Recursos do OciDeck

Uma visão geral das opções mais importantes do OciDeck.

OciDeck

Começar

Use o OciDeck no navegador, participe no grupo Signal ou veja o código fonte.

OciDeck combina um editor de apresentação estruturado com armazenamento aberto no Marp Markdown. A lista de recursos abaixo é baseada na visão geral do repositório OciDeck e traduzida para este site. A fonte em inglês é mantida em content/en/ocideck/features.md, para que uma tradução posterior do site não precise ser reiniciada.

Privacidade e compartilhamento seguro

O OciDeck é feito para situações em que as apresentações também podem ser documentos com risco: um treinamento com exemplos, um briefing administrativo, um relatório de pen test, uma análise de incidentes ou um dashboard interno. Portanto, a privacidade e a classificação não estão separadas da exportação, mas sim do fluxo de trabalho normal.

  • O OciWacht pesquisa localmente dados potencialmente sensíveis à privacidade, como números de identificação, IBANs, cartões de pagamento, endereços de e-mail, números de telefone, chaves API, tokens, chaves privadas, senhas e categorias especiais de dados pessoais.
  • A verificação é feita no dispositivo. Você não precisa ir a um serviço externo para realizar uma verificação de privacidade.
  • Para cada achado você pode escolher: aceitar, aceitar com aviso ou omitir na apresentação e exportação.
  • A edição não acontece como uma barra preta cosmética sobre o texto. Os dados omitidos não alcançarão a camada de renderização ou exportação de recebimento.
  • A apresentação original pode permanecer completa para o proprietário, enquanto uma versão editada pode ser compartilhada com segurança de forma mais ampla.
  • As descobertas de privacidade são colocadas ao lado de outros controles de qualidade, para que não fiquem visíveis apenas no final do processo.

Leia mais sobre por que os recursos de privacidade são especiais.

Gráficos e dados

OciDeck suporta gráficos de barras, gráficos de barras horizontais e empilhados, gráficos combinados, gráficos de linhas e áreas, gráficos de pizza e donut, gráficos de radar/aranha, gráficos de dispersão, cascatas e mapas de calor, entre outros. Por exemplo, um mapa de calor também pode ser usado como uma matriz de probabilidade-impacto para riscos.

Os dados podem ser inseridos em uma grade ou importados de CSV. A especificação é armazenada no Markdown como JSON; opcionalmente, o gráfico pode apontar para arquivos CSV em um diretório data/ organizado. Para exportação HTML, os gráficos são incluídos como SVG autônomo.

Checklists durante apresentações

  • Os slides da lista de verificação podem ser marcados durante a apresentação, para que o progresso permaneça visível sem sair da apresentação.
  • Isso pode ser usado para treinamentos, workshops, demonstrações, análises de segurança e relatórios MIAUW nos quais etapas, verificações ou descobertas são concluídas ao vivo.
  • A visualização do público permanece sincronizada com o apresentador, para que os itens marcados passem a fazer parte da própria apresentação.

Compartilhe no nível certo

Nem todo slide é destinado a todos os públicos. O OciDeck, portanto, ajuda a determinar, por apresentação e por slide, até que ponto a informação pode ser compartilhada. Nos bastidores, isso é possível com a classificação TLP: um sistema de cores usado internacionalmente para confidencialidade. Na prática, isso significa principalmente que o OciDeck pode ajudar a evitar que um slide interno acabe acidentalmente em uma exportação ou apresentação mais ampla.

  • Um deck pode receber um nível geral de compartilhamento ou confidencialidade.
  • Os slides podem receber seu próprio nível se forem mais sensíveis que o resto da apresentação.
  • Slides mais sensíveis que o nível de apresentação escolhido podem ser automaticamente omitidos durante a apresentação e exportação.
  • A marcação visual pode seguir as cores do FIRST TLP 2.0, sem que o usuário precise saber primeiro a abreviatura.
  • A exportação pode ser fechada com falha se as regras de classificação estiverem incorretas.
  • A exportação de metadados pode levar informações de classificação para PDF, PPTX e HTML.

Leia mais sobre peças no nível apropriado e classificação TLP.

