ऑपरेटरों के लिए Lolly

एक डिफ़ेंस-इन-डेप्थ सुरक्षा और इंटेलिजेंस रणनीति - जो संयोग से एक क्रिएटिव प्रोडक्शन प्लैटफ़ॉर्म भी है

यह वह ज़ीरो-ट्रस्ट संगठनात्मक इम्यून सिस्टम है जो आपके पहले से चल रहे कामकाज के इर्द-गिर्द लिपट जाता है - ताकि आपकी टीमों को हर दिन जिस रूटीन क्रिएटिव काम की ज़रूरत होती है, वह आपकी परिधि से बाहर लीक होने के बजाय उसके भीतर ही हो।

इसमें आपके लिए क्या है। आप वह व्यक्ति बनते हैं जिसने किसी ऐसी चीज़ को हाँ कहा जो सुरक्षित भी है और लोकप्रिय भी। आप एक ही कदम में एक एक्सफ़िल्ट्रेशन छेद बंद करते हैं, क्षमता हासिल करते हैं, और एक रिक्वेस्ट कतार मिटा देते हैं - वह दुर्लभ सुरक्षा जीत जो आपको कम नहीं, ज़्यादा पसंद किया जाने वाला बनाती है। क़ानूनी टीम की रात 3 बजे कोई कॉल नहीं आती, क्योंकि एम्बार्गोड फ़ाइलें या ग्राहक डेटा किसी अनजान वेब टूल में जा पहुँचा; आपके ज़िम्मे कम SaaS वेंडर, कॉन्ट्रैक्ट और ऑडिट रहते हैं; और एक पूरी तरह पुनरुत्पादनीय ऑडिट ट्रेल रहता है जिसकी ओर आप इशारा कर सकते हैं जब कोई पूछे। आप बेहतर नींद लेते हैं, और साथ ही कुछ दिन रोशन भी करते हैं।

Lolly कोई सेकंड-क्लास क्रिएटिव टूल नहीं है: यह प्रोडक्शन-क्वालिटी आउटपुट हर किसी के हाथ में रख देता है, और ब्रैंड-गाइडेड क्रिएशन अनुभव में इसका कोई सानी नहीं। इसे इतने बड़े पैमाने पर बाँटना जिस वजह से सुरक्षित है, वह वजह आर्किटेक्चरल है: कुछ भी ऐसा अपलोड नहीं होता जो आपने खुद न डाला हो, हर नतीजा पुनरुत्पादनीय है, और हर एक्सपोर्ट क्रिप्टोग्राफ़िक रिकॉर्ड की कई इंडस्ट्री-लीडिंग परतें साथ ले जा सकता है। कोई दस्तावेज़ आपकी डेस्क तक चाहे जिस रास्ते पहुँचा हो, आप उसकी पूरी प्रोवेनेंस देख सकते हैं, यह भी कि उसमें छेड़छाड़ हुई है या नहीं, और यह भी कि क्या आप उसे पिक्सेल-परफ़ेक्ट दोबारा बना सकते हैं।

आज यह कहाँ खड़ा है। Lolly की सुरक्षा विशेषताएँ डिज़ाइन से ही मज़बूत हैं, और इसके क्रिप्टोग्राफ़ी तथा फ़ाइल-पार्सिंग इंजन SUSE की एंटरप्राइज़-ग्रेड इन्फ़्रास्ट्रक्चर हार्डनिंग से गुज़र रहे हैं। नीचे बताए गए सील, ऑन-डिवाइस साइनिंग और एन्क्रिप्शन अभी वास्तविक और बचाव-योग्य हैं, और स्वतंत्र प्रमाणन की दिशा में परिपक्व हो रहे हैं - इसलिए जहाँ किसी कॉन्ट्रैक्ट में प्रमाणित आश्वासन की माँग हो, वहाँ उस प्रक्रिया के पूरा होने तक इन्हें डिफ़ेंस-इन-डेप्थ के रूप में तैनात करें।

