Caractéristiques d'OciDeck

Un aperçu des options les plus importantes d’OciDeck.

OciDeck

Commencer

Utilisez OciDeck dans le navigateur, rejoignez le groupe Signal ou consultez le code source.

OciDeck combine un éditeur de présentation structuré avec un stockage ouvert dans Marp Markdown. La liste des fonctionnalités ci-dessous est basée sur la présentation du référentiel OciDeck et traduite pour ce site. La source anglaise est conservée dans content/en/ocideck/features.md, afin qu’une traduction ultérieure du site n’ait pas à recommencer.

Confidentialité et partage sécurisé

OciDeck est fait pour les situations dans lesquelles les présentations peuvent aussi être des documents à risque : une formation avec des exemples, un briefing administratif, un rapport de pen test, une analyse d’incident ou un tableau de bord interne. Par conséquent, la confidentialité et la classification ne sont pas distinctes de l’exportation, mais font partie du flux de travail normal.

  • OciWacht recherche localement des données potentiellement sensibles à la vie privée, telles que les numéros d’identification, les IBAN, les cartes de paiement, les adresses e-mail, les numéros de téléphone, les clés API, les jetons, les clés privées, les mots de passe et les catégories spéciales de données personnelles.
  • Le contrôle est effectué sur l’appareil. Vous n’avez pas besoin de vous adresser à un service externe pour effectuer une vérification de confidentialité.
  • Pour chaque résultat, vous pouvez choisir : accepter, accepter avec avertissement ou omettre de la présentation et de l’exportation.
  • L’édition ne se produit pas comme une barre noire cosmétique sur le texte. Les données que vous omettez n’atteindront pas la couche de rendu ou d’exportation de réception.
  • La présentation source peut rester complète pour le propriétaire, tandis qu’une version éditée peut être partagée plus largement en toute sécurité.
  • Les résultats en matière de confidentialité sont placés à côté d’autres contrôles de qualité, afin qu’ils ne soient pas visibles seulement à la fin du processus.

En savoir plus sur pourquoi les fonctionnalités de confidentialité sont spéciales.

Graphiques et données

OciDeck prend en charge les graphiques à barres, les graphiques à barres horizontales et empilées, les graphiques combinés, les graphiques en courbes et en aires, les diagrammes circulaires et en anneau, les graphiques radar/araignée, les nuages de points, les cascades et les cartes thermiques, entre autres. Par exemple, une carte thermique peut également être utilisée comme matrice probabilité-impact pour les risques.

Les données peuvent être saisies dans une grille ou importées depuis CSV. La spécification est stockée dans Markdown au format JSON ; éventuellement, le graphique peut pointer vers des fichiers CSV dans un répertoire data/ soigné. Pour l’exportation HTML, les graphiques sont inclus au format SVG autonome.

Listes de contrôle lors des présentations

  • Les diapositives de la liste de contrôle peuvent être cochées lors de la présentation, afin que les progrès restent visibles sans quitter la présentation.
  • Cela peut être utilisé pour des formations, des ateliers, des démonstrations, des examens de sécurité et des rapports MIAUW dans lesquels des étapes, des contrôles ou des conclusions sont effectués en direct.
  • La vue du public reste synchronisée avec celle du présentateur, de sorte que les éléments cochés font partie de la présentation elle-même.

Partagez au bon niveau

Toutes les diapositives ne sont pas destinées à tous les publics. OciDeck aide donc à déterminer par présentation et par diapositive dans quelle mesure les informations peuvent être partagées. Sous le capot, cela est possible grâce à la classification TLP : un système de couleurs utilisé au niveau international pour la confidentialité. En pratique, cela signifie principalement qu’OciDeck peut aider à empêcher qu’une diapositive interne ne se retrouve accidentellement dans une exportation ou une présentation plus large.

  • Un deck peut recevoir un niveau de partage général ou de confidentialité.
  • Les diapositives peuvent avoir leur propre niveau si elles sont plus sensibles que le reste de la présentation.
  • Les diapositives plus sensibles que le niveau de présentation choisi peuvent être automatiquement omises lors de la présentation et de l’exportation.
  • Le marquage visuel peut suivre les couleurs FIRST TLP 2.0, sans que l’utilisateur ait besoin de connaître l’abréviation au préalable.
  • L’exportation peut être fermée en cas d’échec si les règles de classification sont incorrectes.
  • L’exportation des métadonnées peut transférer les informations de classification au format PDF, PPTX et HTML.

En savoir plus sur pièces au niveau approprié et classification TLP.

