OciDeck combina un editor di presentazioni strutturate con lo spazio di archiviazione aperto in Marp Markdown. L’elenco delle funzionalità riportato di seguito si basa sulla panoramica nel repository OciDeck e tradotto per questo sito. La fonte inglese è conservata in content/en/ocideck/features.md, in modo che una traduzione successiva del sito non debba ricominciare da capo.
Privacy e condivisione sicura
OciDeck è fatto per situazioni in cui le presentazioni possono essere anche documenti a rischio: una formazione con esempi, un briefing amministrativo, un rapporto di pen test, un’analisi degli incidenti o una dashboard interna. Pertanto, la privacy e la classificazione non sono separate dall’esportazione, ma rientrano nel normale flusso di lavoro.
- OciWacht ricerca localmente dati potenzialmente sensibili alla privacy, come numeri di identificazione, IBAN, carte di pagamento, indirizzi e-mail, numeri di telefono, chiavi API, token, chiavi private, password e categorie speciali di dati personali.
- Il controllo viene effettuato sul dispositivo. Non è necessario rivolgersi a un servizio esterno per eseguire un controllo della privacy.
- Per ogni risultato è possibile scegliere: accettare, accettare con avviso o omettere dalla presentazione ed esportare.
- La modifica non avviene come una barra nera estetica sul testo. I dati omessi non raggiungeranno il livello di rendering o di esportazione ricevente.
- La presentazione originale può rimanere completa per il proprietario, mentre una versione modificata può essere condivisa in modo più ampio e sicuro.
- I risultati sulla privacy vengono posizionati accanto ad altri controlli di qualità, in modo che non diventino visibili solo alla fine del processo.
Ulteriori informazioni su perché le funzionalità di privacy sono speciali.
Grafici e dati
OciDeck supporta grafici a barre, grafici a barre orizzontali e in pila, grafici combinati, grafici a linee e ad area, grafici a torta e ad anello, grafici radar/ragno, grafici a dispersione, cascate e mappe termiche, tra gli altri. Ad esempio, una mappa termica può essere utilizzata anche come matrice di probabilità-impatto per i rischi.
I dati possono essere inseriti in una griglia o importati da CSV. La specifica è archiviata in Markdown come JSON; facoltativamente il grafico può puntare a file CSV in una directory data/ ordinata. Per l’esportazione HTML, i grafici sono inclusi come SVG autonomi.
Liste di controllo durante le presentazioni
- Le diapositive dell’elenco di controllo possono essere spuntate durante la presentazione, in modo che i progressi rimangano visibili senza uscire dalla presentazione.
- Può essere utilizzato per formazione, workshop, dimostrazioni, revisioni della sicurezza e rapporti MIAUW in cui passaggi, controlli o risultati vengono completati in tempo reale.
- La visualizzazione del pubblico rimane sincronizzata con il relatore, in modo che gli elementi selezionati diventino parte della presentazione stessa.
Condividi al giusto livello
Non tutte le diapositive sono destinate a ogni pubblico. OciDeck aiuta quindi a determinare per presentazione e per diapositiva quanto ampiamente le informazioni possono essere condivise. Dietro le quinte, questo è possibile con la classificazione TLP: un sistema di colori utilizzato a livello internazionale per la riservatezza. In pratica, ciò significa principalmente che OciDeck può aiutare a evitare che una diapositiva interna finisca accidentalmente in un’esportazione o una presentazione più ampia.
- A un mazzo può essere assegnato un livello di condivisione generale o di riservatezza.
- È possibile assegnare un livello specifico alle diapositive se sono più sensibili rispetto al resto della presentazione.
- Le diapositive più sensibili rispetto al livello di presentazione scelto possono essere automaticamente omesse durante la presentazione e l’esportazione.
- La marcatura visiva può seguire i colori del PRIMO TLP 2.0, senza che l’utente debba prima conoscere la sigla.
- L’esportazione può essere chiusa con errore se le regole di classificazione non sono corrette.
- L’esportazione dei metadati può portare le informazioni di classificazione in PDF, PPTX e HTML.
Ulteriori informazioni su parti al livello appropriato e classificazione TLP.
Forme e contenuti delle diapositive
- Editor strutturati per tipo di diapositiva: titolo, elenchi puntati, due colonne, elenchi puntati con immagine, immagini singole o doppie, citazioni, tabelle, sezioni, video, audio, codice sorgente, grafici, dashboard della cabina di pilotaggio, domande interattive, sequenze temporali e Markdown gratuito.
