
ब्राउज़र-आधारित जोखिम विश्लेषण संपादक जो जोखिम मैट्रिक्स, जोखिम रजिस्टर और कार्य योजनाएँ बनाने के लिए है। यह EBIOS RM, ISO 27005 और CNIL DPIA का समर्थन करता है, साथ ही ऑफ़लाइन .rae.json फ़ाइलों के साथ भी काम करता है।
English · Français
जोखिम मैट्रिक्स बनाने और विज़ुअलाइज़ करने के लिए स्टैंडअलोन टूल — अंतर्निहित (सकल) जोखिम और अवशिष्ट (शुद्ध) जोखिम — एक खुले, प्रलेखित फ़ाइल प्रारूप, .rae.json के साथ।
कोई इंस्टॉलेशन नहीं: टूल पूरी तरह से आपके ब्राउज़र में चलता है। दो तैयार-खोलने योग्य डेमो: 📊 एक EBIOS RM–प्रेरित जोखिम विश्लेषण (12 जोखिम, 11 उपाय) और 🛡️ DPIA के जोखिम-विश्लेषण भाग का एक उदाहरण, CNIL PIA विधि से प्रेरित, आशंकित घटनाओं, नियंत्रणों और अवशिष्ट जोखिम पर केंद्रित (12 जोखिम, 12 उपाय) — दोनों विवरण, नोट्स, रंगीन टैग, प्रगति पट्टियाँ, स्वामी और प्रति-लिंक तर्क प्रदर्शित करते हैं। डाउनलोड नवीनतम रिलीज़ का एकल HTML फ़ाइल प्रदान करता है: ऑफ़लाइन काम करने के लिए उस पर डबल-क्लिक करें।

मैट्रिक्स › प्रक्षेपवक्र दृश्य: प्रत्येक तीर किसी जोखिम की प्रारंभिक स्थिति (डैश्ड रूपरेखा) को उसकी अवशिष्ट स्थिति (ठोस रूपरेखा) से जोड़ता है।

सांख्यिकी टैब: प्रमुख काउंटर और वितरण — गंभीरता (प्रारंभिक → अवशिष्ट), श्रेणी, उपाय प्रकार और स्थिति, कस्टम फ़ील्ड और कवरेज द्वारा — तालिकाओं और/या चार्ट (डोनट या पाई) के रूप में। ग्रिड अनुकूलन योग्य है और ड्रैग-एंड-ड्रॉप द्वारा पुनर्व्यवस्थित किया जा सकता है, और यह सक्रिय फ़िल्टर का पालन करता है।

कार्य योजना — समयरेखा: नियत तिथि के अनुसार क्रमबद्ध नियंत्रण, स्वामी, स्थिति और कवर किए गए जोखिमों के साथ। स्थिति बोर्ड (कानबान) और स्वामी द्वारा के रूप में भी उपलब्ध, प्रगति और विलंबित ट्रैकिंग के साथ।
जोखिम विश्लेषण संपादक एक स्टैंडअलोन वेब ऐप है: एक एकल HTML फ़ाइल, जिसे रनटाइम पर नेटवर्क या बाहरी सेवा निर्भरता की आवश्यकता नहीं होती, और जो ऑफ़लाइन काम करता है (एक साधारण डबल-क्लिक पर्याप्त है — कोई इंस्टॉलेशन नहीं, कोई सर्वर नहीं)।
यह आपको एक सामान्य, संरचित जोखिम विश्लेषण करने देता है: स्कोरिंग कॉन्फ़िगरेशन, जोखिमों और उपायों की प्रविष्टि, प्रारंभिक और अवशिष्ट मूल्यांकन, कार्य योजना, विज़ुअलाइज़ेशन और रिपोर्ट।
यह टूल एक सामान्य, कॉन्फ़िगर करने योग्य मॉडल पर आधारित है, जो किसी आंतरिक ढाँचे के अनुकूल है और ISO 27005, EBIOS RM या DPIA जैसे दृष्टिकोणों के भीतर किए गए विश्लेषणों को संरचित और प्रस्तुत करने के लिए उपयोगी है। ग्रिड व्यापक रूप से कॉन्फ़िगर करने योग्य है: आयाम, अक्ष, स्तर, लेबल, थ्रेशोल्ड, रंग और स्कोरिंग विधि; यह फ़ाइल के अंदर सहेजा जाता है।
