
محرر تحليل مخاطر قائم على المتصفح لبناء مصفوفات المخاطر وسجلات المخاطر وخطط العمل. يدعم EBIOS RM وISO 27005 وCNIL DPIA مع ملفات .rae.json دون اتصال بالإنترنت.
English · Français
أداة مستقلة لـبناء وتصور مصفوفات المخاطر — الخطر الكامن (الإجمالي) والخطر المتبقي (الصافي) — مع تنسيق ملف مفتوح وموثق، .rae.json.
لا حاجة إلى تثبيت: تعمل الأداة بالكامل داخل متصفحك. نموذجان جاهزان للفتح: 📊 تحليل مخاطر مستوحى من EBIOS RM (12 خطرًا و11 إجراءً) و🛡️ مثال لجزء تحليل المخاطر في دراسة تأثير حماية البيانات (DPIA)، مستوحى من منهجية CNIL PIA، مع التركيز على الأحداث المخيفة وإجراءات المراقبة والخطر المتبقي (12 خطرًا و12 إجراءً) — وكلاهما يعرض الأوصاف والملاحظات والـوسوم الملونة وأشرطة التقدم والمالكين ومبررات كل رابط. يوفر التنزيل ملف HTML الواحد في أحدث إصدار: انقر نقرًا مزدوجًا عليه للعمل دون اتصال بالإنترنت.

المصفوفات › المسار: يربط كل سهم الموضع الأولي للخطر (إطار متقطع) بموضعه المتبقي (إطار متصل).

الإحصائيات: عدّادات وتوزيعات رئيسية — حسب الخطورة (الأولي → المتبقي) والفئة ونوع الإجراء وحالته والحقل المخصص والتغطية — كجداول و/أو رسوم بيانية (دائري مجوّف أو دائري). الشبكة قابلة للتخصيص وإعادة الترتيب بالسحب والإفلات، وتتبع عامل التصفية النشط.

خطة العمل — الخط الزمني: الإجراءات مرتبة حسب تاريخ الاستحقاق، مع المالك والحالة والمخاطر المغطاة. متاحة أيضًا كـلوحة حالات (كانبان) وحسب المالك، مع تتبع التقدم والتأخيرات.
Risk Analysis Editor هو تطبيق ويب مستقل: ملف HTML واحد، دون أي اعتماد على الشبكة أو خدمات خارجية في وقت التشغيل، يعمل دون اتصال بالإنترنت (نقرة مزدوجة بسيطة تكفي — لا تثبيت ولا خادم).
يتيح لك إجراء تحليل مخاطر عام ومنظم: تهيئة التهديف، وإدخال المخاطر والإجراءات، والتقييم الأولي والمتبقي، وخطة العمل، والتصورات والتقارير.
تستند الأداة إلى نموذج عام وقابل للتهيئة، وقابل للتكيف مع إطار داخلي، وقابل للاستخدام لتنظيم وعرض التحليلات التي تُجرى ضمن منهجيات مثل ISO 27005 أو EBIOS RM أو DPIA. الشبكة قابلة للتهيئة على نطاق واسع: الأبعاد، المحاور، المستويات، التسميات، العتبات، الألوان وطريقة التهديف؛ ويُحفظ كل ذلك داخل الملف.
يتسع التحليل الكامل في ملف .rae.json واحد مكتفٍ بذاته: الشبكة والمخاطر والإجراءات والروابط والتقييمات الأولية والمتبقية. التنسيق موصوف (الوثائق التقنية، بالفرنسية) ويأتي مع مخطط JSON للتحقق (schema-analyse-risque.json). أسماء الخصائص بالإنجليزية؛ وتبقى القيم (التسميات والأوصاف) بلغة التحليل نفسه.
الموقع الرسمي: www.risk-analysis-editor.com — عرض تقديمي ولقطات شاشة وروابط.
قناة YouTube: @RiskAnalysisEditor — دروس فيديو.
للبدء: دليل المستخدم الموضح (بالفرنسية) يشرح كل شاشة وكل ميزة.
