De Obște in.deobste.ro

Inițiativă civică demonstrativă

Acces între instituții, cu urmă de audit

De Obște este o inițiativă civică demonstrativă. Arată cum un funcționar public poate folosi, controlat, un serviciu al altei instituții — fără copierea registrelor și fără interogări fără scop. Totul pe date exclusiv sintetice.

puntea.deobste.ro

Accesul controlat între instituții

Puntea transformă contracte tehnice existente (OpenAPI sau WSDL) în operațiuni inteligibile pentru funcționari: formulare clare, cu parametrii strict necesari, în locul apelurilor tehnice brute.

Nicio interogare fără proces și scop alese dintr-un catalog aprobat, iar răspunsul afișează doar câmpurile permise rolului.

cronica.deobste.ro

Jurnalul probatoriu

Cronica înregistrează fiecare utilizare într-un jurnal doar-adăugare, cu înlănțuire de hash-uri — orice modificare ulterioară devine vizibilă, iar un verificator independent o poate detecta.

Fiecare eveniment răspunde clar: cine, în numele cui, ce a făcut, pentru ce proces și scop, când și cu ce rezultat.

puntea.deobste.ro — accesul controlat între instituții

Ce face. Puntea transformă contracte tehnice existente (OpenAPI/Swagger sau WSDL) în operațiuni controlate și inteligibile pentru funcționari: formulare clare, cu parametrii strict necesari, în locul apelurilor tehnice brute.

De ce e necesară.

Ce NU este. Puntea nu este un API gateway generic expus public, un ESB universal, un generator automat de drepturi, o metodă de ocolire a acordurilor dintre instituții și nici un formular care permite apelarea arbitrară a oricărui endpoint.

cronica.deobste.ro — jurnalul probatoriu

Ce face. Cronica înregistrează fiecare utilizare într-un jurnal doar-adăugare (append-only), cu înlănțuire de hash-uri — fiecare înregistrare conține amprenta criptografică a celei anterioare, deci orice modificare ulterioară devine vizibilă. Fiecare eveniment răspunde clar: cine, în numele cui, ce a făcut, pentru ce proces și scop, când și cu ce rezultat.

De ce e necesară.

Cum se înrolează un serviciu

Pe scurt: Adrian, admin de instituție, publică servicii. Alt admin le validează și le expune pentru a fi consumate de funcționari. Pas cu pas:

  1. Adminul instituției publică serviciul

    Adrian, administrator, importă contractul tehnic (OpenAPI) și clasifică operațiunile: sensibilitate, parametri identificatori, câmpuri de răspuns, scopuri permise.

  2. Al doilea admin validează și expune

    Bianca, alt administrator, face review și publică operațiunea. Cei doi aprobatori sunt obligatoriu persoane distincte — nimeni nu își aprobă singur propria înrolare.

  3. Funcționarii consumă serviciul

    Maria, funcționar, folosește operațiunea numai în procesul și scopul aprobate, printr-un formular controlat — nu printr-un apel tehnic liber.

  4. Fiecare utilizare lasă urmă

    Interogarea produce un eveniment în Cronica: cine, pentru ce proces, cu ce rezultat. Cetățeanul vizat își poate vedea interogările despre el.

Încearcă mediul demonstrativ

Autentificare de dezvoltare (simulare OIDC). Alege un utilizator sintetic pentru a continua — fiecare arată alt rol: maria (funcționar cu drepturi), ion (funcționar fără mandat valid), adrian și bianca (administratori și auditori), elena (cetățean), dana (mandate la două instituții), vasile (fără nicio afiliere).

Funcționari cu mandat

  • Maria Popescu

    maria.popescu

    Inspector · Instituția Q

    Inspector la Instituția Q — mandat valid (persoană sintetică).

  • Ion Ionescu

    ion.ionescu

    Referent · Instituția Q

    Referent la Instituția Q — are și un mandat expirat (persoană sintetică).

  • Dana Dublu

    dana.dublu

    Referent · Instituția Q Inspector · Instituția R

    Mandate la Instituția Q și la Instituția R — alegere explicită de context (persoană sintetică).

Administratorii platformei

  • Adrian Admin

    adrian.admin

    Administrator Auditor

    Administrator și auditor la operatorul platformei — înrolează servicii și vede toate interogările (persoană sintetică).

  • Bianca Admin

    bianca.admin

    Administrator Auditor

    Administrator și auditor la operatorul platformei — înrolează servicii și vede toate interogările (persoană sintetică).

Cetățean și situații-limită

  • Vasile Neafiliat

    vasile.neafiliat

    Fără nicio afiliere

    Fără nicio afiliere — nu poate obține context (persoană sintetică).

  • Elena Cetățean

    elena.cetatean

    Cetățean

    Fără afiliere instituțională — acționează ca cetățean și vede interogările despre ea (persoană sintetică).