रणनीतिक बढ़त

रूटीन क्रिएटिव काम जिस आम तरीक़े से होता है वह एक दायित्व-सतह है: बाहरी डिज़ाइन कॉन्ट्रैक्टरों को ईमेल की गई फ़ाइलें, दर्जन भर SaaS एडिटरों पर अपलोड किए गए ब्रैंड एसेट, "बस एक झटपट ग्राफ़िक बनाने" के लिए किसी अजनबी के वेब टूल में पेस्ट किया गया ग्राहक डेटा। इनमें से हर एक आपके नियंत्रण से बाहर जाता हुआ डेटा है।

Lolly इसे उलट देता है। जिस काम ने उन लीक को जन्म दिया - कोट कार्ड, लोकलाइज़्ड बैनर, इवेंट बैज, रिडैक्ट किया गया स्क्रीनशॉट - वह अब एक ऐसे टूल पर होता है जो कर्मचारी के अपने डिवाइस पर, आपके ब्रैंड के अनुसार, बिना किसी सर्वर के चलता है। आपने किसी जोखिम भरे वर्कफ़्लो के ऊपर एक नियंत्रण नहीं जोड़ा; आपने जोखिम भरे वर्कफ़्लो की जगह ऐसा वर्कफ़्लो रख दिया जिसमें शुरू से ही कोई एक्सफ़िल्ट्रेशन रास्ता है ही नहीं।

कंटेंट को फैलाते हुए रिक्वेस्ट कतार को मिटाइए।

Lolly का एक लक्ष्य डिज़ाइन-रिक्वेस्ट डिफ़्लेक्शन है: ऐसी रूटीन रिक्वेस्ट जिन्हें कभी किसी डिज़ाइनर तक पहुँचने की ज़रूरत ही नहीं पड़ती, क्योंकि जिस व्यक्ति को एसेट चाहिए था उसने उसे खुद, सही ढंग से, मिनटों में बना लिया। हर डिफ़्लेक्ट हुआ टिकट एक प्रोडक्टिविटी जीत भी है और हाथ बदलने वाली एक फ़ाइल कम भी।

Lolly इस तरह बनाया गया है कि वह आपके संगठन के वास्तविक कामकाज के ढंग में फ़िट हो - इसे तैनात करने का कोई एक ही सही तरीक़ा नहीं है:

पूरे डिप्लॉय मॉडल और प्रशासन की वॉकथ्रू डिप्लॉयमेंट और कॉन्फ़िगरेशन में हैं।

एंटी-एक्सफ़िल्ट्रेशन यूटिलिटी

Lolly टूल्स की एक श्रेणी - प्राइवेसी यूटिलिटी - फ़ाइलों को परिधि के भीतर रखने के लिए ख़ास तौर पर मौजूद है।

दस्तावेज़ों और मीडिया फ़ाइलों से लोकेशन और सारी छिपी पहचान बताने वाली जानकारी हटाएँ।

संरचित और असंरचित टेक्स्ट को एनोनिमाइज़, एनकोड, फ़ॉर्मैट और मैनिपुलेट करें।

किसी बड़े आकार की PDF को ऑन-डिवाइस छोटा करें, ताकि फ़ाइल ईमेल के लिए बहुत बड़ी होते ही कोई भी थर्ड-पार्टी "PDF कंप्रेस करो" वेबसाइट की ओर हाथ न बढ़ाए - जो ठीक वही जगह है जहाँ से डेटा खिड़की के बाहर फिसल जाता है।

ये सभी ऑन-डिवाइस ट्रांसफ़ॉर्म हैं: आपकी फ़ाइल या डेटा अंदर जाता है, साफ़ किए हुए बाइट बाहर आते हैं, और अपलोड करने के लिए कोई सर्वर है ही नहीं। ये उस आम "साफ़ करने के लिए अपनी फ़ाइल किसी अजनबी की वेबसाइट पर अपलोड करें" वाले टूल के जानबूझकर उलट हैं, जिसकी ओर एक नेकनीयत कर्मचारी वरना हाथ बढ़ाता है।

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper फ़ाइलों की जगह टेक्स्ट के लिए वही सौदा है। यह वही टैब वाली वर्कबेंच है जिसे कोई कर्मचारी वरना किसी अजनबी की साइट पर ढूँढने जाता, और यह एक भी इनपुट घोषित नहीं करता, क्योंकि जिस चीज़ को यह छूता है वह कभी पेज से बाहर नहीं जाती।

