Features van OciDeck

Een overzicht van de belangrijkste mogelijkheden van OciDeck.

OciDeck

Snel aan de slag

Gebruik OciDeck in de browser, download hem voor je computer, praat mee in Signal of bekijk de broncode.

OciDeck combineert een gestructureerde presentatie-editor met open opslag in Marp Markdown. De featurelijst hieronder is gebaseerd op het overzicht in de OciDeck-repository en vertaald voor deze site. De Engelse bron is bewaard in content/en/ocideck/features.md, zodat een latere vertaling van de site niet opnieuw hoeft te beginnen.

Privacy en veilig delen

OciDeck is gemaakt voor situaties waarin presentaties ook documenten met risico kunnen zijn: een training met voorbeelden, een bestuurlijke briefing, een pentestrapport, een incidentanalyse of een intern dashboard. Daarom staan privacy en classificatie niet los van export, maar in de normale workflow.

  • OciWacht zoekt lokaal naar mogelijk privacygevoelige gegevens, zoals identificatienummers, IBANs, betaalkaarten, e-mailadressen, telefoonnummers, API keys, tokens, private keys, wachtwoorden en bijzondere categorieën persoonsgegevens.
  • De controle gebeurt op het apparaat. Er hoeft niets naar een externe dienst om een privacycheck te kunnen doen.
  • Per bevinding kun je kiezen: accepteren, accepteren met waarschuwing, of weglaten uit presentatie en export.
  • Redactie gebeurt niet als cosmetische zwarte balk over tekst heen. Gegevens die je weglaat, bereiken de ontvangende render- of exportlaag niet.
  • De bronpresentatie kan volledig blijven voor de eigenaar, terwijl een geredigeerde versie veilig breder gedeeld kan worden.
  • Privacybevindingen staan naast andere kwaliteitscontroles, zodat ze niet pas aan het einde van het proces zichtbaar worden.

Het kwaliteitspaneel met drie privacybevindingen op één slide: een e-mailadres en telefoonnummer, elk afgekapt weergegeven.

OciWacht in actie op een contactslide. Het gele kwaliteitspaneel bovenin meldt drie privacybevindingen: twee e-mailadressen en een telefoonnummer, gevonden in de bullets eronder. Let op hoe elke gevonden waarde afgekapt wordt getoond — “(j…l)”, “(0…8)” — het volledige gegeven verschijnt nergens opnieuw, ook niet in de melding zelf. Per bevinding kies je: beoordeeld en laten staan, of nooit meer melden. De hele controle draait op je eigen apparaat; er gaat niets naar een externe dienst.

Lees meer over waarom de privacyfeatures bijzonder zijn.

Grafieken en data

OciDeck ondersteunt onder meer staafdiagrammen, horizontale en gestapelde staafdiagrammen, combo charts, lijn- en vlakdiagrammen, taart- en donutdiagrammen, radar/spider charts, scatterplots, waterfalls en heatmaps. Een heatmap kan bijvoorbeeld ook als kans-impactmatrix voor risico’s worden gebruikt.

Data kan in een raster worden ingevoerd of uit CSV worden geïmporteerd. De specificatie wordt in de Markdown opgeslagen als JSON; optioneel kan de grafiek verwijzen naar CSV-bestanden in een nette data/-map. Bij HTML-export worden grafieken als zelfstandige SVG opgenomen.

Een staafdiagram met drie reeksen per kwartaal, getekend in de stijl van het deck.

Zo rendert een grafiekslide. Vier kwartalen, drie reeksen — hoog, middel en laag — automatisch in de kleuren en het lettertype van het stijlprofiel, met legenda en aslabels erbij. In de Markdown van het deck staat alleen de dataspecificatie; het tekenen doet OciDeck, live in de editor, tijdens het presenteren en in elke export. De grafiek kan bij het openen van de slide ingetekend worden met een animatie.

Een risicomatrix als heatmap: kans maal impact in vijf klassen, van lichtgeel tot dieprood.

Een heatmap als risicomatrix. Vijf kansklassen maal vijf impactklassen, elke cel gekleurd van lichtgeel naar dieprood volgens de score, met een kleurenschaal onderin. Dit is hetzelfde grafiektype dat ook voor gewone heatmaps dient: label de assen kans en impact en je hebt een risicomatrix die uit data komt in plaats van uit losse gekleurde vakjes.

Een cockpit-dashboard met vier meters: dekking maatregelen, risiconiveau, hersteltempo en de trend in open bevindingen.

Een cockpit-dashboard voor een statusoverleg. Vier meters op één slide: een snelheidsmeter voor de dekking van maatregelen, een thermometer voor het risiconiveau, een voltmeter voor het hersteltempo en een stijg-/daalmeter voor de trend in open bevindingen. Elke meter kent groene en rode zones, en bij het openen van de slide kunnen de naalden naar hun waarde bewegen.

