Recursos do OciDeck

Uma visão geral das opções mais importantes do OciDeck.

OciDeck

Começar

Use o OciDeck no navegador, transfira-o para o seu computador, participe no grupo Signal ou veja o código fonte.

OciDeck combina um editor de apresentação estruturado com armazenamento aberto no Marp Markdown. A lista de recursos abaixo é baseada na visão geral do repositório OciDeck e traduzida para este site. A fonte em inglês é mantida em content/en/ocideck/features.md, para que uma tradução posterior do site não precise ser reiniciada.

Documentos além das apresentações

Além de apresentações, o OciDeck pode editar um documento Markdown contínuo: um relatório, memorando ou nota. As visualizações visual e de código-fonte usam o mesmo editor; os documentos podem ser convertidos em apresentações e vice-versa. A exportação está disponível em Markdown, HTML, PDF, LaTeX, ePub e ODT.

Privacidade e compartilhamento seguro

O OciDeck é feito para situações em que as apresentações também podem ser documentos com risco: um treinamento com exemplos, um briefing administrativo, um relatório de pen test, uma análise de incidentes ou um dashboard interno. Portanto, a privacidade e a classificação não estão separadas da exportação, mas sim do fluxo de trabalho normal.

  • O OciWacht pesquisa localmente dados potencialmente sensíveis à privacidade, como números de identificação, IBANs, cartões de pagamento, endereços de e-mail, números de telefone, chaves API, tokens, chaves privadas, senhas e categorias especiais de dados pessoais.
  • A verificação é feita no dispositivo. Você não precisa ir a um serviço externo para realizar uma verificação de privacidade.
  • Para cada achado você pode escolher: aceitar, aceitar com aviso ou omitir na apresentação e exportação.
  • A edição não acontece como uma barra preta cosmética sobre o texto. Os dados omitidos não alcançarão a camada de renderização ou exportação de recebimento.
  • A apresentação original pode permanecer completa para o proprietário, enquanto uma versão editada pode ser compartilhada com segurança de forma mais ampla.
  • As descobertas de privacidade são colocadas ao lado de outros controles de qualidade, para que não fiquem visíveis apenas no final do processo.

[O painel de qualidade com três descobertas de privacidade em um slide: um endereço de e-mail e um número de telefone, cada um mostrado truncado.](/images/ocideck/ociwacht-privacy.png)

OciAguardando um slide de contato em ação. O painel amarelo de qualidade na parte superior relata três descobertas de privacidade: dois endereços de e-mail e um número de telefone, encontrados nos marcadores abaixo. Observe como cada valor encontrado é mostrado truncado — “(j…l)”, “(0…8)” — os dados completos não aparecem novamente em lugar nenhum, nem mesmo na própria mensagem. Para cada descoberta você escolhe: avaliada e deixada no local ou nunca mais relatada. Todo o controle é executado no seu próprio dispositivo; nada vai para um serviço externo.

Leia mais sobre por que os recursos de privacidade são especiais.

Gráficos e dados

OciDeck suporta gráficos de barras, gráficos de barras horizontais e empilhados, gráficos combinados, gráficos de linhas e áreas, gráficos de pizza e donut, gráficos de radar/aranha, gráficos de dispersão, cascatas e mapas de calor, entre outros. Por exemplo, um mapa de calor também pode ser usado como uma matriz de probabilidade-impacto para riscos.

Os dados podem ser inseridos em uma grade ou importados de CSV. A especificação é armazenada no Markdown como JSON; opcionalmente, o gráfico pode apontar para arquivos CSV em um diretório data/ organizado. Para exportação HTML, os gráficos são incluídos como SVG autônomo.

[Um gráfico de barras com três séries por trimestre, desenhado no estilo do baralho.](/images/ocideck/slide-grafiek.png)

É assim que um slide gráfico é renderizado. Quatro quartos, três intervalos — alto, médio e baixo — automaticamente nas cores e na fonte do perfil de estilo, com legendas e rótulos de eixo incluídos. O Markdown do deck contém apenas a especificação dos dados; OciDeck faz o desenho, ao vivo no editor, durante a apresentação e em cada exportação. O gráfico pode ser desenhado com uma animação ao abrir o slide.

