Funkcje OciDeck

Przegląd najważniejszych opcji OciDeck.

OciDeck

Zacznij od razu

Użyj OciDeck w przeglądarce, pobierz go na swój komputer, dołącz do grupy Signal albo zobacz kod źródłowy.

OciDeck łączy w sobie ustrukturyzowany edytor prezentacji z otwartą pamięcią w Marp Markdown. Poniższa lista funkcji opiera się na przeglądzie w repozytorium OciDeck i została przetłumaczona dla tej witryny. Źródła w języku angielskim przechowywane są w content/en/ocideck/features.md, dzięki czemu późniejsze tłumaczenie strony nie musi zaczynać się od nowa.

Prywatność i bezpieczne udostępnianie

OciDeck jest stworzony z myślą o sytuacjach, w których prezentacje mogą być również dokumentami obarczonymi ryzykiem: szkoleniem z przykładami, odprawą administracyjną, raportem z testu pióra, analizą incydentów lub wewnętrznym dashboardem. Dlatego prywatność i klasyfikacja nie są oddzielone od eksportu, ale w ramach normalnego przepływu pracy.

  • OciWacht wyszukuje lokalnie dane potencjalnie wrażliwe na prywatność, takie jak numery identyfikacyjne, numery IBAN, karty płatnicze, adresy e-mail, numery telefonów, klucze API, tokeny, klucze prywatne, hasła i specjalne kategorie danych osobowych.
  • Kontrola odbywa się na urządzeniu. Nie musisz udawać się do usługi zewnętrznej, aby sprawdzić prywatność.
  • Dla każdego wyniku możesz wybrać: zaakceptować, zaakceptować z ostrzeżeniem lub pominąć w prezentacji i eksporcie.
  • Edycja nie odbywa się w postaci kosmetycznego czarnego paska nad tekstem. Pominięte dane nie dotrą do odbierającej warstwy renderowania lub eksportu.
  • Prezentacja źródłowa może pozostać kompletna dla właściciela, natomiast wersję edytowaną można bezpiecznie udostępniać szerzej.
  • Ustalenia dotyczące prywatności umieszcza się obok innych kontroli jakości, tak aby nie stały się widoczne dopiero na końcu procesu.

[Panel jakości z trzema wynikami dotyczącymi prywatności na jednym slajdzie: adresem e-mail i numerem telefonu, każdy skrócony.](/images/ocideck/ociwacht-privacy.png)

OciCzekam na slajd kontaktowy w akcji. Żółty panel jakości u góry przedstawia trzy ustalenia dotyczące prywatności: dwa adresy e-mail i numer telefonu, które znajdują się w poniższych punktorach. Zwróć uwagę, że każda znaleziona wartość jest obcięta — „(j…l)”, „(0…8)” — pełne dane nie pojawiają się nigdzie ponownie, nawet w samej wiadomości. Dla każdego wybranego przez Ciebie ustalenia: ocenione i pozostawione na miejscu lub nigdy więcej nie zgłaszane. Cała kontrola odbywa się na Twoim własnym urządzeniu; nic nie trafia do usługi zewnętrznej.

Przeczytaj więcej o dlaczego funkcje prywatności są wyjątkowe.

Wykresy i dane

OciDeck obsługuje między innymi wykresy słupkowe, poziome i skumulowane wykresy słupkowe, wykresy kombi, wykresy liniowe i warstwowe, wykresy kołowe i pierścieniowe, wykresy radarowe/pająkowe, wykresy punktowe, wodospady i mapy cieplne. Na przykład mapę cieplną można również wykorzystać jako macierz prawdopodobieństwa i wpływu ryzyka.

Dane można wprowadzić do siatki lub zaimportować z pliku CSV. Specyfikacja jest przechowywana w Markdown jako JSON; opcjonalnie wykres może wskazywać pliki CSV w schludnym katalogu data/. W przypadku eksportu HTML wykresy są dołączane jako samodzielne pliki SVG.

[Wykres słupkowy z trzema seriami na kwartał, narysowany w stylu talii.](/images/ocideck/slide-grafiek.png)

Tak renderuje się slajd wykresu. Cztery ćwiartki, trzy zakresy — wysoki, średni i niski — automatycznie w kolorach i czcionce profilu stylu, z dołączoną legendą i etykietami osi. Markdown talii zawiera jedynie specyfikację danych; OciDeck wykonuje rysunek, na żywo w edytorze, podczas prezentacji i przy każdym eksporcie. Wykres można narysować z animacją po otwarciu slajdu.

