Особливості OciDeck

Огляд найважливіших опцій OciDeck.

OciDeck

Почати роботу

Використовуйте OciDeck у браузері, приєднуйтеся до групи Signal або перегляньте вихідний код.

OciDeck поєднує структурований редактор презентацій із відкритим сховищем у Marp Markdown. Наведений нижче список функцій базується на огляді в репозиторії OciDeck і перекладений для цього сайту. Джерело англійською мовою зберігається в content/en/ocideck/features.md, тому пізніший переклад сайту не потрібно починати спочатку.

Конфіденційність і безпечний обмін

OciDeck створено для ситуацій, у яких презентації також можуть бути документами з ризиком: навчання з прикладами, адміністративний брифінг, звіт про перевірку пера, аналіз інцидентів або внутрішня інформаційна панель. Таким чином, конфіденційність і класифікація не є окремими від експорту, а є частиною звичайного робочого процесу.

  • OciWacht здійснює локальний пошук потенційно конфіденційних даних, таких як ідентифікаційні номери, IBAN, платіжні картки, адреси електронної пошти, номери телефонів, ключі API, токени, закриті ключі, паролі та спеціальні категорії персональних даних.
  • Перевірка проводиться на пристрої. Вам не потрібно звертатися до зовнішньої служби, щоб виконати перевірку конфіденційності.
  • Для кожного висновку ви можете вибрати: прийняти, прийняти з попередженням або виключити з представлення та експорту.
  • Редагування не відбувається як косметична чорна смуга над текстом. Дані, які ви пропускаєте, не потраплять до рівня візуалізації або експорту.
  • Вихідна презентація може залишатися повною для власника, тоді як відредагована версія може безпечно поширюватися ширше.
  • Результати конфіденційності розміщуються поруч з іншими засобами контролю якості, щоб вони не ставали видимими лише наприкінці процесу.

Докладніше про чому функції конфіденційності особливі.

Графіки та дані

OciDeck підтримує гістограми, горизонтальні гістограми та діаграми з накопиченням, комбіновані діаграми, лінійні та площинні діаграми, кругові та круглі діаграми, радарні/павукоподібні діаграми, точкові діаграми, водоспади та теплові карти тощо. Наприклад, теплову карту також можна використовувати як матрицю ймовірності впливу для ризиків.

Дані можна вводити в таблицю або імпортувати з CSV. Специфікація зберігається в Markdown як JSON; за бажанням графік може вказувати на файли CSV у акуратному каталозі data/. Для експорту в HTML діаграми включено як окремий SVG.

Контрольні списки під час презентацій

  • Слайди контрольного списку можна відмітити під час презентації, щоб прогрес залишався видимим, не виходячи з презентації.
  • Це можна використовувати для тренінгів, семінарів, демонстрацій, перевірок безпеки та звітів MIAUW, у яких кроки, перевірки чи висновки виконуються в реальному часі.
  • Перегляд аудиторії залишається синхронізованим із доповідачем, тому позначені елементи стають частиною самої презентації.

Поділіться на потрібному рівні

Не кожен слайд призначений для кожної аудиторії. Таким чином, OciDeck допомагає визначити для кожної презентації та кожного слайда, наскільки широко можна поширювати інформацію. Під капотом це можливо завдяки класифікації TLP: міжнародній системі кольорів для конфіденційності. На практиці це головним чином означає, що OciDeck може допомогти запобігти випадковому потраплянню внутрішнього слайда в ширший експорт або презентацію.

  • Колоді можна надати загальний доступ або рівень конфіденційності.
  • Слайдам можна надати власний рівень, якщо вони більш чутливі, ніж решта презентації.
  • Слайди, більш чутливі, ніж вибраний рівень презентації, можуть бути автоматично пропущені під час презентації та експорту.
  • Візуальне маркування може відповідати кольорам FIRST TLP 2.0, користувачеві не потрібно знати абревіатуру.
  • Експорт може бути закрито без помилок, якщо правила класифікації неправильні.
  • Експорт метаданих може передавати інформацію про класифікацію в PDF, PPTX і HTML.

Докладніше про частини відповідного рівня та класифікації TLP.

Форми та вміст слайдів

  • Структуровані редактори для кожного типу слайда: заголовок, маркери, дві колонки, маркери із зображенням, одинарні або подвійні зображення, цитати, таблиці, розділи, відео, аудіо, вихідний код, графіки, інформаційні панелі кабіни, інтерактивні запитання, часові шкали та безкоштовний Markdown.
  • Слайди вихідного коду з підсвічуванням синтаксису для кожної мови програмування. Код зберігається як огороджений кодовий блок і масштабується з площиною ковзання.
  • Безкоштовні слайди Markdown із підсвічуванням синтаксису, математикою LaTeX і діаграмами Mermaid.
  • Слайди шкали часу, які перетворюють події зі звичайного списку Markdown на анімовану шкалу часу.

