Fonctionnalités de confidentialité dans OciDeck

OciDeck permet d'éviter que des données sensibles ne passent inaperçues dans les présentations et les exportations.

OciDeck

Commencer

Utilisez OciDeck dans le navigateur, rejoignez le groupe Signal ou consultez le code source.

Les présentations sont souvent partagées en dehors du groupe pour lequel elles ont été créées à l’origine. Une présentation est destinée aux participants, aux clients, aux directeurs, aux collègues ou à un public plus large. C’est précisément pour cette raison que les présentations peuvent contenir des risques pour la vie privée : un nom dans un exemple, une adresse e-mail dans une capture d’écran, un jeton dans une URL, un numéro de sécurité sociale dans les données de test ou des informations sensibles dans les notes du présentateur.

OciDeck traite donc la confidentialité comme faisant partie du processus de création et d’exportation, et non comme une vérification distincte par la suite.

OciDeck web fonctionne dans votre navigateur

Pour utiliser OciDeck dans le navigateur, rendez-vous sur ocideck.nl. OciDeck web est une application Flutter web. L’application est téléchargée dans votre navigateur et s’y exécute. Le vrai travail se fait côté client : édition, aperçu en direct, contrôle de confidentialité avec OciWacht, export vers PDF, PPTX et HTML, et générateur CVSS.

Le contenu de la présentation n’a donc pas besoin d’être envoyé à un backend pour être traité. Le serveur d’hébergement n’a pas de visibilité applicative sur votre présentation, vos modifications, les résultats de confidentialité ou les exports. Il n’y a pas non plus de télémétrie ni d’analytics intégrés : pas de mesure cachée de l’utilisation, pas de code de suivi et pas de phone home vers le serveur d’hébergement d’OciDeck.

Quelques nuances pratiques restent importantes :

  • Un serveur web voit toujours des journaux d’accès ordinaires. Le serveur qui sert l’application peut donc avoir des lignes de journal avec, par exemple, l’adresse IP, l’heure, les fichiers demandés et le user-agent. Cela montre que quelqu’un a chargé l’application, mais pas ce que cette personne fait dans OciDeck.
  • Pour l’import d’URL, OciDeck web peut utiliser un fetch proxy optionnel lorsqu’une source n’autorise pas l’accès CORS. Ce n’est que dans ce cas précis que le serveur voit l’URL saisie et récupère les octets. Le proxy est conçu comme un relais limité, pas comme une inspection du contenu de votre présentation.
  • Les autres connexions réseau sont initiées par l’utilisateur et vont vers des destinations que vous choisissez ou configurez vous-même, comme l’assistance IA optionnelle, WebDAV/Nextcloud, une base CVE, le provisioning de secmodule ou une URL que vous importez vous-même.

En bref : OciDeck web traite votre présentation dans le navigateur. L’hôte ne voit pas le contenu de la présentation ni les modifications, mais comme pour toute application web, des journaux serveur ordinaires peuvent exister, et lorsque le fetch proxy est utilisé, l’URL externe saisie est visible par ce proxy.

Ce que contrôle OciDeck

OciWacht recherche localement les données susceptibles d’être sensibles. Tenez compte des numéros d’identification, des IBAN, des cartes de paiement, des adresses e-mail, des numéros de téléphone, des clés API, des jetons, des clés privées, des mots de passe, des catégories spéciales de données personnelles et des modèles qui passent facilement inaperçus lors des analyses régulières, tels que les chemins d’utilisateur ou les liens de partage avec accès intégré.

Le contrôle est destiné à être une aide. OciDeck ne décide pas si quelque chose est légalement autorisé à être partagé ou non. L’auteur garde le contrôle et choisit ce qu’il faut faire de chaque découverte.

Pourquoi c’est différent de simplement peindre en noir

Une grande partie de la rédaction des documents est cosmétique : une barre noire est placée sur le texte, alors que les informations originales peuvent parfois rester dans le fichier, les métadonnées, les notes ou un calque d’exportation.

OciDeck adopte une approche différente. Les données qui doivent être omises pour un groupe cible sont arrêtées à une limite de projection. Cela signifie : ce qui n’est pas autorisé à aller au destinataire n’atteint pas la couche de rendu ou d’exportation. Il n’a pas sa place à l’écran, ni dans le PDF, ni dans le PPTX, ni dans le HTML, ni dans les notes du présentateur ni dans les métadonnées du document.

Ceci est particulièrement important pour les présentations utilisées dans plusieurs formats. Un dossier complet peut être nécessaire pour le client ou le chercheur, tandis qu’une version éditée convient à un groupe plus large. OciDeck prend en charge cela à partir d’une seule source.

Choix par diapositive

Pour chaque résultat, vous pouvez choisir parmi des options pratiques :

  • Accepter si les données sont délibérément incluses dans la présentation.
  • Accepter avec avertissement si le destinataire a besoin de voir que la diapositive contient des données personnelles ou des données sensibles.
  • Omettre de l’affichage et de l’exportation si les données ne sont pas autorisées à accéder à ce groupe cible.

Ce choix peut être appliqué par diapositive ou plus largement. Cela rend OciDeck adapté à la formation, aux présentations d’incidents, aux résultats de tests d’intrusion, aux contextes juridiques et aux briefings internes dans lesquels la même source peut ne pas toujours afficher le même contenu pour tout le monde.

Pourquoi c’est spécial

Dans OciDeck, la protection de la vie privée est proche du contenu. L’outil contient des diapositives, des notes, des tableaux, du code, des graphiques et des exportations dans le cadre d’une seule présentation. Cela permet d’effectuer des contrôles de confidentialité avant qu’une présentation ne soit affichée ou partagée.

Cela rend l’approche utile d’un point de vue commercial :

  • cela réduit les risques de fuites de données involontaires ;
  • il rend plus explicites les choix partiels conscients ;
  • il prend en charge différents groupes cibles à partir d’une seule source ;
  • il empêche les données éditées de rester dans un fichier d’exportation ;
  • il est approprié pour les situations où la confidentialité, la valeur de l’audit et la reproductibilité sont importantes.

OciDeck ne garantit pas que chaque valeur sensible sera toujours trouvée. Aucun scanner ne peut garantir cela de manière fiable. L’objectif est clair : réduire le risque que des données sensibles passent inaperçues lorsqu’une présentation est affichée, partagée ou exportée.