Funkcje OciDeck
Przegląd najważniejszych opcji OciDeck.
OciDeck
Zacznij od razu
Użyj OciDeck w przeglądarce, pobierz go na swój komputer, dołącz do grupy Signal albo zobacz kod źródłowy.
OciDeck łączy w sobie ustrukturyzowany edytor prezentacji z otwartą pamięcią w Marp Markdown. Poniższa lista funkcji opiera się na przeglądzie w repozytorium OciDeck i została przetłumaczona dla tej witryny. Źródła w języku angielskim przechowywane są w content/en/ocideck/features.md, dzięki czemu późniejsze tłumaczenie strony nie musi zaczynać się od nowa.
Prywatność i bezpieczne udostępnianie
OciDeck jest stworzony z myślą o sytuacjach, w których prezentacje mogą być również dokumentami obarczonymi ryzykiem: szkoleniem z przykładami, odprawą administracyjną, raportem z testu pióra, analizą incydentów lub wewnętrznym dashboardem. Dlatego prywatność i klasyfikacja nie są oddzielone od eksportu, ale w ramach normalnego przepływu pracy.
- OciWacht wyszukuje lokalnie dane potencjalnie wrażliwe na prywatność, takie jak numery identyfikacyjne, numery IBAN, karty płatnicze, adresy e-mail, numery telefonów, klucze API, tokeny, klucze prywatne, hasła i specjalne kategorie danych osobowych.
- Kontrola odbywa się na urządzeniu. Nie musisz udawać się do usługi zewnętrznej, aby sprawdzić prywatność.
- Dla każdego wyniku możesz wybrać: zaakceptować, zaakceptować z ostrzeżeniem lub pominąć w prezentacji i eksporcie.
- Edycja nie odbywa się w postaci kosmetycznego czarnego paska nad tekstem. Pominięte dane nie dotrą do odbierającej warstwy renderowania lub eksportu.
- Prezentacja źródłowa może pozostać kompletna dla właściciela, natomiast wersję edytowaną można bezpiecznie udostępniać szerzej.
- Ustalenia dotyczące prywatności umieszcza się obok innych kontroli jakości, tak aby nie stały się widoczne dopiero na końcu procesu.
[
](/images/ocideck/ociwacht-privacy.png)
OciCzekam na slajd kontaktowy w akcji. Żółty panel jakości u góry przedstawia trzy ustalenia dotyczące prywatności: dwa adresy e-mail i numer telefonu, które znajdują się w poniższych punktorach. Zwróć uwagę, że każda znaleziona wartość jest obcięta — „(j…l)”, „(0…8)” — pełne dane nie pojawiają się nigdzie ponownie, nawet w samej wiadomości. Dla każdego wybranego przez Ciebie ustalenia: ocenione i pozostawione na miejscu lub nigdy więcej nie zgłaszane. Cała kontrola odbywa się na Twoim własnym urządzeniu; nic nie trafia do usługi zewnętrznej.
Przeczytaj więcej o dlaczego funkcje prywatności są wyjątkowe.
Wykresy i dane
OciDeck obsługuje między innymi wykresy słupkowe, poziome i skumulowane wykresy słupkowe, wykresy kombi, wykresy liniowe i warstwowe, wykresy kołowe i pierścieniowe, wykresy radarowe/pająkowe, wykresy punktowe, wodospady i mapy cieplne. Na przykład mapę cieplną można również wykorzystać jako macierz prawdopodobieństwa i wpływu ryzyka.
Dane można wprowadzić do siatki lub zaimportować z pliku CSV. Specyfikacja jest przechowywana w Markdown jako JSON; opcjonalnie wykres może wskazywać pliki CSV w schludnym katalogu data/. W przypadku eksportu HTML wykresy są dołączane jako samodzielne pliki SVG.
[
](/images/ocideck/slide-grafiek.png)
Tak renderuje się slajd wykresu. Cztery ćwiartki, trzy zakresy — wysoki, średni i niski — automatycznie w kolorach i czcionce profilu stylu, z dołączoną legendą i etykietami osi. Markdown talii zawiera jedynie specyfikację danych; OciDeck wykonuje rysunek, na żywo w edytorze, podczas prezentacji i przy każdym eksporcie. Wykres można narysować z animacją po otwarciu slajdu.
