Lolly voor operators

Een security- en intelligencestrategie met defence-in-depth - die toevallig een creatief productieplatform is

Het organisatorische zero-trust-immuunsysteem dat zich om wat je al doet heen vouwt - zodat het routinematige creatieve werk dat je teams elke dag nodig hebben binnen je perimeter gebeurt in plaats van eruit te lekken.

Wat het jou oplevert. Jij bent degene die ja zei tegen iets dat zowel veilig als populair is. Je dicht een exfiltratielek, verwerft capaciteit en schrapt een verzoekenwachtrij in één beweging - die zeldzame securitywinst die je juist populairder maakt, niet minder. Geen telefoontje om 3 uur 's nachts van juridische zaken omdat bestanden onder embargo of klantgegevens hun weg vonden naar een willekeurige webtool; minder SaaS-leveranciers, contracten en audits op je bordje; en een volledig reproduceerbaar audittrail waar je naar kunt wijzen als iemand ernaar vraagt. Je slaapt beter, en fleurt er een paar dagen mee op.

Lolly is geen tweederangs creatieve tool: het legt output van productiekwaliteit in ieders handen, en de merkgestuurde creatie-ervaring is ongeëvenaard. De reden dat het veilig is om het breed uit te delen, zit in de architectuur: er wordt niets geüpload dat je er niet zelf in hebt gezet, elk resultaat is reproduceerbaar, en elke export kan meerdere lagen toonaangevende cryptografische records dragen. Ongeacht hoe een document op je bureau is beland, kun je de volledige herkomst zien, of het is gemanipuleerd, en of je het pixel-perfect kunt reproduceren.

Waar het vandaag staat. De securityeigenschappen van Lolly zijn sterk by design, en de cryptografie- en file-parsing-engines ondergaan momenteel SUSE's enterprise-grade infrastructuur-hardening. De zegels, on-device signing en encryptie hieronder zijn nu reëel en verdedigbaar, en rijpen richting onafhankelijke certificering - dus waar een contract om gecertificeerde assurance vraagt, zet je ze in als defence-in-depth terwijl dat proces wordt afgerond.

Het strategische voordeel

De gebruikelijke manier waarop routinematig creatief werk tot stand komt, is een aansprakelijkheidsoppervlak: bestanden gemaild naar externe ontwerpcontractors, merkbestanden geüpload naar tientallen SaaS-editors, klantgegevens geplakt in de webtool van een vreemde om "even snel een grafische afbeelding te maken." Elk van die dingen is data die je controle verlaat.

Lolly draait dit om. Het werk dat die lekken veroorzaakte - de quote card, de gelokaliseerde banner, het eventbadge, de geredigeerde screenshot - gebeurt nu op een tool die op het eigen apparaat van de medewerker draait, tegen jouw merk aan, zonder server ertussen. Je hebt geen control bovenop een risicovolle workflow gezet; je hebt de risicovolle workflow vervangen door een workflow die om te beginnen geen exfiltratiepad heeft.

Schrap de verzoekenwachtrij en laat content tegelijk groeien.

Eén doel van Lolly is het afbuigen van ontwerpverzoeken (design-request deflection): routineverzoeken die nooit bij een designer terecht hoeven te komen, omdat de persoon die het asset nodig had het zelf maakte, correct, in enkele minuten. Elk afgebogen ticket is zowel een productiviteitswinst als één bestand minder dat van hand wisselt.

Lolly is gebouwd om te passen bij hoe jouw organisatie daadwerkelijk werkt - er is niet één juiste manier om het uit te rollen:

De volledige uitrolmodellen en beheerwalkthrough vind je in Uitrol en Configuratie.

Anti-exfiltratiehulpprogramma's

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper is dezelfde afspraak, maar voor tekst in plaats van bestanden. Het is de werkbank met tabs waar een medewerker anders op de site van een vreemde naar zou gaan zoeken, en het declareert helemaal geen inputs, omdat niets wat het aanraakt ooit de pagina verlaat.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF maakt de set compleet: de te grote bijlage krimpt onder een kwaliteitsinstelling die jij kiest, op de machine die hem toch al heeft.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Een categorie Lolly-tools - de privacyhulpprogramma's - bestaat specifiek om bestanden binnen de perimeter te houden.

Verwijder locatie en alle verborgen identificerende informatie uit documenten en mediabestanden.

Anonimiseer, codeer, formatteer en bewerk gestructureerde en ongestructureerde tekst.

Comprimeer een te grote PDF on-device, zodat niemand grijpt naar de "comprimeer mijn pdf"-website van een derde partij zodra een bestand te groot is om te e-mailen - precies waar data het raam uit glipt.

Dit zijn allemaal on-device transformaties: je bestand of data gaat erin, schone bytes komen eruit, en er is geen server om naar te uploaden. Ze zijn het bewuste tegenovergestelde van de typische tool "upload je bestand naar de website van een vreemde om het te reinigen" waar een goedbedoelende medewerker anders naar grijpt.

Determinisme & reproduceerbaarheid

Prompt to Image is determinisme in zijn eenvoudigste vorm: de tekst is de hele input, de gezette afbeelding is de hele output, en dezelfde tekst wordt altijd op dezelfde manier gezet.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Elke tool-invoer is uit te drukken als URL-parameter, en dezelfde invoer produceert hetzelfde bestand. Dat heeft twee gevolgen voor operators:

Herkomst & Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Exports kunnen Content Credentials dragen - een ondertekend C2PA-manifest gebonden aan een hash van de bytes van het bestand. Elke latere wijziging aan het bestand verbreekt het zegel, dus een C2PA-bewuste verifier detecteert wijzigingen cryptografisch, offline. Het credential is manipulatie-zichtbaar: het signaleert manipulatie in plaats van het te voorkomen, en juist dat maakt volledig offline verificatie mogelijk.

Interoperabiliteitsnotities. Lolly verifieert vandaag zijn eigen credentials en veel van die van derden offline, inclusief het lezen van C2PA-claim-v2-manifesten van andere producenten. Eén interop-item is nog in uitvoering: WebM - waarvoor nog geen gestandaardiseerde C2PA-mapping bestaat, dus Lolly hangt het manifest eraan als een Matroska-onderdeel (tools van derden verifiëren de MP4 van Lolly out of the box; WebM volgt zodra de standaard is uitgekristalliseerd).

Encryptie & wachtwoordbeveiliging

The lock card in the export panel: a password, and an explicit choice between the two tiers

Voor bestanden die vergrendeld moeten reizen, gebeurt alles on-device:

Air-gap-klaar

Air-gap is een eersteklas deployment, geen speciale modus - Lolly draait standaard zonder netwerk tijdens het renderen. De webshell is een offline-first PWA (service worker); fonts en WASM worden on-device opgeslagen; tool-status wordt lokaal bewaard via de host-bridge, nooit via localStorage. Elke tool die het netwerk raakt, doet dat alleen via een toegestane host.net-capability die hij in zijn manifest moet declareren - een shell die dit niet kan (of wil) vervullen, stubt hem uit. Verspreid de shells naar apparaten via je MDM, of draai één instance binnen je netwerk, en een volledig air-gapped installatie rendert, exporteert, versleutelt en verifieert credentials zonder iets om naar huis te bellen.

Goed om te weten

Een paar dingen die goed zijn om helder te hebben voordat je het uitrolt:

Waar je verder kunt kijken