Lolly para Operadores

Uma estratégia de segurança e inteligência em profundidade - que por acaso é uma plataforma de produção criativa

O sistema imunológico organizacional de confiança zero que envolve o que você já faz - para que o trabalho criativo rotineiro de que suas equipes precisam todos os dias aconteça dentro do seu perímetro, em vez de vazar para fora dele.

O que você ganha com isso. Você se torna a pessoa que disse sim a algo ao mesmo tempo seguro e popular. Você fecha uma brecha de exfiltração, ganha capacidade e elimina uma fila de pedidos em um só movimento - a rara vitória de segurança que faz com que você seja mais querido, não menos. Nenhuma ligação às 3 da manhã do jurídico porque arquivos embargados ou dados de clientes foram parar em uma ferramenta web qualquer; menos fornecedores de SaaS, contratos e auditorias na sua mesa; e uma trilha de auditoria totalmente reproduzível que você pode apontar quando alguém perguntar. Você dorme melhor e ainda alegra alguns dias fazendo isso.

O Lolly não é uma ferramenta criativa de segunda categoria: ela coloca resultados com qualidade de produção nas mãos de todos, e a experiência de criação guiada pela marca não fica atrás de nenhuma outra. O motivo pelo qual é seguro distribuí-la tão amplamente é arquitetural: nada é enviado que você não tenha colocado ali, todo resultado é reproduzível e cada exportação pode carregar múltiplas camadas de registros criptográficos líderes no setor. Não importa como um documento chegou até você, é possível ver toda a sua proveniência, se ele foi adulterado e se você consegue recriá-lo pixel a pixel.

Onde isso está hoje. As propriedades de segurança do Lolly são fortes por design, e seus mecanismos de criptografia e de análise de arquivos estão passando pelo hardening de infraestrutura de nível empresarial da SUSE. Os selos, a assinatura no dispositivo e a criptografia descritos abaixo são reais e defensáveis agora, e estão amadurecendo em direção à certificação independente - então, onde um contrato exigir garantia certificada, implante-os como defesa em profundidade enquanto esse processo é concluído.

A vantagem estratégica

A forma usual como o trabalho criativo rotineiro é feito é uma superfície de risco: arquivos enviados por e-mail a terceirizados de design externos, ativos de marca enviados para uma dezena de editores SaaS, dados de clientes colados na ferramenta web de um desconhecido só para "fazer rapidinho uma arte". Cada um desses casos é dado saindo do seu controle.

Lolly inverte essa lógica. O trabalho que causava esses vazamentos - o card de citação, o banner localizado, o crachá de evento, a captura de tela com dados ocultados - agora acontece em uma ferramenta que roda no próprio dispositivo do colaborador, seguindo a sua marca, sem nenhum servidor envolvido. Você não adicionou um controle em cima de um fluxo de trabalho arriscado; você substituiu o fluxo de trabalho arriscado por um que, desde o início, não tem nenhum caminho de exfiltração.

Elimine a fila de pedidos enquanto multiplica a produção de conteúdo.

Um dos objetivos do Lolly é a deflexão de pedidos de design: solicitações rotineiras que nunca precisam chegar a um designer porque a pessoa que precisava do ativo o fez ela mesma, corretamente, em minutos. Cada chamado desviado é tanto um ganho de produtividade quanto um arquivo a menos trocando de mãos.

O Lolly foi construído para se adaptar a como a sua organização realmente funciona - não existe uma única forma certa de implantá-lo:

Os modelos completos de implantação e o passo a passo de administração estão em Implantação e Configuração.

Utilitários anti-exfiltração

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

O Text Helper é o mesmo acordo, mas para texto em vez de arquivos. É a bancada com abas que uma pessoa do time iria procurar no site de um estranho, e ele não declara input nenhum, porque nada do que ele toca sai da página.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

O Compress PDF completa o conjunto: o anexo grande demais encolhe sob um ajuste de qualidade que você escolhe, na própria máquina que já o tem.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Uma categoria de ferramentas do Lolly - os utilitários de privacidade - existe especificamente para manter os arquivos dentro do perímetro.

Remove a localização e todas as informações ocultas de identificação de documentos e arquivos de mídia.

Anonimize, codifique, formate e manipule texto estruturado e não estruturado.

Reduza um PDF grande demais no próprio dispositivo, para que ninguém recorra a um site de terceiros para "comprimir meu PDF" no momento em que um arquivo fica grande demais para enviar por e-mail - que é exatamente onde os dados escapam pela janela.

Todas essas são transformações no próprio dispositivo: seu arquivo ou dado entra, bytes limpos saem e não existe nenhum servidor para onde enviar. Elas são o oposto deliberado da típica ferramenta "envie seu arquivo para o site de um desconhecido para limpá-lo" que um funcionário bem-intencionado normalmente usaria.

Determinismo e reprodutibilidade

O Prompt to Image é o determinismo na sua forma mais simples: o texto é todo o input, a imagem composta é todo o output, e o mesmo texto sempre é composto do mesmo jeito.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Cada entrada de ferramenta pode ser expressa como um parâmetro de URL, e as mesmas entradas produzem o mesmo arquivo. Isso tem duas consequências para o operador:

Proveniência e Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

As exportações podem carregar Content Credentials - um manifesto C2PA assinado, vinculado a um hash dos bytes do arquivo. Qualquer alteração posterior no arquivo quebra o selo, então um verificador compatível com C2PA detecta a alteração de forma criptográfica, offline. A credencial é evidência de adulteração: ela sinaliza a adulteração em vez de impedi-la, que é justamente o que torna possível a verificação totalmente offline.

Notas de interoperabilidade. Hoje o Lolly verifica offline suas próprias credenciais e muitas de terceiros, incluindo a leitura de manifestos de claim v2 do C2PA de outros produtores. Um item de interoperabilidade continua em andamento: o WebM - que ainda não tem um mapeamento C2PA padronizado, então o Lolly anexa o manifesto como uma parte Matroska (ferramentas de terceiros verificam o MP4 do Lolly de imediato; o WebM virá assim que o padrão se estabilizar).

Criptografia e senhas

The lock card in the export panel: a password, and an explicit choice between the two tiers

Para arquivos que precisam viajar bloqueados, tudo acontece no dispositivo:

Pronto para air-gap

O air-gap é uma implantação de primeira classe, não um modo especial - o Lolly roda sem rede no momento da renderização por padrão. O shell web é um PWA offline-first (service worker); fontes e WASM ficam armazenados no dispositivo; o estado da ferramenta é persistido localmente através do host bridge, nunca em localStorage. Qualquer ferramenta que acesse a rede só o faz através de uma capacidade host.net na lista de permissões, que precisa declarar em seu manifesto - um shell que não pode (ou não quer) cumprir isso a substitui por um stub. Distribua os shells para os dispositivos através do seu MDM, ou sirva uma única instância dentro da sua rede e uma instalação totalmente isolada da rede renderiza, exporta, criptografa e verifica credenciais sem nada para se comunicar externamente.

Bom saber

Algumas coisas que vale a pena ter claras antes de implantá-lo:

Para onde ir a seguir