Formes et contenu des diapositives

  • Éditeurs structurés par type de diapositive : titre, puces, deux colonnes, puces avec image, images simples ou doubles, citations, tableaux, sections, vidéo, audio, code source, graphiques, tableaux de bord du cockpit, questions interactives, chronologies et Markdown gratuit.
  • Diapositives de code source avec coloration syntaxique par langage de programmation. Le code est stocké sous forme de bloc de code clôturé et évolue avec le plan de glissement.
  • Diapositives Markdown gratuites avec coloration syntaxique, mathématiques LaTeX et diagrammes Mermaid.
  • Diapositives de chronologie qui convertissent les événements d’une liste Markdown standard en une chronologie animée.

En savoir plus sur ce qui rend Marp Markdown possible.

Présentation

  • Aperçu en direct pendant l’édition.
  • Présentez en plein écran avec navigation au clavier, écran vide, avance automatique et aperçu des diapositives.
  • Vue Présentateur avec diapositive actuelle, diapositive suivante, notes et minuterie.
  • Mode répétition avec compte à rebours, temps par slide et un résumé ensuite.
  • Présentateur double écran : le projecteur affiche la diapositive, l’ordinateur portable la vue du présentateur.
  • Calque d’annotation avec stylo, surligneur, gomme et pointeur laser. Les annotations restent distinctes du Marp Markdown et peuvent être enregistrées en tant que side-car.

Interactions

  • Diapositives de quiz avec choix multiples, vrai/faux, plusieurs réponses correctes ou questions d’ordre.
  • Une présentation peut continuer à se bloquer jusqu’à ce qu’une question reçoive une réponse correcte.
  • Tableaux modifiables en direct lors de la présentation, désactivés sauf si vous l’activez délibérément.
  • Les listes de contrôle peuvent être complétées lors de la présentation.
  • La vue du public reste synchronisée avec le présentateur.

Rapports sur la sécurité des informations

OciDeck inclut un module MIAUW pentest optionnel, désactivé par défaut. Ce module est destiné aux rapports selon la méthodologie de recherche sur la sécurité de l’information avec valeur d’audit.

Le module ajoute entre autres :

  • diapositives de recherche, résumé des résultats, liste de contrôle, matrice de portée et diapositives de signature ;
  • un constructeur CVSS 4.0 avec sélecteur CWE hors ligne et champs CVE ;
  • un assistant de recherche ;
  • aperçu de la conformité aux exigences du MIAUW ;
  • numérotation automatique des constatations ;
  • Hachage SHA1 et SHA-256 des preuves ;
  • contrôles de couverture du périmètre ;
  • un résumé de gestion dérivé ;
  • finaliser et sceller les rapports ;
  • horodatage de confiance RFC 3161 en option ;
  • exporter vers le modèle de rapport MIAUW ;
  • un fichier d’audit crypté AES-256 avec rapport, preuves et tables de hachage.

Tout fonctionne hors ligne par défaut. L’assistance IA facultative est protégée par la confidentialité.

Importation, exportation et stockage

  • Les présentations sont enregistrées au format Marp Markdown standard.
  • OciDeck peut importer des diapositives existantes.
  • Exportez au format PDF, PPTX avec notes du présentateur et HTML hors ligne autonome.
  • Les decks peuvent être stockés comme un ensemble autonome d’actifs.
  • Nextcloud/WebDAV peut être une source pour les packages .ocideck et les decks Marp Markdown.
  • Les mots de passe des applications sont stockés cryptés dans le trousseau du système d’exploitation.

Productivité et accessibilité

  • Rechercher et remplacer.
  • Recherche de diapositives.
  • Annuler/rétablir.
  • Sauter les diapositives.
  • Sélection multiple avec copie groupée, suppression ou saut.
  • Plusieurs decks dans des onglets.
  • Collez les sélections de feuilles de calcul, les tableaux CSV ou Markdown dans les cellules du tableau.
  • Mode Markdown pour l’ensemble du jeu avec recherche/remplacement et vérification de la syntaxe structurelle.
  • Interface orientée WCAG 2.1 : échelle de texte jusqu’à 200 %, commandes au clavier, étiquettes de lecteur d’écran et annonces de changement de diapositive.
  • Récupération automatique en cas de crash.

Thématisation et localisation

OciDeck prend en charge les profils de style pour les decks et le code source, les couleurs personnalisées, les polices, le logo et le pied de page. L’application elle-même possède également des profils d’apparence, y compris une interface sombre. Les polices et le thème CSS Marp sont regroupés, sans récupération réseau.

L’interface a été traduite en 31 langues, dont le néerlandais, l’anglais, l’allemand, le français, l’espagnol, le portugais, l’ukrainien, le frison, le latin, le papiamento et le klingon. Les tests garantissent que toutes les chaînes d’interface restent disponibles dans toutes les langues.

##Open source

OciDeck est open source sous la licence publique de l’Union européenne 1.2. Le référentiel se trouve à l’adresse suivante :

https://pawprint.vigilis.online/LibreKAT/OciDeck