पूरा विश्लेषण एक स्व-निहित .rae.json फ़ाइल में समाहित है: ग्रिड, जोखिम, उपाय, लिंक और प्रारंभिक/अवशिष्ट मूल्यांकन। प्रारूप निर्दिष्ट है (तकनीकी दस्तावेज़ीकरण, फ्रेंच में) और सत्यापन के लिए एक JSON स्कीमा के साथ आता है (schema-analyse-risque.json)। गुण नाम अंग्रेज़ी में हैं; मान (लेबल, विवरण) विश्लेषण की अपनी भाषा में रहते हैं।
आधिकारिक वेबसाइट: www.risk-analysis-editor.com — प्रस्तुति, स्क्रीनशॉट और लिंक।
YouTube चैनल: @RiskAnalysisEditor — वीडियो ट्यूटोरियल।
आरंभ करना: सचित्र उपयोगकर्ता मार्गदर्शिका (फ्रेंच में) हर स्क्रीन और सुविधा से परिचित कराती है।
प्रवेश बिंदु: ऐप ऑनलाइन खोलें — या, ऑफ़लाइन उपयोग के लिए, रिपॉज़िटरी डाउनलोड करें और app/risk-analysis-editor.html को साधारण डबल-क्लिक के साथ खोलें।
RAE जोखिम और उपाय रजिस्टरों को संरचित करने, मूल्यांकन करने और प्रस्तुत करने पर केंद्रित है: स्कोरिंग ग्रिड को परिभाषित करना, प्रारंभिक और अवशिष्ट मूल्यांकन, उपायों को जोखिमों से जोड़ना, कार्य योजना को ट्रैक करना, मैट्रिक्स को विज़ुअलाइज़ करना और रिपोर्ट तैयार करना।
इसका सामान्य, कॉन्फ़िगर करने योग्य मॉडल आपको विभिन्न दृष्टिकोणों के साथ काम करने देता है — विशेष रूप से ISO 27005, EBIOS RM, DPIA/PIA CNIL या एक आंतरिक ढाँचा — बिना एक भी पद्धति थोपे। प्रदान किए गए टेम्पलेट और उदाहरण इन दृष्टिकोणों से प्रेरित हैं और अनुकूलन के लिए तैयार शुरुआती बिंदु के रूप में काम करते हैं। हालाँकि, RAE का उद्देश्य प्रत्येक विधि के लिए विशिष्ट चरणों, वस्तुओं और नियंत्रणों के पूरे समूह को पुन: प्रस्तुत करना नहीं है: उनका पूर्ण कार्यान्वयन लागू ढाँचों और विश्लेषण के संदर्भ द्वारा निर्देशित रहता है।
इस प्रकार RAE एक ऐसा ढाँचा प्रदान करता है जो स्प्रेडशीट के समूह की तुलना में अधिक संरचित और सुसंगत है, जबकि GRC प्लेटफ़ॉर्म की तुलना में हल्का, अधिक पोर्टेबल और तैनात करने में सरल बना रहता है। यह विशेष रूप से स्टैंडअलोन विश्लेषण, कार्यशालाओं, परामर्श कार्यों और उन संगठनों के लिए उपयुक्त है जो अपने डेटा का स्थानीय नियंत्रण एक खुले, प्रलेखित प्रारूप में रखना चाहते हैं।
Enter/Space, पुनः-स्कोर करने के लिए Ctrl+तीर)।; विभाजक और UTF-8 BOM (Excel), केवल-पठन व्युत्पन्न स्तंभों के साथ (जोखिमों के लिए स्कोर/गंभीरता; उपायों के लिए कवर किए गए जोखिम; लिंक के लिए लेबल); पुनः-आयात योग्य।.rae.json प्रारूप में।?file=<url> (उपनाम ?url=) के साथ खोलने से इंगित विश्लेषण स्टार्टअप पर स्वतः लोड हो जाता है — जैसे risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json। इसके लिए टूल को HTTP(S) पर सर्व किया जाना आवश्यक है (file:// प्रोटोकॉल इस पठन को अवरुद्ध करता है)।?lang=fr|en|it इंटरफ़ेस भाषा को बल देता है (फ़ाइल की सहेजी गई भाषा और ब्राउज़र भाषा को ओवरराइड करता है); ?tab=<tab>[.