Soluciones · Instituciones y administración
Las secciones que exige la resolución del gobierno, escritas en código y actualizadas por el funcionario — no añadidas al final, como anexo.
Un ayuntamiento o una institución tiene una lista fija de secciones obligatorias, una obligación de transparencia decisional y un funcionario que debe publicar un anuncio sin llamar a un programador. Construimos exactamente eso, con un registro de auditoría que se borra solo al vencimiento y con límite en los intentos de autenticación.
Ya construidoDouă platforme proprii, publice și verificabile azi. Prima e site-ul oficial al unei primării de comună: Laravel 12 pe PHP 8.2 cu MySQL 8, 40 de șabloane, 32 de rute, 10 migrări, cu conținutul editorial care se schimbă rar ținut într-un singur fișier de configurare de 1.613 linii și cu cel care se schimbă des în bază, editabil din panou; autentificarea în panou e limitată la 5 cereri pe minut, iar jurnalul de audit se șterge zilnic după 12 luni, cu trimitere explicită la temeiul legal. Antetele de securitate se pot citi din exterior chiar acum. A doua e o platformă civică în producție, cu 65 de rute de interfață de programare, peste 50 de migrări, 103 fișiere de test pe partea de server și 59 de scenarii capăt-la-capăt, cu verificare de accesibilitate în teste. Ce nu trecem la „livrat”: interoperabilitatea cu serviciile de stat — codul de autentificare federată și de semnătură electronică e scris și testat, dar oprit, pentru că lipsesc contractul cu autoritatea și certificatul de sistem.
Un sitio de institución pública no se juzga por cómo se ve, sino por una lista. La Resolución de Gobierno 728/2023 establece qué secciones deben existir: transparencia decisional, proyectos y decisiones, anuncios, documentos, contactos, presupuesto. Son obligatorias, se verifican y no se negocian. Por eso las construimos desde el inicio, como estructura, no las añadimos al final — añadidas al final resultan formales e inútiles, y eso se ve de inmediato.
La segunda condición es más práctica: la institución debe poder publicar por sí sola. Un anuncio de licitación, un proyecto de decisión puesto en consulta, una foto de un evento — si cada cosa pasa por un desarrollador, la información de interés público se queda en papel o en un grupo de red social, y el sitio se convierte en una vitrina muerta. Hemos separado a propósito dos tipos de contenido: el editorial que cambia poco — geografía, historia, instituciones, contactos, presupuesto — está en un solo archivo de configuración leído directamente por las plantillas; el que cambia a menudo está en la base de datos y se edita desde el panel.
La tercera condición es la que nadie pregunta en el pliego de tareas: qué pasa con los datos. Un panel de administración pública necesita límite en los intentos de autenticación — a la sexta solicitud en un minuto desde la misma dirección, la respuesta es 429, y eso está cubierto por una prueba automática, no supuesto. El registro de auditoría contiene direcciones IP, así que es dato personal: una tarea programada lo limpia a diario de todo lo que tenga más de doce meses, con la base legal escrita en el comentario del código, no en un documento aparte que nadie abre.
Y, por último, la parte de la que preferimos hablar antes de la licitación: la interoperabilidad con los servicios gubernamentales. La autenticación federada y la firma electrónica están escritas y probadas por nosotros, pero desactivadas mediante un interruptor, porque faltan el contrato con la autoridad y el certificado del sistema: falta el papel, no el código. Para la plataforma de pagos del Estado, el bus de interoperabilidad y el gabinete del ciudadano no tenemos ningún código, en ningún repositorio, y lo escribimos como tal.