Sari la conținut
megapromoting
Hai să discutăm

Kompetencje · Instytucje i spółki państwowe

Trzy listy, nie jedna: co już zbudowaliśmy, co integrujemy na żądanie i na jakich warunkach, oraz czego nie robimy.

Budujemy platformy dla relacji instytucji z publicznością: przyjmowanie i kierowanie zgłoszeń do właściwego organu, dokumentację z generowanym dokumentem, śledzone terminy ustawowe, moderację z ludzką bramką, dostępne publiczne archiwum i terminy przechowywania stosowane przez kod. Interoperacyjność z usługami rządowymi traktujemy osobno, z rzeczywistym stanem każdej z nich.

Construit dejaDouă platforme proprii, ambele publice și verificabile azi. Prima e o platformă civică în producție, cu 65 de rute de interfață de programare, peste 50 de migrări versionate, 103 fișiere de test pe partea de server și 59 de scenarii capăt-la-capăt, cu catalogul de autorități completat manual de pe site-urile oficiale ale instituțiilor. A doua e o platformă informațională construită pentru o instituție de stat: 573 de comunicate migrate dintr-un sistem vechi, opt categorii reale în locul uneia care ținea 545 din 573, căutare fără server, generator scris în Python fără nicio dependență externă. Pentru interoperabilitatea cu serviciile de stat am ales să nu folosim „livrat”: codul de autentificare federată și de semnătură electronică e scris și testat, dar oprit — lipsesc contractul cu autoritatea și certificatul de sistem, nu codul. Îl trecem la lista a doua, nu la prima.

O instituție nu cumpără software, cumpără capacitatea de a răspunde în termenul din lege. De aceea prima întrebare pe care o punem nu e ce funcții vreți, ci: care e termenul legal, de când începe să curgă, cine răspunde de fiecare etapă și ce se întâmplă în ziua în care termenul se apropie și nimeni nu s-a uitat.

Am construit răspunsul la întrebarea asta într-o platformă proprie. O solicitare devine un dosar cu autoritate competentă determinată prin patru niveluri de specificitate — sector, localitate, categorie, apoi atribuirea generală — cu prioritate la egalitate. Termenul de 30 de zile se calculează la citire, din data trimiterii, deci nu există un indicator care rămâne în urmă; coada de moderare avertizează din ziua 25, ca cineva să poată insista înainte ca termenul să treacă.

Partea pe care o tratăm cel mai serios e ce nu se publică. Fotografia brută rămâne probă privată; public ajunge doar o variantă redactată, cu regiunile aplicate și aprobarea explicită a unui moderator — iar cel care redactează nu e cel care aprobă. Termenele de păstrare nu sunt o promisiune de politică: stau în bază de date, fiecare cu textul publicat cuvânt cu cuvânt și temeiul legal alături, iar funcția de curățare raportează implicit ce ar șterge; ștergerea reală cere un argument explicit.

Despre interoperabilitatea cu serviciile guvernamentale spunem exact unde suntem, pentru că e zona cu cele mai multe promisiuni goale din piață. Autentificarea federată și semnătura electronică le avem scrise de la zero, cu teste, după documentația publică a autorității — și oprite dintr-un comutator. Ce lipsește nu e codul: e contractul, certificatul de sistem eliberat de operatorul de infrastructură și înregistrarea adresei de producție. Pentru platforma de plăți, magistrala de interoperabilitate și cabinetul cetățeanului nu avem nicio linie de cod și nu pretindem altceva.

Co obejmuje

Praca, po kolei

Primirea solicitării și dirijarea către autoritatea competentă

Rezolvarea destinatarului se face pe patru niveluri de specificitate — regulă pe sector, regulă pe localitate, regulă pe categorie, apoi atribuirea generală a categoriei — cu prioritate la egalitate, iar destinația se alege în ordine: destinația regulii, apoi destinația de primire a autorității, apoi adresa ei generală. Pe producție, catalogul are 102 instituții, dintre care 95 cu adresă completată.

Catalogul de autorități completat manual, cu golurile lăsate goale

Fiecare adresă de e-mail, telefon și sediu a fost copiat de pe site-ul oficial al instituției. Unde o adresă nu a putut fi confirmată pe o pagină oficială, câmpul a rămas gol, cu motivul notat. Nimic nu s-a completat din memorie sau din agregatoare — pentru că o solicitare trimisă la o adresă inventată e mai rea decât una netrimisă.

Dosar cu document generat, fără dependențe externe la execuție

Documentul se construiește în aplicație, cu fonturile încorporate în depozit — nicio cerere către un serviciu de fonturi la momentul generării. Alături se generează textul petiției și informarea cerută de articolul 19 din Legea 195/2024, ca modul separat, fără dependențe, deci verificabil bucată cu bucată.

