Operatörler için Lolly

Katmanlı savunmaya dayalı bir güvenlik ve istihbarat stratejisi - üstelik aynı zamanda bir yaratıcı üretim platformu

Zaten yaptığın işin etrafını saran, sıfır güven temelli kurumsal bağışıklık sistemi - böylece ekiplerinin her gün ihtiyaç duyduğu rutin yaratıcı işler, çevrenin dışına sızmak yerine içinde gerçekleşir.

Senin için ne var. Hem güvenli hem de popüler bir şeye evet diyen kişi olma şansını yakalarsın. Bir sızıntı deliğini kapatır, yetkinlik kazanır ve bir talep kuyruğunu tek hamlede silersin - seni daha az değil, daha çok sevdiren o nadir güvenlik kazanımı. Ambargolu dosyaların ya da müşteri verilerinin rastgele bir web aracına sızması yüzünden hukuk biriminden gelen sabahın 3'ündeki telefon artık yok; üzerindeki SaaS satıcısı, sözleşme ve denetim yükü azalır; ve birisi sorduğunda gösterebileceğin, tamamen yeniden üretilebilir bir denetim izi olur. Geceleri daha rahat uyursun, hem de bunu yaparken birkaç kişinin gününü aydınlatırsın.

Lolly ikinci sınıf bir yaratıcı araç değildir: üretim kalitesinde çıktıyı herkesin eline verir, markaya uygun oluşturma deneyimi ise eşi benzeri yoktur. Bunu bu kadar geniş çapta dağıtmanın güvenli olmasının nedeni mimaridir: senin oraya koymadığın hiçbir şey yüklenmez, her sonuç yeniden üretilebilir ve her dışa aktarım, sektörde öncü, birden çok katmanlı kriptografik kayıt taşıyabilir. Bir belge masana nasıl ulaşmış olursa olsun, kökenini eksiksiz görebilir, üzerinde oynanıp oynanmadığını anlayabilir ve onu piksel piksel yeniden oluşturup oluşturamayacağını bilebilirsin.

Bugün itibarıyla durum. Lolly'nin güvenlik özellikleri tasarım gereği güçlü ve kriptografi ile dosya ayrıştırma motorları, SUSE'nin kurumsal düzeydeki altyapı sertleştirme sürecinden geçiyor. Aşağıdaki mühürler, cihaz üzerinde imzalama ve şifreleme bugün gerçek ve savunulabilir durumda, bağımsız sertifikasyona doğru olgunlaşıyor - bu yüzden bir sözleşme sertifikalı güvence istediğinde, bu süreç tamamlanana kadar bunları katmanlı savunma olarak devreye al.

Stratejik avantaj

Rutin yaratıcı işlerin genelde yapılma biçimi bir risk yüzeyi oluşturur: dosyalar dış tasarım yüklenicilerine e-postalanır, marka varlıkları düzinelerce SaaS düzenleyicisine yüklenir, müşteri verileri "sadece hızlı bir görsel yapayım" diye bir yabancının web aracına yapıştırılır. Bunların her biri, kontrolünden çıkan veri demektir.

Lolly bunu tersine çevirir. Bu sızıntılara yol açan iş - alıntı kartı, yerelleştirilmiş banner, etkinlik rozeti, sansürlenmiş ekran görüntüsü - artık çalışanın kendi cihazında, senin markana karşı, araya hiçbir sunucu girmeden çalışan bir araç üzerinde gerçekleşir. Riskli bir iş akışının üzerine bir kontrol eklemedin; riskli iş akışını, başından beri sızıntı yolu olmayan bir başkasıyla değiştirdin.

İçerik üretimini artırırken talep kuyruğunu sil.

Lolly'nin hedeflerinden biri tasarım talebi saptırma: varlığa ihtiyaç duyan kişinin onu birkaç dakikada, doğru biçimde kendisinin oluşturması sayesinde hiçbir zaman bir tasarımcıya ulaşması gerekmeyen rutin talepler. Saptırılan her talep hem bir verimlilik kazancıdır hem de el değiştiren bir dosya eksiltir.

Lolly, kurumunun gerçekte nasıl çalıştığına uyacak şekilde tasarlanmıştır - devreye almanın tek bir doğru yolu yoktur:

Devreye alma modellerinin tamamı ve yönetim rehberi Dağıtım ve Yapılandırma sayfalarında yer alır.