Formas e conteúdo do slide

  • Editores estruturados por tipo de slide: título, marcadores, duas colunas, marcadores com imagem, imagens simples ou duplas, citações, tabelas, seções, vídeo, áudio, código-fonte, gráficos, dashboards de cockpit, perguntas interativas, cronogramas e Markdown grátis.
  • Slides de código-fonte com destaque de sintaxe por linguagem de programação. O código é armazenado como um bloco de código protegido e dimensionado com o plano deslizante.
  • Slides Markdown gratuitos com destaque de sintaxe, matemática LaTeX e diagramas Mermaid.
  • Slides da linha do tempo que convertem eventos de uma lista Markdown normal em uma linha do tempo animada.

Leia mais sobre o que torna possível o Marp Markdown.

Apresentando

  • Visualização ao vivo durante a edição.
  • Apresentar tela inteira com navegação por teclado, tela em branco, avanço automático e visão geral de slides.
  • Visualização do apresentador com slide atual, próximo slide, notas e cronômetro.
  • Modo ensaio com contagem regressiva, tempo por slide e resumo depois.
  • Apresentador de tela dupla: o projetor mostra o slide, o laptop a visualização do apresentador.
  • Camada de anotação com caneta, marca-texto, borracha e ponteiro laser. As anotações permanecem separadas do Marp Markdown e podem ser salvas como arquivo secundário.

Interação

  • Slides de questionário com múltipla escolha, verdadeiro/falso, múltiplas respostas corretas ou perguntas ordenadas.
  • Uma apresentação pode continuar bloqueada até que uma pergunta seja respondida corretamente.
  • Tabelas editáveis ​​ao vivo durante a apresentação, desativadas, a menos que você as habilite deliberadamente.
  • As listas de verificação podem ser preenchidas durante a apresentação.
  • A visualização do público permanece sincronizada com o apresentador.

Relatórios de segurança da informação

OciDeck inclui um módulo opcional de pentest MIAUW, desabilitado por padrão. Este módulo é destinado a relatórios conforme Metodologia de Pesquisa em Segurança da Informação com Valor de Auditoria.

O módulo adiciona, entre outras coisas:

  • encontrar slides, resumo de resultados, lista de verificação, matriz de escopo e slides de aprovação;
  • um construtor CVSS 4.0 com seletor CWE offline e campos CVE;
  • um assistente de descoberta;
  • visão geral da conformidade com os requisitos do MIAUW;
  • numeração automática de resultados;
  • Hashing de evidências SHA1 e SHA-256;
  • verificações de cobertura de escopo;
  • um resumo de gestão derivado;
  • finalizar e lacrar relatórios;
  • carimbo de data/hora confiável RFC 3161 opcional;
  • exportar para modelo de relatório MIAUW;
  • um arquivo de auditoria criptografado AES-256 com relatórios, evidências e tabelas hash.

Tudo funciona offline por padrão. A assistência opcional de IA é restrita à privacidade.

Importação, exportação e armazenamento

  • As apresentações são salvas como Marp Markdown padrão.
  • OciDeck pode importar slides existentes.
  • Exporte para PDF, PPTX com anotações do orador e HTML offline independente.
  • Os decks podem ser armazenados como um pacote independente de recursos.
  • Nextcloud/WebDAV pode ser uma fonte para pacotes .ocideck e decks Marp Markdown.
  • As senhas dos aplicativos são armazenadas criptografadas nas chaves do sistema operacional.

Produtividade e acessibilidade

  • Pesquise e substitua.
  • Localizador de slides.
  • Desfazer/refazer.
  • Pular slides.
  • Seleção múltipla com cópia em massa, exclusão ou pulo.
  • Vários decks em abas.
  • Cole seleções de planilhas, tabelas CSV ou Markdown nas células da tabela.
  • Modo Markdown para todo o deck com localização/substituição e verificação de sintaxe estrutural.
  • Interface orientada a WCAG 2.1: escala de texto de até 200%, controles de teclado, rótulos de leitores de tela e anúncios de mudança de slides.
  • Recuperação automática de falhas.

Tema e localização

OciDeck suporta perfis de estilo para decks e código-fonte, cores personalizadas, fontes, logotipo e rodapé. O aplicativo em si também possui perfis de aparência, incluindo uma interface escura. As fontes e o tema Marp CSS estão incluídos, sem busca de rede.

A interface foi traduzida para 31 idiomas, incluindo neerlandês, inglês, alemão, francês, espanhol, português, ucraniano, frísio, latim, papiamento e klingon. Os testes garantem que todas as cadeias de interface permaneçam disponíveis em todos os idiomas.

Código aberto

OciDeck é de código aberto sob a Licença Pública da União Europeia 1.2. O repositório está localizado em:

https://pawprint.vigilis.online/LibreKAT/Ocideck