Checklists tijdens presenteren

  • Checklistslides kunnen tijdens het presenteren worden afgevinkt, zodat voortgang zichtbaar blijft zonder de presentatie te verlaten.
  • Dit is bruikbaar voor trainingen, workshops, demonstraties, securityreviews en MIAUW-rapportages waarin stappen, controles of bevindingen live worden doorlopen.
  • De publieksweergave blijft gesynchroniseerd met de presentator, zodat afgevinkte onderdelen onderdeel worden van de presentatie zelf.

Delen op het juiste niveau

Niet elke slide is voor elk publiek bedoeld. OciDeck helpt daarom om per presentatie en per slide vast te leggen hoe breed informatie gedeeld mag worden. Onder de motorkap kan dat met TLP-classificatie: een internationaal gebruikt kleurensysteem voor vertrouwelijkheid. In de praktijk betekent het vooral dat OciDeck kan helpen voorkomen dat een interne slide per ongeluk in een bredere export of presentatie terechtkomt.

  • Een deck kan een algemeen deel- of vertrouwelijkheidsniveau krijgen.
  • Slides kunnen per stuk een eigen niveau krijgen als ze gevoeliger zijn dan de rest van de presentatie.
  • Slides die gevoeliger zijn dan het gekozen presentatieniveau kunnen automatisch worden weggelaten bij presentatie en export.
  • Visuele markering kan de FIRST TLP 2.0-kleuren volgen, zonder dat de gebruiker eerst de afkorting hoeft te kennen.
  • Export kan fail-closed worden geblokkeerd als classificatieregels niet kloppen.
  • Exportmetadata kan classificatie-informatie meenemen naar PDF, PPTX en HTML.

Een slide met TLP:AMBER-markering en een watermerk met de organisatienaam over de inhoud.

Een slide die als TLP:AMBER is geclassificeerd. Rechtsonder staat het TLP-label in de officiële FIRST-kleuren, en schuin over de inhoud ligt een watermerk met de classificatie en de organisatienaam. Beide worden door de app gerenderd — niets is er met de hand opgeplakt — en reizen mee naar presentatie, PDF, PPTX en HTML. Presenteer of exporteer je voor een breder publiek dan de classificatie toestaat, dan blijft deze slide automatisch achter.

Lees meer over delen op het juiste niveau en TLP-classificatie.

Slidevormen en inhoud

  • Gestructureerde editors per slidetype: titel, bullets, twee kolommen, bullets met afbeelding, enkele of dubbele afbeeldingen, quotes, tabellen, secties, video, audio, broncode, grafieken, cockpit-dashboards, interactieve vragen, tijdlijnen en vrije Markdown.
  • Broncode-slides met syntax highlighting per programmeertaal. De code wordt opgeslagen als fenced code block en schaalt mee met het slidevlak.
  • Vrije Markdown-slides met syntax highlighting, LaTeX-wiskunde en Mermaid-diagrammen.
  • Tijdlijnslides waarin gebeurtenissen uit een gewone Markdown-lijst worden omgezet naar een geanimeerde tijdlijn.

Een geanimeerde tijdlijnslide met vier gebeurtenissen van melding tot evaluatie.

Een tijdlijnslide, van melding tot evaluatie. In de Markdown is dit niets meer dan een gewone lijst met vier regels — “Dag 0 :: Melding binnen :: …”. OciDeck zet die om in een tijdlijn met knooppunten, kaartjes boven en onder de lijn en een korte toelichting per gebeurtenis. Tijdens het presenteren kan de lijn zich stap voor stap intekenen.

Een codeslide met Python-code, met syntax highlighting op een donker vlak.

Een codeslide met echte broncode. De code staat als fenced code block in de Markdown en wordt op de slide getoond met syntax highlighting op een donker codevlak — hier een Python-detectieregel. Geen screenshot van een editor dus: de code blijft tekst, doorzoekbaar en aanpasbaar, en schaalt mee met het slidevlak.

Lees meer over wat Marp Markdown mogelijk maakt.

Presenteren

  • Live preview tijdens het bewerken.
  • Fullscreen presenteren met toetsenbordnavigatie, blank screen, auto-advance en slide-overzicht.
  • Presentatorweergave met huidige slide, volgende slide, notities en timer.
  • Rehearsal mode met countdown, tijd per slide en een samenvatting na afloop.
  • Dual-screen presenter: de beamer toont de slide, de laptop de presentatorweergave.
  • Annotatielaag met pen, highlighter, gum en laser pointer. Annotaties blijven los van de Marp Markdown en kunnen als sidecar worden opgeslagen.

De presentatiemodus met een titelslide beeldvullend in beeld.

De presentatiemodus, zoals de zaal hem ziet. De titelslide staat beeldvullend, in het stijlprofiel van het deck — hier met het LibreKAT-logo linksonder. Navigeren gaat met het toetsenbord, en met één toets schakel je naar een zwart scherm, het slide-overzicht of de presentatorweergave. Sluit je een beamer aan, dan gaat deze weergave naar het grote scherm en houd jij de presentatorweergave.

