Lolly cho Nhà vận hành

Một chiến lược an ninh & tình báo phòng thủ theo chiều sâu - mà lại tình cờ là một nền tảng sản xuất sáng tạo

Hệ miễn dịch của tổ chức theo mô hình zero-trust, bao bọc quanh những gì bạn đã và đang làm - để công việc sáng tạo thường nhật mà đội ngũ của bạn cần mỗi ngày diễn ra bên trong ranh giới bảo mật của bạn, thay vì rò rỉ ra ngoài nó.

Lợi ích dành cho bạn. Bạn sẽ là người đã nói có với một thứ vừa an toàn vừa được yêu thích. Bạn bịt kín một lỗ hổng rò rỉ dữ liệu, có thêm năng lực mới và xóa sổ hàng đợi yêu cầu thiết kế chỉ trong một nước đi - chiến thắng bảo mật hiếm hoi khiến bạn được yêu mến hơn, chứ không phải ít đi. Không còn cuộc gọi lúc 3 giờ sáng từ bộ phận pháp lý vì tệp bị cấm công bố hay dữ liệu khách hàng lọt vào một công cụ web ngẫu nhiên nào đó; ít nhà cung cấp SaaS, hợp đồng và kiểm toán hơn trên bàn làm việc của bạn; và một dấu vết kiểm toán có thể tái tạo đầy đủ mà bạn có thể chỉ ra khi có ai đó hỏi. Bạn ngủ ngon hơn, và cũng làm bừng sáng thêm vài ngày khi làm điều đó.

Lolly không phải một công cụ sáng tạo hạng hai: nó trao đầu ra chất lượng sản xuất vào tay mọi người, và trải nghiệm sáng tạo theo đúng thương hiệu của nó không thua kém bất kỳ ai. Lý do khiến việc phân phát rộng rãi như vậy an toàn nằm ở kiến trúc: không có gì được tải lên mà không phải do bạn đưa vào, mọi kết quả đều có thể tái tạo, và mỗi bản xuất ra đều có thể mang theo nhiều lớp bản ghi mật mã học hàng đầu ngành. Dù một tài liệu đến tay bạn bằng cách nào, bạn cũng có thể thấy đầy đủ nguồn gốc của nó, liệu nó có bị can thiệp hay không, và liệu bạn có thể tái tạo nó chính xác từng pixel hay không.

Hiện trạng hôm nay. Các đặc tính bảo mật của Lolly vốn mạnh theo thiết kế, và các engine mật mã học cùng bộ phân tích tệp của nó đang trải qua quá trình siết chặt hạ tầng cấp doanh nghiệp của SUSE. Các con dấu, chữ ký trên thiết bị, và mã hóa bên dưới là thật và có thể bảo vệ được ngay bây giờ, đồng thời đang dần tiến tới chứng nhận độc lập - nên ở nơi mà hợp đồng đòi hỏi sự đảm bảo đã được chứng nhận, hãy triển khai chúng như phòng thủ theo chiều sâu trong khi quá trình đó hoàn tất.

Lợi thế chiến lược

Cách thông thường mà công việc sáng tạo thường nhật được thực hiện chính là một bề mặt rủi ro: tệp được gửi email cho các nhà thầu thiết kế bên ngoài, tài sản thương hiệu được tải lên hàng chục trình chỉnh sửa SaaS, dữ liệu khách hàng được dán vào công cụ web của người lạ chỉ để "làm nhanh một hình ảnh." Mỗi trường hợp đó đều là dữ liệu rời khỏi tầm kiểm soát của bạn.

Lolly đảo ngược điều đó. Công việc từng gây ra những rò rỉ ấy - tấm thẻ trích dẫn, banner đã bản địa hóa, huy hiệu sự kiện, ảnh chụp màn hình đã che thông tin - giờ đây diễn ra trên một công cụ chạy ngay trên thiết bị của chính nhân viên, dựa theo thương hiệu của bạn, không có máy chủ nào tham gia. Bạn không thêm một lớp kiểm soát lên trên một quy trình rủi ro; bạn thay thế quy trình rủi ro đó bằng một quy trình vốn không hề có đường rò rỉ dữ liệu ngay từ đầu.

Xóa sổ hàng đợi yêu cầu trong khi vẫn nhân rộng nội dung.

Một mục tiêu của Lolly là chuyển hướng yêu cầu thiết kế: những yêu cầu thường nhật không bao giờ cần đến tay một nhà thiết kế nữa, vì chính người cần tài sản đó đã tự làm ra nó, đúng chuẩn, chỉ trong vài phút. Mỗi yêu cầu được chuyển hướng vừa là một chiến thắng về năng suất, vừa là một tệp ít hơn phải đổi tay.

Lolly được xây dựng để phù hợp với cách tổ chức của bạn thực sự vận hành - không có một cách triển khai đúng duy nhất:

Toàn bộ các mô hình triển khai và hướng dẫn quản trị chi tiết nằm tại Triển khaiCấu hình.

