Saltar para o conteúdo
megapromotingVamos falar

Experiência · Instituições e empresas públicas

Três listas, não uma: o que já construímos, o que integramos a pedido e com que condições, e o que não fazemos.

Construímos plataformas para a relação da instituição com o público: receção e encaminhamento dos pedidos para a autoridade competente, dossier com documento gerado, prazos legais acompanhados, moderação com gate humano, arquivo público acessível e prazos de retenção aplicados por código. A interoperabilidade com os serviços governamentais tratamos separadamente, com o estado real de cada um.

Já construídoDouă platforme proprii, ambele publice și verificabile azi. Prima e o platformă civică în producție, cu 65 de rute de interfață de programare, peste 50 de migrări versionate, 103 fișiere de test pe partea de server și 59 de scenarii capăt-la-capăt, cu catalogul de autorități completat manual de pe site-urile oficiale ale instituțiilor. A doua e o platformă informațională construită pentru o instituție de stat: 573 de comunicate migrate dintr-un sistem vechi, opt categorii reale în locul uneia care ținea 545 din 573, căutare fără server, generator scris în Python fără nicio dependență externă. Pentru interoperabilitatea cu serviciile de stat am ales să nu folosim „livrat”: codul de autentificare federată și de semnătură electronică e scris și testat, dar oprit — lipsesc contractul cu autoritatea și certificatul de sistem, nu codul. Îl trecem la lista a doua, nu la prima.

Uma instituição não compra software, compra a capacidade de responder dentro do prazo da lei. Por isso, a primeira pergunta que fazemos não é que funções vocês querem, mas: qual é o prazo legal, a partir de quando começa a contar, quem responde por cada etapa e o que acontece no dia em que o prazo se aproxima e ninguém olhou.

Construímos a resposta a essa pergunta numa plataforma própria. Um pedido torna-se um dossier com autoridade competente determinada por quatro níveis de especificidade — sector, localidade, categoria, depois atribuição geral — com prioridade em igualdade. O prazo de 30 dias é calculado no momento da leitura, a partir da data de envio, por isso não existe um indicador que fica para trás; a fila de moderação avisa a partir do dia 25, para que alguém possa insistir antes de o prazo passar.

A parte que tratamos mais seriamente é o que não se publica. A fotografia bruta fica como prova privada; torna-se pública apenas uma versão redigida, com as regiões aplicadas e a aprovação explícita de um moderador — e quem redige não é quem aprova. Os prazos de conservação não são uma promessa de política: estão na base de dados, cada um com o texto publicado palavra por palavra e o fundamento legal ao lado, e a função de limpeza reporta por defeito o que apagaria; a eliminação real exige um argumento explícito.

Sobre a interoperabilidade com os serviços governamentais, dizemos exatamente onde estamos, porque é a área com mais promessas vazias no mercado. A autenticação federada e a assinatura eletrónica estão escritas de raiz, com testes, segundo a documentação pública da autoridade — e paradas por um comutador. O que falta não é o código: é o contrato, o certificado de sistema emitido pelo operador da infraestrutura e o registo do endereço de produção. Para a plataforma de pagamentos, a magistral de interoperabilidade e o gabinete do cidadão, não temos uma única linha de código e não afirmamos outra coisa.

Qué incluye

El trabajo, por componentes

Receção do pedido e encaminhamento para a autoridade competente

A resolução do destinatário faz-se em quatro níveis de especificidade — regra por sector, regra por localidade, regra por categoria, depois atribuição geral da categoria — com prioridade em igualdade, e o destino é escolhido por ordem: o destino da regra, depois o destino de receção da autoridade, depois o seu endereço geral. Em produção, o catálogo tem 102 instituições, das quais 95 com endereço preenchido.

Catálogo de autoridades completado manualmente, com os campos em falta deixados vazios

Cada endereço de e-mail, telefone e sede foi copiado do site oficial da instituição. Onde um endereço não pôde ser confirmado numa página oficial, o campo ficou vazio, com o motivo anotado. Nada foi preenchido pela memória ou por agregadores — porque um pedido enviado para um endereço inventado é pior do que um não enviado.

Dossier com documento gerado, sem dependências externas na execução

O documento é construído na aplicação, com as fontes incorporadas no repositório — nenhum pedido a um serviço de fontes no momento da geração. Em paralelo, gera-se o texto da petição e a informação exigida pelo artigo 19 da Lei 195/2024, como módulo separado, sem dependências, portanto verificável peça por peça.