[
](/images/ocideck/slide-risicomatrix.png)
Mapa cieplna jako macierz ryzyka. Pięć klas prawdopodobieństwa razy pięć klas wpływu, każda komórka pokolorowana od jasnożółtej do ciemnoczerwonej w zależności od wyniku, ze skalą kolorów na dole. Jest to ten sam typ wykresu, który jest również używany w przypadku zwykłych map ciepła: oznacz osie szans i wpływu, a otrzymasz matrycę ryzyka pochodzącą z danych, a nie z oddzielnych kolorowych pól.
[
](/images/ocideck/slide-dashboard.png)
Deska rozdzielcza w kokpicie na spotkanie dotyczące statusu. Cztery metry na jednym slajdzie: prędkościomierz do pomiaru zakresu działań, termometr do pomiaru poziomu ryzyka, woltomierz do wskaźnika odzysku oraz miernik wzrostu/spadku trendu w otwartych wynikach. Każdy metr posiada strefę zieloną i czerwoną, a po otwarciu zamka wskazówki mogą przesunąć się do swojej wartości.
Listy kontrolne podczas prezentacji
- Slajdy z listą kontrolną można zaznaczyć podczas prezentacji, dzięki czemu postęp będzie widoczny bez konieczności opuszczania prezentacji.
- Można to wykorzystać do szkoleń, warsztatów, demonstracji, przeglądów bezpieczeństwa i raportów MIAUW, w których etapy, kontrole lub ustalenia są realizowane na żywo.
- Widok publiczności pozostaje zsynchronizowany z prezenterem, dzięki czemu zaznaczone elementy stają się częścią samej prezentacji.
Udostępnij na właściwym poziomie
Nie każdy slajd jest przeznaczony dla każdego odbiorcy. Dlatego OciDeck pomaga określić, w odniesieniu do prezentacji i slajdu, jak szeroko można udostępniać informacje. Jest to możliwe dzięki klasyfikacji TLP: stosowanemu na całym świecie systemowi kolorów zapewniającemu poufność. W praktyce oznacza to głównie, że OciDeck może pomóc zapobiec przypadkowemu wylądowaniu wewnętrznego slajdu w szerszym eksporcie lub prezentacji.
- Talii można nadać ogólny poziom udziału lub poufności.
- Slajdom można nadać własny poziom, jeśli są bardziej wrażliwe niż reszta prezentacji.
- Slajdy, które są bardziej wrażliwe niż wybrany poziom prezentacji, mogą zostać automatycznie pominięte podczas prezentacji i eksportu.
- Oznaczenie wizualne może być zgodne z kolorami FIRST TLP 2.0, bez konieczności znajomości skrótu przez użytkownika.
- Eksport może zostać zakończony awarią, jeśli reguły klasyfikacji są nieprawidłowe.
- Eksport metadanych może przenosić informacje klasyfikacyjne do formatu PDF, PPTX i HTML.
[
](/images/ocideck/slide-tlp.png)
Slajd sklasyfikowany jako TLP:AMBER. W prawym dolnym rogu znajduje się etykieta TLP w oficjalnych kolorach FIRST, a po przekątnej w poprzek treści znajduje się znak wodny z nazwą klasyfikacji i organizacji. Obydwa są renderowane przez aplikację — nic nie jest wklejane ręcznie — i trafiają do prezentacji, plików PDF, PPTX i HTML. Jeśli prezentujesz lub eksportujesz do szerszego grona odbiorców, niż pozwala na to klasyfikacja, ten slajd zostanie automatycznie pominięty.
Przeczytaj więcej o części na odpowiednim poziomie i klasyfikacji TLP.
Przesuwaj kształty i zawartość
- Edytory strukturalne według typu slajdu: tytuł, punktory, dwie kolumny, punktory z obrazem, pojedyncze lub podwójne obrazy, cytaty, tabele, sekcje, wideo, audio, kod źródłowy, wykresy, pulpity nawigacyjne kokpitu, pytania interaktywne, osie czasu i bezpłatny Markdown.
