Lolly untuk Operator

Strategi keamanan & intelijen dengan pertahanan berlapis - yang kebetulan juga merupakan platform produksi kreatif

Sistem imun organisasi zero-trust yang membungkus apa yang sudah Anda lakukan - sehingga pekerjaan kreatif rutin yang dibutuhkan tim Anda setiap hari terjadi di dalam perimeter Anda, bukan bocor keluar darinya.

Apa untungnya bagi Anda. Anda bisa menjadi orang yang berkata ya untuk sesuatu yang aman sekaligus populer. Anda menutup celah eksfiltrasi, memperoleh kapabilitas, dan menghapus antrean permintaan dalam satu langkah - kemenangan keamanan langka yang membuat Anda lebih disukai, bukan sebaliknya. Tidak ada telepon jam 3 pagi dari tim legal karena berkas berembargo atau data pelanggan berakhir di perkakas web sembarangan; lebih sedikit vendor SaaS, kontrak, dan audit di meja Anda; serta jejak audit yang sepenuhnya dapat direproduksi, yang bisa Anda tunjukkan saat seseorang bertanya. Anda tidur lebih nyenyak, dan menceriakan beberapa hari karenanya.

Lolly bukan perkakas kreatif kelas dua: ia menempatkan keluaran berkualitas produksi di tangan semua orang, dan pengalaman berkarya yang terpandu brand ini tidak ada duanya. Alasan mengapa aman membagikannya seluas itu bersifat arsitektural: tidak ada yang diunggah kecuali yang Anda taruh sendiri, setiap hasil dapat direproduksi, dan setiap ekspor dapat membawa berlapis-lapis catatan kriptografis yang terdepan di industri. Tidak peduli bagaimana sebuah dokumen sampai ke meja Anda, Anda bisa melihat provenansnya secara utuh, apakah dokumen itu telah diubah, dan apakah Anda dapat membuatnya ulang dengan presisi sempurna hingga ke piksel.

Posisinya hari ini. Properti keamanan Lolly kuat secara rancangan, dan mesin kriptografi serta penguraian berkasnya sedang menjalani pengerasan infrastruktur berkelas enterprise dari SUSE. Segel, penandatanganan di perangkat, dan enkripsi di bawah ini nyata dan dapat dipertahankan sekarang, serta terus matang menuju sertifikasi independen - jadi bila sebuah kontrak menuntut jaminan bersertifikat, gelar semuanya sebagai pertahanan berlapis selama proses itu rampung.

Keunggulan strategis

Cara biasa pekerjaan kreatif rutin diselesaikan adalah permukaan liabilitas: berkas dikirim lewat email ke kontraktor desain eksternal, aset brand diunggah ke belasan editor SaaS, data pelanggan ditempelkan ke perkakas web orang asing hanya untuk "sekadar membuat grafik cepat." Setiap satunya adalah data yang keluar dari kendali Anda.

Lolly membalikkannya. Pekerjaan yang memicu kebocoran itu - kartu kutipan, banner terlokalisasi, lencana acara, tangkapan layar yang disunting - kini terjadi di perkakas yang berjalan di perangkat karyawan sendiri, selaras dengan brand Anda, tanpa server di dalam alur. Anda tidak menambahkan kontrol di atas alur kerja berisiko; Anda mengganti alur kerja berisiko itu dengan alur yang sejak awal tidak punya jalur eksfiltrasi.

Hapus antrean permintaan sembari memperbanyak konten.

Salah satu tujuan Lolly adalah pengalihan permintaan desain: permintaan rutin yang tidak pernah perlu sampai ke seorang desainer karena orang yang membutuhkan aset itu membuatnya sendiri, dengan benar, dalam hitungan menit. Setiap tiket yang dialihkan adalah kemenangan produktivitas sekaligus satu berkas lebih sedikit yang berpindah tangan.

Lolly dibangun agar cocok dengan cara organisasi Anda benar-benar beroperasi - tidak ada satu cara yang benar untuk menggelarnya:

Model penggelaran lengkap dan panduan administrasi tersedia di Penggelaran dan Konfigurasi.

