Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Risk-Analysis-Editor — Browserbasierter Risikoanalyse-Editor zur Erstellung von Risikomatrizen, Risikoregistern und Maßnahmenplänen. Unterstützt EBIOS RM, ISO 27005 und CNIL-DSFA mit Offline-.rae.json-Dateien. | Kitploit
Tools/GitHubGitHub/stephanev/risk-analysis-editor
DefensivwerkzeugeSchwachstellenanalysePrivatsphäre
GitHubstephanev/risk-analysis-editor

Risk-Analysis-Editor

Browserbasierter Risikoanalyse-Editor zur Erstellung von Risikomatrizen, Risikoregistern und Maßnahmenplänen. Unterstützt EBIOS RM, ISO 27005 und CNIL-DSFA mit Offline-.rae.json-Dateien.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
9vor 4 TagenNoch nicht geprüft

Risk Analysis Editor (RAE)

Deutsch · Français

Eigenständiges Werkzeug zum Erstellen und Visualisieren von Risikomatrizen — inhärentes (Brutto-)Risiko und Restrisiko (Netto) — mit einem offenen, dokumentierten Dateiformat, .rae.json.

▶️ App öffnen · 📖 Benutzerhandbuch · 🎬 Video-Tutorials · ⬇️ Download

Keine Installation: Das Tool läuft vollständig in Ihrem Browser. Zwei sofort zu öffnende Demos: 📊 eine vom EBIOS-RM inspirierte Risikoanalyse (12 Risiken, 11 Maßnahmen) und 🛡️ ein Beispiel für den Risikoanalyse-Teil einer DSFA, inspiriert von der CNIL-PIA-Methode, mit Fokus auf befürchteten Ereignissen, Maßnahmen und Restrisiko (12 Risiken, 12 Maßnahmen) — beide zeigen Beschreibungen, Notizen, farbige Tags, Fortschrittsbalken, Verantwortliche und Begründungen pro Verknüpfung. Der Download enthält die einzelne HTML-Datei des aktuellen Releases: Doppelklicken Sie darauf, um offline zu arbeiten.

Matrizen › Trajektorien-Ansicht der Analyse „Informationssystem“ (helles Design)

Matrizen › Trajektorie-Ansicht: Jeder Pfeil verbindet die Ausgangsposition eines Risikos (gestrichelte Umrandung) mit seiner Restposition (durchgezogene Umrandung).

Registerkarte „Statistik“ — Kennzahlen-Dashboard

Statistik-Registerkarte: zentrale Zähler und Verteilungen — nach Kritikalität (Erstbewertung → Restbewertung), Kategorie, Maßnahmentyp und -status, benutzerdefiniertem Feld und Abdeckung — als Tabellen und/oder Diagramme (Donut oder Kreis). Das Raster ist anpassbar und per Drag-and-Drop umsortierbar und folgt dem aktiven Filter.

Aktionsplan — Zeitachse

Aktionsplan — Zeitachse: Maßnahmen nach Fälligkeitsdatum sortiert, mit Verantwortlichem, Status und abgedeckten Risiken. Auch als Status-Board (Kanban) und nach Verantwortlichem verfügbar, mit Fortschritts- und Überfälligkeitsverfolgung.


Übersicht

Risk Analysis Editor ist eine eigenständige Webanwendung: eine einzelne HTML-Datei, ohne Netzwerk- oder externe Dienste-Abhängigkeit zur Laufzeit, die offline funktioniert (ein einfacher Doppelklick genügt — keine Installation, kein Server).

Sie ermöglicht die Durchführung einer generischen, strukturierten Risikoanalyse: Bewertungskonfiguration, Erfassung von Risiken und Maßnahmen, Erst- und Restbewertung, Aktionsplan, Visualisierungen und Berichte.

Das Tool basiert auf einem generischen, konfigurierbaren Modell, das an ein internes Rahmenwerk anpassbar ist und sich zum Strukturieren und Darstellen von Analysen eignet, die im Rahmen von Ansätzen wie ISO 27005, EBIOS RM oder der DSFA durchgeführt werden. Das Raster ist umfassend konfigurierbar: Dimensionen, Achsen, Stufen, Beschriftungen, Schwellwerte, Farben und Bewertungsmethode; es wird in der Datei gespeichert.