- Slajdy z kodem źródłowym z podświetlaniem składni dla każdego języka programowania. Kod jest przechowywany jako ogrodzony blok kodu i skaluje się wraz z płaszczyzną przesuwania.
- Darmowe slajdy Markdown z podświetlaniem składni, matematyką LaTeX i diagramami syreny.
- Slajdy z osią czasu, które konwertują wydarzenia ze zwykłej listy Markdown na animowaną oś czasu.
[
](/images/ocideck/slide-tijdlijn.png)
Slajd z osią czasu, od powiadomienia do oceny. W Markdown jest to nic innego jak zwykła lista z czterema wierszami — „Dzień 0:: Powiadomienie w ciągu :: …”. OciDeck przekształca to w oś czasu z węzłami, kartami powyżej i poniżej linii oraz krótkim wyjaśnieniem każdego zdarzenia. Podczas prezentacji można narysować linię krok po kroku.
[
](/images/ocideck/slide-code.png)
Slajd z prawdziwym kodem źródłowym. Kod jest wymieniony jako chroniony blok kodu w Markdown i pokazany na slajdzie z podświetleniem składni w ciemnym obszarze kodu — tutaj linia wykrywania Pythona. Zatem nie ma zrzutu ekranu z edytora: kod pozostaje tekstem, można go przeszukiwać i edytować oraz skalować się wraz z obszarem slajdu.
Przeczytaj więcej o co umożliwia Marp Markdown.
Prezentowanie
- Podgląd na żywo podczas edycji.
- Prezentuj pełny ekran z nawigacją za pomocą klawiatury, pustym ekranem, automatycznym przechodzeniem i przeglądem slajdów.
- Widok prezentera z bieżącym slajdem, następnym slajdem, notatkami i timerem.
- Tryb próby z odliczaniem, czasem trwania slajdu i podsumowaniem.
- Prezenter z dwoma ekranami: projektor wyświetla slajd, laptop — widok prezentera.
- Warstwa adnotacji z piórem, zakreślaczem, gumką i wskaźnikiem laserowym. Adnotacje pozostają oddzielone od Marp Markdown i można je zapisać jako przyczepkę.
[
](/images/ocideck/presentatie.png)
Tryb prezentacji taki, jak widzi go publiczność. Slajd tytułowy wypełnia ekran w profilu stylu talii — tutaj z logo LibreKAT w lewym dolnym rogu. Nawigacja odbywa się za pomocą klawiatury, a za pomocą jednego klawisza można przełączyć się do czarnego ekranu, przeglądu slajdów lub widoku prezentera. Jeśli podłączysz projektor, widok ten zostanie wyświetlony na dużym ekranie, a widok prezentera zostanie zachowany.
Interakcja
- Slajdy quizowe z możliwością wielokrotnego wyboru, prawdą/fałszem, wieloma poprawnymi odpowiedziami lub pytaniami dotyczącymi zamówienia.
- Prezentacja może być nadal blokowana, dopóki na pytanie nie zostanie udzielona poprawna odpowiedź.
- Tabele edytowalne na żywo podczas prezentacji, wyłączone, chyba że celowo je włączysz.
- Listy kontrolne można wypełnić podczas prezentacji.
- Widok publiczności pozostaje zsynchronizowany z prezenterem.
[
](/images/ocideck/slide-quiz.png)
Slajd quizu po udzieleniu odpowiedzi. Pytanie znajduje się u góry, cztery opcje poniżej; prawidłowa odpowiedź jest podświetlona na zielono. Na dole slajdu znajdują się zasady ustawione dla każdego pytania: pokaż opcje w losowej kolejności i spróbuj ponownie, jeśli otrzymasz nieprawidłową odpowiedź. Prezentacja może nawet odmówić kontynuowania, dopóki nie zostanie udzielona poprawna odpowiedź na pytanie – przydatne w szkoleniach i testach.
Raportowanie bezpieczeństwa informacji
OciDeck zawiera opcjonalny moduł pentestowy MIAUW, domyślnie wyłączony. Moduł ten przeznaczony jest do sporządzania raportów zgodnie z Metodologią badań bezpieczeństwa informacji o wartości audytowej.