Dois percursos distintos, com consequências legais diferentes

A informação anónima e a petição assinada não são a mesma coisa e a plataforma não as mistura. A petição assinada identifica o cidadão perante a autoridade, e só então começa a contar o prazo de 30 dias do Código Administrativo; as petições anónimas não são analisadas, e a plataforma diz isso em vez de deixar a ilusão contrária. O percurso anónimo tem consentimento separado, porque uma opção de transferência para a autoridade teria sido uma afirmação falsa nesse caso.

Moderação com gate fechado por defeito e separação de funções

Nada fica público sem confirmação humana. A fotografia bruta permanece como prova privada; só fica pública a derivada redigida, com a proveniência preservada e a aprovação explícita do moderador, e quem redige não é quem aprova. Se o estado da media ficar inseguro, o dossier é retirado automaticamente do público.

Prazos legais calculados, não marcados

Os 30 dias são calculados no momento da leitura, a partir da data de envio, por isso não existe um indicador que fique atrás da realidade. O aviso na fila de moderação começa no dia 25. O envio tem registo de tentativa, o identificador da mensagem guardado e classificação entre rejeição permanente e erro transitório.

Acessibilidade verificada automaticamente em cada entrega

A verificação corre nos testes automáticos com os critérios WCAG 2.0 A e AA, mais 2.1 A e AA. Só os problemas críticos e graves impedem a entrega, mas existe uma linha de referência por página, o que significa que qualquer problema novo impede a entrega mesmo que o nível geral não tenha mudado. O contraste foi corrigido emitindo a cor resolvida, para que a ferramenta o possa avaliar efetivamente, não apenas de forma aparente.

Migração de um site institucional antigo, com recategorização do conteúdo

Para uma instituição do Estado, migrámos 573 comunicados do sistema antigo, através da sua interface pública, e reconstruímos a taxonomia: oito categorias reais em vez de uma única categoria que continha 545 das 573. O resultado é estático — 697 ficheiros, 14 MB, pesquisa sem servidor através de um índice com correspondência por prefixo, servido comprimido — com 33.497 ligações internas verificadas e zero partidas.

As páginas que a lei exige, tratadas como requisito, não como anexo

Declaração de acessibilidade, informação sobre o tratamento de dados conforme a Lei 195/2024, secção de dados abertos, mapa do site. Construímo-las em conjunto com o resto, porque adicionadas no fim ficam formais e inúteis.

Qué aspecto tiene

El recorrido, paso a paso.

01

Partimos do prazo legal e do responsável, não das funções

Qual é o prazo, a partir de quando conta, quem responde em cada etapa, o que acontece em caso de ultrapassagem. Entregamos: o mapa das etapas com o responsável de cada uma e os prazos calculados, mais a lista dos fundamentos legais citados por artigo.

02

Construímos o catálogo de destinatários, verificado em fontes oficiais

Cada endereço é copiado da página oficial da instituição. O que não pode ser confirmado fica em branco, com o motivo escrito. Entregamos: o catálogo com a fonte de cada campo e a lista explícita dos campos deixados por preencher.

03

Colocamos a gate humana e a separação de funções antes de abrir

Nada sai e nada é publicado sem uma ação humana, e quem prepara não é quem aprova. Entregamos: o procedimento de moderação, as funções na plataforma e o comportamento automático perante conteúdo que se tornou inseguro.

04

Verificamos a acessibilidade e a proteção de dados como parte da entrega

A verificação automática de acessibilidade entra na entrega, com linha de referência por página. O registo de tratamentos é preenchido em paralelo com o código. Entregamos: o relatório de acessibilidade com o que foi corrigido e o que ficou, mais o registo com a coluna «onde está implementado» preenchida.

05

Entregamos com o procedimento de reversão ensaiado

A publicação, a reversão para a versão anterior e o procedimento de limpeza são ensaiados pelo menos uma vez antes da entrega. Entregamos: os procedimentos, as contas de pessoal com autenticação em dois passos e a lista das decisões que ficam a cargo da instituição.

Straturile peste teritoriu1solicitările depuse cu locațierotunjită la publicare2catalogul de autoritățicompetente pe sector, localitateși categorie3dosarul intern, care poartăelementele de identificare ce nuajung niciodată public4arhiva publică, cu mediaredactată și aprobată de un om
Straturile peste teritoriu

Os dados

Qué tocamos, dónde están y cuánto se quedan

Las preguntas que hace cualquiera que tenga un delegado de protección de datos — hechas aquí antes de que las haga él.

