Tres listas, no una: lo que ya construimos, lo que integramos a pedido y con qué condiciones, y lo que no hacemos.
Construimos plataformas para la relación de la institución con el público: recepción y derivación de las solicitudes hacia la autoridad competente, dossier con documento generado, plazos legales seguidos, moderación con gate humano, archivo público accesible y plazos de conservación aplicados por código. La interoperabilidad con los servicios gubernamentales la tratamos por separado, con el estado real de cada uno.
Ya construidoDouă platforme proprii, ambele publice și verificabile azi. Prima e o platformă civică în producție, cu 65 de rute de interfață de programare, peste 50 de migrări versionate, 103 fișiere de test pe partea de server și 59 de scenarii capăt-la-capăt, cu catalogul de autorități completat manual de pe site-urile oficiale ale instituțiilor. A doua e o platformă informațională construită pentru o instituție de stat: 573 de comunicate migrate dintr-un sistem vechi, opt categorii reale în locul uneia care ținea 545 din 573, căutare fără server, generator scris în Python fără nicio dependență externă. Pentru interoperabilitatea cu serviciile de stat am ales să nu folosim „livrat”: codul de autentificare federată și de semnătură electronică e scris și testat, dar oprit — lipsesc contractul cu autoritatea și certificatul de sistem, nu codul. Îl trecem la lista a doua, nu la prima.
Una institución no compra software, compra la capacidad de responder dentro del plazo de la ley. Por eso la primera pregunta que hacemos no es qué funciones quieren, sino: cuál es el plazo legal, desde cuándo empieza a correr, quién responde por cada etapa y qué ocurre el día en que el plazo se acerca y nadie ha mirado.
Construimos la respuesta a esa pregunta en una plataforma propia. Una solicitud se convierte en un dossier con autoridad competente determinada por cuatro niveles de especificidad — sector, localidad, categoría, luego la atribución general — con prioridad en caso de igualdad. El plazo de 30 de días se calcula al leer, desde la fecha de envío, así que no existe un indicador que se quede atrás; la cola de moderación avisa desde el día 25, para que alguien pueda insistir antes de que venza el plazo.
La parte que tratamos con más seriedad es lo que no se publica. La fotografía bruta permanece como prueba privada; al público llega solo una versión redactada, con las regiones aplicadas y la aprobación explícita de un moderador — y quien redacta no es quien aprueba. Los plazos de conservación no son una promesa de política: están en la base de datos, cada uno con el texto publicado palabra por palabra y el fundamento legal al lado, y la función de limpieza informa implícitamente qué borraría; el borrado real requiere un argumento explícito.
Sobre la interoperabilidad con los servicios gubernamentales decimos exactamente dónde estamos, porque es el área con más promesas vacías del mercado. La autenticación federada y la firma electrónica las tenemos escritas desde cero, con pruebas, según la documentación pública de la autoridad — y detenidas con un interruptor. Lo que falta no es el código: es el contrato, el certificado de sistema emitido por el operador de la infraestructura y el registro de la dirección de producción. Para la plataforma de pagos, la columna vertebral de interoperabilidad y el gabinete del ciudadano no tenemos ni una línea de código y no pretendemos otra cosa.
Qué incluye
El trabajo, por componentes
Recepción de la solicitud y derivación a la autoridad competente
La resolución del destinatario se hace en cuatro niveles de especificidad — regla por sector, regla por localidad, regla por categoría y luego la asignación general de la categoría — con prioridad en caso de igualdad, y el destino se elige en este orden: el destino de la regla, luego el destino de recepción de la autoridad y luego su dirección general. En producción, el catálogo tiene 102 instituciones, de las cuales 95 con dirección completada.
Catálogo de autoridades completado manualmente, con los espacios dejados en blanco
Cada dirección de correo electrónico, teléfono y sede fue copiada del sitio oficial de la institución. Cuando una dirección no pudo confirmarse en una página oficial, el campo quedó en blanco, con el motivo anotado. Nada se completó de memoria ni de agregadores — porque una solicitud enviada a una dirección inventada es peor que una no enviada.
Dossier con documento generado, sin dependencias externas en la ejecución
El documento se construye en la aplicación, con las fuentes incorporadas en el repositorio — ninguna solicitud a un servicio de fuentes en el momento de la generación. Junto con él se generan el texto de la petición y la información requerida por el artículo 19 de la Ley 195/2024, como módulo separado, sin dependencias, así que se puede verificar pieza por pieza.