Moduł dodaje m.in.:
- slajdy wyszukiwania, podsumowanie ustaleń, lista kontrolna, matryca zakresu i slajdy podpisu;
- kreator CVSS 4.0 z selektorem CWE offline i polami CVE;
- kreator znajdowania;
- przegląd zgodności z wymogami MIAUW;
- automatyczna numeracja ustaleń;
- mieszanie dowodów SHA1 i SHA-256;
- sprawdzenie zasięgu zakresu;
- pochodne podsumowanie zarządcze;
- finalizowanie i plombowanie raportów;
- opcjonalny zaufany znacznik czasu RFC 3161;
- eksport do szablonu raportu MIAUW;
- plik audytu zaszyfrowany AES-256 zawierający raport, dowody i tabele skrótów.
Domyślnie wszystko działa w trybie offline. Opcjonalna pomoc AI jest chroniona prywatnością.
Import, eksport i przechowywanie
- Prezentacje są zapisywane jako standardowy Marp Markdown.
- OciDeck może importować istniejące slajdy.
- Eksportuj do formatu PDF, PPTX z notatkami prelegenta i samodzielnym kodem HTML offline.
- Talie można przechowywać jako samodzielny pakiet zasobów.
- Nextcloud/WebDAV może być źródłem pakietów
.ocidecki talii Marp Markdown. - Hasła do aplikacji są przechowywane w postaci zaszyfrowanej w pęku kluczy systemu operacyjnego.
[
](/images/ocideck/exportdialoog.png)
Dialog eksportu. U góry zielone potwierdzenie, że kontrola jakości nie pozostawiła żadnych kwestii otwartych – w takim przypadku eksport może zostać zablokowany. Poniżej znajdują się trzy formaty wyjściowe: PDF, PPTX z notatkami prelegenta i samodzielna wersja HTML w trybie offline. A na dole pytanie, którego nie zadają inne narzędzia do prezentacji: dla kogo jest ten eksport? „Kompletny” dla klienta lub audytora, „Zredagowany” dla szerszego grona odbiorców – to, co oznaczyłeś jako „pomiń”, po prostu nie pojawia się w tej wersji.
Produktywność i dostępność
- Wyszukaj i zamień.
- Wyszukiwarka slajdów.
- Cofnij/ponów.
- Pomiń slajdy.
- Wybór wielokrotny z kopiowaniem zbiorczym, usuwaniem lub pomijaniem.
- Wiele talii w zakładkach.
- Wklej zaznaczenia arkusza kalkulacyjnego, tabele CSV lub Markdown do komórek tabeli.
- Tryb Markdown dla całej talii z funkcją Znajdź/Zamień i sprawdzaniem składni strukturalnej.
- Interfejs zorientowany na WCAG 2.1: skalowanie tekstu do 200%, sterowanie klawiaturą, etykiety czytników ekranu i powiadomienia o zmianie slajdów.
- Automatyczne odzyskiwanie po awarii.
Tematyka i lokalizacja
OciDeck obsługuje profile stylów dla talii i kodu źródłowego, niestandardowe kolory, czcionki, logo i stopkę. Sama aplikacja ma również profile wyglądu, w tym ciemny interfejs. Czcionki i motyw Marp CSS są dołączone, bez pobierania z sieci.
Interfejs został przetłumaczony na 31 języków, w tym holenderski, angielski, niemiecki, francuski, hiszpański, portugalski, ukraiński, fryzyjski, łacina, papiamentu i klingoński. Testy zapewniają, że wszystkie ciągi interfejsu pozostają dostępne we wszystkich językach.
[
](/images/ocideck/donkere-interface.png)
Ten sam edytor, w ciemnym profilu interfejsu. Całe środowisko pracy — panele, pola wejściowe, pasek slajdów — przełącza się na ciemny, natomiast same slajdy zachowują swój własny profil stylu: to, co eksportujesz, nie ulega zmianie. Profile interfejsów są dostępne w wielu wersjach, a interfejs został przetłumaczony na dziesiątki języków.
Otwarte źródło
OciDeck jest oprogramowaniem typu open source objętym licencją publiczną Unii Europejskiej 1.2. Repozytorium znajduje się pod adresem: