Características de OciDeck

Una descripción general de las opciones más importantes de OciDeck.

OciDeck

Empezar

Usa OciDeck en el navegador, participa en el grupo de Signal o consulta el código fuente.

OciDeck combina un editor de presentaciones estructurado con almacenamiento abierto en Marp Markdown. La lista de funciones a continuación se basa en la descripción general del repositorio de OciDeck y está traducida para este sitio. La fuente en inglés se mantiene en content/en/ocideck/features.md, para que una traducción posterior del sitio no tenga que empezar de nuevo.

Privacidad y uso compartido seguro

OciDeck está pensado para situaciones en las que las presentaciones también pueden ser documentos con riesgo: una formación con ejemplos, un briefing administrativo, un informe de pen test, un análisis de incidentes o un panel interno. Por lo tanto, la privacidad y la clasificación no están separadas de la exportación, sino que forman parte del flujo de trabajo normal.

  • OciWacht busca localmente datos potencialmente sensibles a la privacidad, como números de identificación, IBAN, tarjetas de pago, direcciones de correo electrónico, números de teléfono, claves API, tokens, claves privadas, contraseñas y categorías especiales de datos personales.
  • La verificación se realiza en el dispositivo. No es necesario acudir a un servicio externo para realizar una verificación de privacidad.
  • Para cada hallazgo podrá elegir: aceptar, aceptar con advertencia u omitir de la presentación y exportación.
  • La edición no ocurre como una barra negra cosmética sobre el texto. Los datos que omita no llegarán a la capa de renderizado o exportación de recepción.
  • La presentación original puede permanecer completa para el propietario, mientras que una versión editada se puede compartir de forma más amplia de forma segura.
  • Los resultados de privacidad se colocan junto a otros controles de calidad, para que no sólo sean visibles al final del proceso.

Lea más sobre por qué las funciones de privacidad son especiales.

Gráficos y datos

OciDeck admite gráficos de barras, gráficos de barras horizontales y apiladas, gráficos combinados, gráficos de líneas y áreas, gráficos circulares y de anillos, gráficos de radar/araña, diagramas de dispersión, cascadas y mapas de calor, entre otros. Por ejemplo, un mapa de calor también se puede utilizar como matriz de probabilidad-impacto para los riesgos.

Los datos se pueden ingresar en una cuadrícula o importar desde CSV. La especificación se almacena en Markdown como JSON; Opcionalmente, el gráfico puede apuntar a archivos CSV en un directorio data/ ordenado. Para la exportación HTML, los gráficos se incluyen como SVG independiente.

Listas de verificación durante las presentaciones

  • Las diapositivas de la lista de verificación se pueden marcar durante la presentación, de modo que el progreso permanezca visible sin salir de la presentación.
  • Esto se puede utilizar para capacitación, talleres, demostraciones, revisiones de seguridad e informes MIAUW en los que los pasos, comprobaciones o hallazgos se completan en vivo.
  • La vista de la audiencia permanece sincronizada con la del presentador, de modo que los elementos marcados pasan a formar parte de la presentación misma.

Comparte al nivel correcto

No todas las diapositivas están destinadas a todos los públicos. Por lo tanto, OciDeck ayuda a determinar por presentación y por diapositiva con qué amplitud se puede compartir la información. En el fondo, esto es posible con la clasificación TLP: un sistema de colores utilizado internacionalmente para la confidencialidad. En la práctica, esto significa principalmente que OciDeck puede ayudar a evitar que una diapositiva interna termine accidentalmente en una exportación o presentación más amplia.

  • A una baraja se le puede dar un nivel de confidencialidad o de uso compartido general.
  • A las diapositivas se les puede dar su propio nivel si son más sensibles que el resto de la presentación.
  • Las diapositivas que sean más sensibles que el nivel de presentación elegido se pueden omitir automáticamente durante la presentación y exportación.
  • El marcado visual puede seguir los colores de FIRST TLP 2.0, sin que el usuario tenga que conocer primero la abreviatura.
  • La exportación puede cerrarse sin errores si las reglas de clasificación son incorrectas.
  • Los metadatos de exportación pueden llevar información de clasificación a PDF, PPTX y HTML.

Lea más sobre piezas en el nivel apropiado y clasificación TLP.

Formas y contenido de diapositivas

  • Editores estructurados por tipo de diapositiva: título, viñetas, dos columnas, viñetas con imagen, imágenes simples o dobles, citas, tablas, secciones, video, audio, código fuente, gráficos, paneles de control, preguntas interactivas, líneas de tiempo y Markdown gratuito.
  • Diapositivas de código fuente con resaltado de sintaxis por lenguaje de programación. El código se almacena como un bloque de código delimitado y se escala con el plano deslizante.
  • Diapositivas de Markdown gratuitas con resaltado de sintaxis, matemáticas LaTeX y diagramas de sirena.
  • Diapositivas de línea de tiempo que convierten eventos de una lista de Markdown normal en una línea de tiempo animada.