Utilitas anti-eksfiltrasi

Satu kategori perkakas Lolly - utilitas privasi - hadir khusus untuk menjaga berkas tetap di dalam perimeter.

Hapus lokasi dan semua informasi pengenal tersembunyi dari berkas dokumen dan media.

Anonimkan, enkode, format, dan manipulasi teks terstruktur maupun tak terstruktur.

Perkecil ukuran PDF yang kelewat besar di perangkat, sehingga tidak seorang pun perlu mencari situs pihak ketiga "kompres PDF saya" begitu sebuah berkas menjadi terlalu besar untuk dikirim lewat email - persis di situlah data biasa lolos keluar jendela.

Semua ini adalah transformasi di perangkat: berkas atau data Anda masuk, byte yang sudah dibersihkan keluar, dan tidak ada server tujuan unggah. Semuanya adalah lawan yang disengaja dari perkakas "unggah berkas Anda ke situs orang asing untuk membersihkannya" yang biasa dijangkau karyawan berniat baik jika tidak ada pilihan lain.

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper menawarkan kesepakatan yang sama, tetapi untuk teks alih-alih berkas. Inilah meja kerja bertab yang jika tidak ada, seorang karyawan akan mencarinya di situs orang asing, dan tool ini sama sekali tidak mendeklarasikan input karena apa pun yang disentuhnya tidak pernah meninggalkan halaman.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF melengkapi rangkaian ini: lampiran yang kelewat besar menyusut sesuai tingkat kualitas yang Anda pilih, di mesin yang memang sudah menyimpannya.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Determinisme & reprodusibilitas

Prompt to Image adalah determinisme dalam bentuk paling sederhana: teksnya adalah seluruh input, gambar hasil penataan hurufnya adalah seluruh output, dan teks yang sama selalu ditata dengan cara yang sama.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Setiap masukan perkakas dapat dinyatakan sebagai parameter URL, dan masukan yang sama menghasilkan berkas yang sama. Itu punya dua konsekuensi bagi operator:

Provenans & Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Ekspor dapat membawa Content Credentials - manifest C2PA bertanda tangan yang terikat pada hash dari byte berkas. Perubahan apa pun pada berkas setelahnya merusak segelnya, sehingga verifikator yang mengenali C2PA mendeteksi perubahan secara kriptografis, luring. Kredensial ini menunjukkan gangguan: ia menandai upaya perusakan alih-alih mencegahnya, dan justru itulah yang memungkinkan verifikasi sepenuhnya luring.

Catatan interoperabilitas. Lolly memverifikasi kredensialnya sendiri dan banyak kredensial pihak ketiga secara luring saat ini, termasuk membaca manifest klaim C2PA v2 dari produsen lain. Satu item interop masih berjalan: WebM - yang belum punya pemetaan C2PA terstandardisasi, sehingga Lolly melampirkan manifest sebagai bagian Matroska (perkakas pihak ketiga memverifikasi MP4 dari Lolly tanpa penyesuaian; WebM menyusul begitu standarnya mapan).

Enkripsi & pemberian kata sandi

The lock card in the export panel: a password, and an explicit choice between the two tiers

Untuk berkas yang harus berpindah dalam keadaan terkunci, semuanya terjadi di perangkat:

Siap air-gap

Air-gap adalah penggelaran kelas satu, bukan mode khusus - Lolly berjalan tanpa jaringan pada waktu render secara bawaan. Web shell adalah PWA yang mengutamakan luring (service worker); font dan WASM disimpan di perangkat; state perkakas dipertahankan secara lokal melalui host bridge, bukan localStorage. Perkakas apa pun yang menjangkau jaringan hanya melakukannya melalui kapabilitas host.net yang diizinkan dan wajib dideklarasikan dalam manifestnya - shell yang tidak bisa (atau tidak mau) memenuhinya akan menyekatnya. Kirim shell ke perangkat melalui MDM Anda, atau sajikan satu instance di dalam jaringan Anda, dan instalasi yang sepenuhnya air-gapped akan merender, mengekspor, mengenkripsi, dan memverifikasi kredensial tanpa perlu menghubungi siapa pun.

Perlu diketahui

Beberapa hal yang perlu diluruskan sebelum Anda menggelarnya:

Ke mana selanjutnya