Die gesamte Analyse passt in eine eigenständige .rae.json-Datei: Raster, Risiken, Maßnahmen, Verknüpfungen und Erst-/Restbewertungen. Das Format ist spezifiziert (technische Dokumentation, auf Französisch) und wird mit einem JSON-Schema zur Validierung geliefert (schema-analyse-risque.json). Eigenschaftsnamen sind auf Englisch; Werte (Beschriftungen, Beschreibungen) bleiben in der Sprache der Analyse.

Offizielle Website: www.risk-analysis-editor.com — Präsentation, Screenshots und Links.

YouTube-Kanal: @RiskAnalysisEditor — Video-Tutorials.

Erste Schritte: Das bebilderte Benutzerhandbuch (auf Französisch) führt durch jeden Bildschirm und jede Funktion.

Einstiegspunkt: Öffnen Sie die App online — oder laden Sie für die Offline-Nutzung das Repository herunter und öffnen Sie app/risk-analysis-editor.html mit einem einfachen Doppelklick.

Methodische Positionierung

RAE konzentriert sich auf die Strukturierung, Bewertung und Darstellung von Risiko- und Maßnahmenregistern: Definieren des Bewertungsrasters, Erst- und Restbewertung, Verknüpfen von Maßnahmen mit Risiken, Verfolgen des Aktionsplans, Visualisieren der Matrizen und Erzeugen von Berichten.

Sein generisches, konfigurierbares Modell ermöglicht die Arbeit mit verschiedenen Ansätzen — insbesondere ISO 27005, EBIOS RM, DSFA/PIA CNIL oder einem internen Rahmenwerk — ohne eine einzelne Methodik vorzugeben. Die bereitgestellten Vorlagen und Beispiele sind von diesen Ansätzen inspiriert und dienen als leicht anpassbare Ausgangspunkte. RAE zielt jedoch nicht darauf ab, die vollständige Menge der für jede Methode spezifischen Schritte, Objekte und Kontrollen abzubilden: Deren vollständige Umsetzung richtet sich weiterhin nach den anwendbaren Rahmenwerken und dem Kontext der Analyse.

RAE bietet somit ein Rahmenwerk, das strukturierter und konsistenter als eine Sammlung von Tabellenkalkulationen ist, während es leichter, portabler und einfacher bereitzustellen als eine GRC-Plattform bleibt. Es eignet sich besonders für eigenständige Analysen, Workshops, Beratungsmandate und Organisationen, die die lokale Kontrolle über ihre Daten in einem offenen, dokumentierten Format behalten möchten.


Funktionen

Visualisierung

  • Zwei nebeneinanderliegende Matrizen: inhärentes (Brutto-)Risiko und Restrisiko (Netto).
  • Trajektorien-Ansicht: Ein Pfeil verbindet die Ausgangsposition jedes Risikos mit seiner Restposition; nicht reduzierte Risiken werden hervorgehoben.
  • Layout-Algorithmen für die Trajektorien, die Überschneidungen und Überlappungen reduzieren sollen: gerade Pfeile, zentriertes Quadratraster.
  • Chip-Layout-Strategien, wenn eine Zelle mehrere Risiken enthält: Raster, Zeile, Spalte, Cluster/Spirale, „+N“-Überlauf …
  • Manuelle Platzierung von Chips per Drag-and-Drop, mit einem konfigurierbaren N×N-Ausrichtungsraster; die Positionen werden in der Datei gespeichert.
  • Interaktive Chips: Klicken auf einen Chip öffnet den Risikodatensatz zur Bearbeitung; Ziehen in eine andere Zelle bewertet das Risiko neu (Tastatur: Enter/Leertaste zum Bearbeiten, Strg+Pfeiltasten zum Neubewerten).
  • Registerkarte „Statistik“: ein Kennzahlen-Dashboard — zentrale Zähler, Verteilung nach Kritikalität (Erstbewertung → Restbewertung), nach Risiko-Kategorie, nach Maßnahmen-Typ und -Status, nach benutzerdefiniertem Feld und Abdeckung (Risiken ohne Maßnahme, verwaiste Maßnahmen). Jeder Block als Tabelle und/oder Diagramm (Donut oder Kreis). Ein anpassbares Raster (Blöcke ein-/ausblenden, Größe, Form), das per Drag-and-Drop umsortierbar ist; folgt dem weitergegebenen Filter; Einstellungen werden in der Datei gespeichert.

