Lolly для операторів

Стратегія глибокого захисту та безпекової аналітики — яка так вдало виявилася платформою для творчого продакшену

Організаційна імунна система з нульовою довірою, що огортає те, що ви й так робите, — щоб рутинна творча робота, потрібна вашим командам щодня, відбувалася всередині вашого периметра, а не витікала за його межі.

Що це дає вам. Ви станете тією людиною, яка сказала «так» чомусь водночас безпечному й популярному. Ви закриваєте дірку для витоку даних, здобуваєте нову спроможність і скасовуєте чергу запитів одним рухом — рідкісна перемога в безпеці, яка робить вас популярнішими, а не навпаки. Жодних дзвінків о 3-й ночі від юристів через те, що файли під ембарго чи дані клієнтів опинилися у випадковому вебінструменті; менше SaaS-постачальників, договорів і аудитів на ваших плечах; і повністю відтворюваний слід аудиту, на який можна вказати, коли хтось запитає. Ви спите спокійніше — і робите цим кілька днів яскравішими.

Lolly — не творчий інструмент другого сорту: він дає кожному в руки результат продакшн-якості, а досвід створення за брендбуком не має собі рівних. Причина, чому його безпечно роздавати так широко, — архітектурна: нічого не завантажується, окрім того, що додали ви самі, кожен результат відтворюваний, і кожен експорт може нести кілька шарів криптографічних записів провідного галузевого рівня. Байдуже, яким шляхом документ потрапив на ваш стіл, — ви бачите його повне походження, чи його підробляли, і чи можете відтворити його піксель у піксель.

Де це перебуває сьогодні. Властивості безпеки Lolly сильні за задумом, а його криптографія та рушії розбору файлів проходять через інфраструктурне посилення захисту корпоративного рівня від SUSE. Печатки, підписування на пристрої та шифрування, описані нижче, реальні й обґрунтовані вже зараз і дозрівають до незалежної сертифікації — тож там, де договір вимагає сертифікованих гарантій, розгортайте їх як глибокий захист, поки цей процес завершується.

Стратегічна перевага

Звичний спосіб виконання рутинної творчої роботи — це поверхня вразливості: файли надсилаються електронною поштою зовнішнім дизайн-підрядникам, брендові активи завантажуються в десяток SaaS-редакторів, дані клієнтів вставляються у вебінструмент незнайомця, щоб «просто швиденько зробити графіку». Кожен із цих випадків — це дані, що покидають вашу зону контролю.

Lolly перевертає це. Робота, яка спричиняла ці витоки, — картка з цитатою, локалізований банер, бейдж для заходу, заретушований скриншот — тепер відбувається в інструменті, що працює на власному пристрої співробітника, проти вашого бренду, без сервера в ланцюжку. Ви не додали контроль поверх ризикованого робочого процесу; ви замінили ризикований робочий процес таким, який від самого початку не має шляху для витоку.

Скасуйте чергу запитів, розмножуючи контент.

Одна з цілей Lolly — відхилення дизайн-запитів: рутинні запити, які взагалі не мусять доходити до дизайнера, бо людина, якій потрібен був актив, зробила його сама, правильно, за лічені хвилини. Кожен відхилений тикет — це і виграш у продуктивності, і на один файл менше, що переходить із рук у руки.

Lolly збудовано так, щоб він пасував до того, як ваша організація насправді працює, — немає єдиного правильного способу його розгорнути:

Повні моделі розгортання та покрокове адміністрування описані в розділах Розгортання та Конфігурація.

Утиліти проти витоку даних

Категорія інструментів Lolly — утиліти приватності — існує спеціально для того, щоб тримати файли всередині периметра.

Приберіть розташування та всю приховану ідентифікаційну інформацію з документів і медіафайлів.

Знеособлюйте, кодуйте, форматуйте та перетворюйте структурований і неструктурований текст.

Стискайте завеликий PDF на пристрої, щоб ніхто не тягнувся до стороннього сайту «стисни мій PDF», щойно файл стає задовгим для листа електронної пошти, — а це якраз те місце, де дані вислизають у вікно.

Усі вони — це перетворення на пристрої: ваш файл чи дані заходять, очищені байти виходять, і немає сервера, куди їх завантажувати. Це навмисна протилежність типовому інструменту «завантаж свій файл на сайт незнайомця, щоб його почистити», до якого інакше вдається співробітник із добрими намірами.

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper — та сама угода, тільки для тексту, а не для файлів. Це майстерня з вкладками, яку співробітник інакше шукав би на чужому сайті, і вона не оголошує жодних входів, бо ніщо з того, до чого вона торкається, не покидає сторінку.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF доповнює цей набір: завеликий вкладений файл стискається за налаштуванням якості, яке ви обираєте, на тій самій машині, що вже його тримає.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Детермінованість і відтворюваність

Кожне введення інструмента можна виразити як параметр URL, і ті самі вхідні дані дають той самий файл. Це має два наслідки для оператора:

Prompt to Image — це детермінованість у найпростішому вигляді: текст — це весь вхід, набране зображення — весь вихід, і той самий текст завжди набирається однаково.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Походження та Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Експорти можуть нести Content Credentials — підписаний маніфест C2PA, прив'язаний до геша байтів файлу. Будь-яка подальша зміна файлу ламає печатку, тож верифікатор, обізнаний із C2PA, виявляє зміну криптографічно, офлайн. Посвідчення є очевидним до втручання: воно позначає підробку, а не запобігає їй, і саме це робить можливою повністю офлайнову верифікацію.

Примітки щодо сумісності. Сьогодні Lolly вже офлайн верифікує як власні посвідчення, так і багато сторонніх, зокрема читає маніфести C2PA claim v2 від інших виробників. Залишається один пункт сумісності в роботі: WebM — який поки що не має стандартизованого відображення C2PA, тож Lolly приєднує маніфест як частину Matroska (сторонні інструменти одразу верифікують MP4 від Lolly; WebM додасться, щойно стандарт усталиться).

Шифрування та встановлення паролів

The lock card in the export panel: a password, and an explicit choice between the two tiers

Для файлів, які мають подорожувати замкненими, усе відбувається на пристрої:

Готовність до ізольованих мереж

Ізольована мережа (air-gap) — це повноцінне розгортання, а не особливий режим: Lolly з коробки працює без мережі під час рендерингу. Вебоболонка — це офлайн-орієнтований PWA (service worker); шрифти й WASM зберігаються на пристрої; стан інструментів зберігається локально через хостовий міст, ніколи не через localStorage. Будь-який інструмент, що звертається до мережі, робить це лише через дозволену за списком можливість host.net, яку він мусить оголосити у своєму маніфесті, — оболонка, що не може (чи не хоче) її виконати, лишає її заглушкою. Доставляйте оболонки на пристрої через вашу MDM або обслуговуйте один екземпляр усередині вашої мережі — і повністю ізольована інсталяція рендерить, експортує, шифрує та верифікує посвідчення, не маючи куди «дзвонити додому».

Варто знати

Кілька речей, які варто чітко розуміти, перш ніж це розгортати:

Куди рушити далі