Lolly 給維運人員

一套多層防護的資安與情資策略——只不過它剛好是一個創意生產平台

這是一套零信任的組織免疫系統,包覆在你既有的工作流程之外——讓團隊每天需要的例行創意工作,得以發生在你的防護邊界之內,而不是外洩到邊界之外。

這對你有什麼好處。 你可以成為那個對一件既安全受歡迎的事說「好」的人。你一舉堵住了外洩漏洞、取得了新能力,還順手刪掉一份需求排隊清單——這是少見能讓你更受歡迎、而不是更不受歡迎的資安勝利。不會再有法務部門凌晨三點打來的電話,只因為尚未解禁的機密檔案或客戶資料,不知怎麼流進了某個隨機的網路工具裡;要應付的 SaaS 供應商、合約與稽核也變少了;還有一份完全可重現的稽核軌跡,有人問起時,你隨時拿得出來。你會睡得更安穩,也會因此開心好幾天。

Lolly 不是次等的創意工具:它讓每個人手上都能做出生產等級品質的成果,而其品牌引導式的創作體驗更是無出其右。它之所以能安全地廣泛發放,原因在於架構本身:不會有任何你沒放進去的東西遭到上傳、每一個結果都可重現,而且每一次匯出都能附上多層業界領先的加密紀錄。不論一份文件是經過什麼途徑送到你桌上,你都能看清它完整的來源脈絡、是否遭到竄改,以及你是否能將它像素級精準地重新產生出來。

目前的狀態。 Lolly 的安全特性在設計上就很強大,而它的加密與檔案解析引擎正在接受 SUSE 企業級的基礎架構強化。以下提到的封印、裝置端簽署與加密,現在都是真實且站得住腳的,並正逐步邁向獨立認證——因此在合約要求認證級保證之處,請在該流程完成期間,將它們部署為多層防護的一環。

策略優勢

例行創意工作平常的完成方式,本身就是一個風險暴露面:檔案被寄給外部設計承包商、品牌素材被上傳到一堆 SaaS 編輯器、客戶資料被貼到陌生人的網路工具裡只為了「隨手做張圖」。這些每一項,都是資料離開你掌控範圍的時刻。

Lolly 把這個順序反過來。那些導致外洩的工作——語錄卡片、在地化橫幅、活動識別證、去識別化的截圖——現在都在一個工具上完成,這個工具運行於員工自己的裝置上,套用你的品牌,過程中完全沒有伺服器參與。你不是在高風險的工作流程上疊加一層控管,而是直接把這個高風險的工作流程,換成一個從一開始就沒有外洩路徑的流程。

刪掉需求排隊清單,同時讓內容量大增。

Lolly 的目標之一是分流設計需求:讓例行需求完全不需要送到設計師手上,因為有需求的人自己就能在幾分鐘內正確做出來。每一張被分流掉的需求單,既是生產力上的勝利,也代表少一個檔案在人與人之間流轉。

Lolly 的設計是為了配合你的組織實際的運作方式——部署方式沒有單一「正確答案」:

完整的部署模式與管理操作說明,請見部署設定

防外洩工具

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper 提供的是同一筆交易,只是針對文字而不是檔案。它就是員工原本會跑到陌生網站上去找的那種分頁式工作台,而且它完全沒有宣告任何輸入項目,因為它處理的一切都不會離開這個頁面。

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF 補齊了這一組:過大的附件會依你選擇的品質等級縮小,而且就在那台原本就存著它的機器上完成。

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

有一類 Lolly 工具——也就是隱私工具——是專門設計來把檔案留在防護邊界之內。

移除文件與媒體檔案中的位置資訊,以及所有隱藏的識別資訊。

對結構化與非結構化文字進行去識別化、編碼、格式化與處理。

在裝置端把過大的 PDF 壓縮縮小,這樣沒有人會在檔案大到寄不出 email 的那一刻,跑去找第三方的「幫我壓縮 PDF」網站——而那正是資料外洩的破口。

所有這些都是裝置端(on-device)轉換:你的檔案或資料進去,乾淨的位元組(bytes)出來,而且根本沒有伺服器可以上傳。它們刻意地與典型的「把檔案上傳到陌生人的網站清理一下」工具背道而馳——而那正是善意的員工在別無選擇時常會用的做法。

確定性與可重現性

Prompt to Image 是確定性最樸素的樣子:文字就是全部的輸入,排好版的圖片就是全部的輸出,而同一段文字永遠會排成同樣的結果。

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

每個工具的輸入都能以 URL 參數表示,相同的輸入永遠會產生相同的檔案。這對維運人員來說,有兩個實際意義:

來源追溯與 Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

匯出的檔案可以附帶 Content Credentials——這是一份已簽署的 C2PA 資訊清單(manifest),與檔案位元組的雜湊值(hash)綁定在一起。之後對檔案的任何更動都會破壞這個封印,因此支援 C2PA 的驗證工具能在離線狀態下,以加密方式偵測出竄改。這份憑證是可偵測竄改(tamper-evident)的:它會標示出竄改,而非阻止竄改——這正是讓完全離線驗證得以成立的關鍵。

互通性說明。 Lolly 目前已能在離線狀態下驗證自己的憑證,以及許多第三方的憑證,其中包括讀取其他產生者所產出的 C2PA v2 版宣告(claim)資訊清單。目前還有一項互通性工作正在進行中:WebM——它目前還沒有標準化的 C2PA 對應方式,所以 Lolly 會把資訊清單以 Matroska part 的形式附加上去(第三方工具可以直接驗證 Lolly 產生的 MP4;WebM 則要等標準底定後跟進)。

加密與密碼保護

The lock card in the export panel: a password, and an explicit choice between the two tiers

對於必須以加密狀態傳遞的檔案,所有處理都在裝置端完成:

支援實體隔離環境

實體隔離是一種一等公民的部署方式,而非特殊模式——Lolly 開箱即用,渲染時完全不需要網路。網頁殼層(web shell)是離線優先(offline-first)的 PWA(透過 service worker 實現);字型與 WASM 都儲存在裝置本機;工具狀態透過主機橋接(host bridge)保存在本機,絕不使用 localStorage。任何需要連上網路的工具,都只能透過一個白名單制、且必須在其資訊清單(manifest)中宣告的 host.net 能力來連線——無法(或不願意)提供這項能力的殼層,會把它做成一個空的替代實作(stub)。透過你的 MDM 把殼層推送到裝置上,或在你的內網中執行單一個實例,一套完全實體隔離(air-gapped)的安裝環境,依然能夠渲染、匯出、加密,並驗證憑證,完全不需要對外連線回報任何資訊。

值得知道的事

在你推行之前,有幾件事值得先弄清楚:

接下來可以參考