Sızıntı önleyici yardımcı araçlar

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper, dosyalar için değil metin için aynı anlaşmayı sunar. Bir çalışanın normalde yabancı bir sitede arayacağı sekmeli çalışma tezgâhıdır ve hiç girdi bildirmez, çünkü dokunduğu hiçbir şey sayfadan dışarı çıkmaz.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF ise seti tamamlar: boyutu şişmiş ek, senin seçtiğin bir kalite ayarıyla, dosyayı zaten elinde tutan makinede küçülür.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Lolly araçlarının bir kategorisi - gizlilik yardımcı araçları - dosyaları çevrenin içinde tutmak için özel olarak var.

Belgelerden ve medya dosyalarından konum bilgisini ve tüm gizli tanımlayıcı bilgileri kaldırır.

Yapılandırılmış ve yapılandırılmamış metni anonimleştirir, kodlar, biçimlendirir ve düzenler.

Aşırı büyük bir PDF'yi cihaz üzerinde küçültür; böylece bir dosya e-postayla gönderilemeyecek kadar büyüdüğü an kimse üçüncü taraf bir "PDF'imi sıkıştır" web sitesine başvurmaz - veri tam olarak o anda sızar.

Bunların hepsi cihaz üzerinde dönüşümlerdir: dosyan ya da verin girer, temizlenmiş baytlar çıkar ve yüklenecek bir sunucu yoktur. Bunlar, iyi niyetli bir çalışanın aksi halde başvurduğu tipik "dosyanı temizlemek için bir yabancının web sitesine yükle" aracının tam tersidir.

Determinizm ve yeniden üretilebilirlik

Prompt to Image, determinizmin en yalın hâli: girdinin tamamı metin, çıktının tamamı dizilmiş görsel ve aynı metin her zaman aynı şekilde dizilir.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Her araç girdisi bir URL parametresi olarak ifade edilebilir ve aynı girdiler aynı dosyayı üretir. Bunun operatör açısından iki sonucu vardır:

Köken ve Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Dışa aktarımlar Content Credentials taşıyabilir - dosyanın baytlarının bir karmasına (hash) bağlı, imzalı bir C2PA manifesti. Dosyada sonradan yapılan herhangi bir değişiklik mührü bozar; böylece C2PA farkındalığı olan bir doğrulayıcı değişikliği kriptografik olarak, çevrimdışı algılar. Kimlik bilgisi kurcalamayı belli eder: kurcalamayı engellemek yerine işaretler ve tamamen çevrimdışı doğrulamayı mümkün kılan da tam olarak budur.

Birlikte çalışabilirlik notları. Lolly bugün kendi kimlik bilgilerini ve birçok üçüncü taraf kimlik bilgisini çevrimdışı doğrular; bu, diğer üreticilerden gelen C2PA claim v2 manifestlerini okumayı da kapsar. Devam eden tek bir birlikte çalışabilirlik konusu var: WebM - henüz standartlaştırılmış bir C2PA eşlemesi olmadığından Lolly manifesti bir Matroska parçası olarak ekler (üçüncü taraf araçlar Lolly'nin MP4'ünü hazırdan doğrular; WebM, standart oturunca gelir).

Şifreleme ve parola koruması

The lock card in the export panel: a password, and an explicit choice between the two tiers

Kilitli seyahat etmesi gereken dosyalar için her şey cihaz üzerinde gerçekleşir:

Hava boşluğuna hazır

Hava boşluğu (air-gap), özel bir mod değil, birinci sınıf bir dağıtımdır - Lolly, render sırasında ağ olmadan hazırdan çalışır. Web kabuğu, çevrimdışı öncelikli bir PWA'dır (service worker); yazı tipleri ve WASM cihazda saklanır; araç durumu, localStorage değil, host köprüsü aracılığıyla yerel olarak kalıcılaştırılır. Ağa ulaşan herhangi bir araç, bunu yalnızca manifestinde bildirmesi gereken bir izin listesindeki host.net yeteneği üzerinden yapar - bunu yerine getiremeyen (ya da getirmeyen) bir kabuk onu devre dışı bırakır. Kabukları MDM'in üzerinden cihazlara dağıt ya da ağının içinde tek bir örnek sun; tamamen hava boşluklu bir kurulum, eve telefon edecek hiçbir şey olmadan render eder, dışa aktarır, şifreler ve kimlik bilgilerini doğrular.

Bilmekte fayda var

Devreye almadan önce netleştirmekte fayda olan birkaç şey:

Sırada nereye