Aud-IT è un file HTML personalizzabile da usare come tabella per una (auto)verifica della gestione della sicurezza; se vogliamo dirlo in inglese: un po' threat modeling, un po' risk management, un po' incident response, ma senza velleità di essere uno strumento professionale. Il destinatario di riferimento è l'utente domestico, quindi nel file non si parla di rete aziendale o server da proteggere, né vengono usati termini troppo tecnici (spoofing, keylogger, prompt injection, etc.), né si presuppone che l'utente abbia necessariamente competenze per usare strumenti avanzati per il monitoraggio della rete o per l'ìnterpretazione di log. Ci si rivolge all'utente medio con lo scopo di essergli utile, ma senza caricarlo di "compiti per casa".
In pratica è un HTML che non richiede né connessione web né script esterni: l'utente compila la tabella secondo quella che è la sua specifica situazione, assegnando con "menu a tendina" valori di rilevanza e probabilità a ciascun scenario/minaccia. Volutamente non ci sono valori precompilati, per non condizionare o bypassare l'analisi del proprio contesto. Infine l'utente può ordinare gli scenari in base al rischio risultante e "marcare" le situazioni per cui ha già adeguate misure preventive in atto; sulle altre sa che deve intervenire.
Una volta compilata la tabella, può essere salvata come un normale file HTML (altrimenti vengono perse tutte le modifiche) ed essere rimodificata in un secondo momento. In breve, Aud-IT serve per delineare il quadro attuale della situazione, in termini di cyber-rischio, e avere a portata di mano un po' di indicazioni precompilate riguardanti prevenzione e reazione, con l'ultima colonna "Note" che funge da taccuino per appunti e segnalazioni personali.
Il file comprende comunque delle istruzioni per l'uso dettagliate ed è inoltre personalizzabile: oltre a modificare quelli esistenti, possono essere aggiunti nuovi scenari e nuove minacce, basta agire leggermente sul codice HTML come indicato nelle istruzioani. Il focus è sulla sicurezza e sui PC, non sulla privacy o sugli smartphone, ma essendo modificabile potete arricchire e "tematizzare" il file come preferite.
Se non vengono visualizzati i pulsanti "Istruzioni per l'uso" e "Indietro ↑", potrebbe essere necessario aggiungere il filtro "#@#.back-to-top:not(body):not(html)" nell'adblocker attivo (come uBlock Origin, ad esempio).