<sub-tab>] एक दिया गया टैब खोलता है, और वैकल्पिक रूप से उसका उप-टैब — जैसे ?tab=matrices.traj (मैट्रिक्स › प्रक्षेपवक्र), ?tab=settings.grid, ?tab=plan; ?filter=code:value;… कस्टम-फ़ील्ड फ़िल्टर लागू करता है (यह फ़िल्टर के सहेजे गए कस्टम-फ़ील्ड भाग को ओवरराइड करता है, फिर एड्रेस बार से हटा दिया जाता है)। अज्ञात टोकन अनदेखा किए जाते हैं।app/risk-analysis-editor.html खोलें।.rae.json फ़ाइल खोलने के लिए लोड… का उपयोग करें (जैसे examples/ से), अपना निर्यात करने के लिए सहेजें।पूर्वापेक्षाएँ: जावास्क्रिप्ट सक्षम के साथ एक हाल का डेस्कटॉप ब्राउज़र (एवरग्रीन संस्करण) — और कुछ नहीं। कोई सर्वर, नेटवर्क पहुँच या इंस्टॉलेशन आवश्यक नहीं है; ऐप एक साधारण file:// डबल-क्लिक से चलता है। केवल URL द्वारा लोड (?file=…) के लिए टूल को HTTP(S) पर सर्व किया जाना आवश्यक है।
विकास और परीक्षण मुख्य रूप से Microsoft Edge (Chromium) के साथ किया जाता है; Chromium पर आधारित हाल के डेस्कटॉप ब्राउज़र (Chrome, Edge, Opera, Brave…) प्राथमिक रूप से परीक्षित वातावरण हैं और सबसे पूर्ण अनुभव प्रदान करने चाहिए। अन्य इंजनों के साथ ज्ञात अंतर:
showSaveFilePicker) उपलब्ध नहीं है: सहेजें खोली गई फ़ाइल में सीधे लिखने के बजाय .rae.json फ़ाइल के मानक डाउनलोड पर वापस आ जाता है (और लोड एक क्लासिक फ़ाइल चयनकर्ता पर)। मुख्य सुविधाएँ Firefox और Safari पर उपलब्ध रहती हैं, लेकिन अंतर मौजूद हो सकते हैं, विशेष रूप से क्लिपबोर्ड, फ़ाइल हैंडलिंग, प्रिंटिंग और उत्पन्न दस्तावेज़ों के प्रतिपादन के लिए।ClipboardItem) समर्थित नहीं है; PNG और SVG डाउनलोड बटन उपलब्ध रहते हैं।RAE ठीक एक तृतीय-पक्ष लाइब्रेरी एम्बेड करता है: fflate v0.8.2 (MIT लाइसेंस, © Arjun Barrett), एक छोटा, तेज़ ZIP/deflate कार्यान्वयन। यह Word (.docx) और Excel (.xlsx) निर्यातों के लिए आवश्यक ZIP कंटेनर प्रदान करता है — OOXML फ़ाइलें XML भागों के ZIP संग्रह होती हैं। लाइब्रेरी अपने लाइसेंस नोटिस के साथ HTML फ़ाइल में इनलाइन वेंडर की गई है, ताकि ऐप रनटाइम पर किसी बाहरी संसाधन की आवश्यकता के बिना पूरी तरह से ऑफ़लाइन काम करता रहे। बाकी सब कुछ (मार्कडाउन इंजन, SVG/PNG निर्यात, OOXML जनरेशन, UI घटक) इस परियोजना के लिए खरोंच से लिखा गया है।