O que é publicado e o que não é
Os elementos de identificação — por exemplo, um número de matrícula — seguem para o processo interno junto da autoridade e nunca aparecem publicamente. A posição pública é arredondada. Nenhuma fotografia chega ao site sem um desfoque aprovado por uma pessoa. As regras são restrições na base de dados e nos cabeçalhos do site, verificáveis por qualquer pessoa, não declarações de intenção.
Prazos de retenção, com o texto publicado ao lado
Média bruta 90 dias, média redigida 3 anos, identidade de quem reporta 3 anos, digitalizações de etiqueta 12 meses. Cada linha mantém, na mesma tabela, o texto publicado palavra por palavra e o fundamento legal. A função de limpeza reporta, por defeito, o que apagaria; a eliminação real exige um argumento explícito, e um cronómetro diário executa-a.
Os direitos da pessoa em causa, como rotas, não como endereço de e-mail
A exportação, a eliminação e o registo dos pedidos existem como funções da plataforma. Uma instituição que receba um pedido de acesso deve poder atendê-lo sem abrir manualmente a base de dados.
O registo de auditoria, com visibilidade separada
Os eventos no dossier guardam o ator, o seu papel, o tipo de evento e se o evento é interno ou público. O percurso de transmissão guarda separadamente o destino, o assunto, o corpo, o caminho do documento, o que foi pedido e o que foi respondido, o número de registo recebido da instituição e os momentos de envio, registo e resposta.
Onde estão os dados e como são publicados
PostgreSQL, em infraestrutura própria, sem contentor: a publicação é uma ligação simbólica alterada atomicamente, com verificação de saúde e retorno automático à versão anterior se a verificação falhar. A alojamento na infraestrutura do Estado, onde é obrigatório por decisão governamental, é um requisito do projeto que tratamos como tal, não uma experiência que afirmamos ter.

Un caso

Um catálogo de autoridades preenchido à mão, campo a campo

A situação

Para poder encaminhar um pedido, precisa do endereço correto da instituição competente. As fontes agregadas na internet estão cheias de endereços antigos, de instituições reorganizadas ou extintas. Um pedido enviado para um endereço morto parece exatamente como um enviado corretamente — até que ninguém responda dentro do prazo.

Qué construimos

Preenchi o catálogo abrindo o site oficial de cada instituição e copiando de lá o endereço de e-mail, o telefone e a sede. Onde o endereço não pôde ser confirmado numa página oficial, o campo ficou vazio, com o motivo escrito ao lado. Por cima do catálogo coloquei um resolvedor com quatro níveis de especificidade — setor, localidade, categoria, atribuição geral — com prioridade em caso de igualdade, e uma ordem explícita de escolha do destino.

Qué salió

Em produção existem 102 instituições, das quais 95 têm o endereço preenchido, e 36 regras de encaminhamento. As sete sem endereço são visíveis como tal, portanto sabe-se onde a plataforma não pode enviar — em vez de enviar para o sítio errado e parecer que funcionou.

Qué no dice el caso

Um catálogo preenchido manualmente envelhece. As instituições reorganizam-se, os endereços mudam, e o campo preenchido corretamente no ano passado pode estar errado este ano. A reverificação periódica é uma obrigação operacional da instituição ou nossa, por contrato — a tecnologia não a resolve.

Perguntas

Lo que nos pregunta la gente antes de llamar

Estão integrados com os serviços governamentais MPass, MSign, MPay ou MConnect?

Não, nenhum está ativo em produção, e fazemos a distinção em cada um. Para autenticação federada, escrevemos de raiz um fornecedor de serviços, com as defesas específicas implementadas e testes automáticos; está desligado por um interruptor, e o teste predefinido verifica precisamente que o estado desligado não vaza nada. Para assinatura eletrónica temos um cliente completo, com transporte por certificado mútuo; o nosso documento interno diz, textualmente, «desligada, mas completa». Para a plataforma de pagamentos, a magistral de interoperabilidade e o gabinete do cidadão não temos uma única linha de código e não propomos outra coisa.

Então o que vos falta para os ativar?

Quatro coisas, todas fora do código, e enumeramo-las para que possam ser planeadas: o endereço de produção do serviço, que não é público; a descrição técnica da interface, que exige credenciais; o certificado de sistema emitido pelo operador de infraestrutura do Estado; e o registo do nosso endereço de produção junto da autoridade de e-governação, mais o contrato e a taxa anual correspondentes. Num projeto real, estes passos são uma etapa com duração própria, não uma caixa assinalada no lançamento.

