Caratteristiche di OciDeck

Una panoramica delle opzioni più importanti di OciDeck.

OciDeck

Inizia subito

Usa OciDeck nel browser, scaricalo per il tuo computer, partecipa al gruppo Signal o consulta il codice sorgente.

OciDeck combina un editor di presentazioni strutturate con lo spazio di archiviazione aperto in Marp Markdown. L’elenco delle funzionalità riportato di seguito si basa sulla panoramica nel repository OciDeck e tradotto per questo sito. La fonte inglese è conservata in content/en/ocideck/features.md, in modo che una traduzione successiva del sito non debba ricominciare da capo.

Privacy e condivisione sicura

OciDeck è fatto per situazioni in cui le presentazioni possono essere anche documenti a rischio: una formazione con esempi, un briefing amministrativo, un rapporto di pen test, un’analisi degli incidenti o una dashboard interna. Pertanto, la privacy e la classificazione non sono separate dall’esportazione, ma rientrano nel normale flusso di lavoro.

  • OciWacht ricerca localmente dati potenzialmente sensibili alla privacy, come numeri di identificazione, IBAN, carte di pagamento, indirizzi e-mail, numeri di telefono, chiavi API, token, chiavi private, password e categorie speciali di dati personali.
  • Il controllo viene effettuato sul dispositivo. Non è necessario rivolgersi a un servizio esterno per eseguire un controllo della privacy.
  • Per ogni risultato è possibile scegliere: accettare, accettare con avviso o omettere dalla presentazione ed esportare.
  • La modifica non avviene come una barra nera estetica sul testo. I dati omessi non raggiungeranno il livello di rendering o di esportazione ricevente.
  • La presentazione originale può rimanere completa per il proprietario, mentre una versione modificata può essere condivisa in modo più ampio e sicuro.
  • I risultati sulla privacy vengono posizionati accanto ad altri controlli di qualità, in modo che non diventino visibili solo alla fine del processo.

[Il pannello della qualità con tre risultati sulla privacy in una diapositiva: un indirizzo email e un numero di telefono, ciascuno mostrato troncato.](/images/ocideck/ociwacht-privacy.png)

OciAwaiting a contact slide in action. Il pannello giallo della qualità in alto riporta tre risultati sulla privacy: due indirizzi email e un numero di telefono, che si trovano nei punti elenco sottostanti. Nota come ogni valore trovato viene mostrato troncato — “(j…l)”, “(0…8)” — i dati completi non compaiono più da nessuna parte, nemmeno nel messaggio stesso. Per ogni rilievo sceglierai: valutato e lasciato sul posto, oppure mai più denunciato. L’intero controllo viene eseguito sul tuo dispositivo; nulla va a un servizio esterno.

Ulteriori informazioni su perché le funzionalità di privacy sono speciali.

Grafici e dati

OciDeck supporta grafici a barre, grafici a barre orizzontali e in pila, grafici combinati, grafici a linee e ad area, grafici a torta e ad anello, grafici radar/ragno, grafici a dispersione, cascate e mappe termiche, tra gli altri. Ad esempio, una mappa termica può essere utilizzata anche come matrice di probabilità-impatto per i rischi.

I dati possono essere inseriti in una griglia o importati da CSV. La specifica è archiviata in Markdown come JSON; facoltativamente il grafico può puntare a file CSV in una directory data/ ordinata. Per l’esportazione HTML, i grafici sono inclusi come SVG autonomi.

[Un grafico a barre con tre serie per trimestre, disegnato nello stile del mazzo.](/images/ocideck/slide-grafiek.png)

Ecco come viene visualizzata una diapositiva del grafico. Quattro quarti, tre intervalli: alto, medio e basso, automaticamente nei colori e nel carattere del profilo di stile, con legenda ed etichette degli assi incluse. Il Markdown del mazzo contiene solo la specifica dei dati; OciDeck esegue il disegno, dal vivo nell’editor, durante la presentazione e in ogni esportazione. Il grafico può essere disegnato con un’animazione all’apertura della slide.