Lea más sobre lo que hace posible Marp Markdown.

Presentando

  • Vista previa en vivo durante la edición.
  • Presentar pantalla completa con navegación por teclado, pantalla en blanco, avance automático y descripción general de diapositivas.
  • Vista del presentador con diapositiva actual, siguiente diapositiva, notas y cronómetro.
  • Modo ensayo con cuenta atrás, tiempo por diapositiva y resumen posterior.
  • Presentador de pantalla dual: el proyector muestra la diapositiva y el portátil la vista del presentador.
  • Capa de anotación con bolígrafo, resaltador, borrador y puntero láser. Las anotaciones permanecen separadas de Marp Markdown y se pueden guardar como sidecar.

Interacción

  • Diapositivas de cuestionarios con preguntas de opción múltiple, verdadero/falso, múltiples respuestas correctas o en orden.
  • Una presentación puede seguir bloqueándose hasta que se responda correctamente una pregunta.
  • Tablas editables en vivo durante la presentación, deshabilitadas a menos que las habilites deliberadamente.
  • Las listas de verificación se pueden completar durante la presentación.
  • La vista de la audiencia permanece sincronizada con la del presentador.

Informes de seguridad de la información

OciDeck incluye un módulo pentest MIAUW opcional, deshabilitado de forma predeterminada. Este módulo está destinado a informes según la Metodología para la Investigación de Seguridad de la Información con Valor de Auditoría.

El módulo añade, entre otras cosas:

  • diapositivas de búsqueda, resumen de hallazgos, lista de verificación, matriz de alcance y diapositivas de aprobación;
  • un constructor CVSS 4.0 con selector CWE fuera de línea y campos CVE;
  • un asistente de búsqueda;
  • descripción general del cumplimiento de los requisitos de MIAUW;
  • numeración automática de hallazgos;
  • Hash de evidencia SHA1 y SHA-256;
  • comprobaciones de cobertura del alcance;
  • un resumen de gestión derivado;
  • finalizar y sellar informes;
  • marca de tiempo confiable RFC 3161 opcional;
  • exportar a la plantilla de informe MIAUW;
  • un archivo de auditoría cifrado AES-256 con informes, pruebas y tablas hash.

Todo funciona sin conexión de forma predeterminada. La asistencia opcional de IA tiene control de privacidad.

Importación, exportación y almacenamiento

  • Las presentaciones se guardan como Marp Markdown estándar.
  • OciDeck puede importar diapositivas existentes.
  • Exportación a PDF, PPTX con notas del orador y HTML independiente sin conexión.
  • Los mazos se pueden almacenar como un paquete de recursos autónomo.
  • Nextcloud/WebDAV puede ser una fuente de paquetes .ocideck y mazos Marp Markdown.
  • Las contraseñas de las aplicaciones se almacenan cifradas en el llavero del sistema operativo.

Productividad y accesibilidad

  • Buscar y reemplazar.
  • Buscador de diapositivas.
  • Deshacer/rehacer.
  • Saltar diapositivas.
  • Selección múltiple con copia masiva, eliminación u omisión.
  • Múltiples mazos en pestañas.
  • Pegue selecciones de hojas de cálculo, tablas CSV o Markdown en celdas de la tabla.
  • Modo Markdown para toda la plataforma con búsqueda/reemplazo y verificación de sintaxis estructural.
  • Interfaz orientada a WCAG 2.1: escala de texto hasta 200%, controles de teclado, etiquetas de lector de pantalla y anuncios de cambio de diapositivas.
  • Recuperación automática de fallos.

Tematización y localización

OciDeck admite perfiles de estilo para presentaciones y código fuente, colores, fuentes, logotipos y pies de página personalizados. La aplicación en sí también tiene perfiles de apariencia, incluida una interfaz oscura. Las fuentes y el tema Marp CSS están incluidos, sin recuperación de red.

La interfaz ha sido traducida a 31 idiomas, incluidos neerlandés, inglés, alemán, francés, español, portugués, ucraniano, frisón, latín, papiamento y klingon. Las pruebas garantizan que todas las cadenas de la interfaz permanezcan disponibles en todos los idiomas.

Código abierto

OciDeck es de código abierto bajo la Licencia Pública de la Unión Europea 1.2. El repositorio está ubicado en:

https://pawprint.vigilis.online/LibreKAT/Ocideck