Bewertungsraster

  • Konfigurierbare Achsen (vertikal/horizontal): freie Anzahl von Stufen, Beschriftungen und Tooltip-Beschreibungen.
  • Methoden zur Bewertungsberechnung: Produkt (P × S), Summe (P + S) oder Matrix (Stufe Zelle für Zelle definiert, mit einem eigenen Editor).
  • Kritikalitätsstufen: farbige Zonen, Schwellwerte, Farbe, Akzeptanzentscheidung und Beschreibung, mit einer Abdeckungsprüfung der erreichbaren Bewertungen.
  • Achsentransposition (vertikal ↔ horizontal) mit einem Klick, einschließlich Bewertungen und Platzierungen.

Datenerfassung

  • Übersicht: eigene Registerkarte für die Dokumentmetadaten der Analyse (Titel, Status, Autor, Organisation, Umfang, Methodenreferenz, Beschreibung) und Werte benutzerdefinierter Felder auf Analyseebene.
  • Risikoregister: Kategorie, Verantwortlicher, Beschreibung, Erst- und Restbewertung, Änderungsindikator.
  • Kontrollen / Maßnahmen: Typ (technisch / organisatorisch …), Status (farbcodiert), Verantwortlicher, Fälligkeitsdatum, Kosten.
  • Risiko-↔-Maßnahmen-Verknüpfungen in zwei Unterregisterkarten: Zuordnungen (Kontrollkästchen-Kreuztabelle, viele-zu-viele) und Details (bearbeitbares Register, in dem jede Verknüpfung eine Notiz und eigene benutzerdefinierte Felder trägt); angereicherte Verknüpfungen werden in der Kreuztabelle markiert.
  • Aktionsplan: Maßnahmenverfolgung über drei Ansichten (Zeitachse, Kanban nach Status, nach Verantwortlichem gruppiert), überfällige Maßnahmen werden hervorgehoben (Fälligkeitsdatum überschritten und nicht abgeschlossen), und Gesamtfortschritt (Balken + Zähler pro Status). Jede Maßnahme ist per Klick bearbeitbar (Fälligkeitsdatum, Status, Verantwortlicher, Notizen, benutzerdefinierte Felder) und kann im Kanban per Drag-and-Drop zwischen Statusspalten verschoben werden.
  • Benutzerdefinierte Felder: Definieren Sie in Einstellungen zusätzliche Felder, die der Analyse, den Risiken, Maßnahmen oder Verknüpfungen zugeordnet werden — 10 Typen (Ja/Nein, Ganzzahl, Dezimalzahl, Datum, Text, Dropdown, Checkliste, farbige Tags mit Einzel-/Mehrfachauswahl, Fortschrittsbalken in %), mehrsprachige Beschriftungen (Beschriftung und Hilfe werden in der aktiven Oberflächensprache eingegeben; fehlt eine Übersetzung, wird der Code angezeigt), ein Pflichtfeld-Kennzeichen und Grenzen (min/max, Länge, Anzahl der Einträge) sowie — für Listen (Dropdown, Checkliste, Tags) — eine Beschreibung pro Wert, die in einem Abschnitt „Feldreferenz“ des Berichts zusammengefasst wird; Werte werden in den Datensätzen (Risiken, Maßnahmen) und in der Registerkarte Übersicht (Analysefelder) mit Validierung eingegeben und sind im Bericht und im CSV-Import/-Export enthalten.
  • CSV-Import von Risiken, Maßnahmen und Verknüpfungen: Spalten, die nach den englischen Schlüsseln des Formats benannt sind, automatisch erkanntes Trennzeichen; Zusammenführen über die Kennung (Risiken/Maßnahmen); Integritätsprüfung und Deduplizierung (Verknüpfungen).
  • CSV-Export von Risiken, Maßnahmen und Verknüpfungen: Kopfzeilen = Schlüsselnamen (identisch unabhängig von der Oberflächensprache), Trennzeichen und UTF-8-BOM (Excel), mit schreibgeschützten abgeleiteten Spalten (Bewertung/Kritikalität für Risiken; abgedeckte Risiken für Maßnahmen; Beschriftungen für Verknüpfungen); erneut importierbar.