[Una matrice di rischio come mappa termica: i tempi probabilistici influiscono in cinque classi, dal giallo chiaro al rosso intenso.](/images/ocideck/slide-risicomatrix.png)

Una mappa termica come matrice di rischio. Cinque classi di probabilità per cinque classi di impatto, ciascuna cella colorata dal giallo chiaro al rosso intenso in base al punteggio, con una scala di colori nella parte inferiore. Questo è lo stesso tipo di grafico utilizzato anche per le normali mappe di calore: etichetta gli assi del caso e dell’impatto e avrai una matrice di rischio che proviene dai dati anziché da caselle colorate separate.

[Un cruscotto con quattro contatori: copertura delle misure, livello di rischio, ritmo di recupero e andamento dei risultati aperti.](/images/ocideck/slide-dashboard.png)

Un cruscotto per una riunione sullo stato. Quattro metri su una diapositiva: un tachimetro per la copertura delle misure, un termometro per il livello di rischio, un voltmetro per il tasso di recupero e un misuratore di salita/discesa per l’andamento dei risultati aperti. Ogni contatore ha zone verdi e rosse e quando si apre il cursore le lancette possono spostarsi sul loro valore.

Liste di controllo durante le presentazioni

  • Le diapositive dell’elenco di controllo possono essere spuntate durante la presentazione, in modo che i progressi rimangano visibili senza uscire dalla presentazione.
  • Può essere utilizzato per formazione, workshop, dimostrazioni, revisioni della sicurezza e rapporti MIAUW in cui passaggi, controlli o risultati vengono completati in tempo reale.
  • La visualizzazione del pubblico rimane sincronizzata con il relatore, in modo che gli elementi selezionati diventino parte della presentazione stessa.

Condividi al giusto livello

Non tutte le diapositive sono destinate a ogni pubblico. OciDeck aiuta quindi a determinare per presentazione e per diapositiva quanto ampiamente le informazioni possono essere condivise. Dietro le quinte, questo è possibile con la classificazione TLP: un sistema di colori utilizzato a livello internazionale per la riservatezza. In pratica, ciò significa principalmente che OciDeck può aiutare a evitare che una diapositiva interna finisca accidentalmente in un’esportazione o una presentazione più ampia.

  • A un mazzo può essere assegnato un livello di condivisione generale o di riservatezza.
  • È possibile assegnare un livello specifico alle diapositive se sono più sensibili rispetto al resto della presentazione.
  • Le diapositive più sensibili rispetto al livello di presentazione scelto possono essere automaticamente omesse durante la presentazione e l’esportazione.
  • La marcatura visiva può seguire i colori del PRIMO TLP 2.0, senza che l’utente debba prima conoscere la sigla.
  • L’esportazione può essere chiusa con errore se le regole di classificazione non sono corrette.
  • L’esportazione dei metadati può portare le informazioni di classificazione in PDF, PPTX e HTML.

[Una diapositiva con contrassegno TLP:AMBER e una filigrana con il nome dell’organizzazione sul contenuto.](/images/ocideck/slide-tlp.png)

Una diapositiva classificata come TLP:AMBRA. In basso a destra c’è l’etichetta TLP nei colori ufficiali FIRST e diagonalmente sul contenuto c’è una filigrana con la classificazione e il nome dell’organizzazione. Entrambi vengono renderizzati dall’app (nulla viene incollato a mano) e vengono inviati a presentazioni, PDF, PPTX e HTML. Se presenti o esporti a un pubblico più ampio di quello consentito dalla classificazione, questa diapositiva verrà automaticamente lasciata indietro.

Ulteriori informazioni su parti al livello appropriato e classificazione TLP.

Forme e contenuti delle diapositive

  • Editor strutturati per tipo di diapositiva: titolo, elenchi puntati, due colonne, elenchi puntati con immagine, immagini singole o doppie, citazioni, tabelle, sezioni, video, audio, codice sorgente, grafici, dashboard della cabina di pilotaggio, domande interattive, sequenze temporali e Markdown gratuito.
  • Diapositive del codice sorgente con evidenziazione della sintassi per linguaggio di programmazione. Il codice viene memorizzato come blocco di codice recintato e viene ridimensionato con il piano di scorrimento.
  • Diapositive Markdown gratuite con evidenziazione della sintassi, matematica LaTeX e diagrammi della sirena.
  • Diapositive della sequenza temporale che convertono gli eventi da un normale elenco Markdown in una sequenza temporale animata.