Dos vías distintas, con consecuencias legales diferentes
La información anónima y la petición firmada no son lo mismo y la plataforma no las mezcla. La petición firmada identifica al ciudadano frente a la autoridad, y solo entonces comienza a correr el plazo de 30 de días del Código administrativo; las peticiones anónimas no se examinan, y la plataforma lo dice en lugar de dejar la ilusión contraria. La vía anónima tiene consentimiento separado, porque una casilla de transferencia a la autoridad habría sido una afirmación falsa allí.
Moderación con gate cerrado por defecto y separación de roles
Nada llega a público sin confirmación humana. La fotografía bruta permanece como prueba privada; al público llega solo el derivado redactado, con la procedencia conservada y la aprobación explícita del moderador, y quien redacta no es quien aprueba. Si el estado del medio se vuelve inseguro, el dossier se retira automáticamente de lo público.
Plazos legales calculados, no marcados
Los 30 de días se calculan al leer, desde la fecha de envío, así que no existe un indicador que vaya por detrás de la realidad. La advertencia en la cola de moderación comienza desde el día 25. La transmisión tiene registro de intento, el identificador del mensaje guardado y clasificación entre rechazo permanente y error transitorio.
Accesibilidad verificada automáticamente en cada entrega
La verificación se ejecuta en las pruebas automáticas con los criterios WCAG 2.0 A y AA más 2.1 A y AA. Solo los problemas críticos y graves detienen la entrega, pero existe una línea de referencia por página, lo que significa que cualquier problema nuevo detiene la entrega aunque el nivel general no haya cambiado. El contraste se corrigió emitiendo el color resuelto, para que la herramienta pueda evaluarlo efectivamente, no solo en apariencia.
Migración de un sitio institucional antiguo, con recategorización del contenido
Para una institución pública migramos 573 comunicados desde el sistema antiguo, a través de su interfaz pública, y reconstruimos la taxonomía: ocho categorías reales en lugar de una sola categoría que contenía 545 de las 573. El resultado es estático: 697 archivos, 14 MB, búsqueda sin servidor mediante un índice con coincidencia por prefijo, servido comprimido, con 33.497 enlaces internos verificados y cero rotos.
Las páginas que la ley exige, tratadas como requisito, no como anexo
Declaración de accesibilidad, información sobre el tratamiento de datos conforme a la Ley 195/2024, sección de datos abiertos, mapa del sitio. Las construimos junto con el resto, porque añadidas al final salen formales e inútiles.
Qué aspecto tiene
El recorrido, paso a paso.
01
Partimos del plazo legal y del responsable, no de las funciones
Cuál es el plazo, desde cuándo corre, quién responde en cada etapa, qué ocurre al superarse. Entregamos: el mapa de las etapas con el responsable de cada una y los plazos calculados, más la lista de fundamentos legales citados por artículo.
02
Construimos el catálogo de destinatarios, verificado en fuentes oficiales
Cada dirección se copia de la página oficial de la institución. Lo que no se puede confirmar queda vacío, con el motivo escrito. Entregamos: el catálogo con la fuente de cada campo y la lista explícita de los campos que quedaron sin completar.
03
Ponemos la gate humana y la separación de roles antes de abrir
Nada sale y nada se publica sin una acción humana, y quien prepara no es quien aprueba. Entregamos: el procedimiento de moderación, los roles en la plataforma y el comportamiento automático ante contenido que se volvió inseguro.
04
Verificamos la accesibilidad y la protección de datos como parte de la entrega
La verificación automática de accesibilidad entra en la entrega, con una línea de referencia por página. El registro de tratamientos se completa en paralelo con el código. Entregamos: el informe de accesibilidad con lo que se corrigió y lo que quedó, además del registro con la columna «dónde está implementado» completa.
05
Entregamos con el procedimiento de retorno ensayado
La publicación, el retorno a la versión anterior y el procedimiento de limpieza se ensayan al menos una vez antes de la entrega. Entregamos: los procedimientos, las cuentas del personal con autenticación en dos pasos y la lista de decisiones que quedan a cargo de la institución.
Straturile peste teritoriu
Los datos
Qué tocamos, dónde están y cuánto se quedan
Las preguntas que hace cualquiera que tenga un delegado de protección de datos — hechas aquí antes de que las haga él.