نقطة الدخول: افتح التطبيق عبر الإنترنت — أو، للاستخدام دون اتصال، نزّل المستودع وافتح app/risk-analysis-editor.html بنقرة مزدوجة بسيطة.
يركز RAE على هيكلة وتقييم وعرض سجلات المخاطر والإجراءات: تحديد شبكة التهديف، والتقييم الأولي والمتبقي، وربط الإجراءات بالمخاطر، وتتبع خطة العمل، وتصور المصفوفات وإنشاء التقارير.
يتيح نموذجه العام القابل للتهيئة العمل مع منهجيات مختلفة — لا سيما ISO 27005 وEBIOS RM وDPIA/PIA CNIL أو إطار داخلي — دون فرض منهجية واحدة. القوالب والأمثلة المقدمة مستوحاة من هذه المنهجيات وتُعد نقاط بداية جاهزة للتكيف. ومع ذلك، لا يهدف RAE إلى إعادة إنتاج المجموعة الكاملة من الخطوات والكائنات وعناصر المراقبة الخاصة بكل منهجية: يظل تنفيذها الكامل خاضعًا للأطر المعمول بها وسياق التحليل.
بهذا يقدم RAE إطارًا أكثر هيكلة واتساقًا من مجموعة جداول بيانات، مع بقائه أخف وأكثر قابلية للنقل وأبسط في النشر من منصة GRC. وهو مناسب بشكل خاص للتحليلات المستقلة وورش العمل والمهام الاستشارية والمؤسسات التي تريد الاحتفاظ بالسيطرة المحلية على بياناتها بتنسيق مفتوح وموثق.
Enter/Space للتحرير، Ctrl+الأسهم لإعادة التقييم).; وترميز UTF-8 مع BOM (Excel)، مع أعمدة مشتقة للقراءة فقط (النتيجة/الخطورة للمخاطر؛ المخاطر المغطاة للإجراءات؛ التسميات للروابط)؛ قابلة لإعادة الاستيراد..rae.json.?file=<url> (اسم مستعار ?url=) يقوم تلقائيًا بتحميل التحليل المشار إليه عند بدء التشغيل — على سبيل المثال risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json. يتطلب تقديم الأداة عبر HTTP(S) (بروتوكول file:// يمنع هذا القراءة).?lang=fr|en|it يفرض لغة الواجهة (يتجاوز اللغة المحفوظة في الملف ولغة المتصفح)؛ ?tab=<tab>[.<sub-tab>] يفتح تبويبًا معينًا، واختياريًا تبويبه الفرعي — مثل ?tab=matrices.traj (المصفوفات › المسار)، ?tab=settings.grid، ?tab=plan؛ ?filter=code:value;… يطبق فلاتر الحقول المخصصة (يتجاوز الجزء المحفوظ من فلتر الحقول المخصصة، ثم يُزال من شريط العناوين). يتم تجاهل الرموز غير المعروفة.app/risk-analysis-editor.html من نسخة محلية، في متصفح حديث..rae.json (مثلًا من examples/)، وحفظ لتصدير ملفك.المتطلبات الأساسية: متصفح مكتبي حديث (إصدار evergreen) مع تمكين JavaScript — لا شيء آخر. لا حاجة لخادم أو وصول إلى الشبكة أو تثبيت؛ يعمل التطبيق بنقرة مزدوجة بسيطة عبر file://. فقط الفتح عبر URL (?file=…) يتطلب تقديم الأداة عبر HTTP(S).
