
Editor de análise de risco baseado em navegador para criar matrizes de risco, registros de risco e planos de ação. Suporta EBIOS RM, ISO 27005 e CNIL DPIA com arquivos .rae.json offline.
English · Français
Ferramenta autónoma para criar e visualizar matrizes de risco — risco inerente (bruto) e risco residual (líquido) — com um formato de ficheiro aberto e documentado, .rae.json.
Sem instalação: a ferramenta funciona inteiramente no seu navegador. Duas demonstrações prontas a abrir: 📊 uma análise de risco inspirada em EBIOS RM (12 riscos, 11 medidas) e 🛡️ um exemplo da parte de análise de risco de uma DPIA, inspirado no método PIA da CNIL, centrado em eventos temidos, controlos e risco residual (12 riscos, 12 medidas) — ambas apresentando descrições, notas, etiquetas coloridas, barras de progresso, responsáveis e justificações por ligação. A transferência disponibiliza o único ficheiro HTML da última versão: faça duplo clique para trabalhar offline.

Matrizes › Trajetória: cada seta liga a posição inicial de um risco (contorno tracejado) à sua posição residual (contorno sólido).

Estatísticas: contadores-chave e distribuições — por criticidade (inicial → residual), categoria, tipo e estado de medida, campo personalizado e cobertura — em tabelas e/ou gráficos (donut ou circular). A grelha é personalizável e reorganizável por arrastar e largar, e segue o filtro ativo.

