Presentaties worden vaak gedeeld buiten de groep waarvoor ze oorspronkelijk zijn gemaakt. Een deck gaat naar deelnemers, opdrachtgevers, bestuurders, collega’s of een breder publiek. Juist daarom kunnen presentaties privacyrisico’s bevatten: een naam in een voorbeeld, een e-mailadres in een screenshot, een token in een URL, een BSN in testdata, of gevoelige informatie in sprekersnotities.
OciDeck behandelt privacy daarom als onderdeel van het maak- en exportproces, niet als een losse controle achteraf.
OciDeck web draait in je browser
Wie OciDeck in de browser wil gebruiken, kan terecht op ocideck.nl. OciDeck web is een Flutter-web-app. De applicatie wordt naar je browser gedownload en draait daar. Het echte werk gebeurt client-side: bewerken, live preview, privacycontrole met OciWacht, export naar PDF, PPTX en HTML en de CVSS-builder.
Deckinhoud hoeft daardoor niet naar een backend om verwerkt te worden. De hostingserver heeft geen applicatie-inzicht in je deck, edits, privacybevindingen of exports. Ook is er geen telemetrie of analytics ingebouwd: geen verborgen gebruiksmeting, geen trackingcode en geen phone home naar de OciDeck-hostingserver.
Daar horen wel een paar praktische nuances bij:
- Een webserver ziet altijd gewone access-logs. De server die de app serveert kan dus logregels hebben met bijvoorbeeld IP-adres, tijdstip, opgevraagde bestanden en user-agent. Dat zegt dat iemand de app heeft geladen, maar niet wat die persoon in OciDeck doet.
- Voor URL-import kan OciDeck web een optionele fetch-proxy gebruiken wanneer een bron geen CORS-toegang toestaat. Alleen in dat specifieke geval ziet de server de URL die je hebt opgegeven en haalt hij de bytes op. De proxy is bedoeld als beperkt doorgeefluik en niet als inhoudelijke inspectie van je deck.
- Overige netwerkverbindingen zijn gebruiker-geïnitieerd en gaan naar bestemmingen die je zelf kiest of configureert, zoals optionele AI-assistentie, WebDAV/Nextcloud, een CVE-database, secmodule-provisioning of een URL die je zelf importeert.
De korte versie: OciDeck web verwerkt je presentatie in de browser. De host ziet geen deckinhoud of bewerkingen, maar zoals bij elke webapp zijn gewone serverlogs mogelijk en bij gebruik van de fetch-proxy is de opgegeven externe URL zichtbaar voor die proxy.
Wat OciDeck controleert
OciWacht zoekt lokaal naar gegevens die mogelijk gevoelig zijn. Denk aan identificatienummers, IBANs, betaalkaarten, e-mailadressen, telefoonnummers, API keys, tokens, private keys, wachtwoorden, bijzondere categorieën persoonsgegevens en patronen die in gewone scans makkelijk worden gemist, zoals gebruikerspaden of deel-links met ingebouwde toegang.
De controle is bedoeld als hulpmiddel. OciDeck beslist niet of iets juridisch wel of niet gedeeld mag worden. De auteur houdt de regie en kiest per bevinding wat ermee moet gebeuren.
Waarom dit anders is dan alleen zwartlakken
Veel redactie in documenten is cosmetisch: er wordt een zwarte balk over tekst geplaatst, terwijl de oorspronkelijke informatie soms nog in het bestand, de metadata, de notities of een exportlaag aanwezig kan blijven.
OciDeck kiest een andere aanpak. Gegevens die voor een doelgroep moeten worden weggelaten, worden aan een projectiegrens tegengehouden. Dat betekent: wat niet naar de ontvanger mag, bereikt de render- of exportlaag niet. Het hoort dan niet thuis op het scherm, niet in de PDF, niet in de PPTX, niet in HTML, niet in sprekersnotities en niet in documentmetadata.
Dat is vooral belangrijk bij presentaties die in meerdere vormen worden gebruikt. Een volledig deck kan nodig zijn voor de opdrachtgever of onderzoeker, terwijl een geredigeerde versie geschikt is voor een bredere groep. OciDeck ondersteunt dat vanuit één bron.
Keuzes per slide
Per bevinding kun je kiezen uit praktische opties:
- Accepteren als de gegevens bewust in de presentatie staan.
- Accepteren met waarschuwing als de ontvanger moet zien dat de slide persoonsgegevens of gevoelige gegevens bevat.
- Weglaten uit display en export als de gegevens niet naar deze doelgroep mogen.
Die keuze kan per slide of breder worden toegepast. Daardoor past OciDeck bij trainingen, incidentpresentaties, pentestbevindingen, juridische contexten en interne briefings waarin dezelfde bron niet altijd voor iedereen dezelfde inhoud mag tonen.
Waarom dit bijzonder is
Privacybescherming zit in OciDeck dicht bij de inhoud. De tool kent slides, notities, tabellen, code, grafieken en exports als onderdelen van één presentatie. Daardoor kan privacycontrole plaatsvinden voordat een presentatie wordt getoond of gedeeld.
Dat maakt de aanpak zakelijk bruikbaar:
- het verkleint de kans op onbedoelde datalekken;
- het maakt bewuste deelkeuzes explicieter;
- het ondersteunt verschillende doelgroepen vanuit één bron;
- het voorkomt dat geredigeerde data alsnog in een exportbestand achterblijft;
- het sluit aan op situaties waarin vertrouwelijkheid, auditwaarde en reproduceerbaarheid belangrijk zijn.
OciDeck garandeert niet dat iedere gevoelige waarde altijd wordt gevonden. Geen enkele scanner kan dat betrouwbaar beloven. Het doel is wel helder: de kans verkleinen dat gevoelige gegevens ongemerkt meegaan wanneer een presentatie wordt getoond, gedeeld of geëxporteerd.