[Uma matriz de risco como mapa de calor: o impacto do acaso em cinco classes, do amarelo claro ao vermelho profundo.](/images/ocideck/slide-risicomatrix.png)

Um mapa de calor como matriz de risco. Cinco classes de probabilidade vezes cinco classes de impacto, cada célula colorida de amarelo claro a vermelho escuro de acordo com a pontuação, com uma escala de cores na parte inferior. Este é o mesmo tipo de gráfico que também é usado para mapas de calor regulares: rotule os eixos de chance e impacto e você terá uma matriz de risco que vem de dados em vez de caixas coloridas separadas.

[Um painel de controle com quatro medidores: cobertura de medidas, nível de risco, ritmo de recuperação e tendência de descobertas abertas.](/images/ocideck/slide-dashboard.png)

Um painel de controle para uma reunião de status. Quatro medidores em um slide: um velocímetro para a cobertura das medidas, um termômetro para o nível de risco, um voltímetro para a taxa de recuperação e um medidor de subida/descida para a tendência nas descobertas abertas. Cada medidor possui zonas verdes e vermelhas e, ao abrir o slide, os ponteiros podem se mover até o seu valor.

Checklists durante apresentações

  • Os slides da lista de verificação podem ser marcados durante a apresentação, para que o progresso permaneça visível sem sair da apresentação.
  • Isso pode ser usado para treinamentos, workshops, demonstrações, análises de segurança e relatórios MIAUW nos quais etapas, verificações ou descobertas são concluídas ao vivo.
  • A visualização do público permanece sincronizada com o apresentador, para que os itens marcados passem a fazer parte da própria apresentação.

Compartilhe no nível certo

Nem todo slide é destinado a todos os públicos. O OciDeck, portanto, ajuda a determinar, por apresentação e por slide, até que ponto a informação pode ser compartilhada. Nos bastidores, isso é possível com a classificação TLP: um sistema de cores usado internacionalmente para confidencialidade. Na prática, isso significa principalmente que o OciDeck pode ajudar a evitar que um slide interno acabe acidentalmente em uma exportação ou apresentação mais ampla.

  • Um deck pode receber um compartilhamento geral ou nível de confidencialidade.
  • Os slides podem receber seu próprio nível se forem mais sensíveis que o resto da apresentação.
  • Slides mais sensíveis que o nível de apresentação escolhido podem ser automaticamente omitidos durante a apresentação e exportação.
  • A marcação visual pode seguir as cores do FIRST TLP 2.0, sem que o usuário precise saber primeiro a abreviatura.
  • A exportação pode ser fechada com falha se as regras de classificação estiverem incorretas.
  • A exportação de metadados pode levar informações de classificação para PDF, PPTX e HTML.

[Um slide com marcação TLP:AMBER e uma marca d’água com o nome da organização sobre o conteúdo.](/images/ocideck/slide-tlp.png)

Um slide classificado como TLP:AMBER. No canto inferior direito está o rótulo TLP nas cores oficiais FIRST, e na diagonal do conteúdo há uma marca d’água com a classificação e o nome da organização. Ambos são renderizados pelo aplicativo — nada é colado à mão — e viajam para apresentação, PDF, PPTX e HTML. Se você apresentar ou exportar para um público mais amplo do que o permitido pela classificação, este slide será automaticamente deixado para trás.

Leia mais sobre peças no nível apropriado e classificação TLP.

