Lolly para sa mga Operator

Isang defence-in-depth na estratehiya sa seguridad at intelligence - na nagkataon lang na isang creative production platform

Ang zero-trust na organizational immune system na bumabalot sa ginagawa mo na - para ang routine creative work na kailangan ng iyong mga team araw-araw ay nangyayari sa loob ng iyong perimeter sa halip na tumagas palabas nito.

Ano ang mapapala mo. Ikaw ang magiging taong nagsabing oo sa isang bagay na parehong ligtas at popular. Isinasara mo ang isang exfiltration hole, nakakakuha ng kakayahan, at binubura ang isang request queue sa isang kilos lang - ang bihirang security win na nagpapagusto sa iyo nang higit, hindi kabaliktaran. Walang tawag mula sa legal nang alas-3 ng madaling araw dahil may embargoed files o customer data na napadpad sa isang random na web tool; mas kaunting SaaS vendors, contracts, at audits sa iyong plato; at isang lubos na reproducible na audit trail na maaari mong ituro kapag may nagtanong. Natutulog ka nang mas mahimbing, at napapasaya mo ang ilang araw sa paggawa nito.

Hindi si Lolly isang second-class na creative tool: inilalagay nito ang production-quality output sa kamay ng lahat, at walang kapantay ang brand-guided creation experience nito. Ang dahilan kung bakit ligtas itong ipamahagi nang malawakan ay architectural: walang nag-a-upload na hindi mo mismo inilagay, reproducible ang bawat resulta, at bawat export ay maaaring magdala ng maraming layer ng industry-leading na cryptographic records. Kahit paano man dumating ang isang dokumento sa iyong mesa, makikita mo ang buo nitong provenance, kung ito ba ay ginalaw, at kung kaya mo ba itong likhaing muli nang pixel-perfect.

Kung nasaan ito ngayon. Malakas by design ang mga security properties ni Lolly, at ang mga cryptography at file-parsing engine nito ay sumasailalim sa enterprise-grade na infrastructure hardening ng SUSE. Totoo at maipagtatanggol na ngayon ang mga seal, on-device signing, at encryption sa ibaba, at umuunlad patungo sa independent certification - kaya kung saan kontraktwal na kinakailangan ang certified assurance, i-deploy ang mga ito bilang defence-in-depth habang natatapos ang prosesong iyon.

Ang estratehikong bentahe

Ang karaniwang paraan kung paano nagagawa ang routine creative work ay isang liability surface: mga file na ini-email sa external na design contractor, mga brand asset na ina-upload sa isang dosenang SaaS editor, customer data na ipinapaste sa web tool ng isang estranghero para lang "gumawa ng mabilisang graphic." Bawat isa sa mga iyon ay data na umaalis sa iyong kontrol.

Binabaligtad ito ni Lolly. Ang gawaing nagdulot ng mga pagtagas na iyon - ang quote card, ang localized banner, ang event badge, ang redacted screenshot - ay nangyayari na ngayon sa isang tool na tumatakbo sa sariling device ng empleyado, laban sa iyong brand, nang walang server na kasangkot. Hindi ka nagdagdag ng control sa ibabaw ng mapanganib na workflow; pinalitan mo ang mapanganib na workflow ng isa na wala talagang exfiltration path mula sa simula.

Burahin ang request queue habang pinararami ang content.

Isang layunin ni Lolly ay design-request deflection: mga routine request na hindi na kailangang umabot sa isang designer dahil ang taong nangangailangan ng asset ang gumawa nito mismo, nang tama, sa loob ng ilang minuto. Bawat na-deflect na ticket ay pareho ng productivity win at isang file na hindi na lumipat pa ng kamay.

Ginawa si Lolly para umangkop sa kung paano talaga gumagana ang iyong organisasyon - walang iisang tamang paraan para i-deploy ito:

Matatagpuan ang kumpletong deploy models at administration walkthrough sa Deployment at Configuration.

Mga anti-exfiltration na utility

May isang kategorya ng mga tool ni Lolly - ang mga privacy utility - na umiiral partikular para panatilihin ang mga file sa loob ng perimeter.