Datei & Export

  • Neu / Laden / Speichern im .rae.json-Format.
  • Laden per URL: Beim Öffnen des Tools mit ?file=<url> (Alias ?url=) wird die angegebene Analyse beim Start automatisch geladen — z. B. risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json. Das Tool muss über HTTP(S) bereitgestellt werden (das file://-Protokoll blockiert diesen Lesezugriff).
  • URL-Parameter beim Start (kombinierbar): ?lang=fr|en|it erzwingt die Oberflächensprache (überschreibt die in der Datei gespeicherte Sprache und die Browsersprache); ?tab=<tab>[.<untertab>] öffnet eine bestimmte Registerkarte und optional deren Unterregisterkarte — z. B. ?tab=matrices.traj (Matrizen › Trajektorie), ?tab=settings.grid, ?tab=plan; ?filter=code:value;… wendet Filter für benutzerdefinierte Felder an (überschreibt den gespeicherten Teil des Filters für benutzerdefinierte Felder und wird dann aus der Adressleiste entfernt). Unbekannte Token werden ignoriert.

Anpassung

  • Designs: dunkel, hell.
  • Sprachauswahl: Französisch / Englisch / Italienisch (Oberfläche und Standarddaten für eine neue Analyse), Architektur auf andere Sprachen erweiterbar.

Projektstruktur


Erste Schritte

  1. Öffnen Sie die App online — oder öffnen Sie app/risk-analysis-editor.html aus einer lokalen Kopie in einem aktuellen Browser.
  2. Das Tool startet mit einer leeren Analyse, geöffnet auf der Registerkarte Übersicht.
  3. Verwenden Sie Laden…, um eine .rae.json-Datei zu öffnen (z. B. aus examples/), und Speichern, um Ihre eigene zu exportieren.

Browserunterstützung

Voraussetzungen: ein aktueller Desktop-Browser (Evergreen-Version) mit aktiviertem JavaScript — sonst nichts. Es sind kein Server, kein Netzwerkzugriff und keine Installation erforderlich; die App läuft per einfachem Doppelklick auf file://. Nur Laden per URL (?file=…) setzt voraus, dass das Tool über HTTP(S) bereitgestellt wird.

Entwicklung und Tests erfolgen hauptsächlich mit Microsoft Edge (Chromium); aktuelle Desktop-Browser auf Chromium-Basis (Chrome, Edge, Opera, Brave …) sind die primär getestete Umgebung und sollten die vollständigste Erfahrung bieten. Bekannte Unterschiede zu anderen Engines:

  • Firefox / Safari — die File System Access API (showSaveFilePicker) ist nicht verfügbar: Speichern fällt auf einen standardmäßigen Download der .rae.json-Datei zurück (und Laden auf einen klassischen Dateidialog), anstatt direkt in die geöffnete Datei zu schreiben. Die Hauptfunktionen bleiben in Firefox und Safari verfügbar, es können jedoch Unterschiede bestehen, insbesondere bei Zwischenablage, Dateiverwaltung, Drucken und der Darstellung generierter Dokumente.
  • Älteres Firefox (< 127) — das Kopieren einer Matrix als Bild (ClipboardItem) in die Zwischenablage wird nicht unterstützt; die PNG- und SVG-Download-Schaltflächen bleiben verfügbar.
  • Touch-Geräte — Drag-and-Drop-Interaktionen (Chips, Kanban, Spaltenköpfe) sind auf Mausbedienung ausgelegt; es gibt Tastatur- und Menüalternativen (Strg+Pfeile im Kanban und in den Matrizen, ▲/▼-Pfeile im Spaltenmenü), das Tool ist jedoch für die Desktop-Nutzung konzipiert.

Drittanbieter-Code

RAE enthält genau eine Drittanbieter-Bibliothek: fflate v0.8.2 (MIT-Lizenz, © Arjun Barrett), eine winzige, schnelle ZIP/Deflate-Implementierung. Sie stellt den ZIP-Container bereit, der für die Word- (.docx) und Excel-Exporte (.xlsx) erforderlich ist — OOXML-Dateien sind ZIP-Archive von XML-Teilen. Die Bibliothek ist inline in die HTML-Datei eingebettet, einschließlich ihres Lizenzhinweises, sodass die App vollständig offline funktioniert, ohne zur Laufzeit benötigte externe Ressourcen. Alles andere (Markdown-Engine, SVG/PNG-Export, OOXML-Erzeugung, UI-Komponenten) wurde für dieses Projekt von Grund auf neu geschrieben.


