Lolly pentru operatori

O strategie de securitate și informații în profunzime - care se întâmplă să fie și o platformă de producție creativă

Sistemul imunitar organizațional zero-trust care se înfășoară în jurul a ceea ce faci deja - astfel încât munca creativă de rutină de care echipele tale au nevoie zilnic are loc în interiorul perimetrului tău, în loc să se scurgă în afara lui.

Ce câștigi tu din asta. Ajungi să fii persoana care a spus da la ceva deopotrivă sigur și popular. Închizi o breșă de exfiltrare, câștigi o capacitate nouă și ștergi o coadă de cereri, totul dintr-o singură mișcare - victoria rară de securitate care te face mai plăcut, nu mai puțin. Niciun apel la 3 dimineața de la departamentul juridic pentru că fișiere sub embargo sau date de clienți și-au găsit drumul într-un instrument web oarecare; mai puțini furnizori SaaS, contracte și audituri pe masa ta; și o urmă de audit complet reproductibilă la care poți arăta atunci când cineva întreabă. Dormi mai bine și, pe deasupra, mai înveselești câteva zile.

Lolly nu este un instrument creativ de mâna a doua: pune în mâinile tuturor rezultate de calitate de producție, iar experiența de creare ghidată de brand nu are egal. Motivul pentru care e sigur să fie distribuit atât de larg ține de arhitectură: nu se încarcă nimic ce nu ai pus tu acolo, fiecare rezultat este reproductibil, iar fiecare export poate purta mai multe straturi de înregistrări criptografice de vârf din industrie. Indiferent cum a ajuns un document pe biroul tău, îi poți vedea proveniența completă, dacă a fost modificat și dacă îl poți recrea identic, pixel cu pixel.

Unde se află astăzi. Proprietățile de securitate ale Lolly sunt puternice prin design, iar motoarele sale de criptografie și de parsare a fișierelor trec prin hardening-ul de infrastructură de nivel enterprise al SUSE. Sigiliile, semnarea pe dispozitiv și criptarea de mai jos sunt reale și pot fi susținute acum, maturizându-se spre certificare independentă - așa că acolo unde un contract impune o asigurare certificată, implementează-le drept apărare în profunzime cât timp acel proces se finalizează.

Avantajul strategic

Modul obișnuit în care se face munca creativă de rutină este o suprafață de risc: fișiere trimise prin email unor contractori externi de design, resurse de brand încărcate într-o duzină de editoare SaaS, date de clienți lipite în instrumentul web al unui străin doar ca să „faci rapid un grafic”. Fiecare dintre acestea înseamnă date care îți ies de sub control.

Lolly inversează asta. Munca ce a provocat aceste scurgeri - cardul cu citate, bannerul localizat, ecusonul de eveniment, screenshot-ul cenzurat - se întâmplă acum pe un instrument care rulează pe dispozitivul propriu al angajatului, respectând brandul tău, fără niciun server implicat. Nu ai adăugat un control peste un flux de lucru riscant; ai înlocuit fluxul de lucru riscant cu unul care nu are, de la bun început, nicio cale de exfiltrare.

Șterge coada de cereri în timp ce multiplici conținutul.

Unul dintre obiectivele Lolly este devierea cererilor de design: cereri de rutină care nu mai trebuie să ajungă niciodată la un designer, pentru că persoana care avea nevoie de resursă și-a făcut-o singură, corect, în câteva minute. Fiecare tichet deviat este atât un câștig de productivitate, cât și un fișier în minus care își schimbă mâna.

Lolly este construit să se potrivească modului în care funcționează cu adevărat organizația ta - nu există un singur mod corect de a-l implementa:

Modelele complete de implementare și ghidul de administrare se află în Deployment și Configurare.

Utilitare anti-exfiltrare

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper e același târg, dar pentru text în loc de fișiere. E bancul de lucru cu taburi pe care un angajat s-ar duce altfel să îl caute pe site-ul unui necunoscut, și nu declară niciun input, pentru că nimic din ce atinge nu părăsește vreodată pagina.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF completează setul: atașamentul supradimensionat se micșorează după un nivel de calitate pe care îl alegi tu, pe mașina care îl are deja.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

O categorie de instrumente Lolly - utilitarele de confidențialitate - există special pentru a păstra fișierele în interiorul perimetrului.

Elimină locația și toate informațiile ascunse de identificare din documente și fișiere media.

Anonimizează, codifică, formatează și manipulează text structurat și nestructurat.

Reduce dimensiunea unui PDF supradimensionat, pe dispozitiv, ca nimeni să nu mai apeleze la un site terț „comprimă-mi PDF-ul” în clipa în care un fișier e prea mare pentru a fi trimis prin email - exact acolo pe unde ies datele pe fereastră.

Toate acestea sunt transformări pe dispozitiv: fișierul sau datele tale intră, ies octeți curați, iar nu există niciun server pe care să încarci ceva. Sunt opusul deliberat al instrumentului tipic „încarcă-ți fișierul pe site-ul unui străin ca să-l cureți”, la care ar apela altfel un angajat bine intenționat.

Determinism și reproductibilitate

Prompt to Image e determinismul în forma lui cea mai simplă: textul e tot inputul, imaginea culeasă tipografic e tot rezultatul, iar același text se așază mereu la fel.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Fiecare input al unui instrument poate fi exprimat ca parametru URL, iar aceleași inputuri produc întotdeauna același fișier. Asta are două consecințe pentru operatori:

Proveniență și Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Exporturile pot purta Content Credentials - un manifest C2PA semnat, legat de un hash al octeților fișierului. Orice schimbare ulterioară a fișierului rupe sigiliul, așa că un verificator compatibil C2PA detectează modificarea criptografic, offline. Credențialul este sesizabil la falsificare: semnalează manipularea în loc să o împiedice, ceea ce este exact ceea ce face posibilă verificarea complet offline.

Note de interoperabilitate. Lolly verifică astăzi propriile credențiale și multe dintre cele terțe, offline, inclusiv citirea manifestelor C2PA claim v2 de la alți producători. Mai rămâne un singur aspect de interoperabilitate în lucru: WebM - care nu are încă o mapare C2PA standardizată, așa că Lolly atașează manifestul ca parte Matroska (instrumentele terțe verifică fișierele MP4 ale Lolly din start; WebM urmează odată ce standardul se stabilizează).

Criptare și parolare

The lock card in the export panel: a password, and an explicit choice between the two tiers

Pentru fișierele care trebuie să circule blocate, totul se întâmplă pe dispozitiv:

Pregătit pentru air-gap

Air-gap-ul este o implementare de prim rang, nu un mod special - Lolly rulează fără rețea la momentul randării din start. Shell-ul web este un PWA offline-first (service worker); fonturile și WASM sunt stocate pe dispozitiv; starea instrumentului este persistată local prin podul gazdă, niciodată prin localStorage. Orice instrument care atinge rețeaua o face doar printr-o capacitate host.net aflată pe listă albă, pe care trebuie să o declare în manifestul său - un shell care nu o poate (sau nu vrea) îndeplini o înlocuiește cu un stub. Livrează shell-urile pe dispozitive prin MDM-ul tău, sau servește o singură instanță în interiorul rețelei tale, iar o instalare complet air-gapped randează, exportă, criptează și verifică credențiale fără să aibă nimic către care să transmită date.

Bine de știut

Câteva lucruri de clarificat înainte să-l implementezi:

Unde mergi mai departe