Докладніше про що робить Marp Markdown можливим.

Презентація

  • Попередній перегляд під час редагування.
  • Повний екран із навігацією з клавіатури, порожнім екраном, автоматичним переходом і оглядом слайдів.
  • Перегляд доповідача з поточним слайдом, наступним слайдом, нотатками та таймером.
  • Репетиційний режим із зворотним відліком, часом на слайд і підсумком.
  • Подвійний екран доповідача: проектор показує слайд, ноутбук – вид доповідача.
  • Шар анотації з пером, маркером, гумкою та лазерним покажчиком. Анотації залишаються відокремленими від Marp Markdown і можуть бути збережені як додаткова коляска.

Взаємодія

  • Слайди вікторини з кількома варіантами відповідей, правда/неправда, кілька правильних відповідей або питання порядку.
  • Презентація може продовжувати блокуватися, доки на запитання не буде дано правильну відповідь.
  • Таблиці, які можна редагувати під час презентації, вимкнено, якщо ви навмисно не ввімкнули це.
  • Контрольні списки можна заповнювати під час презентації.
  • Вид аудиторії залишається синхронізованим з доповідачем.

Звітність про інформаційну безпеку

OciDeck містить додатковий модуль пентесту MIAUW, вимкнений за замовчуванням. Цей модуль призначений для звітів згідно з Методикою дослідження інформаційної безпеки з аудиторським значенням.

Модуль додає, серед іншого:

  • слайди пошуку, резюме висновків, контрольний список, матриця обсягу та слайди підписання;
  • конструктор CVSS 4.0 з офлайн-селектором CWE і полями CVE;
  • майстер пошуку;
  • огляд відповідності вимогам MIAUW;
  • автоматична нумерація висновків;
  • хешування доказів SHA1 і SHA-256;
  • перевірки охоплення обсягу;
  • похідне резюме керівництва;
  • доопрацювання та скріплення звітів;
  • додаткова позначка часу RFC 3161;
  • експорт в шаблон звіту MIAUW;
  • зашифрований файл аудиту AES-256 зі звітом, доказами та хеш-таблицями.

За замовчуванням все працює офлайн. Додаткова допомога штучного інтелекту закрита конфіденційністю.

Імпорт, експорт і зберігання

— Презентації зберігаються як стандартна Marp Markdown.

  • OciDeck може імпортувати наявні слайди.
  • Експорт у PDF, PPTX із нотатками доповідача та автономним офлайновим HTML.
  • Колоди можна зберігати як самодостатній пакет активів.
  • Nextcloud/WebDAV може бути джерелом для пакетів .ocideck і колод Marp Markdown.
  • Паролі програм зберігаються в зашифрованому вигляді в брелоку ОС.

Продуктивність і доступність

  • Пошук і заміна.
  • Пошук слайдів.
  • Скасувати/повторити.
  • Пропустити слайди.
  • Множинний вибір із масовим копіюванням, видаленням або пропуском.
  • Кілька колод у вкладках.
  • Вставте вибрані таблиці, таблиці CSV або Markdown у клітинки таблиці. — Режим розцінки для всієї колоди з пошуком/заміною та перевіркою структурного синтаксису. — Інтерфейс, орієнтований на WCAG 2.1: масштаб тексту до 200%, елементи керування з клавіатури, мітки програми зчитування з екрана та повідомлення про зміну слайдів.
  • Автоматичне відновлення після збою.

Тематизація та локалізація

OciDeck підтримує профілі стилів для колод і вихідного коду, спеціальні кольори, шрифти, логотип і нижній колонтитул. Сама програма також має профілі зовнішнього вигляду, включаючи темний інтерфейс. Шрифти та тема Marp CSS об’єднані без доступу до мережі.

Інтерфейс перекладено 31 мовою, зокрема нідерландською, англійською, німецькою, французькою, іспанською, португальською, українською, фризькою, латинською, папіаменто та клінгонською. Тести гарантують, що всі рядки інтерфейсу залишаються доступними всіма мовами.

Відкритий код

OciDeck є відкритим вихідним кодом за публічною ліцензією Європейського Союзу 1.2. Репозиторій знаходиться за адресою:

https://pawprint.vigilis.online/LibreKAT/Ocideck