Formas e conteúdo do slide

  • Editores estruturados por tipo de slide: título, marcadores, duas colunas, marcadores com imagem, imagens simples ou duplas, citações, tabelas, seções, vídeo, áudio, código-fonte, gráficos, dashboards de cockpit, perguntas interativas, cronogramas e Markdown grátis.
  • Os slides de vídeo podem mostrar vídeos locais, URLs de vídeo e links do YouTube ou Vimeo. Os links do YouTube e Vimeo são reproduzidos pelo player oficial incorporado; a mídia online fica desativada por padrão e precisa ser ativada conscientemente.
  • Slides de código-fonte com destaque de sintaxe por linguagem de programação. O código é armazenado como um bloco de código protegido e dimensionado com o plano deslizante.
  • Slides Markdown gratuitos com destaque de sintaxe, matemática LaTeX e diagramas Mermaid.
  • Slides da linha do tempo que convertem eventos de uma lista Markdown normal em uma linha do tempo animada.
  • Callouts de imagem com marcadores numerados, áreas e setas, incluindo revelação passo a passo durante a apresentação e suporte à exportação.

[Um slide de linha do tempo animado com quatro eventos, desde a notificação até a avaliação.](/images/ocideck/slide-tijdlijn.png)

Um slide de linha do tempo, da notificação à avaliação. No Markdown isso nada mais é do que uma lista regular com quatro linhas — “Dia 0 :: Notificação dentro de :: …”. OciDeck converte isso em uma linha do tempo com nós, cartões acima e abaixo da linha e uma breve explicação para cada evento. Durante a apresentação, a linha pode ser traçada passo a passo.

[Um slide de código mostrando o código Python, com destaque de sintaxe em uma área escura.](/images/ocideck/slide-code.png)

Um slide de código com código-fonte real. O código é listado como um bloco de código protegido no Markdown e é mostrado no slide com realce de sintaxe em uma área de código escura – aqui uma linha de detecção Python. Portanto, nenhuma captura de tela de um editor: o código permanece em texto, pesquisável e editável, e é dimensionado de acordo com a área do slide.

Leia mais sobre o que torna possível o Marp Markdown.

Apresentando

  • Visualização ao vivo durante a edição.
  • Apresentar tela inteira com navegação por teclado, tela em branco, avanço automático e visão geral de slides.
  • Visualização do apresentador com slide atual, próximo slide, notas e cronômetro.
  • Modo ensaio com contagem regressiva, tempo por slide e resumo depois.
  • Apresentador de tela dupla: o projetor mostra o slide, o laptop a visualização do apresentador.
  • Camada de anotação com caneta, marca-texto, borracha e ponteiro laser. As anotações permanecem separadas do Marp Markdown e podem ser salvas como arquivo secundário.

[O modo de apresentação com slide de título em tela inteira.](/images/ocideck/presentatie.png)

O modo de apresentação, tal como o público o vê. O slide do título preenche a tela, no perfil de estilo da apresentação — aqui com o logotipo do LibreKAT no canto inferior esquerdo. A navegação é feita com o teclado, e com uma tecla você pode alternar para uma tela preta, a visão geral dos slides ou a visualização do apresentador. Se você conectar um projetor, essa visualização vai para a tela grande e você mantém a visualização do apresentador.

Interação

  • Slides de questionário com múltipla escolha, verdadeiro/falso, múltiplas respostas corretas ou perguntas ordenadas.
  • Uma apresentação pode continuar bloqueada até que uma pergunta seja respondida corretamente.
  • Tabelas editáveis ​​ao vivo durante a apresentação, desativadas, a menos que você as habilite deliberadamente.
  • As listas de verificação podem ser preenchidas durante a apresentação.
  • A visualização do público permanece sincronizada com o apresentador.

[Um slide de teste com quatro opções de resposta, das quais a resposta correta fica verde.](/images/ocideck/slide-quiz.png)

Um slide do questionário após a resposta. A pergunta está no topo, as quatro opções abaixo; a resposta correta está destacada em verde. Na parte inferior, o slide lista as regras que você define por pergunta: mostre as opções em ordem aleatória e tente novamente se obtiver uma resposta incorreta. Uma apresentação pode até se recusar a continuar até que a pergunta seja respondida corretamente – útil em treinamentos e testes.

Relatórios de segurança da informação

OciDeck inclui um módulo opcional de pentest MIAUW, desabilitado por padrão. Este módulo é destinado a relatórios conforme Metodologia de Pesquisa em Segurança da Informação com Valor de Auditoria.