Qué se publica y qué no
Los elementos de identificación — por ejemplo, un número de matrícula — van al expediente interno hacia la autoridad y nunca aparecen públicamente. La posición pública se redondea. Ninguna fotografía llega al sitio sin un difuminado aprobado por una persona. Las reglas son restricciones en la base de datos y en los encabezados del sitio, verificables por cualquiera, no declaraciones de intención.
Plazos de conservación, con el texto publicado al lado
Media bruta 90 días, media redactada 3 años, identidad de quien informa 3 años, escaneos de etiqueta 12 meses. Cada fila contiene, en la misma tabla, el texto publicado palabra por palabra y la base legal. La función de limpieza informa por defecto qué borraría; el borrado real requiere un argumento explícito, y un cronómetro diario la ejecuta.
Los derechos del interesado, como rutas, no como dirección de correo electrónico
La exportación, el borrado y el registro de las solicitudes existen como funciones de la plataforma. Una institución que recibe una solicitud de acceso debe poder atenderla sin abrir la base de datos manualmente.
El registro de auditoría, con visibilidad separada
Los eventos en el expediente conservan el actor, su rol, el tipo de evento y si el evento es interno o público. El trayecto de transmisión conserva por separado el destino, el asunto, el cuerpo, la ruta del documento, qué se solicitó y qué se respondió, el número de registro recibido de la institución y los momentos de envío, registro y respuesta.
Dónde están los datos y cómo se publican
PostgreSQL, en infraestructura propia, sin contenedor: la publicación es un enlace simbólico cambiado atómicamente, con verificación de salud y retorno automático a la versión anterior si la verificación falla. El alojamiento en la infraestructura del Estado, cuando es obligatorio por decisión del gobierno, es un requisito del proyecto que tratamos como tal, no una experiencia que afirmamos tener.
Un caso
Un catálogo de autoridades completado a mano, campo por campo
La situación
Para poder dirigir una solicitud, necesitas la dirección correcta de la institución competente. Las fuentes agregadas de internet están llenas de direcciones antiguas, de instituciones reorganizadas o disueltas. Una solicitud enviada a una dirección muerta se ve exactamente igual que una enviada correctamente — hasta que nadie responde en plazo.
Qué construimos
Completé el catálogo abriendo el sitio oficial de cada institución y copiando de allí la dirección de correo electrónico, el teléfono y la sede. Cuando la dirección no pudo confirmarse en una página oficial, el campo quedó vacío, con el motivo escrito al lado. Encima del catálogo puse un resolvedor con cuatro niveles de especificidad — sector, localidad, categoría, asignación general — con prioridad en empate, y un orden explícito de elección del destino.
Qué salió
En producción hay 102 instituciones, de las cuales 95 tienen la dirección completada, y 36 reglas de direccionamiento. Las siete sin dirección son visibles como tales, así que se sabe adónde la plataforma no puede enviar — en lugar de enviar a un lugar equivocado y parecer que funcionó.
Qué no dice el caso
Un catálogo completado manualmente envejece. Las instituciones se reorganizan, las direcciones cambian, y el campo completado correctamente el año pasado puede ser incorrecto este año. La reverificación periódica es una obligación operativa de la institución o nuestra, por contrato; no la resuelve la tecnología.
Preguntas
Lo que nos pregunta la gente antes de llamar
¿Estáis integrados con los servicios gubernamentales MPass, MSign, MPay o MConnect?
No, ninguno está activo en producción, y hacemos la distinción por cada uno. Para la autenticación federada hemos escrito desde cero un proveedor de servicios, con las defensas específicas implementadas y con pruebas automáticas; se apaga con un interruptor, y la prueba predeterminada verifica precisamente que el estado apagado no filtre nada. Para la firma electrónica tenemos un cliente completo, con transporte por certificado mutuo; nuestro documento interno dice, textualmente, «apagada, pero completa». Para la plataforma de pagos, la columna vertebral de interoperabilidad y la ventanilla del ciudadano no tenemos ninguna línea de código y no proponemos otra cosa.
Entonces, ¿qué os falta para activarlos?
Cuatro cosas, todas fuera del código, y las enumeramos para que puedan planificarse: la dirección de producción del servicio, que no es pública; la descripción técnica de la interfaz, que requiere acreditaciones; el certificado de sistema emitido por el operador de infraestructura del Estado; y el registro de nuestra dirección de producción ante la autoridad de gobierno electrónico, más el contrato y la tasa anual correspondientes. En un proyecto real, estos pasos son una etapa con duración propia, no una casilla marcada al lanzamiento.