Alisin ang lokasyon at lahat ng nakatagong identifying information mula sa mga dokumento at media file.

I-anonymize, i-encode, i-format, at manipulahin ang structured at unstructured text.

Paliitin ang isang sobrang-laking PDF on-device, para walang aabot sa isang third-party na "compress my PDF" website sa sandaling masyadong malaki na ang isang file para i-email - na siya mismong lagusan ng pagtagas ng data.

Lahat ng mga ito ay on-device transforms: pumapasok ang iyong file o data, lumalabas ang malinis na bytes, at walang server na maaaring i-uploadan. Sila ang sinadyang kabaligtaran ng karaniwang tool na "i-upload ang iyong file sa website ng isang estranghero para linisin ito" na siyang ginagamit ng isang mabuting-loob na empleyado kung wala nito.

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Ganoon din ang bargain ng Text Helper, para sa teksto at hindi sa mga file. Ito ang tabbed workbench na hahanapin pa sana ng isang empleyado sa site ng ibang tao, at wala man lang itong idineklarang input dahil walang anumang hinahawakan nito ang umaalis sa page.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Kinukumpleto ng Compress PDF ang set: lumiliit ang sobrang laking attachment ayon sa quality setting na pipiliin mo, sa makinang siya na ring may hawak nito.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Determinism at reproducibility

Ang Prompt to Image ang pinakapayak na anyo ng determinism: ang teksto ang buong input, ang na-typeset na imahe ang buong output, at pareho pa rin ang pagkakaayos ng parehong teksto sa tuwina.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Bawat tool input ay maipapahayag bilang isang URL parameter, at ang parehong mga input ay gumagawa ng parehong file. May dalawang epekto ito para sa operator:

Provenance at Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Ang mga export ay maaaring magdala ng Content Credentials - isang naka-sign na C2PA manifest na nakatali sa hash ng bytes ng file. Sisira sa seal ang anumang susunod na pagbabago sa file, kaya nade-detect ng isang C2PA-aware verifier ang pag-alter nang cryptographically, offline. Ang credential ay tamper-evident: ini-flag nito ang pakikialam sa halip na pigilan ito, na siya mismong nagpapaposible sa ganap na offline na verification.

Mga tala sa interoperability. Nave-verify ng Lolly ang sarili nitong mga credential at marami sa mga third-party offline ngayon, kasama na ang pagbabasa ng C2PA claim v2 manifests mula sa ibang producer. Isang interop item na lang ang kasalukuyang ginagawa: ang WebM - na wala pang standardized na C2PA mapping, kaya inilalakip ng Lolly ang manifest bilang isang Matroska part (nave-verify ng mga third-party tool ang MP4 ni Lolly out of the box; susunod ang WebM kapag naayos na ang standard).

Encryption at Pag-password

The lock card in the export panel: a password, and an explicit choice between the two tiers

Para sa mga file na kailangang maglakbay nang naka-lock, lahat ay nangyayari on-device:

Handa sa Air-gap

Ang air-gap ay isang first-class deployment, hindi isang espesyal na mode - tumatakbo ang Lolly nang walang network sa oras ng render out of the box. Ang web shell ay isang offline-first PWA (service worker); ang mga font at WASM ay naka-store on-device; ang tool state ay pinapanatili lokal sa pamamagitan ng host bridge, hindi kailanman sa localStorage. Anumang tool na umaabot sa network ay ginagawa lamang ito sa pamamagitan ng isang allowlisted na host.net capability na dapat nitong idineklara sa manifest nito - isang shell na hindi kaya (o ayaw) tuparin ito ay nagse-stub nito na lang. I-ship ang mga shell sa mga device sa pamamagitan ng iyong MDM, o magpatakbo ng isang instance sa loob ng iyong network, at ang isang ganap na air-gapped na install ay nagre-render, nag-e-export, nag-e-encrypt, at nag-ve-verify ng mga credential nang walang kahit anong tatawagan.

Mabuting malaman

Ilang bagay na dapat maliwanag bago mo ito i-roll out:

Saan susunod