- Diapositive del codice sorgente con evidenziazione della sintassi per linguaggio di programmazione. Il codice viene memorizzato come blocco di codice recintato e viene ridimensionato con il piano di scorrimento.
- Diapositive Markdown gratuite con evidenziazione della sintassi, matematica LaTeX e diagrammi della sirena.
- Diapositive della sequenza temporale che convertono gli eventi da un normale elenco Markdown in una sequenza temporale animata.
Ulteriori informazioni su che rende possibile Marp Markdown.
Presentazione
- Anteprima dal vivo durante la modifica.
- Presenta a schermo intero con navigazione tramite tastiera, schermo vuoto, avanzamento automatico e panoramica delle diapositive.
- Visualizzazione presentatore con diapositiva corrente, diapositiva successiva, note e timer.
- Modalità prova con conto alla rovescia, tempo per diapositiva e riepilogo successivo.
- Presentatore a doppio schermo: il proiettore mostra la diapositiva, il laptop la visualizzazione del relatore.
- Livello di annotazione con penna, evidenziatore, gomma e puntatore laser. Le annotazioni rimangono separate dal Marp Markdown e possono essere salvate come sidecar.
Interazione
- Diapositive di quiz con scelta multipla, vero/falso, risposte multiple corrette o domande in ordine.
- Una presentazione può continuare a bloccarsi finché non viene data una risposta corretta a una domanda.
- Tabelle modificabili in tempo reale durante la presentazione, disabilitate a meno che non le abiliti deliberatamente.
- Le liste di controllo possono essere completate durante la presentazione.
- La visualizzazione del pubblico rimane sincronizzata con il relatore.
Reporting sulla sicurezza delle informazioni
OciDeck include un modulo pentest MIAUW opzionale, disabilitato per impostazione predefinita. Questo modulo è destinato ai report secondo la Metodologia per la ricerca sulla sicurezza delle informazioni con valore di audit.
Il modulo aggiunge, tra le altre cose:
- diapositive dei risultati, riepilogo dei risultati, lista di controllo, matrice dell’ambito e diapositive di chiusura;
- un builder CVSS 4.0 con selettore CWE offline e campi CVE;
- una procedura guidata di ricerca;
- panoramica della conformità rispetto ai requisiti MIAUW;
- numerazione automatica dei reperti;
- hashing delle prove SHA1 e SHA-256;
- verifiche di copertura del perimetro;
- una sintesi gestionale derivata;
- finalizzazione e sigillatura dei rapporti;
- timestamp affidabile RFC 3161 opzionale;
- esportare nel modello di report MIAUW;
- un file di audit crittografato AES-256 con report, prove e tabelle hash.
Tutto funziona offline per impostazione predefinita. L’assistenza AI opzionale è soggetta a privacy.
Importazione, esportazione e archiviazione
- Le presentazioni vengono salvate come Marp Markdown standard.
- OciDeck può importare diapositive esistenti.
- Esporta in PDF, PPTX con note del relatore e HTML offline autonomo.
- I mazzi possono essere archiviati come pacchetto autonomo con risorse.
- Nextcloud/WebDAV può essere una fonte per i pacchetti
.ocidecke i mazzi Marp Markdown. - Le password delle app vengono archiviate crittografate nel portachiavi del sistema operativo.
Produttività e accessibilità
- Cerca e sostituisci.
- Trova diapositive.
- Annulla/ripeti.
- Salta le diapositive.
- Selezione multipla con copia in blocco, eliminazione o salto.
- Mazzi multipli in schede.
- Incolla le selezioni del foglio di calcolo, le tabelle CSV o Markdown nelle celle della tabella.
- Modalità Markdown per l’intero mazzo con trova/sostituisci e controllo della sintassi strutturale.
- Interfaccia orientata alle WCAG 2.1: scala del testo fino al 200%, controlli da tastiera, etichette per la lettura dello schermo e annunci di cambio diapositiva.
- Ripristino automatico da crash.
Temi e localizzazione
OciDeck supporta profili di stile per deck e codice sorgente, colori personalizzati, caratteri, logo e piè di pagina. L’app stessa ha anche profili di aspetto, inclusa un’interfaccia scura. I caratteri e il tema Marp CSS sono forniti in bundle, senza recupero dalla rete.
L’interfaccia è stata tradotta in 31 lingue, tra cui olandese, inglese, tedesco, francese, spagnolo, portoghese, ucraino, frisone, latino, papiamentu e klingon. I test assicurano che tutte le stringhe di interfaccia rimangano disponibili in tutte le lingue.
##Sorgente aperta
OciDeck è open source sotto la licenza pubblica dell’Unione Europea 1.2. Il deposito si trova in: