
Éditeur d'analyse de risques basé sur navigateur pour construire des matrices de risques, des registres de risques et des plans d'action. Prend en charge EBIOS RM, ISO 27005 et CNIL DPIA avec des fichiers .rae.json hors ligne.
English · Français
Outil autonome de construction et de visualisation de matrices de risque — risque initial (brut) et risque résiduel (net) — avec un format de fichier ouvert et documenté, le .rae.json.
Aucune installation : l'outil s'exécute entièrement dans votre navigateur. Deux démos prêtes à ouvrir : 📊 une analyse de risques inspirée d'EBIOS RM (12 risques, 11 mesures) et 🛡️ un exemple du volet d'analyse des risques d'une AIPD, inspiré de la méthode PIA de la CNIL, centré sur les événements redoutés, les mesures et le risque résiduel (12 risques, 12 mesures) — toutes deux illustrant descriptions, notes, tags colorés, barres de progression, responsables et justifications de liens. Le téléchargement fournit l'unique fichier HTML de la dernière version : double-cliquez-le pour travailler hors-ligne.

Vue Matrices › Trajectoire : chaque flèche relie la position initiale (contour pointillé) à la position résiduelle (contour plein) d'un risque.

Onglet Statistiques : compteurs clés et répartitions — par criticité (initial → résiduel), catégorie, type et statut de mesure, champ personnalisé, et couverture — en tableaux et/ou graphiques (anneau ou camembert). La grille est personnalisable et réorganisable au glisser-déposer, et suit le filtre actif.

