آپریٹرز کے لیے Lolly

ایک تہ در تہ دفاعی سکیورٹی اور انٹیلیجنس حکمتِ عملی – جو اتفاقاً ایک تخلیقی پروڈکشن پلیٹ فارم بھی ہے

zero-trust تنظیمی مدافعتی نظام جو آپ کے موجودہ کام کے گرد لپٹ جاتا ہے - تاکہ روزمرہ کا جو تخلیقی کام آپ کی ٹیموں کو ہر روز درکار ہوتا ہے وہ آپ کے دائرے سے باہر رِسنے کے بجائے اُس کے اندر ہو۔

اِس میں آپ کے لیے کیا ہے۔ آپ وہ شخص بن جاتے ہیں جس نے کسی ایسی چیز کو ہاں کہی جو محفوظ اور مقبول دونوں تھی۔ آپ ایک اخراج (exfiltration) کا سوراخ بند کرتے ہیں، صلاحیت حاصل کرتے ہیں، اور ایک ہی قدم میں درخواستوں کی قطار ختم کر دیتے ہیں - وہ نایاب سکیورٹی کامیابی جو آپ کو کم نہیں بلکہ زیادہ پسندیدہ بناتی ہے۔ لیگل ڈیپارٹمنٹ کی رات 3 بجے کوئی کال نہیں کیونکہ کوئی embargoed فائل یا کسٹمر ڈیٹا کسی بے ترتیب ویب ٹول تک نہیں پہنچا؛ آپ کی فہرست میں کم SaaS وینڈرز، معاہدے اور آڈٹس؛ اور ایک مکمل طور پر دوبارہ پیدا کیے جانے کے قابل آڈٹ ٹریل جس کی طرف آپ اشارہ کر سکتے ہیں جب کوئی پوچھے۔ آپ رات کو زیادہ سکون سے سوتے ہیں، اور ایسا کرتے ہوئے کچھ دنوں کو روشن بھی کرتے ہیں۔

Lolly کوئی دوسرے درجے کا تخلیقی ٹول نہیں ہے: یہ پروڈکشن-معیار کا آؤٹ پٹ ہر ایک کے ہاتھ میں دے دیتا ہے، اور برانڈ کی رہنمائی میں تخلیق کا تجربہ بے مثال ہے۔ اِسے اتنے وسیع پیمانے پر تقسیم کرنا محفوظ ہونے کی وجہ فنِ تعمیر میں ہے: کچھ بھی اپ لوڈ نہیں ہوتا سوائے اُس کے جو آپ نے خود وہاں رکھا؛ ہر نتیجہ دوبارہ پیدا کیا جا سکتا ہے؛ اور ہر ایکسپورٹ اپنے ساتھ صنعت کی معروف cryptographic ریکارڈز کی متعدد تہیں لے جا سکتا ہے۔ کوئی دستاویز آپ کی میز تک کسی بھی طرح پہنچی ہو، آپ اُس کا مکمل ماخذ (provenance) دیکھ سکتے ہیں، کہ آیا اُس کے ساتھ چھیڑ چھاڑ ہوئی ہے، اور کیا آپ اُسے pixel-perfect دوبارہ تخلیق کر سکتے ہیں۔

آج یہ کہاں کھڑا ہے۔ Lolly کی سکیورٹی خصوصیات بنیادی ڈیزائن کے لحاظ سے مضبوط ہیں، اور اِس کے cryptography اور فائل-پارسنگ انجن SUSE کی انٹرپرائز-درجے کی انفراسٹرکچر ہارڈننگ سے گزر رہے ہیں۔ نیچے دیے گئے سِیل، آن-ڈیوائس سائننگ اور encryption ابھی حقیقی اور قابلِ دفاع ہیں، اور آزاد سرٹیفیکیشن کی طرف بڑھ رہے ہیں - لہٰذا جہاں کوئی معاہدہ تصدیق شدہ یقین دہانی کا تقاضا کرے، اُس عمل کے مکمل ہونے کے دوران انہیں تہ در تہ دفاع کے طور پر تعینات کریں۔