Fehler & Ideen melden

Einen Fehler gefunden oder einen Vorschlag? Öffnen Sie ein GitHub-Issue. Bitte geben Sie bei Fehlern Ihren Browser und Ihr Betriebssystem an, die App-Version (siehe Über), was Sie erwartet haben, was tatsächlich passiert ist und — wenn möglich — eine minimale .rae.json, die das Problem reproduziert (packen Sie sie als ZIP oder fügen Sie sie in einen Codeblock ein, da GitHub keine .json-Anhänge direkt akzeptiert).


Lizenz

Veröffentlicht unter der MIT-Lizenz — siehe LICENSE.

© 2026 Stéphane Vinter

Tool herunterladen
englische
;
  • Sortieren und Filtern der Listen „Risiken“, „Maßnahmen“ und „Aktionsplan“: Textsuche, Sortieren durch Klicken auf Spalten (aufsteigend → absteigend → ursprüngliche Reihenfolge) sowie Dropdown-Filter (Kategorie, Typ, Status, Verantwortlicher, „nur überfällige“). Wenn keine Sortierung aktiv ist, können Zeilen per Drag-and-Drop umsortiert werden (⠿-Griff beim Überfahren der Zeile, mit der Tastatur Strg+↑/↓): Die neue Reihenfolge wird in der Datei gespeichert und bestimmt die Standardanzeige, den Bericht und die Exporte.
  • Weitergegebene Filter: Die Dropdown-Filter für Kategorie (Risiko), Typ und Status (Maßnahme) sowie jedes benutzerdefinierte Feld, das als als Filter verwendbar deklariert ist (geschlossene Werte: Dropdown, Checkliste, Tags, Ja/Nein), pflanzen sich entlang der Verknüpfungen fort — und schränken jede Registerkarte, die Matrizen und den Bericht ein: Ein Filter auf ein Risiko behält nur die Maßnahmen und Verknüpfungen, die sich darauf beziehen, und symmetrisch für einen Maßnahmenfilter. Die Kriterien werden kombiniert (UND), und jeder aktive weitergegebene Filter bleibt in jeder Leiste, in der er gilt, sichtbar und bearbeitbar. Der weitergegebene Filter (Basis + benutzerdefinierte Felder) wird in der Datei gespeichert und beim erneuten Öffnen der Analyse wiederhergestellt. Die Textsuche und die Aktionsplan-spezifischen Filter (Verantwortlicher, überfällig) bleiben auf ihre jeweilige Ansicht beschränkt.
  • Eingabehilfen & Sicherheitsnetze: Duplizieren (⧉) eines Risikos oder einer Maßnahme mit einem Klick, „Speichern und neu“ für die Stapelerfassung, einen „Rückgängig“-Toast nach jedem Löschen, klickbare Rx/Mx-Pills, die den referenzierten Datensatz öffnen, ein optionales „Nicht erneut fragen“ für Verknüpfungsbestätigungen, eine Warnung beim Bearbeiten eines bereits bewerteten Rasters sowie ein Hilfe- & Tastenkürzel-Panel (Dateimenü oder Taste ?).
  • Anpassbare Spalten in den Detailregistern „Risiken“, „Maßnahmen“ und „Verknüpfungen“: Spalten ein-/ausblenden und umsortieren (Kopfzeilen ziehen oder die ▲/▼-Pfeile im ⚙-Spaltenmenü verwenden), sonst verborgene Felder einblenden (Verantwortlicher, Fälligkeitsdatum, Kosten …) und Spalten für benutzerdefinierte Felder hinzufügen. Die Spalten „ID“ und „Aktionen“ bleiben fixiert; das Layout wird in der Datei gespeichert (extensions.display.columns).
  • Matrix-Export als PNG (×1 / ×2 / ×3) und SVG mit Titel, Untertitel, Achsenbeschriftungen und Legende; in die Zwischenablage kopieren, wenn diese Funktion vom Browser und vom Laufzeitkontext unterstützt und erlaubt wird.