Plan d'action — échéancier : mesures triées par échéance, avec responsable, statut et risques couverts. Aussi disponible en kanban par statut et par responsable, avec suivi d'avancement et des retards.
Risk Analysis Editor est une application web autonome : un unique fichier HTML, sans dépendance réseau ni service externe à l'exécution, qui fonctionne hors-ligne (un simple double-clic suffit, sans installation ni serveur).
Elle permet de mener une analyse de risque générique et structurée : paramétrage de la cotation, saisie des risques et mesures, évaluation initiale et résiduelle, plan d'action, visualisations et rapports.
L'outil repose sur un modèle générique et configurable, adaptable à un référentiel interne et utilisable pour structurer et restituer des analyses conduites dans le cadre d'approches telles qu'ISO 27005, EBIOS RM ou l'AIPD. La grille est largement paramétrable : dimensions, axes, niveaux, libellés, seuils, couleurs et méthode de calcul ; elle est enregistrée dans le fichier.
Toute l'analyse tient dans un fichier .rae.json autoportant : grille, risques, mesures, liens et cotations initiale/résiduelle. Le format est spécifié (documentation technique) et accompagné d'un schéma JSON de validation (schema-analyse-risque.json). Les noms de propriétés sont en anglais ; les valeurs (libellés, descriptions) restent dans la langue de l'analyse.
Site web officiel : www.risk-analysis-editor.com — présentation, captures d'écran et liens.
Chaîne YouTube : @RiskAnalysisEditor — tutoriels vidéo.
Pour démarrer : le guide utilisateur illustré détaille chaque écran et chaque fonction.
Point d'entrée : ouvrir l'application en ligne — ou, pour un usage hors-ligne, télécharger le dépôt et ouvrir app/risk-analysis-editor.html par un simple double-clic.
RAE est centré sur la structuration, l'évaluation et la restitution des registres de risques et de mesures : définition de la grille de cotation, évaluation initiale et résiduelle, association des mesures aux risques, suivi du plan d'action, visualisation des matrices et génération de rapports.
Son modèle générique et configurable permet de travailler avec différentes approches — notamment ISO 27005, EBIOS RM, AIPD/PIA CNIL ou un référentiel interne — sans imposer une méthodologie unique. Les modèles et exemples fournis sont inspirés de ces approches et constituent des points de départ prêts à adapter. RAE ne cherche cependant pas à reproduire l'intégralité des étapes, objets et contrôles propres à chaque méthode : leur mise en œuvre complète reste guidée par les référentiels applicables et par le contexte de l'analyse.
RAE offre ainsi un cadre plus structuré et cohérent qu'un ensemble de feuilles de calcul, tout en restant plus léger, portable et simple à déployer qu'une plateforme GRC. Il est particulièrement adapté aux analyses autonomes, aux ateliers, aux missions de conseil et aux organisations qui souhaitent conserver la maîtrise locale de leurs données dans un format ouvert et documenté.
Entrée/Espace pour éditer, Ctrl+flèches pour recoter).; et BOM UTF-8 (Excel), avec colonnes dérivées en lecture seule (score/criticité pour les risques ; risques couverts pour les mesures ; libellés pour les liens) ; ré-importable.?).extensions.display.columns)..rae.json.?file=<url> (alias ?url=) charge automatiquement l'analyse pointée au démarrage — par ex. risk-analysis-editor.html?file=../examples/demo-ebios-rm-systeme-d-information.rae.json. Nécessite que l'outil soit servi via HTTP(S) (le protocole file:// bloque cette lecture).?lang=fr|en|it force la langue de l'interface (prioritaire sur la langue enregistrée dans le fichier et sur celle du navigateur) ; ?tab=<onglet>[.<sous-onglet>] ouvre un onglet donné, et éventuellement son sous-onglet — par ex. ?tab=matrices.traj (Matrices › Trajectoire), ?tab=settings.grid, ?tab=plan ; ?filter=code:valeur;… applique un filtre par champ personnalisé (il écrase la partie « champs perso » du filtre enregistré, puis est retiré de l'adresse). Les valeurs inconnues sont ignorées.{title}, {date}, {page}/{pages}…), les colonnes de chaque tableau, les lignes du cartouche de métadonnées, la disposition des matrices Initial/Résiduel (côte à côte ou empilées) et la vue du plan d'action, ainsi que le périmètre (analyse complète ou sous-ensemble filtré). La même configuration détermine les sections, leur ordre, les colonnes et le périmètre des rendus écran/PDF et Word (avec table des matières et en-tête/pied natifs) ; elle est enregistrée dans le fichier (extensions.display.report)..docx — des balises {{ … }} (valeurs, boucles, conditions, blocs matrix / radar / stat / table, logo…) sont remplacées par les données de l'analyse, le document conservant entièrement votre mise en page. Un rapport d'avertissements signale les balises non reconnues. Des modèles prêts à l'emploi (classique, éclaté, référentiels, tableau de bord, reproductions du rapport natif) sont fournis dans word-templates/, accompagnés d'un guide de rédaction et d'un catalogue des mots-clés.| Dossier | Contenu |
|---|---|
app/ | L'application (risk-analysis-editor.html). |
docs/ | Documentation utilisateur : le guide utilisateur illustré et les images partagées. |
specs/ | Spécifications : spécification du format de fichier, schéma JSON, stratégies de disposition et spécification du générateur de rapports Word (SPEC-rapport-modele-word.md). |
examples/ | Analyses d'exemple au format .rae.json (français et anglais), dont deux démonstrations renseignées et représentatives des fonctions de RAE : une analyse de risques inspirée d'EBIOS RM (demo-ebios-rm-*.rae.json) et un exemple du volet d'analyse des risques d'une AIPD, inspiré de la méthode PIA de la CNIL, pour un service de santé au travail (demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json) — avec tags colorés, barres de progression, responsables et liens justifiés. |
templates/ | Modèles de démarrage (xxx.template.<lang>.rae.json, un fichier par langue) pour des analyses inspirées de méthodes et référentiels courants : squelettes vierges — grille, niveaux de criticité et champs personnalisés préconfigurés, sans risque ni mesure. EBIOS RM, AIPD/PIA CNIL, ISO/IEC 27005 et un modèle générique 5×5, chacun en français, anglais et italien. Listés sous Démarrer d'un modèle dans le bloc d'amorçage (le fichier correspondant à la langue de l'interface est chargé) ; l'ouverture (depuis là ou via ) démarre une nouvelle analyse . On peut aussi transformer l'analyse courante en modèle via , et revenir au bloc d'amorçage via . |
app/risk-analysis-editor.html depuis une copie locale, dans un navigateur récent..rae.json (par ex. depuis examples/), Enregistrer pour exporter le vôtre.Prérequis : un navigateur de bureau récent (version à jour) avec JavaScript activé — rien d'autre. Aucun serveur, aucun accès réseau ni installation ne sont nécessaires ; l'application se lance d'un double-clic en file://. Seul le chargement par URL (?file=…) demande que l'outil soit servi en HTTP(S).
Le développement et les tests sont réalisés principalement avec Microsoft Edge (Chromium) ; les navigateurs de bureau récents basés sur Chromium (Chrome, Edge, Opera, Brave…) constituent l'environnement principalement testé et devraient offrir l'expérience la plus complète. Différences connues avec les autres moteurs :
showSaveFilePicker) n'y est pas disponible : Enregistrer se replie sur un téléchargement classique du fichier .rae.json (et Charger sur un sélecteur de fichier standard) au lieu d'écrire directement dans le fichier ouvert. Les principales fonctionnalités restent disponibles sur Firefox et Safari, mais des différences peuvent exister, notamment pour le presse-papiers, la manipulation des fichiers, l'impression et le rendu des documents générés.ClipboardItem) n'est pas prise en charge ; les boutons de téléchargement PNG et SVG restent disponibles.RAE embarque exactement une bibliothèque tierce : fflate v0.8.2 (licence MIT, © Arjun Barrett), une implémentation ZIP/deflate minuscule et rapide. Elle fournit le conteneur ZIP requis par les exports Word (.docx) et Excel (.xlsx) — les fichiers OOXML étant des archives ZIP de parties XML. La bibliothèque est incorporée dans le fichier HTML, avec sa notice de licence, afin que l'application reste pleinement hors-ligne, sans ressource externe nécessaire à l'exécution. Tout le reste (moteur Markdown, export SVG/PNG, génération OOXML, composants d'interface) est écrit sur mesure pour ce projet.
Ce projet a été développé à l'aide de Claude Code (Anthropic), avec le modèle Claude Opus 4.8, sous la direction de son auteur.
Un bug ou une suggestion ? Ouvrez une issue GitHub. Pour un bug, précisez votre navigateur et votre système, la version de l'application (indiquée dans À propos), ce que vous attendiez, ce qui s'est passé, et — si possible — un fichier .rae.json minimal qui reproduit le problème (compressez-le en .zip ou collez-le dans un bloc de code, GitHub n'acceptant pas les pièces jointes .json directement).
Distribué sous licence MIT — voir LICENSE.
© 2026 Stéphane Vinter
word-templates/ | Modèles de rapport Word (.docx) pour le générateur à modèle : des balises {{ … }} sont remplacées par les valeurs, tableaux, matrices, radars et graphiques de l'analyse. Modèles classique, éclaté par catégorie, référentiels, tableau de bord et reproductions du rapport natif (versions propre et annotée), un guide de rédaction et le catalogue des mots-clés. Voir word-templates/README.md. |
tools/ | Outils de développement : scripts de génération des captures d'écran (guide et README) et d'embarquement des modèles dans l'application. Voir tools/README.md. |