¿Qué hacen hasta entonces, si el ciudadano tiene que firmar?
La variante de autoservicio, que funciona hoy: el ciudadano firma el documento en el portal oficial del Estado y lo vuelve a subir a la plataforma. No es tan cómoda como la firma en el flujo, y lo decimos, pero es una vía real, sin contrato y sin certificado — y cuando se active la integración, la forma del dossier no cambia.
¿Su plataforma cívica ha enviado efectivamente reclamaciones a las autoridades?
No, hasta el 6 de septiembre de 2026. La canalización está construida, probada y pasada deliberadamente por una puerta humana — un dossier pasa al estado «enviado» solo después de que el sobre haya salido efectivamente, el transporte tiene reintentos, pausas crecientes, registro por intento, el identificador del mensaje guardado y distinción entre rechazo permanente y error transitorio. Pero en producción había 14 dossiers preparados y cero envíos. No existe ningún proceso automático que desencadene el primer envío: es una decisión de una persona, no el efecto de una publicación.
¿El sitio institucional que han construido está en funcionamiento en la institución?
No. Es una maqueta funcional, publicada públicamente y marcada como tal en cada página, con instrucción de no indexar para los motores de búsqueda. El contenido real está migrado y recategorizado — 573 comunicados, ocho categorías — pero las imágenes siguen vinculadas al sitio de origen, ninguna de las 2.464 tiene texto alternativo, la versión en inglés del archivo no está traducida, el panel de administración no está construido y los colores y signos son provisionales. Los enumeramos porque la diferencia entre una maqueta convincente y un lanzamiento es exactamente esta lista.
¿Cómo tratan los datos personales de una reclamación?
Como un riesgo, no como un detalle. Los elementos de identificación pasan al dossier interno y no aparecen públicamente. La posición pública se redondea. La fotografía bruta sigue siendo prueba privada, y al público solo llega una derivada redactada, aprobada por una persona distinta de la que la redactó. Cada plazo de conservación está en la base con el texto publicado y el fundamento legal al lado, y la eliminación real requiere un argumento explícito — una función que borra en silencio es un modo de fallo, no una facilidad.
¿Qué experiencia tienen con el alojamiento en la infraestructura del Estado?
La diseñamos para ella, no la operamos en ella. En un dossier para una institución escribimos los requisitos de alojamiento en la plataforma estatal conforme a la resolución gubernamental aplicable, y el repositorio de código del proyecto tiene como objetivo una máquina en esa infraestructura. Pero el sistema no corre allí: su autenticación es un sustituto declarado explícitamente en el código como provisional, y los adaptadores hacia las instituciones son restos de la primera fase. Así es correcto decirlo.
¿Pueden construir registros nacionales, sistemas de gestión de dossiers de persecución penal o sistemas de catastro?
No. No hemos construido ninguno, no tenemos un equipo con esa experiencia y no licitaremos en ellos como si la tuviéramos. Nuestro ámbito es la relación de la institución con el público: recepción y encaminamiento de solicitudes, publicación de la información, seguimiento de plazos y protección de los datos del flujo. Cuando una institución necesita un registro de base de datos del Estado, necesita otro proveedor.
¿Tienen estatus de proveedor registrado o certificaciones requeridas en la contratación pública?
No tenemos certificaciones de gestión de calidad ni de seguridad de la información y no estamos registrados como proveedor gubernamental en ningún programa internacional. El procedimiento de contratación, los requisitos de elegibilidad y los documentos requeridos se establecen con la institución, y si un requisito de elegibilidad nos excluye, es mejor que se vea al principio. No compensamos la falta de un certificado con una redacción que parezca que lo tenemos.
En qué se basan las afirmaciones anteriores (24 fuentes)
Reper de piață pentru structura ofertei de e-guvernare: identitate digitală, infrastructură de semnătură, magistrală de interoperabilitate, registre naționale de date, directoare de e-servicii, notificări, plăți, cadastru și GIS, abordare mobilăhttps://www.dotgovsolutions.net · 2026-09-06
22 de ellas son código y archivos de nuestros repositorios. No publicamos su nombre ni la línea: juntos, en una sola página, describirían con demasiada precisión cómo están construidos sistemas que no son solo nuestros. Los repasamos contigo, en el repositorio, a petición — la verificación sigue siendo posible, solo que se hace en una conversación.