[Matryca ryzyka jako mapa cieplna: wpływ razy szansa w pięciu klasach, od jasnożółtego do głębokiej czerwieni.](/images/ocideck/slide-risicomatrix.png)

Mapa cieplna jako macierz ryzyka. Pięć klas prawdopodobieństwa razy pięć klas wpływu, każda komórka pokolorowana od jasnożółtej do ciemnoczerwonej w zależności od wyniku, ze skalą kolorów na dole. Jest to ten sam typ wykresu, który jest również używany w przypadku zwykłych map ciepła: oznacz osie szans i wpływu, a otrzymasz matrycę ryzyka pochodzącą z danych, a nie z oddzielnych kolorowych pól.

[Deska rozdzielcza w kokpicie z czterema licznikami: zakres środków, poziom ryzyka, tempo powrotu do zdrowia i trend w otwartych ustaleniach.](/images/ocideck/slide-dashboard.png)

Deska rozdzielcza w kokpicie na spotkanie dotyczące statusu. Cztery metry na jednym slajdzie: prędkościomierz do pomiaru zakresu działań, termometr do pomiaru poziomu ryzyka, woltomierz do wskaźnika odzysku oraz miernik wzrostu/spadku trendu w otwartych wynikach. Każdy metr posiada strefę zieloną i czerwoną, a po otwarciu zamka wskazówki mogą przesunąć się do swojej wartości.

Listy kontrolne podczas prezentacji

  • Slajdy z listą kontrolną można zaznaczyć podczas prezentacji, dzięki czemu postęp będzie widoczny bez konieczności opuszczania prezentacji.
  • Można to wykorzystać do szkoleń, warsztatów, demonstracji, przeglądów bezpieczeństwa i raportów MIAUW, w których etapy, kontrole lub ustalenia są realizowane na żywo.
  • Widok publiczności pozostaje zsynchronizowany z prezenterem, dzięki czemu zaznaczone elementy stają się częścią samej prezentacji.

Udostępnij na właściwym poziomie

Nie każdy slajd jest przeznaczony dla każdego odbiorcy. Dlatego OciDeck pomaga określić, w odniesieniu do prezentacji i slajdu, jak szeroko można udostępniać informacje. Jest to możliwe dzięki klasyfikacji TLP: stosowanemu na całym świecie systemowi kolorów zapewniającemu poufność. W praktyce oznacza to głównie, że OciDeck może pomóc zapobiec przypadkowemu wylądowaniu wewnętrznego slajdu w szerszym eksporcie lub prezentacji.

  • Talii można nadać ogólny poziom udziału lub poufności.
  • Slajdom można nadać własny poziom, jeśli są bardziej wrażliwe niż reszta prezentacji.
  • Slajdy, które są bardziej wrażliwe niż wybrany poziom prezentacji, mogą zostać automatycznie pominięte podczas prezentacji i eksportu.
  • Oznaczenie wizualne może być zgodne z kolorami FIRST TLP 2.0, bez konieczności znajomości skrótu przez użytkownika.
  • Eksport może zostać zakończony awarią, jeśli reguły klasyfikacji są nieprawidłowe.
  • Eksport metadanych może przenosić informacje klasyfikacyjne do formatu PDF, PPTX i HTML.

[Slajd z oznaczeniem TLP:AMBER i znakiem wodnym z nazwą organizacji nad treścią.](/images/ocideck/slide-tlp.png)

Slajd sklasyfikowany jako TLP:AMBER. W prawym dolnym rogu znajduje się etykieta TLP w oficjalnych kolorach FIRST, a po przekątnej w poprzek treści znajduje się znak wodny z nazwą klasyfikacji i organizacji. Obydwa są renderowane przez aplikację — nic nie jest wklejane ręcznie — i trafiają do prezentacji, plików PDF, PPTX i HTML. Jeśli prezentujesz lub eksportujesz do szerszego grona odbiorców, niż pozwala na to klasyfikacja, ten slajd zostanie automatycznie pominięty.

Przeczytaj więcej o części na odpowiednim poziomie i klasyfikacji TLP.

Przesuwaj kształty i zawartość

  • Edytory strukturalne według typu slajdu: tytuł, punktory, dwie kolumny, punktory z obrazem, pojedyncze lub podwójne obrazy, cytaty, tabele, sekcje, wideo, audio, kod źródłowy, wykresy, pulpity nawigacyjne kokpitu, pytania interaktywne, osie czasu i bezpłatny Markdown.
  • Slajdy z kodem źródłowym z podświetlaniem składni dla każdego języka programowania. Kod jest przechowywany jako ogrodzony blok kodu i skaluje się wraz z płaszczyzną przesuwania.
  • Darmowe slajdy Markdown z podświetlaniem składni, matematyką LaTeX i diagramami syreny.
  • Slajdy z osią czasu, które konwertują wydarzenia ze zwykłej listy Markdown na animowaną oś czasu.