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF इस सेट को पूरा करता है: बड़े आकार का अटैचमेंट आपकी चुनी हुई क्वालिटी सेटिंग के हिसाब से छोटा हो जाता है — उसी मशीन पर, जिसमें वह पहले से मौजूद है।

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

डिटरमिनिज़्म और पुनरुत्पादनीयता

हर टूल इनपुट URL पैरामीटर के रूप में व्यक्त किया जा सकता है, और एक जैसे इनपुट एक जैसी फ़ाइल बनाते हैं। इसके ऑपरेटर के लिए दो नतीजे हैं:

Prompt to Image डिटरमिनिज़्म का सबसे सादा रूप है: टेक्स्ट ही पूरा इनपुट है, टाइपसेट की गई इमेज ही पूरा आउटपुट, और एक ही टेक्स्ट हमेशा एक ही तरह टाइपसेट होता है।

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

प्रोवेनेंस और Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

एक्सपोर्ट Content Credentials साथ ले जा सकते हैं - फ़ाइल के बाइट के हैश से बँधा एक हस्ताक्षरित C2PA मैनिफ़ेस्ट। फ़ाइल में बाद में किया गया कोई भी बदलाव सील तोड़ देता है, इसलिए C2PA-समझने वाला वेरिफ़ायर छेड़छाड़ का पता क्रिप्टोग्राफ़िक ढंग से, ऑफ़लाइन लगाता है। यह क्रेडेंशियल टैम्पर-एविडेंट है: यह छेड़छाड़ को रोकने के बजाय उसे उजागर करता है, और ठीक यही बात पूरी तरह ऑफ़लाइन सत्यापन को संभव बनाती है।

इंटरऑपरेबिलिटी नोट। Lolly आज अपने क्रेडेंशियल और कई थर्ड-पार्टी क्रेडेंशियल ऑफ़लाइन सत्यापित करता है, जिसमें अन्य निर्माताओं के C2PA क्लेम v2 मैनिफ़ेस्ट पढ़ना भी शामिल है। एक इंटरऑप आइटम अभी प्रगति पर है: WebM - जिसके लिए अभी कोई मानकीकृत C2PA मैपिंग नहीं है, इसलिए Lolly मैनिफ़ेस्ट को एक Matroska हिस्से के रूप में जोड़ता है (थर्ड-पार्टी टूल Lolly की MP4 को सीधे बॉक्स से बाहर सत्यापित कर लेते हैं; मानक तय होते ही WebM भी इसके साथ आ जाएगा)।

एन्क्रिप्शन और पासवर्डिंग

The lock card in the export panel: a password, and an explicit choice between the two tiers

जिन फ़ाइलों को लॉक होकर सफ़र करना है, उनके लिए सब कुछ ऑन-डिवाइस होता है:

एयर-गैप के लिए तैयार

एयर-गैप एक फ़र्स्ट-क्लास डिप्लॉयमेंट है, कोई विशेष मोड नहीं - Lolly रेंडर के समय बिना किसी नेटवर्क के, आउट ऑफ़ द बॉक्स चलता है। वेब शेल एक ऑफ़लाइन-फ़र्स्ट PWA है (सर्विस वर्कर); फ़ॉन्ट और WASM ऑन-डिवाइस संग्रहीत रहते हैं; टूल स्टेट होस्ट ब्रिज के ज़रिए लोकली सहेजा जाता है, कभी localStorage में नहीं। जो भी टूल नेटवर्क तक पहुँचता है, वह केवल एक अनुमति-सूचीबद्ध host.net क्षमता के ज़रिए ऐसा करता है जिसे उसे अपने मैनिफ़ेस्ट में घोषित करना पड़ता है - जो शेल इसे पूरा नहीं कर सकता (या नहीं करना चाहता) वह उसे स्टब कर देता है। शेल को अपने MDM के ज़रिए डिवाइसों तक पहुँचाएँ, या अपने नेटवर्क के भीतर एक इंस्टेंस सर्व करें - और एक पूरी तरह एयर-गैप्ड इंस्टॉल रेंडर, एक्सपोर्ट, एन्क्रिप्ट और क्रेडेंशियल सत्यापन सब करता है, बिना किसी को फ़ोन-होम किए।

जानने लायक बातें

रोलआउट से पहले कुछ बातें साफ़ रखना ठीक रहेगा:

आगे कहाँ जाएँ