  • Word-Export (.docx) des Berichts und Excel-Export (.xlsx) der Analyse: Menü Datei (und eine Schaltfläche in der Registerkarte Bericht für Word). Die Word-Datei verwendet die Abschnitte, deren Reihenfolge, die Spalten und den Umfang, die für den Bericht konfiguriert wurden, und fügt eine Titelseite, ein Word-natives Inhaltsverzeichnis (bei Bedarf beim Öffnen aktualisierbar) sowie einen nativen Seitenkopf/-fuß (mit Seitenzahlen) hinzu — Metadaten, Präsentation, Zusammenfassung, Raster, Matrizen als eingebettete Bilder, Register und Detailblätter — als Grundlage für die Integration in eine Unternehmensvorlage verwendbar; die Excel-Arbeitsmappe enthält vier gestaltete Blätter (Zusammenfassung / Risiken / Maßnahmen / Verknüpfungen) mit typisierten Zellen (echte Datums- und Zahlenwerte), Kritikalitäts- und Statusfarben, eingefrorenen Kopfzeilen und Autofiltern. Beide werden lokal, offline erzeugt: handgeschriebenes OOXML plus die eingebettete, MIT-lizenzierte fflate-Bibliothek für den ZIP-Container — weiterhin als einzelne HTML-Datei verteilt, ohne zur Laufzeit benötigte externe Ressourcen.
  • Druckbarer Bericht: Die Registerkarte Bericht erzeugt aus den in RAE verwalteten Informationen einen konfigurierbaren Bericht (Metadaten, einen Übersichtsblock mit der Analysebeschreibung und benutzerdefinierten Feldern, Zusammenfassung, Raster und Kritikalitätsstufen mit Beschreibungen, Feldreferenz und Legenden (dokumentierte Dropdown-/Tag-Werte), Erst-/Rest- und Trajektorien-Matrizen als Vektorgrafiken, Risikoregister, detaillierte Risiko- und Maßnahmenlisten mit ihren Beschreibungen und Werten benutzerdefinierter Felder, Verknüpfungen), dargestellt in einem hellen, druckbaren Stil (→ PDF über den Browser).
  • Anpassbarer Bericht (Einstellungen › Bericht): Wählen Sie die Abschnitte und deren Reihenfolge (Drag-and-Drop), die Titelseite (Logo, Titel, Untertitel, Hinweise, Vertraulichkeit, Freitext), das Inhaltsverzeichnis, einen Kopf-/Fußbereich mit drei Zonen und Variablen ({title}, {date}, {page}/{pages} …), die Spalten jeder Tabelle, die Metadatenzeilen, das Layout der Erst-/Rest-Matrix (nebeneinander oder gestapelt) und die Aktionsplan-Ansicht sowie den Umfang (vollständige Analyse oder gefilterte Teilmenge). Dieselbe Konfiguration bestimmt die Abschnitte, deren Reihenfolge, die Spalten und den Umfang der Bildschirm-/PDF- und Word-Ausgaben (mit nativem Inhaltsverzeichnis und Kopf-/Fußzeile); sie wird in der Datei gespeichert (extensions.display.report).
  • OrdnerInhalt
    app/Die Anwendung (risk-analysis-editor.html).
    docs/Benutzerdokumentation (auf Französisch): das bebilderte Benutzerhandbuch, und gemeinsame Bilder.
    specs/Spezifikationen (auf Französisch): Dateiformatspezifikation, JSON-Schema und Layout-Strategien.
    examples/Beispielanalysen im .rae.json-Format (Französisch und Englisch), darunter zwei gefüllte Demos, die repräsentativ für die Funktionen von RAE sind: eine vom EBIOS-RM inspirierte Risikoanalyse (demo-ebios-rm-*.rae.json) und ein Beispiel für den Risikoanalyse-Teil einer DSFA, inspiriert von der CNIL-PIA-Methode, für einen Arbeitsmedizinischen Dienst (demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json) — mit farbigen Tags, Fortschrittsbalken, Verantwortlichen und begründeten Verknüpfungen.
    templates/Startvorlagen (xxx.template.<lang>.rae.json, eine Datei pro Sprache) für Analysen, die von gängigen Methoden und Rahmenwerken inspiriert sind: leere Grundgerüste — Raster, Kritikalitätsstufen und benutzerdefinierte Felder vorkonfiguriert, keine Risiken oder Maßnahmen. EBIOS RM, CNIL PIA / DSFA, ISO/IEC 27005 und ein generisches 5×5, jeweils auf Französisch, Englisch und Italienisch. Sie werden im Onboarding-Block unter Aus einer Vorlage starten aufgeführt (die Datei, die der aktuellen Oberflächensprache entspricht, wird geladen); das Öffnen einer Vorlage (von dort oder über Laden…) startet eine neue, unverknüpfte Analyse. Sie können die aktuelle Analyse außerdem mit Datei › Als Vorlage speichern… in eine Vorlage umwandeln und mit Datei › Startseite zum Onboarding-Block zurückkehren.