Lolly 面向运营方

一套面向未来、纵深防御的数据防泄漏与溯源策略——只不过它恰好是一个创意生产平台

这是一套包裹在你现有工作方式之外的零信任组织免疫系统——让团队每天都需要的日常创意工作发生在你的边界之内,而不是从边界泄漏出去。

这对你有什么好处。 你将成为那个对既安全受欢迎的方案说“是”的人。你一举堵住了一个数据外泄漏洞、获得了新能力,还清空了一条需求队列——这是少有的、让你更受欢迎而非更招人厌的安全举措。不会再有法务部门凌晨三点打来的电话——起因是机密文件或客户数据流入了某个来路不明的网页工具;你要应付的 SaaS 供应商、合同和审计也变少了;而且有一套完全可复现的审计记录,可以在有人问起时随时拿出来。你可以睡个安稳觉,也顺带让周围的人跟着轻松几天。

Lolly 绝非低人一等的创意工具:它把可直接投产的成果交到每个人手中,其品牌导向的创作体验更是首屈一指。它之所以能够如此大范围地安全分发,原因在于架构本身:没有任何你没有主动放进去的内容会被上传,每一份结果都可复现,每一次导出都可以携带多层业界领先的加密记录。无论一份文件是经过怎样的辗转到达你的桌面,你都能看清它完整的来源、判断它是否遭到篡改,以及能否将它像素级地重新生成。

目前的进展。 Lolly 的安全特性在设计上就很过硬,其加密与文件解析引擎正在接受 SUSE 企业级的基础设施加固。下文提到的签名封印、设备端签名与加密现在都是真实且站得住脚的,并正朝着独立认证不断成熟——因此在合同要求认证保证的场合,请在该流程完成期间将它们作为纵深防御的一层来部署。

战略优势

日常创意工作通常的完成方式,本身就是一个风险暴露面:文件通过邮件发给外部设计承包商,品牌素材被上传到十几个 SaaS 编辑器,客户数据被粘贴进陌生人的网页工具里,只为“快速做张图”。这些做法无一例外,都是数据在脱离你的掌控。

Lolly 把这个局面反转了过来。那些引发外泄的工作——语录卡片、本地化横幅、活动徽章、打码截图——现在都在员工自己的设备上完成,套用你的品牌,全程没有服务器介入。你不是在高风险的流程上叠加一层管控,而是用一个从一开始就不存在外泄路径的流程,取代了那个高风险的流程。

在扩大内容产出的同时清空需求队列

Lolly 的目标之一是设计需求分流:让常规请求永远不需要送到设计师手上,因为需要素材的人自己就能在几分钟内正确地做出来。每一张被分流掉的工单,既是效率上的胜利,也意味着少一份文件在人与人之间流转。

Lolly 的设计初衷是贴合你的组织实际运作方式——部署它并没有唯一正确的方式:

完整的部署模式与管理流程说明,参见部署配置

防外泄工具

Strip Hidden Data: the file lands on the canvas and the badge states plainly that nothing is uploaded

Text Helper 提供的是同一笔交易,只是针对文本而不是文件。它就是员工原本会跑到陌生网站上去找的那种分页式工作台,而且它完全没有声明任何输入项,因为它处理的一切都不会离开这个页面。

Text Helper's workbench - a rail of operation tabs above a card stating that nothing you paste leaves your device

Compress PDF 补齐了这一组:过大的附件会按照你选择的质量档位被压小,而且就在那台本来就存着它的机器上完成。

Compress PDF - a quality level and a greyscale switch on the left, a drop zone for your own PDF on the right, and no upload anywhere

有一类 Lolly 工具——即隐私工具——专门用来把文件留在边界之内。

从文档和媒体文件中移除位置信息及所有隐藏的身份识别信息。

对结构化与非结构化文本进行匿名化、编码、格式化及各种处理。

在设备端为体积过大的 PDF 瘦身,这样在文件大到无法通过邮件发送时,就没有人需要求助于第三方“帮我压缩 PDF”的网站——而这恰恰正是数据溜走的地方。

以上这些都是设备端本地转换:你的文件或数据进去,干净的字节出来,而且没有任何服务器可以上传。它们是刻意反其道而行之的产物——与那种善意员工原本会去使用的、典型的“把文件上传到陌生网站清洗一下”的工具截然相反。

确定性与可复现性

Prompt to Image 是确定性最朴素的样子:文字就是全部的输入,排好版的图片就是全部的输出,而同一段文字永远会排成同样的结果。

Prompt to Image - a block of prompt text typeset into a square image, with nothing in the result that was not in the input

每一个工具的输入都可以表示为 URL 参数,相同的输入总是产生相同的文件。这对运营方来说有两个直接影响:

溯源与 Content Credentials

The Verify drop zone accepts any file, from any source, and reads it without a network call

导出的文件可以携带 Content Credentials——一份签过名的 C2PA 清单,与文件字节的哈希值绑定。之后对文件的任何改动都会破坏这枚封印,因此支持 C2PA 的验证工具能够在离线状态下、以密码学手段检出篡改。这份凭证是可察觉篡改的:它标示出篡改,而不是阻止篡改——而这恰恰正是完全离线验证得以实现的原因。

互操作性说明。 Lolly 如今已能在离线状态下验证自己的凭证以及许多第三方凭证,包括读取其他生产方生成的 C2PA v2 声明清单。还有一项互操作性工作仍在进行中:WebM——目前尚无标准化的 C2PA 映射方案,因此 Lolly 将清单以 Matroska 组成部分的形式附加(第三方工具可以开箱验证 Lolly 的 MP4;WebM 将在标准确定后跟进)。

加密与密码保护

The lock card in the export panel: a password, and an explicit choice between the two tiers

对于必须加锁传输的文件,一切都在设备端完成:

隔离网络就绪

隔离网络是一种一等部署方式,而非某种特殊模式——Lolly 开箱即可在渲染时完全不依赖网络运行。Web shell 是离线优先的 PWA(service worker);字体和 WASM 都存储在设备本地;工具状态通过 host bridge 在本地持久化,绝不使用 localStorage。任何需要联网的工具,都必须通过其清单中声明的、经过白名单限制host.net 能力才能访问网络——无法(或不愿)满足该能力的 shell 会以空实现代替。通过你的 MDM 把各 shell 推送到设备,或在你的网络内部运行一个实例,一套完全隔离网络的安装即可完成渲染、导出、加密与凭证验证,全程无需向任何外部“回传”数据。

值得了解的事项

在推广部署之前,有几件事值得先弄清楚:

接下来可以看看