[Una diapositiva animata della sequenza temporale con quattro eventi dalla notifica alla valutazione.](/images/ocideck/slide-tijdlijn.png)

Una diapositiva della sequenza temporale, dalla notifica alla valutazione. Nel Markdown questo non è altro che un normale elenco con quattro righe: “Giorno 0 :: Notifica entro :: …”. OciDeck lo converte in una sequenza temporale con nodi, carte sopra e sotto la linea e una breve spiegazione per ogni evento. Durante la presentazione è possibile tracciare il confine passo dopo passo.

[Una diapositiva del codice che mostra il codice Python, con la sintassi evidenziata su un’area scura.](/images/ocideck/slide-code.png)

Una diapositiva del codice con codice sorgente reale. Il codice è elencato come blocco di codice recintato nel Markdown ed è mostrato sulla diapositiva con l’evidenziazione della sintassi su un’area di codice scura: qui una riga di rilevamento di Python. Quindi niente screenshot da un editor: il codice rimane testo, ricercabile e modificabile e si adatta all’area della diapositiva.

Ulteriori informazioni su che rende possibile Marp Markdown.

Presentazione

  • Anteprima dal vivo durante la modifica.
  • Presenta a schermo intero con navigazione tramite tastiera, schermo vuoto, avanzamento automatico e panoramica delle diapositive.
  • Visualizzazione presentatore con diapositiva corrente, diapositiva successiva, note e timer.
  • Modalità prova con conto alla rovescia, tempo per diapositiva e riepilogo successivo.
  • Presentatore a doppio schermo: il proiettore mostra la diapositiva, il laptop la visualizzazione del relatore.
  • Livello di annotazione con penna, evidenziatore, gomma e puntatore laser. Le annotazioni rimangono separate dal Marp Markdown e possono essere salvate come sidecar.

[La modalità di presentazione con una diapositiva del titolo a schermo intero.](/images/ocideck/presentatie.png)

La modalità di presentazione, come la vede il pubblico. La diapositiva del titolo riempie lo schermo, nel profilo di stile del mazzo - qui con il logo LibreKAT in basso a sinistra. La navigazione si effettua con la tastiera e con un tasto è possibile passare alla schermata nera, alla panoramica delle diapositive o alla visualizzazione presentatore. Se colleghi un proiettore, questa visualizzazione passa allo schermo grande e mantieni la visualizzazione relatore.

Interazione

  • Diapositive di quiz con scelta multipla, vero/falso, risposte multiple corrette o domande in ordine.
  • Una presentazione può continuare a bloccarsi finché non viene data una risposta corretta a una domanda.
  • Tabelle modificabili in tempo reale durante la presentazione, disabilitate a meno che non le abiliti deliberatamente.
  • Le liste di controllo possono essere completate durante la presentazione.
  • La visualizzazione del pubblico rimane sincronizzata con il relatore.

[Una diapositiva del quiz con quattro opzioni di risposta, di cui la risposta corretta si illumina in verde.](/images/ocideck/slide-quiz.png)

Una diapositiva del quiz dopo la risposta. La domanda è in alto, le quattro opzioni in basso; la risposta corretta è evidenziata in verde. Nella parte inferiore, la diapositiva elenca le regole impostate per domanda: mostra le opzioni in ordine casuale e riprova se ottieni una risposta errata. Una presentazione può anche rifiutarsi di continuare finché non viene data una risposta corretta alla domanda: utile nella formazione e nei test.

Reporting sulla sicurezza delle informazioni

OciDeck include un modulo pentest MIAUW opzionale, disabilitato per impostazione predefinita. Questo modulo è destinato ai report secondo la Metodologia per la ricerca sulla sicurezza delle informazioni con valore di audit.