Plano de ação — cronograma: controlos ordenados por data-limite, com responsável, estado e riscos cobertos. Também disponível como quadro de estados (kanban) e por responsável, com acompanhamento do progresso e dos atrasos.
O Risk Analysis Editor é uma aplicação web autónoma: um único ficheiro HTML, sem dependência de rede nem de serviços externos em tempo de execução, que funciona offline (basta um duplo clique — sem instalação, sem servidor).
Permite realizar uma análise de risco genérica e estruturada: configuração da pontuação, introdução de riscos e medidas, avaliação inicial e residual, plano de ação, visualizações e relatórios.
A ferramenta baseia-se num modelo genérico e configurável, adaptável a um referencial interno e utilizável para estruturar e apresentar análises realizadas no âmbito de abordagens como a ISO 27005, a EBIOS RM ou a DPIA. A grelha é amplamente configurável: dimensões, eixos, níveis, rótulos, limiares, cores e método de pontuação; é guardada dentro do ficheiro.
Toda a análise cabe num ficheiro .rae.json autónomo: grelha, riscos, medidas, ligações e avaliações inicial/residual. O formato está especificado (documentação técnica, em francês) e vem acompanhado de um esquema JSON para validação (schema-analyse-risque.json). Os nomes das propriedades estão em inglês; os valores (rótulos, descrições) permanecem no idioma da própria análise.
Site oficial: www.risk-analysis-editor.com — apresentação, capturas de ecrã e ligações.
Canal YouTube: @RiskAnalysisEditor — vídeos tutoriais.
Primeiros passos: o guia do utilizador ilustrado (em francês) percorre todos os ecrãs e funcionalidades.
Ponto de entrada: abrir a aplicação online — ou, para utilização offline, transfira o repositório e abra app/risk-analysis-editor.html com um simples duplo clique.
O RAE centra-se em estruturar, avaliar e apresentar registos de riscos e de medidas: definição da grelha de pontuação, avaliação inicial e residual, ligação das medidas aos riscos, acompanhamento do plano de ação, visualização das matrizes e geração de relatórios.
O seu modelo genérico e configurável permite trabalhar com diferentes abordagens — nomeadamente ISO 27005, EBIOS RM, DPIA/PIA CNIL ou um referencial interno — sem impor uma metodologia única. Os modelos e exemplos fornecidos são inspirados nessas abordagens e servem como pontos de partida prontos a adaptar. No entanto, o RAE não tem como objetivo reproduzir o conjunto completo de etapas, objetos e controlos específicos de cada método: a sua implementação integral permanece orientada pelos referenciais aplicáveis e pelo contexto da análise.
O RAE oferece assim um enquadramento mais estruturado e consistente do que um conjunto de folhas de cálculo, mantendo-se mais leve, mais portátil e mais simples de implementar do que uma plataforma GRC. É particularmente adequado a análises autónomas, workshops, atividades de consultoria e organizações que pretendam manter o controlo local dos seus dados num formato aberto e documentado.
Enter/Espaço para editar, Ctrl+setas para recalcular a pontuação)..rae.json.?file=<url> (alias ?url=) carrega automaticamente a análise indicada no arranque — ex.: risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json. Requer que a ferramenta seja servida por HTTP(S) (o protocolo file:// bloqueia esta leitura).?lang=fr|en|it força o idioma da interface (sobrepõe-se ao idioma guardado no ficheiro e ao idioma do navegador); ?tab=<tab>[.<sub-tab>] abre um determinado separador e, opcionalmente, o seu sub-separador — ex.: ?tab=matrices.traj (Matrizes › Trajetória), ?tab=settings.grid, ?tab=plan; ?filter=code:value;… aplica filtros de campos personalizados (sobrepõe-se à parte de campos personalizados guardada no filtro e é depois removido da barra de endereço). Tokens desconhecidos são ignorados.app/risk-analysis-editor.html a partir de uma cópia local, num navegador recente..rae.json (por exemplo, de examples/) e Guardar para exportar o seu.Pré-requisitos: um navegador de secretária recente (versão evergreen) com JavaScript ativado — nada mais. Não são necessários servidor, acesso à rede nem instalação; a aplicação é executada com um simples duplo clique em file://. Apenas Abrir por URL (?file=…) exige que a ferramenta seja servida por HTTP(S).
O desenvolvimento e os testes são feitos principalmente com o Microsoft Edge (Chromium); os navegadores de secretária recentes baseados em Chromium (Chrome, Edge, Opera, Brave…) são o ambiente testado em primeiro lugar e devem oferecer a experiência mais completa. Diferenças conhecidas em relação a outros motores:
showSaveFilePicker) não está disponível: Guardar recorre a uma transferência standard do ficheiro .rae.json (e Abrir a um seletor de ficheiros clássico), em vez de escrever diretamente no ficheiro aberto. As funcionalidades principais permanecem disponíveis no Firefox e no Safari, mas podem existir diferenças, nomeadamente na área de transferência, no tratamento de ficheiros, na impressão e na renderização dos documentos gerados.ClipboardItem) não é suportado; os botões de transferência PNG e SVG permanecem disponíveis.O RAE incorpora exatamente uma biblioteca de terceiros: fflate v0.8.2 (licença MIT, © Arjun Barrett), uma implementação ZIP/deflate pequena e rápida. Fornece o contentor ZIP necessário para as exportações Word (.docx) e Excel (.xlsx) — os ficheiros OOXML são arquivos ZIP compostos por partes XML. A biblioteca é integrada inline no ficheiro HTML, com o respetivo aviso de licença, para que a aplicação continue a funcionar totalmente offline, sem necessidade de recursos externos em tempo de execução. Tudo o resto (motor Markdown, exportação SVG/PNG, geração de OOXML, componentes de interface) é escrito de raiz para este projeto.
Encontrou um erro ou tem uma sugestão? Abra um issue no GitHub. Para erros, inclua o seu navegador e sistema operativo, a versão da aplicação (indicada em Acerca de), o que esperava, o que aconteceu efetivamente e — quando possível — um .rae.json mínimo que o reproduza (comprima-o em ZIP ou cole-o num bloco de código, uma vez que o GitHub não aceita anexos .json diretamente).
Distribuído sob a licença MIT — consulte LICENSE.
© 2026 Stéphane Vinter
;?).extensions.display.columns).{title}, {date}, {page}/{pages}…), as colunas de cada tabela, as linhas de metadados, a disposição da matriz Inicial/Residual (lado a lado ou empilhada) e a vista do plano de ação, bem como o âmbito (análise completa ou subconjunto filtrado). A mesma configuração determina as secções, a sua ordem, as colunas e o âmbito das renderizações no ecrã/PDF e Word (com índice e cabeçalho/rodapé nativos); é guardada no ficheiro (extensions.display.report).| Pasta | Conteúdo |
|---|
app/ | A aplicação (risk-analysis-editor.html). |
docs/ | Documentação do utilizador (em francês): o guia do utilizador ilustrado e imagens partilhadas. |
specs/ | Especificações (em francês): especificação do formato de ficheiro, esquema JSON e estratégias de disposição. |
examples/ | Análises de exemplo no formato .rae.json (francês e inglês), incluindo duas demonstrações preenchidas e representativas das funcionalidades do RAE: uma análise de risco inspirada em EBIOS RM (demo-ebios-rm-*.rae.json) e um exemplo da parte de análise de risco de uma DPIA, inspirado no método PIA da CNIL, para um serviço de saúde ocupacional (demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json) — com etiquetas coloridas, barras de progresso, responsáveis e ligações justificadas. |
templates/ | Modelos de arranque (xxx.template.<lang>.rae.json, um ficheiro por idioma) para análises inspiradas em métodos e referenciais comuns: esqueletos em branco — grelha, níveis de criticidade e campos personalizados pré-configurados, sem riscos nem medidas. EBIOS RM, CNIL PIA / DPIA, ISO/IEC 27005 e um genérico 5×5, cada um em francês, inglês e italiano. Listados em Começar a partir de um modelo no bloco de boas-vindas (é carregado o ficheiro correspondente ao idioma atual da interface); abrir um (a partir daí ou através de Abrir…) inicia uma nova análise, sem ligações. Também pode transformar a análise atual num modelo com Ficheiro › Guardar como modelo… e voltar ao bloco de boas-vindas com Ficheiro › Ecrã inicial. |