Lolly pour les opérateurs

Une stratégie de sécurité et de renseignement en défense en profondeur - qui se trouve justement être une plateforme de production créative

Le système immunitaire organisationnel à confiance zéro qui s'enroule autour de ce que tu fais déjà - pour que le travail créatif courant dont tes équipes ont besoin au quotidien se déroule à l'intérieur de ton périmètre plutôt que de fuiter en dehors.

Ce que tu y gagnes. Tu deviens la personne qui a dit oui à quelque chose à la fois sûr et populaire. Tu colmates une brèche d'exfiltration, gagnes en capacité et supprimes une file d'attente de demandes en un seul geste - la rare victoire sécurité qui te rend plus apprécié, pas moins. Plus d'appel à 3h du matin du service juridique parce que des fichiers embargués ou des données clients ont atterri dans un outil web quelconque ; moins de fournisseurs SaaS, de contrats et d'audits sur les bras ; et une trace d'audit entièrement reproductible à montrer quand on te le demande. Tu dors mieux, et tu égaies quelques journées en le faisant.

Lolly n'est pas un outil créatif de second rang : il met un rendu de qualité production entre les mains de tout le monde, et l'expérience de création guidée par la marque n'a pas d'égal. La raison pour laquelle il est sûr de le diffuser aussi largement est architecturale : rien n'est téléversé que tu n'y aies mis toi-même, chaque résultat est reproductible, et chaque export peut porter plusieurs couches d'enregistrements cryptographiques à la pointe du secteur. Peu importe comment un document est arrivé sur ton bureau, tu peux voir sa provenance complète, s'il a été altéré, et si tu peux le recréer au pixel près.

Où en est-on aujourd'hui. Les propriétés de sécurité de Lolly sont solides par conception, et ses moteurs de cryptographie et d'analyse de fichiers passent par le durcissement d'infrastructure de qualité entreprise de SUSE. Les scellés, la signature sur l'appareil et le chiffrement décrits ci-dessous sont réels et défendables dès aujourd'hui, et mûrissent vers une certification indépendante - donc là où un contrat exige une assurance certifiée, déploie-les comme de la défense en profondeur en attendant la fin de ce processus.

L'avantage stratégique

La façon habituelle dont le travail créatif courant se fait est une surface de risque : des fichiers envoyés par e-mail à des prestataires de design externes, des ressources de marque téléversées sur une dizaine d'éditeurs SaaS, des données clients collées dans l'outil web d'un inconnu pour « juste faire un visuel rapide ». Chacun de ces cas, ce sont des données qui échappent à ton contrôle.

Lolly inverse la logique. Le travail qui causait ces fuites - la carte de citation, la bannière localisée, le badge d'événement, la capture d'écran expurgée - se fait désormais sur un outil qui tourne sur l'appareil de l'employé lui-même, contre ta marque, sans serveur dans la boucle. Tu n'as pas ajouté un contrôle par-dessus un flux de travail risqué ; tu as remplacé le flux de travail risqué par un autre qui n'a, dès le départ, aucune voie d'exfiltration.

Supprimer la file d'attente des demandes tout en démultipliant le contenu.

Un objectif de Lolly est la déviation des demandes de design : des demandes courantes qui n'ont jamais besoin d'atteindre un designer, parce que la personne qui avait besoin de la ressource l'a créée elle-même, correctement, en quelques minutes. Chaque ticket dévié est à la fois un gain de productivité et un fichier de moins qui change de mains.

Lolly est conçu pour s'adapter à la façon dont ton organisation fonctionne réellement - il n'y a pas une seule bonne façon de le déployer :

Le détail complet des modèles de déploiement et le guide d'administration se trouvent dans Déploiement et Configuration.

Utilitaires anti-exfiltration

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper propose le même marché, pour du texte plutôt que des fichiers. C'est l'atelier à onglets qu'un employé irait sinon chercher sur le site d'un inconnu, et il ne déclare aucune entrée, parce que rien de ce qu'il touche ne quitte jamais la page.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF complète l'ensemble : la pièce jointe trop lourde est réduite selon un réglage de qualité que tu choisis, sur la machine qui la contient déjà.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Une catégorie d'outils Lolly - les utilitaires de confidentialité - existe spécifiquement pour garder les fichiers à l'intérieur du périmètre.

Retire la localisation et toutes les informations identifiantes cachées des documents et fichiers multimédias.

Anonymise, encode, formate et manipule du texte structuré et non structuré.

Réduis un PDF trop volumineux sur l'appareil, pour que personne ne se tourne vers un site web tiers « compresser mon PDF » dès qu'un fichier est trop gros pour être envoyé par e-mail - exactement le moment où les données passent par la fenêtre.

Elles sont toutes des transformations sur l'appareil : ton fichier ou tes données entrent, des octets nettoyés ressortent, et il n'y a aucun serveur où les téléverser. Elles sont l'exact opposé de l'outil typique « téléverse ton fichier sur le site web d'un inconnu pour le nettoyer » vers lequel un employé bien intentionné se tournerait sinon.

Déterminisme et reproductibilité

Prompt to Image, c'est le déterminisme dans sa forme la plus simple : le texte est toute l'entrée, l'image composée est toute la sortie, et le même texte se compose toujours de la même façon.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Chaque entrée d'outil peut s'exprimer comme un paramètre d'URL, et les mêmes entrées produisent le même fichier. Cela a deux conséquences pour l'opérateur :

Provenance et Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Les exports peuvent porter des Content Credentials - un manifeste C2PA signé, lié à un hash des octets du fichier. Tout changement ultérieur du fichier brise le sceau, si bien qu'un vérificateur compatible C2PA détecte l'altération cryptographiquement, hors ligne. Le credential est détectable en cas de falsification : il signale la falsification plutôt que de l'empêcher, ce qui est précisément ce qui rend possible une vérification entièrement hors ligne.

Notes d'interopérabilité. Lolly vérifie ses propres credentials et beaucoup de ceux de tiers hors ligne dès aujourd'hui, y compris la lecture des manifestes de revendication C2PA v2 provenant d'autres producteurs. Un point d'interopérabilité reste en cours : le WebM - qui n'a pas encore de mappage C2PA standardisé, si bien que Lolly attache le manifeste comme une pièce Matroska (les outils tiers vérifient le MP4 de Lolly d'emblée ; le WebM suivra une fois la norme stabilisée).

Chiffrement et mots de passe

The lock card in the export panel: a password, and an explicit choice between the two tiers

Pour les fichiers qui doivent voyager verrouillés, tout se passe sur l'appareil :

Prêt pour l'air-gap

L'air-gap est un déploiement de plein droit, pas un mode spécial - Lolly fonctionne sans aucun réseau au moment du rendu, d'emblée. Le shell web est une PWA offline-first (service worker) ; les polices et le WASM sont stockés sur l'appareil ; l'état des outils est persisté localement via le host bridge, jamais via localStorage. Tout outil qui contacte le réseau ne le fait que via une capacité host.net en liste blanche qu'il doit déclarer dans son manifeste - un shell qui ne peut (ou ne veut) pas la satisfaire la neutralise. Diffuse les shells sur les appareils via ton MDM, ou fais tourner une instance à l'intérieur de ton réseau, et une installation entièrement air-gapped effectue le rendu, l'export, le chiffrement et la vérification des credentials sans rien avoir à contacter au loin.

Bon à savoir

Quelques points à avoir au clair avant de le déployer :

Pour aller plus loin