Il modulo aggiunge, tra le altre cose:

  • diapositive dei risultati, riepilogo dei risultati, lista di controllo, matrice dell’ambito e diapositive di chiusura;
  • un builder CVSS 4.0 con selettore CWE offline e campi CVE;
  • una procedura guidata di ricerca;
  • panoramica della conformità rispetto ai requisiti MIAUW;
  • numerazione automatica dei reperti;
  • hashing delle prove SHA1 e SHA-256;
  • verifiche di copertura del perimetro;
  • una sintesi gestionale derivata;
  • finalizzazione e sigillatura dei rapporti;
  • timestamp affidabile RFC 3161 opzionale;
  • esportare nel modello di report MIAUW;
  • un file di audit crittografato AES-256 con report, prove e tabelle hash.

Tutto funziona offline per impostazione predefinita. L’assistenza AI opzionale è soggetta a privacy.

Importazione, esportazione e archiviazione

  • Le presentazioni vengono salvate come Marp Markdown standard.
  • OciDeck può importare diapositive esistenti.
  • Esporta in PDF, PPTX con note del relatore e HTML offline autonomo.
  • I mazzi possono essere archiviati come un pacchetto autonomo di risorse.
  • Nextcloud/WebDAV può essere una fonte per i pacchetti .ocideck e i mazzi Marp Markdown.
  • Le password delle app vengono archiviate crittografate nel portachiavi del sistema operativo.

[La finestra di dialogo di esportazione con esportazione PDF, PPTX e HTML e la scelta del gruppo target Completo o Oscurato.](/images/ocideck/exportdialoog.png)

La finestra di dialogo dell’esportazione. In alto la conferma verde che al controllo qualità non è rimasto nulla in sospeso: se così fosse, l’esportazione può essere bloccata. Di seguito sono riportati i tre formati di output: PDF, PPTX con note del relatore e una versione HTML offline autonoma. E in fondo, la domanda che altri strumenti di presentazione non si pongono: a chi è destinata questa esportazione? “Completo” per il cliente o il revisore, “Oscurato” per un pubblico più ampio: ciò che hai contrassegnato come “ometti” semplicemente non appare in quella versione.

Produttività e accessibilità

  • Cerca e sostituisci.
  • Trova diapositive.
  • Annulla/ripeti.
  • Salta le diapositive.
  • Selezione multipla con copia in blocco, eliminazione o salto.
  • Mazzi multipli in schede.
  • Incolla le selezioni del foglio di calcolo, le tabelle CSV o Markdown nelle celle della tabella.
  • Modalità Markdown per l’intero mazzo con trova/sostituisci e controllo della sintassi strutturale.
  • Interfaccia orientata alle WCAG 2.1: scala del testo fino al 200%, controlli da tastiera, etichette per la lettura dello schermo e annunci di cambio diapositiva.
  • Ripristino automatico da crash.

Temi e localizzazione

OciDeck supporta profili di stile per deck e codice sorgente, colori personalizzati, caratteri, logo e piè di pagina. L’app stessa ha anche profili di aspetto, inclusa un’interfaccia scura. I caratteri e il tema Marp CSS sono forniti in bundle, senza recupero dalla rete.

L’interfaccia è stata tradotta in 31 lingue, tra cui olandese, inglese, tedesco, francese, spagnolo, portoghese, ucraino, frisone, latino, papiamentu e klingon. I test assicurano che tutte le stringhe di interfaccia rimangano disponibili in tutte le lingue.

[L’editor nell’interfaccia scura, con lo stesso editor grafico e la stessa striscia diapositiva.](/images/ocideck/donkere-interface.png)

Lo stesso editor, nel profilo dell’interfaccia scuro. L’intero ambiente di lavoro - pannelli, campi di input, striscia di diapositive - passa allo scuro, mentre le diapositive stesse mantengono il proprio profilo di stile: ciò che esporti non cambia. I profili di interfaccia sono disponibili in molteplici versioni e l’interfaccia è stata tradotta in decine di lingue.

##Sorgente aperta

OciDeck è open source sotto la licenza pubblica dell’Unione Europea 1.2. Il deposito si trova in:

https://pawprint.vigilis.online/LibreKAT/Ocideck