O que fazem até lá, se o cidadão tiver de assinar?

A opção de autoatendimento, que funciona hoje: o cidadão assina o documento no portal oficial do Estado e volta a carregá-lo na plataforma. Não é tão cómodo como assinar no fluxo, e dizemo-lo, mas é um caminho real, sem contrato e sem certificado — e quando a integração for ativada, a forma do dossier não se altera.

A vossa plataforma cívica enviou efetivamente reclamações às autoridades?

Não, até 6 de setembro de 2026. A conduta está construída, testada e passada deliberadamente por um gate humano — um dossier só passa ao estado «enviado» depois de o envelope ter saído efetivamente, o transporte tem novas tentativas, pausas crescentes, registo por tentativa, o identificador da mensagem guardado e distinção entre rejeição permanente e erro transitório. Mas em produção havia 14 dossiers prontos e zero envios. Não existe qualquer processo automático que desencadeie o primeiro envio: é uma decisão de um humano, não o efeito de uma publicação.

O site institucional que construíram está em funcionamento na instituição?

Não. É uma maquete funcional, publicada publicamente e assinalada como tal em cada página, com instrução de não indexação para os motores de busca. O conteúdo real foi migrado e recategorizado — 573 comunicados, oito categorias — mas as imagens ainda estão ligadas ao site de origem, nenhuma das 2.464 tem texto alternativo, a versão em inglês do arquivo não está traduzida, o painel de administração não está construído, e as cores e insígnias são provisórias. Enumeramo-las porque a diferença entre uma maquete convincente e um lançamento é exatamente esta lista.

Como tratam os dados pessoais de uma reclamação?

Como risco, não como detalhe. Os elementos de identificação vão para o dossier interno e não aparecem publicamente. A posição pública é arredondada. A fotografia bruta continua a ser prova privada, e só chega ao público uma derivada redigida, aprovada por uma pessoa diferente da que a redigiu. Cada prazo de conservação fica na base com o texto publicado e o fundamento legal ao lado, e a eliminação real exige um argumento explícito — uma função que apaga em silêncio é um modo de falha, não uma funcionalidade.

Que experiência têm com alojamento na infraestrutura do Estado?

Desenhámos para ela, não operámos nela. Num dossier para uma instituição escrevi os requisitos de alojamento na plataforma do Estado de acordo com a decisão governamental aplicável, e o repositório de código do projeto tem como alvo uma máquina nessa infraestrutura. Mas o sistema não corre aí: a autenticação nele é um substituto explicitamente declarado no código como provisório, e os adaptadores para instituições são tocos de primeira fase. É assim que deve ser dito.

Conseguem construir registos nacionais, sistemas de gestão de dossiers de investigação criminal ou sistemas de cadastro?

Não. Não construímos nenhum, não temos uma equipa com essa experiência e não vamos concorrer a eles como se tivéssemos. O nosso domínio é a relação da instituição com o público: receção e encaminhamento de pedidos, publicação de informação, acompanhamento de prazos e proteção dos dados no fluxo. Quando uma instituição precisa de um registo de base de dados do Estado, precisa de outro fornecedor.

Têm estatuto de fornecedor registado ou certificações exigidas em concursos públicos?

Não temos certificações de gestão da qualidade ou de segurança da informação e não estamos registados como fornecedor governamental em qualquer programa internacional. O procedimento de aquisição, os requisitos de elegibilidade e os documentos exigidos são definidos com a instituição, e se um requisito de elegibilidade nos excluir, é melhor que isso se veja logo no início. Não compensamos a falta de um certificado com uma formulação que pareça que o temos.

Em que se baseiam as afirmações acima (24 fontes)
  1. Platforma civică răspunde publichttps://sesizari.md · 2026-09-06
  2. Reper de piață pentru structura ofertei de e-guvernare: identitate digitală, infrastructură de semnătură, magistrală de interoperabilitate, registre naționale de date, directoare de e-servicii, notificări, plăți, cadastru și GIS, abordare mobilăhttps://www.dotgovsolutions.net · 2026-09-06

22 delas são código e ficheiros dos nossos repositórios. Não publicamos o nome nem a linha: juntos, numa única página, descreveriam com demasiada precisão como estão construídos sistemas que não são só nossos. Percorremo-los consigo, no repositório, a pedido — a verificação continua possível, só que se faz numa conversa.

O que gostaria que funcionasse melhor?

Conte-nos o seu processo. Em conjunto decidimos o que vale a pena construir, o que podemos ligar e como verificamos o resultado.

Vamos falar