Interactie

  • Quizslides met meerkeuze, waar/onwaar, meerdere juiste antwoorden of volgordevragen.
  • Een presentatie kan doorgaan blokkeren tot een vraag correct is beantwoord.
  • Live bewerkbare tabellen tijdens het presenteren, uitgeschakeld tenzij je dit bewust aanzet.
  • Checklists kunnen tijdens het presenteren worden afgewerkt.
  • De publieksweergave blijft gesynchroniseerd met de presentator.

Een quizslide met vier antwoordopties, waarvan het juiste antwoord groen oplicht.

Een quizslide na het beantwoorden. De vraag staat bovenaan, de vier opties eronder; het juiste antwoord is groen opgelicht. Onderin vermeldt de slide de spelregels die je per vraag instelt: opties in willekeurige volgorde tonen, en bij een fout antwoord opnieuw proberen. Een presentatie kan zelfs weigeren verder te gaan tot de vraag goed beantwoord is — handig in trainingen en toetsen.

Informatiebeveiligingsrapportage

OciDeck bevat een optionele MIAUW-pentestmodule, standaard uitgeschakeld. Deze module is bedoeld voor rapporten volgens de Methodiek voor Informatiebeveiligingsonderzoek met Auditwaarde.

De module voegt onder meer toe:

  • finding-slides, findings-summary, checklist, scope-matrix en sign-off slides;
  • een CVSS 4.0-builder met offline CWE-kiezer en CVE-velden;
  • een finding wizard;
  • compliance-overzicht tegen de MIAUW-eisen;
  • automatische nummering van bevindingen;
  • SHA1- en SHA-256-hashing van bewijs;
  • scope-coverage checks;
  • een afgeleide managementsamenvatting;
  • finaliseren en sealen van rapporten;
  • optionele RFC 3161 trusted timestamp;
  • export naar MIAUW-rapporttemplate;
  • een AES-256-versleuteld auditdossier met rapport, bewijs en hashtabellen.

Alles werkt offline by default. Optionele AI-hulp is privacy-gated.

Import, export en opslag

  • Presentaties worden opgeslagen als standaard Marp Markdown.
  • OciDeck kan bestaande slides importeren.
  • Export naar PDF, PPTX met sprekersnotities en zelfstandige offline HTML.
  • Decks kunnen als self-contained pakket met assets worden opgeslagen.
  • Nextcloud/WebDAV kan als bron dienen voor .ocideck-pakketten en Marp Markdown-decks.
  • App-wachtwoorden worden versleuteld opgeslagen in de OS-keychain.

De exportdialoog met PDF-, PPTX- en HTML-export en de doelgroepkeuze Volledig of Geredigeerd.

De exportdialoog. Bovenin de groene bevestiging dat de kwaliteitscontrole niets meer open heeft staan — was dat wel zo, dan kan de export geblokkeerd worden. Daaronder de drie uitvoervormen: PDF, PPTX met sprekersnotities en een zelfstandige offline HTML-versie. En onderaan de vraag die andere presentatietools niet stellen: voor wie is deze export? “Volledig” voor de opdrachtgever of auditor, “Geredigeerd” voor een bredere kring — wat jij op “weglaten” hebt gezet, komt in die versie simpelweg niet voor.

Productiviteit en toegankelijkheid

  • Zoeken en vervangen.
  • Slide finder.
  • Undo/redo.
  • Slides overslaan.
  • Multi-select met bulk kopiëren, verwijderen of overslaan.
  • Meerdere decks in tabs.
  • Spreadsheetselecties, CSV of Markdown-tabellen plakken in tabelcellen.
  • Markdown mode voor het hele deck met find/replace en structurele syntaxcontrole.
  • WCAG 2.1-georiënteerde interface: tekstschaal tot 200%, toetsenbordbediening, screenreaderlabels en slide-change announcements.
  • Automatische crash recovery.

Theming en lokalisatie

OciDeck ondersteunt stijlprofielen voor decks en broncode, eigen kleuren, fonts, logo en footer. De app zelf heeft ook appearance-profielen, waaronder een donkere interface. Fonts en het Marp CSS-thema worden gebundeld, zonder netwerkfetch.

De interface is vertaald in 31 talen, waaronder Nederlands, Engels, Duits, Frans, Spaans, Portugees, Oekraïens, Fries, Latijn, Papiaments en Klingon. Tests bewaken dat alle interface strings in alle talen beschikbaar blijven.

De editor in de donkere interface, met dezelfde grafiekeneditor en slidestrook.

Dezelfde editor, in het donkere interfaceprofiel. De hele werkomgeving — panelen, invoervelden, slidestrook — schakelt mee naar donker, terwijl de slides zelf hun eigen stijlprofiel houden: wat je exporteert verandert er niet door. Interfaceprofielen zijn er in meerdere smaken en de interface is vertaald in tientallen talen.

Open source

OciDeck is open source onder de European Union Public Licence 1.2. De repository staat op:

https://pawprint.vigilis.online/LibreKAT/Ocideck