[Animowany slajd z osią czasu przedstawiający cztery zdarzenia od powiadomienia do oceny.](/images/ocideck/slide-tijdlijn.png)

Slajd z osią czasu, od powiadomienia do oceny. W Markdown jest to nic innego jak zwykła lista z czterema wierszami — „Dzień 0:: Powiadomienie w ciągu :: …”. OciDeck przekształca to w oś czasu z węzłami, kartami powyżej i poniżej linii oraz krótkim wyjaśnieniem każdego zdarzenia. Podczas prezentacji można narysować linię krok po kroku.

[Slajd z kodem przedstawiający kod Pythona z podświetlaniem składni w ciemnym obszarze.](/images/ocideck/slide-code.png)

Slajd z prawdziwym kodem źródłowym. Kod jest wymieniony jako chroniony blok kodu w Markdown i pokazany na slajdzie z podświetleniem składni w ciemnym obszarze kodu — tutaj linia wykrywania Pythona. Zatem nie ma zrzutu ekranu z edytora: kod pozostaje tekstem, można go przeszukiwać i edytować oraz skalować się wraz z obszarem slajdu.

Przeczytaj więcej o co umożliwia Marp Markdown.

Prezentowanie

  • Podgląd na żywo podczas edycji.
  • Prezentuj pełny ekran z nawigacją za pomocą klawiatury, pustym ekranem, automatycznym przechodzeniem i przeglądem slajdów.
  • Widok prezentera z bieżącym slajdem, następnym slajdem, notatkami i timerem.
  • Tryb próby z odliczaniem, czasem trwania slajdu i podsumowaniem.
  • Prezenter z dwoma ekranami: projektor wyświetla slajd, laptop — widok prezentera.
  • Warstwa adnotacji z piórem, zakreślaczem, gumką i wskaźnikiem laserowym. Adnotacje pozostają oddzielone od Marp Markdown i można je zapisać jako przyczepkę.

[Tryb prezentacji ze slajdem tytułowym na pełnym ekranie.](/images/ocideck/presentatie.png)

Tryb prezentacji taki, jak widzi go publiczność. Slajd tytułowy wypełnia ekran w profilu stylu talii — tutaj z logo LibreKAT w lewym dolnym rogu. Nawigacja odbywa się za pomocą klawiatury, a za pomocą jednego klawisza można przełączyć się do czarnego ekranu, przeglądu slajdów lub widoku prezentera. Jeśli podłączysz projektor, widok ten zostanie wyświetlony na dużym ekranie, a widok prezentera zostanie zachowany.

Interakcja

  • Slajdy quizowe z możliwością wielokrotnego wyboru, prawdą/fałszem, wieloma poprawnymi odpowiedziami lub pytaniami dotyczącymi zamówienia.
  • Prezentacja może być nadal blokowana, dopóki na pytanie nie zostanie udzielona poprawna odpowiedź.
  • Tabele edytowalne na żywo podczas prezentacji, wyłączone, chyba że celowo je włączysz.
  • Listy kontrolne można wypełnić podczas prezentacji.
  • Widok publiczności pozostaje zsynchronizowany z prezenterem.

[Slajd quizu z czterema opcjami odpowiedzi, z których prawidłowa odpowiedź świeci się na zielono.](/images/ocideck/slide-quiz.png)

Slajd quizu po udzieleniu odpowiedzi. Pytanie znajduje się u góry, cztery opcje poniżej; prawidłowa odpowiedź jest podświetlona na zielono. Na dole slajdu znajdują się zasady ustawione dla każdego pytania: pokaż opcje w losowej kolejności i spróbuj ponownie, jeśli otrzymasz nieprawidłową odpowiedź. Prezentacja może nawet odmówić kontynuowania, dopóki nie zostanie udzielona poprawna odpowiedź na pytanie – przydatne w szkoleniach i testach.

Raportowanie bezpieczeństwa informacji

OciDeck zawiera opcjonalny moduł pentestowy MIAUW, domyślnie wyłączony. Moduł ten przeznaczony jest do sporządzania raportów zgodnie z Metodologią badań bezpieczeństwa informacji o wartości audytowej.