Două piste distincte, cu consecințe legale diferite

Informarea anonimă și petiția semnată nu sunt același lucru și platforma nu le amestecă. Petiția semnată identifică cetățeanul față de autoritate, și abia atunci curge termenul de 30 de zile din Codul administrativ; petițiile anonime nu se examinează, iar platforma spune asta în loc să lase iluzia contrară. Pista anonimă are consimțământ separat, pentru că o bifă de transfer către autoritate ar fi fost o afirmație falsă acolo.

Moderare cu poartă închisă implicit și separarea rolurilor

Nimic nu ajunge public fără confirmare umană. Fotografia brută rămâne probă privată; public ajunge doar derivata redactată, cu proveniența păstrată și aprobarea explicită a moderatorului, iar cel care redactează nu e cel care aprobă. Dacă starea media devine nesigură, dosarul se retrage automat din public.

Termene legale calculate, nu marcate

Cele 30 de zile se calculează la citire, din data trimiterii, deci nu există un indicator care rămâne în urma realității. Avertizarea în coada de moderare pornește din ziua 25. Transmiterea are jurnal cu încercare, identificatorul mesajului salvat și clasificare între respingere permanentă și eroare trecătoare.

Accesibilitatea verificată automat la fiecare livrare

Verificarea rulează în testele automate pe criteriile WCAG 2.0 A și AA plus 2.1 A și AA. Doar problemele critice și serioase opresc livrarea, dar există o linie de referință per pagină, ceea ce înseamnă că orice problemă nouă oprește livrarea chiar dacă nivelul general nu s-a schimbat. Contrastul a fost reparat emițând culoarea rezolvată, ca instrumentul să o poată evalua efectiv, nu doar aparent.

Migrarea unui site instituțional vechi, cu recategorisirea conținutului

Pentru o instituție de stat am migrat 573 de comunicate din sistemul vechi, prin interfața publică a acestuia, și am reconstruit taxonomia: opt categorii reale în locul unei singure categorii care ținea 545 din cele 573. Rezultatul e static — 697 de fișiere, 14 MB, căutare fără server printr-un index cu potrivire pe prefix, servit comprimat — cu 33.497 de legături interne verificate și zero rupte.

Paginile pe care legea le cere, tratate ca cerință, nu ca anexă

Declarație de accesibilitate, informare privind prelucrarea datelor conform Legii 195/2024, secțiune de date deschise, hartă a site-ului. Le construim odată cu restul, pentru că adăugate la sfârșit ies formale și nefolositoare.

Jak to wygląda

Przebieg, krok po kroku.

01

Pornim de la termenul legal și de la responsabil, nu de la funcții

Care e termenul, de când curge, cine răspunde la fiecare etapă, ce se întâmplă la depășire. Livrăm: harta etapelor cu responsabilul fiecăreia și termenele calculate, plus lista temeiurilor legale citate pe articol.

02

Construim catalogul de destinatari, verificat pe surse oficiale

Fiecare adresă se copiază de pe pagina oficială a instituției. Ce nu se poate confirma rămâne gol, cu motivul scris. Livrăm: catalogul cu sursa fiecărui câmp și lista explicită a câmpurilor rămase necompletate.

03

Punem poarta umană și separarea rolurilor înainte de a deschide

Nimic nu pleacă și nimic nu se publică fără o acțiune umană, iar cine pregătește nu e cine aprobă. Livrăm: procedura de moderare, rolurile în platformă și comportamentul automat la conținut devenit nesigur.

04

Verificăm accesibilitatea și protecția datelor ca parte din livrare

Verificarea automată de accesibilitate intră în livrare, cu linie de referință per pagină. Registrul de prelucrări se completează în paralel cu codul. Livrăm: raportul de accesibilitate cu ce s-a reparat și ce a rămas, plus registrul cu coloana „unde e implementat” plină.

05

Predăm cu procedura de revenire exersată

Publicarea, revenirea la versiunea anterioară și procedura de curățare se exersează cel puțin o dată înainte de predare. Livrăm: procedurile, conturile de personal cu autentificare în doi pași și lista deciziilor rămase în sarcina instituției.

Straturile peste teritoriu1solicitările depuse cu locațierotunjită la publicare2catalogul de autoritățicompetente pe sector, localitateși categorie3dosarul intern, care poartăelementele de identificare ce nuajung niciodată public4arhiva publică, cu mediaredactată și aprobată de un om
Straturile peste teritoriu

Datele

Czego dotykamy, gdzie to leży i jak długo zostaje

Pytania, które zadaje każdy, kto ma inspektora ochrony danych — postawione tutaj, zanim on je zada.

