Lolly for operatører

En sikkerhets- og etterretningsstrategi med forsvar i dybden - som tilfeldigvis også er en kreativ produksjonsplattform

Et nulltillitsbasert organisatorisk immunforsvar som omslutter det du allerede gjør - slik at det rutinemessige kreative arbeidet teamene dine trenger hver dag, skjer innenfor perimeteren din i stedet for å lekke ut av den.

Hva du får ut av det. Du får være personen som sa ja til noe som er både trygt og populært. Du tetter et eksfiltreringshull, vinner nye muligheter og sletter en forespørselskø i ett og samme grep - den sjeldne sikkerhetsgevinsten som gjør deg mer likt, ikke mindre. Ingen telefon fra juridisk klokken tre om natten fordi embargobelagte filer eller kundedata havnet i et tilfeldig webverktøy; færre SaaS-leverandører, avtaler og revisjoner å holde styr på; og et fullt reproduserbart revisjonsspor du kan peke på når noen spør. Du sover bedre, og lyser opp noen dager på kjøpet.

Lolly er ikke noe annenrangs kreativt verktøy: det legger resultater i produksjonskvalitet i hendene på alle, og den merkevarestyrte skapelsesopplevelsen er uten sidestykke. Grunnen til at det er trygt å dele ut bredt, er arkitektonisk: ingenting lastes opp som du ikke selv la der, hvert resultat er reproduserbart, og hver eksport kan bære flere lag med bransjeledende kryptografiske registreringer. Uansett hvordan et dokument havnet på pulten din, kan du se dets fullstendige opprinnelse, om det har blitt manipulert, og om du kan gjenskape det pikselperfekt.

Der det står i dag. Lollys sikkerhetsegenskaper er sterke av design, og kryptografi- og filtolkningsmotorene gjennomgår for tiden SUSEs strenge infrastrukturherding for virksomhetsskala. Forseglingene, signeringen på enheten og krypteringen under er reelle og forsvarlige nå, og modnes mot uavhengig sertifisering - så der en avtale krever sertifisert forsikring, bør de brukes som forsvar i dybden mens den prosessen fullføres.

Det strategiske fortrinnet

Den vanlige måten rutinemessig kreativt arbeid blir gjort på, er en risikoflate: filer sendt på e-post til eksterne designleverandører, merkevareressurser lastet opp til et dusin SaaS-redigeringsverktøy, kundedata limt inn i en fremmeds webverktøy for å «bare lage en rask grafikk». Hver eneste av disse er data som forlater din kontroll.

Lolly snur det på hodet. Arbeidet som drev disse lekkasjene - sitatkortet, den lokaliserte banneren, arrangementsbrikken, det sladdede skjermbildet - skjer nå i et verktøy som kjører på den ansattes egen enhet, mot merkevaren din, uten noen server involvert. Du la ikke til en kontroll oppå en risikabel arbeidsflyt; du erstattet den risikable arbeidsflyten med én som ikke har noen eksfiltreringsvei i utgangspunktet.

Slett forespørselskøen mens innholdet mangfoldiggjøres.

Ett mål med Lolly er avledning av designforespørsler: rutineforespørsler som aldri trenger å nå en designer fordi personen som trengte ressursen, laget den selv, korrekt, på minutter. Hver avledet sak er både en produktivitetsgevinst og én fil mindre som bytter hender.

Lolly er bygget for å passe hvordan organisasjonen din faktisk fungerer - det finnes ingen enkelt riktig måte å driftsette det på:

Den fullstendige gjennomgangen av driftsettingsmodeller og administrasjon finner du i Driftsetting og Konfigurasjon.

Verktøy mot eksfiltrering

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper er den samme avtalen for tekst i stedet for filer. Det er arbeidsbenken med faner som en ansatt ellers ville lett etter på en fremmeds nettsted, og den deklarerer ingen inndata i det hele tatt, fordi ingenting den berører noen gang forlater siden.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF fullfører settet: det for store vedlegget krymper under en kvalitetsinnstilling du velger, på maskinen som allerede har det.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

En kategori Lolly-verktøy - personvernverktøyene - finnes spesifikt for å holde filer innenfor perimeteren.

Fjerner posisjon og all skjult identifiserende informasjon fra dokumenter og mediefiler.

Anonymiser, kod, formater og bearbeid strukturert og ustrukturert tekst.

Krymper en for stor PDF på enheten, slik at ingen griper til et tredjeparts «komprimer PDF-en min»-nettsted i det øyeblikket en fil blir for stor til å sende på e-post - som er nøyaktig der data smetter ut vinduet.

Alle disse er transformasjoner på enheten: filen eller dataene dine går inn, rensede bytes kommer ut, og det finnes ingen server å laste opp til. De er den bevisste motsetningen til det typiske «last opp filen din til en fremmeds nettsted for å rense den»-verktøyet en velmenende ansatt ellers ville grepet til.

Determinisme og reproduserbarhet

Prompt to Image er determinisme i sin enkleste form: teksten er hele inndataen, det satte bildet er hele utdataen, og samme tekst settes alltid på samme måte.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Hver verktøyinndata kan uttrykkes som en URL-parameter, og de samme inndataene produserer den samme filen. Det har to konsekvenser for operatøren:

Opprinnelse og Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Eksporter kan bære Content Credentials - et signert C2PA-manifest bundet til en hash av filens bytes. Enhver senere endring av filen bryter forseglingen, så en C2PA-bevisst verifikator oppdager endring kryptografisk, offline. Legitimasjonen er manipulasjons-synlig: den flagger manipulasjon i stedet for å forhindre den, og det er nettopp det som gjør fullstendig offline-verifisering mulig.

Merknader om interoperabilitet. Lolly verifiserer sine egne legitimasjoner og mange tredjepartslegitimasjoner offline i dag, inkludert lesing av v2-manifester for C2PA-krav fra andre produsenter. Ett interop-punkt gjenstår: WebM - som ennå ikke har noen standardisert C2PA-kartlegging, så Lolly fester manifestet som en Matroska-del (tredjepartsverktøy verifiserer Lollys MP4 rett ut av boksen; WebM følger etter når standarden setter seg).

Kryptering og passordbeskyttelse

The lock card in the export panel: a password, and an explicit choice between the two tiers

For filer som må sendes låst, skjer alt på enheten:

Klar for luftgap

Luftgap er en likeverdig driftsettingsmodell, ikke en spesialmodus - Lolly kjører uten nettverk ved renderingstidspunktet, rett ut av boksen. Nettskallet er en offline-først PWA (service worker); fonter og WASM lagres på enheten; verktøytilstand lagres lokalt gjennom vertsbroen, aldri localStorage. Ethvert verktøy som når nettverket, gjør det bare gjennom en tillatelseslistet host.net-funksjon det må deklarere i manifestet sitt - et skall som ikke kan (eller vil) oppfylle det, stubber det ut. Send skallene ut til enheter via MDM-en din, eller server én instans inne i nettverket ditt, og en fullstendig luftgapet installasjon rendrer, eksporterer, krypterer og verifiserer legitimasjoner uten noe å ringe hjem til.

Greit å vite

Noen ting det er verdt å ha klart for seg før du ruller det ut:

Hvor du kan gå videre