कोई बग मिला या कोई सुझाव है? GitHub issue खोलें। बगों के लिए, कृपया अपना ब्राउज़र और OS, ऐप संस्करण (इसके बारे में में दिखाया गया), आपने क्या अपेक्षा की, वास्तव में क्या हुआ, और — जब संभव हो — एक न्यूनतम .rae.json शामिल करें जो इसे पुन: उत्पन्न करता है (इसे ज़िप करें या कोड ब्लॉक में पेस्ट करें, क्योंकि GitHub सीधे .json अनुलग्नक स्वीकार नहीं करता)।
MIT लाइसेंस के अंतर्गत वितरित — LICENSE देखें।
© 2026 Stéphane Vinter
? कुंजी)।extensions.display.columns)।{title}, {date}, {page}/{pages}…), प्रत्येक तालिका के स्तंभ, मेटाडेटा पंक्तियाँ, प्रारंभिक/अवशिष्ट मैट्रिक्स लेआउट (अगल-बगल या खड़ी) और कार्य-योजना दृश्य, साथ ही दायरा (पूर्ण विश्लेषण या फ़िल्टर किया गया उपसमुच्चय)। वही कॉन्फ़िगरेशन ऑन-स्क्रीन/PDF और Word प्रतिपादनों के अनुभागों, उनके क्रम, स्तंभों और दायरे को निर्धारित करता है (मूल सामग्री तालिका और हेडर/फुटर के साथ); यह फ़ाइल में सहेजा जाता है (extensions.display.report)।| फ़ोल्डर | सामग्री |
|---|
app/ | एप्लिकेशन (risk-analysis-editor.html)। |
docs/ | उपयोगकर्ता दस्तावेज़ीकरण (फ्रेंच में): सचित्र उपयोगकर्ता मार्गदर्शिका, और साझा छवियाँ। |
specs/ | विशिष्टताएँ (फ्रेंच में): फ़ाइल-प्रारूप विशिष्टता, JSON स्कीमा और लेआउट रणनीतियाँ। |
examples/ | .rae.json प्रारूप में नमूना विश्लेषण (फ्रेंच और अंग्रेज़ी), जिसमें RAE की विशेषताओं के प्रतिनिधि दो भरे हुए डेमो शामिल हैं: एक EBIOS RM–प्रेरित जोखिम विश्लेषण (demo-ebios-rm-*.rae.json) और एक व्यावसायिक स्वास्थ्य सेवा के लिए CNIL PIA विधि से प्रेरित DPIA के जोखिम-विश्लेषण भाग का उदाहरण (demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json) — रंगीन टैग, प्रगति पट्टियाँ, स्वामी और उचित लिंक के साथ। |
templates/ | स्टार्टर टेम्पलेट (xxx.template.<lang>.rae.json, प्रति भाषा एक फ़ाइल) सामान्य विधियों और ढाँचों से प्रेरित विश्लेषणों के लिए: खाली स्केलेटन — ग्रिड, गंभीरता स्तर और कस्टम फ़ील्ड पूर्व-कॉन्फ़िगर, कोई जोखिम या उपाय नहीं। EBIOS RM, CNIL PIA / DPIA, ISO/IEC 27005 और एक सामान्य 5×5, प्रत्येक फ्रेंच, अंग्रेज़ी और इतालवी में। ऑनबोर्डिंग ब्लॉक में टेम्पलेट से प्रारंभ करें के अंतर्गत सूचीबद्ध (वर्तमान इंटरफ़ेस भाषा से मेल खाती फ़ाइल लोड होती है); एक को खोलने से (वहाँ से, या लोड… के माध्यम से) एक नया, अलिंकित विश्लेषण शुरू होता है। आप फ़ाइल › टेम्पलेट के रूप में सहेजें… के साथ वर्तमान विश्लेषण को टेम्पलेट में भी बदल सकते हैं, और फ़ाइल › होम स्क्रीन के साथ ऑनबोर्डिंग ब्लॉक पर लौट सकते हैं। |