Ce se publică și ce nu
Elementele de identificare — de exemplu un număr de înmatriculare — pleacă în dosarul intern către autoritate și nu apar niciodată public. Poziția publică e rotunjită. Nicio fotografie nu ajunge pe site fără o estompare aprobată de un om. Regulile sunt constrângeri în bază de date și în antetele site-ului, verificabile de oricine, nu declarații de intenție.
Termene de păstrare, cu textul publicat alături
Media brută 90 de zile, media redactată 3 ani, identitatea celui care raportează 3 ani, scanările de etichetă 12 luni. Fiecare rând ține, în aceeași tabelă, textul publicat cuvânt cu cuvânt și temeiul legal. Funcția de curățare raportează implicit ce ar șterge; ștergerea reală cere un argument explicit, iar un cronometru zilnic o rulează.
Drepturile persoanei vizate, ca rute, nu ca adresă de e-mail
Export, ștergere și evidența cererilor există ca funcții ale platformei. O instituție care primește o cerere de acces trebuie să o poată onora fără să deschidă baza de date manual.
Jurnalul de audit, cu vizibilitate separată
Evenimentele pe dosar păstrează actorul, rolul lui, tipul evenimentului și dacă evenimentul e intern sau public. Traseul de transmitere păstrează separat destinația, subiectul, corpul, calea documentului, ce s-a cerut și ce s-a răspuns, numărul de înregistrare primit de la instituție și momentele de trimitere, înregistrare și răspuns.
Unde stau datele și cum se publică
PostgreSQL, pe infrastructură proprie, fără container: publicarea e o legătură simbolică schimbată atomic, cu verificare de sănătate și revenire automată la versiunea precedentă dacă verificarea pică. Găzduirea pe infrastructura de stat, unde e obligatorie prin hotărâre de guvern, e o cerință de proiect pe care o tratăm ca atare, nu o experiență pe care o pretindem.

Przykład

Katalog organów uzupełniony ręcznie, pole po polu

Situația

Ca să poți dirija o solicitare, ai nevoie de adresa corectă a instituției competente. Sursele agregate de pe internet sunt pline de adrese vechi, de la instituții reorganizate sau desființate. O solicitare trimisă la o adresă moartă arată exact ca una trimisă corect — până când nimeni nu răspunde în termen.

Ce am construit

Am completat catalogul deschizând site-ul oficial al fiecărei instituții și copiind adresa de e-mail, telefonul și sediul de acolo. Unde adresa nu a putut fi confirmată pe o pagină oficială, câmpul a rămas gol, cu motivul scris alături. Peste catalog am pus un rezolvator cu patru niveluri de specificitate — sector, localitate, categorie, atribuire generală — cu prioritate la egalitate, și o ordine explicită de alegere a destinației.

Ce a ieșit

Pe producție sunt 102 instituții, dintre care 95 au adresa completată, și 36 de reguli de dirijare. Cele șapte fără adresă sunt vizibile ca atare, deci se știe unde platforma nu poate trimite — în loc să trimită undeva greșit și să pară că a funcționat.

Ce nu spune cazul

Un catalog completat manual îmbătrânește. Instituțiile se reorganizează, adresele se schimbă, iar câmpul completat corect anul trecut poate fi greșit anul acesta. Reverificarea periodică e o obligație operațională a instituției sau a noastră, prin contract — nu o rezolvă tehnologia.

Întrebări

O co pytają nas ludzie, zanim zadzwonią

Sunteți integrați cu serviciile guvernamentale MPass, MSign, MPay sau MConnect?

Nu, niciunul nu e activ în producție, și facem distincția pe fiecare. Pentru autentificare federată avem scris de la zero un furnizor de servicii, cu apărările specifice implementate și cu teste automate; e oprit dintr-un comutator, iar testul implicit verifică tocmai că starea oprită nu scurge nimic. Pentru semnătură electronică avem un client complet, cu transport pe certificat reciproc; documentul nostru intern spune, textual, „oprită, dar completă”. Pentru platforma de plăți, magistrala de interoperabilitate și cabinetul cetățeanului nu avem nicio linie de cod și nu propunem altceva.

Atunci ce vă lipsește ca să le activați?

Patru lucruri, toate în afara codului, și le enumerăm ca să poată fi planificate: adresa de producție a serviciului, care nu e publică; descrierea tehnică a interfeței, care cere acreditări; certificatul de sistem eliberat de operatorul de infrastructură al statului; și înregistrarea adresei noastre de producție la autoritatea de e-guvernare, plus contractul și taxa anuală aferente. Într-un proiect real, pașii aceștia sunt o etapă cu durată proprie, nu o casetă bifată la lansare.

Ce faceți până atunci, dacă cetățeanul trebuie să semneze?

