es reproducible, y cada exportación puede llevar múltiples capas de registros criptográficos líderes del sector. No importa cómo llegó un documento hasta tu mesa: puedes ver su procedencia completa, si ha sido manipulado, y si puedes recrearlo pixel a pixel.

Dónde está hoy. Las propiedades de seguridad de Lolly son sólidas por diseño, y sus motores de criptografía y análisis de archivos están pasando por el fortalecimiento de infraestructura de nivel empresarial de SUSE. Los sellos, la firma en el dispositivo y el cifrado descritos abajo son reales y defendibles ahora, y maduran hacia una certificación independiente - así que allí donde un contrato requiera una garantía certificada, despliégalos como defensa en profundidad mientras ese proceso se completa.

La ventaja estratégica

La forma habitual en que se realiza el trabajo creativo rutinario es una superficie de riesgo: archivos enviados por correo a contratistas de diseño externos, activos de marca subidos a una decena de editores SaaS, datos de clientes pegados en la herramienta web de un desconocido para «simplemente hacer un gráfico rápido». Cada uno de esos casos es información que sale de tu control.

Lolly le da la vuelta. El trabajo que provocaba esas fugas - la tarjeta de cita, el banner localizado, la credencial de evento, la captura de pantalla redactada - ahora ocurre en una herramienta que se ejecuta en el propio dispositivo del empleado, contra tu marca, sin ningún servidor de por medio. No añadiste un control encima de un flujo de trabajo arriesgado; reemplazaste el flujo de trabajo arriesgado por uno que, de entrada, no tiene ninguna vía de exfiltración.

Elimina la cola de solicitudes mientras multiplicas el contenido.

Uno de los objetivos de Lolly es la desviación de solicitudes de diseño: solicitudes rutinarias que nunca necesitan llegar a un diseñador porque la persona que necesitaba el activo lo creó ella misma, correctamente, en minutos. Cada ticket desviado es a la vez una victoria de productividad y un archivo menos cambiando de manos.

Lolly está diseñado para adaptarse a cómo funciona realmente tu organización - no existe una única forma correcta de desplegarlo:

Los modelos de despliegue completos y la guía de administración se encuentran en Despliegue y Configuración.

Utilidades antiexfiltración

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper es el mismo trato, pero con texto en lugar de archivos. Es el banco de trabajo con pestañas que, si no, una persona del equipo iría a buscar en la web de un desconocido, y no declara ninguna entrada porque nada de lo que toca sale nunca de la página.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF completa el conjunto: el adjunto demasiado grande se reduce con un ajuste de calidad que eliges tú, en la misma máquina que ya lo tiene.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Una categoría de herramientas de Lolly - las utilidades de privacidad - existe específicamente para mantener los archivos dentro del perímetro.

Elimina la ubicación y toda la información identificativa oculta de documentos y archivos multimedia.

Anonimiza, codifica, formatea y manipula texto estructurado y no estructurado.

Reduce el tamaño de un PDF grande en el dispositivo, para que nadie recurra a una web de terceros de «comprime mi PDF» en cuanto un archivo es demasiado grande para enviarlo por correo - que es justo por donde los datos se escapan por la ventana.

Todas estas son transformaciones en el dispositivo: tu archivo o datos entran, salen bytes limpios, y no hay ningún servidor al que subirlos. Son lo opuesto deliberado de la típica herramienta de «sube tu archivo al sitio web de un desconocido para limpiarlo» a la que, de otro modo, recurriría un empleado bienintencionado.

Determinismo y reproducibilidad

Prompt to Image es el determinismo en su forma más simple: el texto es toda la entrada, la imagen compuesta es toda la salida, y el mismo texto se compone siempre igual.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Cada entrada de una herramienta puede expresarse como un parámetro de URL, y las mismas entradas producen el mismo archivo. Eso tiene dos consecuencias para los operadores:

Procedencia y Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Las exportaciones pueden llevar Content Credentials - un manifiesto C2PA firmado y vinculado a un hash de los bytes del archivo. Cualquier cambio posterior en el archivo rompe el sello, así que un verificador compatible con C2PA detecta la alteración de forma criptográfica y sin conexión. La credencial deja evidencia de manipulación: señala la manipulación en lugar de impedirla, que es precisamente lo que hace posible la verificación totalmente sin conexión.

Notas de interoperabilidad. Hoy Lolly verifica sin conexión sus propias credenciales y muchas de terceros, incluida la lectura de manifiestos de reclamación v2 de C2PA de otros productores. Queda un asunto de interoperabilidad en curso: WebM - que todavía no tiene una asignación C2PA estandarizada, así que Lolly adjunta el manifiesto como una parte de Matroska (las herramientas de terceros verifican el MP4 de Lolly de fábrica; WebM llegará cuando el estándar se asiente).

Cifrado y protección con contraseña

The lock card in the export panel: a password, and an explicit choice between the two tiers

Para los archivos que deben viajar bloqueados, todo ocurre en el dispositivo:

Preparado para entornos aislados (air-gap)

El aislamiento de red (air-gap) es un despliegue de primera clase, no un modo especial - Lolly funciona sin red en el momento del renderizado de fábrica. El shell web es una PWA offline-first (service worker); las fuentes y WASM se almacenan en el dispositivo; el estado de las herramientas se persiste localmente a través del puente del host, nunca con localStorage. Cualquier herramienta que acceda a la red solo puede hacerlo mediante una capacidad host.net incluida en una lista blanca, que debe declarar en su manifiesto - un shell que no pueda (o no quiera) cumplirla la neutraliza. Distribuye los shells a los dispositivos a través de tu MDM, o sirve una única instancia dentro de tu red, y una instalación completamente aislada (air-gapped) renderiza, exporta, cifra y verifica credenciales sin nada a lo que reportarse.

Conviene saber

Unas cuantas cosas que conviene tener claras antes de implementarlo:

Adónde ir a continuación