يتم التطوير والاختبار بشكل أساسي باستخدام Microsoft Edge (Chromium)؛ المتصفحات المكتبية الحديثة المبنية على Chromium (Chrome، Edge، Opera، Brave…) هي البيئة الأكثر اختبارًا ويجب أن تقدم التجربة الأكثر اكتمالًا. الاختلافات المعروفة مع المحركات الأخرى:
showSaveFilePicker) غير متوفرة: يتراجع حفظ إلى تنزيل قياسي لملف .rae.json (وفتح إلى منتقي ملفات تقليدي) بدلًا من الكتابة مباشرة في الملف المفتوح. تظل الميزات الرئيسية متاحة على Firefox وSafari، ولكن قد توجد اختلافات، لا سيما في الحافظة ومعالجة الملفات والطباعة وعرض المستندات المولدة.ClipboardItem) غير مدعوم؛ تبقى أزرار تنزيل PNG وSVG متاحة.يضمّن RAE مكتبة طرف ثالث واحدة فقط: fflate v0.8.2 (رخصة MIT، © Arjun Barrett)، وهي تنفيذ ZIP/deflate صغير وسريع. توفر حاوية ZIP المطلوبة لتصديرات Word (.docx) وExcel (.xlsx) — حيث إن ملفات OOXML هي أرشيفات ZIP لأجزاء XML. المكتبة مضمّنة داخليًا في ملف HTML، مع إشعار ترخيصها، بحيث يستمر التطبيق في العمل دون اتصال بالإنترنت بالكامل، دون الحاجة إلى أي مورد خارجي في وقت التشغيل. كل شيء آخر (محرك Markdown، تصدير SVG/PNG، توليد OOXML، مكونات الواجهة) مكتوب من الصفر لهذا المشروع.
وجدت خطأً أو لديك اقتراح؟ افتح مشكلة على GitHub. بالنسبة للأخطاء، يرجى تضمين المتصفح ونظام التشغيل، وإصدار التطبيق (المعروض في حول)، وما توقعته، وما حدث فعليًا، وعند الإمكان — ملف .rae.json مصغر يعيد إنتاج الخطأ (ضغطه أو لصقه في كتلة برمجية، لأن GitHub لا يقبل ملفات .json مباشرة).
موزع بموجب رخصة MIT — انظر LICENSE.
© 2026 Stéphane Vinter
?).extensions.display.columns).{title}، {date}، {page}/{pages}…)، وأعمدة كل جدول، وصفوف البيانات الوصفية، وتخطيط مصفوفة الأولي/المتبقي (جنبًا إلى جنب أو مكدسة) وعرض خطة العمل، بالإضافة إلى النطاق (التحليل الكامل أو مجموعة فرعية مصفاة). تحدد نفس الإعدادات الأقسام وترتيبها وأعمدتها ونطاقها في كل من العرض على الشاشة/PDF وWord (مع جدول محتويات وترويسة/تذييل أصليين)؛ وتُحفظ في الملف (extensions.display.report).| المجلد | المحتويات |
|---|
app/ | التطبيق (risk-analysis-editor.html). |
docs/ | وثائق المستخدم (بالفرنسية): دليل المستخدم الموضح والصور المشتركة. |
specs/ | المواصفات (بالفرنسية): مواصفة تنسيق الملف، مخطط JSON واستراتيجيات التخطيط. |
examples/ | تحليلات نموذجية بصيغة .rae.json (بالفرنسية والإنجليزية)، بما في ذلك عرضان تجريبيان مكتملان يمثلان ميزات RAE: تحليل مخاطر مستوحى من EBIOS RM (demo-ebios-rm-*.rae.json) ومثال لجزء تحليل المخاطر في DPIA، مستوحى من منهجية CNIL PIA، لخدمة الصحة المهنية (demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json) — مع وسوم ملونة وأشرطة تقدم ومالكين وروابط مبررة. |
templates/ | قوالب البداية (xxx.template.<lang>.rae.json، ملف واحد لكل لغة) لتحليلات مستوحاة من المنهجيات والأطر الشائعة: هياكل فارغة — شبكة ومستويات خطورة وحقول مخصصة مهيأة مسبقًا، بدون مخاطر أو إجراءات. EBIOS RM وCNIL PIA / DPIA وISO/IEC 27005 وعام 5×5، كل منها بالفرنسية والإنجليزية والإيطالية. مُدرجة ضمن البدء من قالب في كتلة الإعداد (يُحمّل الملف المطابق للغة الواجهة الحالية)؛ فتح أحدها (من هناك، أو عبر فتح…) يبدأ تحليلًا جديدًا غير مرتبط. يمكنك أيضًا تحويل التحليل الحالي إلى قالب عبر ملف › حفظ كقالب…، والعودة إلى كتلة الإعداد عبر ملف › الشاشة الرئيسية. |