حکمتِ عملی کا فائدہ

روزمرہ کا تخلیقی کام جس عام طریقے سے انجام پاتا ہے وہ ایک ذمہ داری کی سطح ہے: فائلیں بیرونی ڈیزائن کنٹریکٹرز کو ای میل کی جاتی ہیں، برانڈ اثاثے درجن بھر SaaS ایڈیٹرز میں اپ لوڈ کیے جاتے ہیں، کسٹمر ڈیٹا کسی اجنبی کے ویب ٹول میں پیسٹ کیا جاتا ہے تاکہ "بس ایک فوری گرافک بنا لیا جائے۔" اِن میں سے ہر ایک وہ ڈیٹا ہے جو آپ کے کنٹرول سے نکل رہا ہے۔

Lolly اِسے اُلٹ دیتا ہے۔ وہ کام جو اِن رِساؤ کا سبب بنا - کوٹ کارڈ، مقامی زبان کا بینر، ایونٹ بیج، redacted اسکرین شاٹ - اب ایک ایسے ٹول پر ہوتا ہے جو ملازم کے اپنے آلے پر، آپ کے برانڈ کے مطابق، بغیر کسی سرور کے چلتا ہے۔ آپ نے کسی خطرناک ورک فلو کے اوپر کوئی کنٹرول شامل نہیں کیا؛ آپ نے خطرناک ورک فلو کو ایک ایسے سے بدل دیا جس میں شروع سے ہی اخراج کا کوئی راستہ نہیں ہے۔

مواد کو بڑھاتے ہوئے درخواستوں کی قطار کو ختم کریں۔

Lolly کا ایک مقصد ڈیزائن-درخواستوں کا رخ موڑنا ہے: وہ روزمرہ کی درخواستیں جنہیں کبھی کسی ڈیزائنر تک پہنچنے کی ضرورت نہیں پڑتی کیونکہ جس شخص کو اثاثہ درکار تھا اُس نے اِسے خود، درستگی سے، منٹوں میں بنا لیا۔ ہر موڑا گیا ٹکٹ ایک پیداواری کامیابی بھی ہے اور ایک کم فائل کے ہاتھ بدلنے کا سبب بھی۔

Lolly اِس طرح بنایا گیا ہے کہ یہ آپ کی تنظیم کے حقیقی طریقۂ کار کے مطابق ڈھل جائے - اِسے تعینات کرنے کا کوئی ایک درست طریقہ نہیں ہے:

مکمل تعیناتی ماڈلز اور انتظامی تفصیلات تعیناتی اور کنفیگریشن میں موجود ہیں۔

اخراج-مخالف یوٹیلیٹیز

Lolly ٹولز کی ایک قسم - پرائیویسی یوٹیلیٹیز - خاص طور پر فائلوں کو دائرے کے اندر رکھنے کے لیے موجود ہے۔

دستاویزات اور میڈیا فائلوں سے مقام اور تمام پوشیدہ شناختی معلومات کو ہٹا دیں۔

ساختہ اور غیر ساختہ ٹیکسٹ کو گمنام کریں، encode کریں، فارمیٹ کریں، اور اُس میں ردوبدل کریں۔

ایک اوور سائزڈ PDF کو آن-ڈیوائس سکیڑیں، تاکہ جیسے ہی کوئی فائل ای میل کرنے کے لیے بہت بڑی ہو جائے کوئی بھی فریقِ ثالث کی "compress my PDF" ویب سائٹ کی طرف نہ جائے - جو کہ عین وہ جگہ ہے جہاں سے ڈیٹا کھڑکی سے باہر نکل جاتا ہے۔

یہ سب آن-ڈیوائس تبدیلیاں ہیں: آپ کی فائل یا ڈیٹا اندر جاتا ہے، صاف کیے گئے bytes باہر آتے ہیں، اور اپ لوڈ کرنے کے لیے کوئی سرور نہیں ہے۔ یہ اُس عام ٹول کے دانستہ برعکس ہیں جسے کوئی نیک نیت ملازم بصورتِ دیگر استعمال کرتا ہے یعنی "اپنی فائل کو صاف کرنے کے لیے کسی اجنبی کی ویب سائٹ پر اپ لوڈ کریں"۔

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper فائلوں کے بجائے متن کے لیے وہی سودا ہے۔ یہ وہی ٹیب والا ورک بینچ ہے جسے کوئی ملازم ورنہ کسی اجنبی کی سائٹ پر تلاش کرنے جاتا، اور یہ ایک بھی ان پٹ بیان نہیں کرتا، کیونکہ جس چیز کو یہ چھوتا ہے وہ کبھی صفحے سے باہر نہیں جاتی۔