O módulo adiciona, entre outras coisas:

  • encontrar slides, resumo de resultados, lista de verificação, matriz de escopo e slides de aprovação;
  • um construtor CVSS 4.0 com seletor CWE offline e campos CVE;
  • um assistente de descoberta;
  • visão geral da conformidade com os requisitos do MIAUW;
  • numeração automática de resultados;
  • Hashing de evidências SHA1 e SHA-256;
  • verificações de cobertura de escopo;
  • um resumo de gestão derivado;
  • finalizar e lacrar relatórios;
  • carimbo de data/hora confiável RFC 3161 opcional;
  • exportar para modelo de relatório MIAUW;
  • um arquivo de auditoria criptografado AES-256 com relatórios, evidências e tabelas hash.

Tudo funciona offline por padrão. A assistência opcional de IA é restrita à privacidade.

Importação, exportação e armazenamento

  • As apresentações são salvas como Marp Markdown padrão.
  • OciDeck pode importar slides existentes.
  • Exporte para PDF, PPTX com anotações do orador, ODP, LaTeX/Beamer e HTML offline independente; os documentos também podem ser exportados para ePub e ODT.
  • Os decks podem ser armazenados como um pacote independente de recursos.
  • Nextcloud/WebDAV pode ser uma fonte para pacotes .ocideck e decks Marp Markdown.
  • As senhas dos aplicativos são armazenadas criptografadas nas chaves do sistema operacional.

[A caixa de diálogo de exportação com exportação de PDF, PPTX e HTML e a escolha do grupo-alvo Concluído ou Redigido.](/images/ocideck/exportdialoog.png)

O diálogo de exportação. No topo a confirmação verde de que o controle de qualidade não tem nada em aberto - se for esse o caso, a exportação pode ser bloqueada. Abaixo estão os três formatos de saída: PDF, PPTX com notas do palestrante e uma versão HTML offline independente. E no fundo, a pergunta que outras ferramentas de apresentação não fazem: para quem é essa exportação? “Completo” para o cliente ou auditor, “Redigido” para um público mais amplo — o que você marcou como “omitir” simplesmente não aparece nessa versão.

Produtividade e acessibilidade

  • Pesquise e substitua.
  • Localizador de slides.
  • Desfazer/refazer.
  • Pular slides.
  • Seleção múltipla com cópia em massa, exclusão ou pulo.
  • Vários decks em abas.
  • Cole seleções de planilhas, tabelas CSV ou Markdown nas células da tabela.
  • Modo Markdown para todo o deck com localização/substituição e verificação de sintaxe estrutural.
  • Interface orientada a WCAG 2.1: escala de texto de até 200%, controles de teclado, rótulos de leitores de tela e anúncios de mudança de slides.
  • Recuperação automática de falhas.

Tema e localização

OciDeck suporta perfis de estilo para decks e código-fonte, cores personalizadas, fontes, logotipo e rodapé. O aplicativo em si também possui perfis de aparência, incluindo uma interface escura. As fontes e o tema Marp CSS estão incluídos, sem busca de rede.

A interface foi traduzida para 31 idiomas, incluindo holandês, inglês, alemão, francês, espanhol, português, ucraniano, frísio, latim, papiamento e klingon. Os testes garantem que todas as cadeias de interface permaneçam disponíveis em todos os idiomas.

[O editor na interface escura, com o mesmo editor gráfico e faixa de slides.](/images/ocideck/donkere-interface.png)

O mesmo editor, no perfil de interface escuro. Todo o ambiente de trabalho — painéis, campos de entrada, faixa de slides — muda para escuro, enquanto os próprios slides mantêm seu próprio perfil de estilo: o que você exporta não muda. Os perfis de interface vêm em vários sabores e a interface foi traduzida para dezenas de idiomas.

Código aberto

OciDeck é de código aberto sob a Licença Pública da União Europeia 1.2. O repositório está localizado em:

https://pawprint.vigilis.online/LibreKAT/Ocideck