Moduł dodaje m.in.:

  • slajdy wyszukiwania, podsumowanie ustaleń, lista kontrolna, matryca zakresu i slajdy podpisu;
  • kreator CVSS 4.0 z selektorem CWE offline i polami CVE;
  • kreator znajdowania;
  • przegląd zgodności z wymogami MIAUW;
  • automatyczna numeracja ustaleń;
  • mieszanie dowodów SHA1 i SHA-256;
  • sprawdzenie zasięgu zakresu;
  • pochodne podsumowanie zarządcze;
  • finalizowanie i plombowanie raportów;
  • opcjonalny zaufany znacznik czasu RFC 3161;
  • eksport do szablonu raportu MIAUW;
  • plik audytu zaszyfrowany AES-256 zawierający raport, dowody i tabele skrótów.

Domyślnie wszystko działa w trybie offline. Opcjonalna pomoc AI jest chroniona prywatnością.

Import, eksport i przechowywanie

  • Prezentacje są zapisywane jako standardowy Marp Markdown.
  • OciDeck może importować istniejące slajdy.
  • Eksportuj do formatu PDF, PPTX z notatkami prelegenta i samodzielnym kodem HTML offline.
  • Talie można przechowywać jako samodzielny pakiet zasobów.
  • Nextcloud/WebDAV może być źródłem pakietów .ocideck i talii Marp Markdown.
  • Hasła do aplikacji są przechowywane w postaci zaszyfrowanej w pęku kluczy systemu operacyjnego.

[Okno dialogowe eksportu z eksportem do formatu PDF, PPTX i HTML oraz wyborem grupy docelowej Kompletny lub Zredagowany.](/images/ocideck/exportdialoog.png)

Dialog eksportu. U góry zielone potwierdzenie, że kontrola jakości nie pozostawiła żadnych kwestii otwartych – w takim przypadku eksport może zostać zablokowany. Poniżej znajdują się trzy formaty wyjściowe: PDF, PPTX z notatkami prelegenta i samodzielna wersja HTML w trybie offline. A na dole pytanie, którego nie zadają inne narzędzia do prezentacji: dla kogo jest ten eksport? „Kompletny” dla klienta lub audytora, „Zredagowany” dla szerszego grona odbiorców – to, co oznaczyłeś jako „pomiń”, po prostu nie pojawia się w tej wersji.

Produktywność i dostępność

  • Wyszukaj i zamień.
  • Wyszukiwarka slajdów.
  • Cofnij/ponów.
  • Pomiń slajdy.
  • Wybór wielokrotny z kopiowaniem zbiorczym, usuwaniem lub pomijaniem.
  • Wiele talii w zakładkach.
  • Wklej zaznaczenia arkusza kalkulacyjnego, tabele CSV lub Markdown do komórek tabeli.
  • Tryb Markdown dla całej talii z funkcją Znajdź/Zamień i sprawdzaniem składni strukturalnej.
  • Interfejs zorientowany na WCAG 2.1: skalowanie tekstu do 200%, sterowanie klawiaturą, etykiety czytników ekranu i powiadomienia o zmianie slajdów.
  • Automatyczne odzyskiwanie po awarii.

Tematyka i lokalizacja

OciDeck obsługuje profile stylów dla talii i kodu źródłowego, niestandardowe kolory, czcionki, logo i stopkę. Sama aplikacja ma również profile wyglądu, w tym ciemny interfejs. Czcionki i motyw Marp CSS są dołączone, bez pobierania z sieci.

Interfejs został przetłumaczony na 31 języków, w tym holenderski, angielski, niemiecki, francuski, hiszpański, portugalski, ukraiński, fryzyjski, łacina, papiamentu i klingoński. Testy zapewniają, że wszystkie ciągi interfejsu pozostają dostępne we wszystkich językach.

[Edytor w ciemnym interfejsie, z tym samym edytorem wykresów i paskiem slajdów.](/images/ocideck/donkere-interface.png)

Ten sam edytor, w ciemnym profilu interfejsu. Całe środowisko pracy — panele, pola wejściowe, pasek slajdów — przełącza się na ciemny, natomiast same slajdy zachowują swój własny profil stylu: to, co eksportujesz, nie ulega zmianie. Profile interfejsów są dostępne w wielu wersjach, a interfejs został przetłumaczony na dziesiątki języków.

Otwarte źródło

OciDeck jest oprogramowaniem typu open source objętym licencją publiczną Unii Europejskiej 1.2. Repozytorium znajduje się pod adresem:

https://pawprint.vigilis.online/LibreKAT/Ocideck