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF اس سیٹ کو مکمل کرتا ہے: بڑے حجم کی اٹیچمنٹ آپ کی چنی ہوئی کوالٹی سیٹنگ کے تحت چھوٹی ہو جاتی ہے — اُسی مشین پر جس میں وہ پہلے سے موجود ہے۔

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

تعیّن پذیری اور دوبارہ پیدا کرنے کی صلاحیت

ہر ٹول کا input ایک URL پیرامیٹر کے طور پر بیان کیا جا سکتا ہے، اور ایک ہی inputs ایک ہی فائل پیدا کرتے ہیں۔ اِس کے آپریٹر کے لیے دو نتائج ہیں:

Prompt to Image تعیّن پذیری کی سب سے سادہ شکل ہے: متن ہی پورا ان پٹ ہے، ٹائپ سیٹ شدہ تصویر ہی پورا آؤٹ پٹ، اور ایک ہی متن ہمیشہ ایک ہی طرح ترتیب پاتا ہے۔

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

ماخذ اور Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

ایکسپورٹس Content Credentials اپنے ساتھ لے جا سکتے ہیں - ایک signed C2PA manifest جو فائل کے bytes کے hash سے منسلک ہوتا ہے۔ فائل میں بعد کی کوئی بھی تبدیلی سِیل کو توڑ دیتی ہے، لہٰذا ایک C2PA-آگاہ verifier تبدیلی کو cryptographic طور پر، آف لائن پہچان لیتا ہے۔ یہ credential چھیڑ چھاڑ کو ظاہر کرنے والا ہے: یہ چھیڑ چھاڑ کو روکنے کے بجائے اُس کی نشاندہی کرتا ہے، اور یہی وہ چیز ہے جو مکمل طور پر آف لائن تصدیق کو ممکن بناتی ہے۔

باہمی تعامل کے نوٹس۔ Lolly آج اپنی credentials اور بہت سی فریقِ ثالث credentials کو آف لائن تصدیق کرتا ہے، بشمول دیگر پروڈیوسرز کے C2PA claim v2 manifests پڑھنا۔ باہمی تعامل کا ایک معاملہ ابھی جاری ہے: WebM - جس کی ابھی تک کوئی معیاری C2PA میپنگ نہیں ہے، لہٰذا Lolly manifest کو ایک Matroska حصے کے طور پر منسلک کرتا ہے (فریقِ ثالث ٹولز Lolly کے MP4 کی بغیر کسی اضافی سیٹنگ کے تصدیق کرتے ہیں؛ WebM معیار طے ہونے کے بعد آئے گا)۔

Encryption اور پاس ورڈنگ

The lock card in the export panel: a password, and an explicit choice between the two tiers

اُن فائلوں کے لیے جنہیں مقفل حالت میں سفر کرنا ہو، سب کچھ آن-ڈیوائس ہوتا ہے:

Air-gap کے لیے تیار

Air-gap ایک اولین درجے کی تعیناتی ہے، کوئی خاص موڈ نہیں - Lolly render کے وقت بغیر کسی نیٹ ورک کے شروع سے ہی چلتا ہے۔ ویب شیل ایک offline-first PWA ہے (service worker)؛ fonts اور WASM آن-ڈیوائس محفوظ ہوتے ہیں؛ ٹول اسٹیٹ host bridge کے ذریعے مقامی طور پر محفوظ رہتا ہے، کبھی localStorage میں نہیں۔ کوئی بھی ٹول جو نیٹ ورک تک پہنچتا ہے وہ صرف ایک allowlisted host.net صلاحیت کے ذریعے ایسا کرتا ہے جسے اُسے اپنے manifest میں اعلان کرنا ہوتا ہے - ایک شیل جو اِسے پورا نہیں کر سکتا (یا نہیں کرے گا) اُسے stub کر دیتا ہے۔ شیلز کو اپنے MDM کے ذریعے آلات تک پہنچائیں، یا اپنے نیٹ ورک کے اندر ایک instance serve کریں، اور ایک مکمل طور پر air-gapped انسٹال بغیر کسی جگہ رابطہ کیے render، ایکسپورٹ، encrypt اور credentials کی تصدیق کرتا ہے۔

جاننے کے لیے مفید

اِسے رول آؤٹ کرنے سے پہلے چند باتیں واضح کر لینا مفید ہے:

آگے کہاں جائیں