Lolly per gli operatori

Una strategia di sicurezza e intelligence a difesa in profondità - che per puro caso è anche una piattaforma di produzione creativa

Il sistema immunitario organizzativo zero-trust che si avvolge attorno a ciò che già fai - così che il lavoro creativo di routine di cui i tuoi team hanno bisogno ogni giorno avvenga dentro il tuo perimetro invece di fuoriuscirne.

Cosa ci guadagni. Diventi la persona che ha detto sì a qualcosa di sicuro e popolare allo stesso tempo. Chiudi una falla di esfiltrazione, acquisisci capacità ed elimini una coda di richieste in un'unica mossa - la rara vittoria di sicurezza che ti rende più apprezzato, non meno. Niente più telefonate alle 3 del mattino dall'ufficio legale perché file riservati o dati dei clienti sono finiti in uno strumento web qualsiasi; meno fornitori SaaS, contratti e audit sul tuo piatto; e una traccia di audit interamente riproducibile a cui puoi rimandare quando qualcuno chiede. Dormi meglio, e nel farlo rallegri qualche giornata.

Lolly non è uno strumento creativo di serie B: mette output di qualità professionale nelle mani di tutti, e l'esperienza di creazione guidata dal brand non ha eguali. Il motivo per cui è sicuro distribuirlo così ampiamente è architetturale: non viene caricato nulla che tu non abbia messo lì, ogni risultato è riproducibile, e ogni esportazione può portare più livelli di registri crittografici tra i migliori del settore. Indipendentemente da come un documento sia arrivato sulla tua scrivania, puoi vederne la provenienza completa, se è stato manomesso, e se puoi ricrearlo pixel per pixel.

A che punto siamo oggi. Le proprietà di sicurezza di Lolly sono solide per progettazione, e i suoi motori di crittografia e di analisi dei file stanno attraversando l'irrobustimento dell'infrastruttura di livello enterprise di SUSE. I sigilli, la firma sul dispositivo e la crittografia descritti di seguito sono reali e difendibili già ora, e stanno maturando verso una certificazione indipendente - quindi dove un contratto richiede una garanzia certificata, distribuiscili come difesa in profondità mentre quel processo si completa.

Il vantaggio strategico

Il modo abituale in cui viene svolto il lavoro creativo di routine è una superficie di rischio: file inviati via email a contrattisti di design esterni, asset di brand caricati su una dozzina di editor SaaS, dati dei clienti incollati nello strumento web di uno sconosciuto per "fare giusto una grafica veloce". Ognuno di questi casi è un dato che esce dal tuo controllo.

Lolly ribalta la situazione. Il lavoro che causava quelle fughe - la card di citazione, il banner localizzato, il badge per l'evento, lo screenshot redatto - avviene ora su uno strumento che gira sul dispositivo stesso del dipendente, contro il tuo brand, senza alcun server nel mezzo. Non hai aggiunto un controllo sopra un flusso di lavoro rischioso; hai sostituito il flusso di lavoro rischioso con uno che, fin dall'inizio, non ha alcuna via di esfiltrazione.

Elimina la coda delle richieste moltiplicando i contenuti.

Uno degli obiettivi di Lolly è la deviazione delle richieste di design: richieste di routine che non hanno mai bisogno di arrivare a un designer perché la persona che aveva bisogno dell'asset l'ha creato da sola, correttamente, in pochi minuti. Ogni ticket deviato è insieme una vittoria di produttività e un file in meno che cambia mano.

Lolly è pensato per adattarsi al modo in cui la tua organizzazione funziona davvero - non esiste un unico modo giusto per distribuirlo:

I modelli di distribuzione completi e la guida all'amministrazione si trovano in Distribuzione e Configurazione.

Utilità anti-esfiltrazione

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper è lo stesso patto, ma per il testo invece dei file. È il banco di lavoro a schede che altrimenti una persona andrebbe a cercare sul sito di uno sconosciuto, e non dichiara alcun input, perché nulla di ciò che tocca lascia mai la pagina.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF completa il set: l'allegato troppo pesante si riduce secondo un livello di qualità che scegli tu, sulla stessa macchina che già lo contiene.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Una categoria di strumenti Lolly - le utilità per la privacy - esiste appositamente per mantenere i file dentro il perimetro.

Rimuove la posizione e tutte le informazioni identificative nascoste da documenti e file multimediali.

Anonimizza, codifica, formatta e manipola testo strutturato e non strutturato.

Comprime un PDF troppo pesante sul dispositivo, così nessuno ricorre a un sito di terze parti per "comprimere il mio PDF" nel momento in cui un file è troppo grande per essere inviato via email - esattamente il punto in cui i dati scappano dalla finestra.

Tutte queste sono trasformazioni sul dispositivo: il tuo file o i tuoi dati entrano, escono byte puliti, e non c'è alcun server a cui caricarli. Sono l'opposto deliberato del tipico strumento "carica il tuo file sul sito di uno sconosciuto per pulirlo" a cui altrimenti ricorrerebbe un dipendente in buona fede.

Determinismo e riproducibilità

Prompt to Image è il determinismo nella sua forma più semplice: il testo è tutto l'input, l'immagine composta è tutto l'output, e lo stesso testo viene composto sempre allo stesso modo.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Ogni input di uno strumento è esprimibile come parametro URL, e gli stessi input producono lo stesso file. Questo ha due conseguenze per l'operatore:

Provenienza e Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Le esportazioni possono portare Content Credentials - un manifest C2PA firmato e vincolato a un hash dei byte del file. Qualsiasi modifica successiva al file rompe il sigillo, quindi un verificatore compatibile con C2PA rileva l'alterazione in modo crittografico, offline. La credenziale è a prova di manomissione in senso rilevabile: segnala la manomissione invece di impedirla, ed è esattamente questo che rende possibile una verifica interamente offline.

Note sull'interoperabilità. Oggi Lolly verifica offline le proprie credenziali e molte di terze parti, inclusa la lettura dei manifest di rivendicazione C2PA v2 di altri produttori. Resta in corso un solo elemento di interoperabilità: il WebM - che non ha ancora una mappatura C2PA standardizzata, quindi Lolly allega il manifest come parte Matroska (gli strumenti di terze parti verificano l'MP4 di Lolly senza configurazioni aggiuntive; il WebM seguirà non appena lo standard si consoliderà).

Crittografia e password

The lock card in the export panel: a password, and an explicit choice between the two tiers

Per i file che devono viaggiare bloccati, tutto avviene sul dispositivo:

Pronto per l'air-gap

L'air-gap è una modalità di distribuzione di prima classe, non una modalità speciale - Lolly funziona senza rete al momento del rendering, di serie. La shell web è una PWA offline-first (service worker); i font e il WASM sono memorizzati sul dispositivo; lo stato degli strumenti viene persistito localmente tramite il ponte dell'host, mai con localStorage. Qualsiasi strumento che raggiunge la rete lo fa solo tramite una capacità host.net con lista consentita, che deve dichiarare nel proprio manifest - una shell che non può (o non vuole) soddisfarla la disattiva. Distribuisci le shell ai dispositivi tramite il tuo MDM, oppure servi un'istanza dentro la tua rete, e un'installazione completamente air-gap renderizza, esporta, cifra e verifica le credenziali senza nulla a cui rispondere all'esterno.

Buono a sapersi

Alcune cose che vale la pena avere chiare prima di distribuirlo:

Dove andare adesso