Varianta autoservire, care funcționează azi: cetățeanul semnează documentul pe portalul oficial al statului și îl încarcă înapoi în platformă. Nu e la fel de comod ca semnarea în flux, și o spunem, dar e o cale reală, fără contract și fără certificat — iar când integrarea se activează, forma dosarului nu se schimbă.

Platforma voastră civică a trimis efectiv sesizări la autorități?

Nu, până la 6 septembrie 2026. Conducta e construită, testată și trecută deliberat printr-o poartă umană — un dosar trece în starea „trimis” doar după ce plicul a plecat efectiv, transportul are reîncercări, pauze crescătoare, jurnal per încercare, identificatorul mesajului salvat și distincție între respingere permanentă și eroare trecătoare. Dar pe producție erau 14 dosare pregătite și zero trimiteri. Nu există niciun proces automat care să declanșeze prima trimitere: e o decizie a unui om, nu efectul unei publicări.

Site-ul instituțional pe care l-ați construit e în funcțiune la instituție?

Nu. E o machetă funcțională, publicată public și marcată ca atare pe fiecare pagină, cu instrucțiune de neindexare pentru motoarele de căutare. Conținutul real e migrat și recategorisit — 573 de comunicate, opt categorii — dar imaginile sunt încă legate de site-ul sursă, niciuna dintre cele 2.464 nu are text alternativ, versiunea în engleză a arhivei nu e tradusă, panoul de administrare nu e construit, iar culorile și însemnele sunt provizorii. Le enumerăm pentru că diferența dintre o machetă convingătoare și o lansare e exact lista asta.

Cum tratați datele personale dintr-o sesizare?

Ca risc, nu ca detaliu. Elementele de identificare pleacă în dosarul intern și nu apar public. Poziția publică e rotunjită. Fotografia brută rămâne probă privată, iar public ajunge doar o derivată redactată, aprobată de un om diferit de cel care a redactat. Fiecare termen de păstrare stă în bază cu textul publicat și temeiul legal alături, iar ștergerea reală cere un argument explicit — o funcție care șterge în tăcere e un mod de eșec, nu o facilitate.

Ce experiență aveți cu găzduirea pe infrastructura de stat?

Am proiectat pentru ea, nu am operat în ea. Într-un dosar pentru o instituție am scris cerințele de găzduire pe platforma de stat conform hotărârii de guvern aplicabile, iar depozitul de cod al proiectului are ca țintă o mașină pe acea infrastructură. Dar sistemul nu rulează acolo: autentificarea din el este un înlocuitor declarat explicit în cod ca fiind provizoriu, iar adaptoarele către instituții sunt cioturi de primă fază. Așa e corect spus.

Puteți construi registre naționale, sisteme de management al dosarelor de urmărire penală sau sisteme de cadastru?

Nu. Nu am construit niciunul, nu avem echipă cu experiența asta și nu vom licita pe ele ca și cum am avea. Domeniul nostru e relația instituției cu publicul: primirea și dirijarea solicitărilor, publicarea informației, urmărirea termenelor și protecția datelor din flux. Când o instituție are nevoie de un registru de bază de date de stat, are nevoie de alt furnizor.

Aveți statut de furnizor înregistrat sau certificări cerute în achiziții publice?

Nu avem certificări de management al calității sau de securitate a informației și nu suntem înregistrați ca furnizor guvernamental în vreun program internațional. Procedura de achiziție, cerințele de eligibilitate și documentele cerute se stabilesc cu instituția, iar dacă o cerință de eligibilitate ne exclude, e mai bine să se vadă la început. Nu compensăm lipsa unui certificat cu o formulare care să pară că îl avem.

Pe ce se sprijină afirmațiile de mai sus (24 surse)
  1. Platforma civică răspunde publichttps://sesizari.md · 2026-09-06
  2. Reper de piață pentru structura ofertei de e-guvernare: identitate digitală, infrastructură de semnătură, magistrală de interoperabilitate, registre naționale de date, directoare de e-servicii, notificări, plăți, cadastru și GIS, abordare mobilăhttps://www.dotgovsolutions.net · 2026-09-06

22 dintre ele sunt cod și fișiere din depozitele noastre. Nu le publicăm numele și nici linia: împreună, pe o singură pagină, ar descrie prea exact cum sunt construite sisteme care nu sunt doar ale noastre. Le parcurgem cu tine, în depozit, la cerere — verificarea rămâne posibilă, doar că se face într-o discuție.

Co chcesz, żeby działało lepiej?

Opowiedz nam o swoim procesie. Wspólnie ustalimy, co warto zbudować, co da się połączyć i jak sprawdzimy wynik.

Hai să discutăm