Các tiện ích chống rò rỉ dữ liệu

Một nhóm công cụ của Lolly - các tiện ích quyền riêng tư - tồn tại chuyên biệt để giữ tệp bên trong ranh giới bảo mật.

Xóa vị trí địa lý và mọi thông tin nhận dạng ẩn khỏi tài liệu và tệp phương tiện.

Ẩn danh, mã hóa, định dạng và thao tác với văn bản có cấu trúc lẫn phi cấu trúc.

Thu nhỏ một tệp PDF quá khổ ngay trên thiết bị, để không ai phải tìm đến một trang web bên thứ ba "nén PDF của tôi" ngay khi tệp quá lớn để gửi qua email - đó chính xác là nơi dữ liệu rò rỉ ra ngoài.

Tất cả những công cụ này đều là các phép biến đổi trên thiết bị: tệp hoặc dữ liệu của bạn đi vào, các byte đã được làm sạch đi ra, và không hề có máy chủ nào để tải lên. Chúng là đối lập có chủ đích với kiểu công cụ điển hình "tải tệp của bạn lên trang web của một người lạ để làm sạch nó" mà một nhân viên có thiện chí thường tìm đến khi không có lựa chọn khác.

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper cũng là thỏa thuận đó, nhưng dành cho văn bản thay vì tệp. Nó chính là bàn làm việc dạng tab mà lẽ ra một nhân viên sẽ phải đi tìm trên trang web của người lạ, và nó không khai báo input nào cả, vì mọi thứ nó chạm đến đều không bao giờ rời khỏi trang.

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF hoàn tất bộ này: tệp đính kèm quá khổ được thu nhỏ theo mức chất lượng bạn chọn, ngay trên chiếc máy đang giữ nó.

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

Tính xác định & khả năng tái tạo

Prompt to Image là tính xác định ở dạng đơn giản nhất: văn bản là toàn bộ đầu vào, hình ảnh đã dàn chữ là toàn bộ đầu ra, và cùng một văn bản luôn được dàn theo cùng một cách.

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

Mọi đầu vào của công cụ đều có thể biểu diễn dưới dạng tham số URL, và cùng một đầu vào sẽ luôn tạo ra cùng một tệp. Điều đó kéo theo hai hệ quả đối với nhà vận hành:

Nguồn gốc dữ liệu & Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

Các bản xuất có thể mang Content Credentials - một manifest C2PA đã được ký, gắn với một hash của các byte trong tệp. Bất kỳ thay đổi nào về sau đối với tệp đều phá vỡ con dấu, nên một trình xác minh hiểu C2PA sẽ phát hiện sự thay đổi bằng mật mã học, khi ngoại tuyến. Thông tin xác thực này có thể phát hiện giả mạo: nó báo hiệu việc giả mạo chứ không ngăn chặn nó, và đó chính xác là điều khiến việc xác minh hoàn toàn ngoại tuyến trở nên khả thi.

Lưu ý về khả năng tương tác. Lolly xác minh được thông tin xác thực của chính mình và nhiều thông tin xác thực từ bên thứ ba ngay hôm nay, ở chế độ ngoại tuyến, kể cả việc đọc các manifest C2PA claim v2 từ những nhà sản xuất khác. Vẫn còn một hạng mục tương tác đang được hoàn thiện: WebM - định dạng chưa có ánh xạ C2PA chuẩn hóa, nên Lolly đính kèm manifest dưới dạng một phần Matroska (các công cụ bên thứ ba xác minh được MP4 của Lolly ngay lập tức; WebM sẽ theo sau khi tiêu chuẩn ổn định).

Mã hóa & đặt mật khẩu

The lock card in the export panel: a password, and an explicit choice between the two tiers

Đối với các tệp cần được khóa khi di chuyển, mọi thứ đều diễn ra trên thiết bị:

Sẵn sàng cho môi trường cách ly mạng (air-gap)

Cách ly mạng là một kiểu triển khai hạng nhất, không phải một chế độ đặc biệt - Lolly chạy mà không cần mạng tại thời điểm dựng hình ngay từ đầu. Web shell là một PWA ưu tiên ngoại tuyến (service worker); font và WASM được lưu trữ trên thiết bị; trạng thái công cụ được lưu cục bộ thông qua host bridge, không bao giờ dùng localStorage. Bất kỳ công cụ nào chạm đến mạng đều chỉ làm vậy thông qua một khả năng host.net nằm trong danh sách cho phép, phải được khai báo trong manifest của nó - một shell không thể (hoặc không muốn) đáp ứng điều đó sẽ giả lập nó ra. Hãy phân phối các shell đến thiết bị qua MDM của bạn, hoặc chạy một thực thể bên trong mạng nội bộ, và một bản cài đặt cách ly mạng hoàn toàn vẫn có thể dựng hình, xuất tệp, mã hóa, và xác minh thông tin xác thực mà không có gì để "gọi về nhà" cả.

Những điều nên biết

Một vài điều đáng làm rõ trước khi bạn triển khai rộng rãi:

Bước tiếp theo