Ecosistema AidVenezuela
Una sola puerta de entrada a las apps ciudadanas que están salvando vidas en Venezuela. Federamos datos, respetamos autoría y mantenemos todo accesible incluso sin internet.
- En vivo
- 4
- En beta
- 0
- En conversación
- 7
- Total mapeadas
- 15
Por nivel
Por categoría
Apps integradas
Las iniciativas activas del país, organizadas según las 14 áreas del ciclo de respuesta humanitaria. Cada app conserva su autoría y marca; AidVenezuela suma datos y deep links al cerebro operativo.
Reporte de daños
Apoyo presencial (voluntariado) y rescate
Inspección de habitabilidad
Centros de acopio
Insumos por zona
Donaciones
Centros de alimentación
Refugios y alojamiento
Pacientes en hospitales
Mascotas
Logística
Apoyo médico y psicológico
¿Falta tu iniciativa o un enlace está desactualizado? Avisanos desde el formulario de propuesta más abajo.
Apps integradas
15 de 15 apps
Red Ayuda Venezuela
Localización de personas y directorio de emergencia
Denuncias AidVenezuela
Canal de denuncia ciudadana sobre ayuda humanitaria
Registro de Transparencia
Bitácora pública de organizaciones y trust score
Plataforma de Evidencias
Recopilación y verificación de evidencia humanitaria
Desaparecidos Terremoto Venezuela
Registro y búsqueda de personas desaparecidas tras el sismo
Nexosignal
Buscador federado de personas desaparecidas y localizadas
Afectados Terremoto
Registro de personas y familias afectadas por sismos
Técnicos por Venezuela
Red de ingenieros y técnicos voluntarios para evaluación post-desastre
Mapa de Hospitales
Capacidad hospitalaria en tiempo real
Red de Refugios
Albergues activos y rutas seguras
Trazabilidad de Donaciones
Recepción y entrega con cadena verificable
Reporte de Infraestructura
Puentes, vías y servicios afectados
Red Mesh / Radio HF
Comunicación cuando no hay internet
Verificación de Medios
Fact-checking colaborativo de imágenes y videos
Datos Abiertos VE
Dataset histórico de desastres
Sumá tu app al ecosistema
Formulario corto, respuesta en menos de 72h. Te decimos en qué nivel encaja mejor (vitrina, federada o embebida) y cómo coordinamos atribución.
Somos infraestructura compartida, no una app aislada
AidVenezuela.help es un hub tecnológico serverless en AWS que conecta a ciudadanos, voluntarios, supporters, ONGs y centros de operaciones de emergencia (EOC). Federamos datos, evidencia y métricas para que la respuesta humanitaria deje de estar fragmentada.
- • Publicas tu app en /ecosistema (vitrina, federada o embebida).
- • Consumes nuestra API pública en api.aidvenezuela.help (OpenAPI 3.1, Bearer JWT).
- • Subes evidencia con URL prefirmada directo a S3, sin pasar por tu servidor.
- • Reutilizas el EOC Dashboard para tus operadores en vez de construirlo desde cero.
- • Consumimos APIs públicas de aliados con polling, caché y fallback visible.
- • Mostramos su data con atribución y deep links — nunca reemplazamos al origen.
- • Federamos KPIs en LiveStrip / Red Emergencia con badge de salud por fuente.
- • Coordinamos webhooks bidireccionales para verificación y notificaciones cruzadas.
Arquitectura técnica
Siete capas de arriba hacia abajo: usuarios → frontend → API → Lambda → datos → seguridad → EOC. Todo serverless sobre AWS, sin servidores que mantener.
- 01
Usuarios
Cinco perfiles, una sola puerta
CiudadanosVoluntariosSupportersONGs / AliadosOperadores EOC - 02
Frontend público
aidvenezuela.help · www.aidvenezuela.help
CloudFront (E583LAF2VNV31)S3 / Amplify HostingSPA React + Vite - 03
API Layer
api.aidvenezuela.help · AWS API Gateway
Bearer Token / JWTHTTPS · CORSOpenAPI 3.1 público - 04
Lógica serverless — AWS Lambda
Funciones por dominio
Reports API · crea y clasifica casosUpload Presign · URL temporal → S3EOC Analytics · métricas operacionalesAuth Middleware · valida Bearer Token - 05
Capa de datos — AWS
Persistencia y evidencia
DynamoDB · reportes, usuarios, metaS3 Evidence · aidvenezuela-dev-evidenceS3 Quarantine · archivos sospechososCloudWatch · logs / monitor - 06
Capa de seguridad
Transversal a todo el stack
JWT Auth · Bearer TokenIAM Roles · mínimo privilegioMIME Validation · tipo real de archivoAntivirus · escaneo de archivosAudit Trail · logs de acceso - 07
EOC Dashboard — Centro de operaciones
Decisiones en tiempo real
Analytics · métricas en tiempo realMapa · zonas afectadasVerificación · cola de reportesCasos críticos · priorizaciónRespuesta · coordinación
Proceso de integración
Elegís el nivel que encaja con tu madurez técnica. Podés empezar como vitrina y escalar a embebida sin romper nada.
Vitrina (Showcase)
Onboarding: 24–72h
Tu app aparece con logo, descripción y deep link en /ecosistema. Cero código de tu lado. Ideal si todavía no expones API.
Federada (API)
Integración: 1–2 semanas
Consumimos tu endpoint REST/JSON con polling, fallback y badge de salud. Tus datos viven en tu infraestructura; nosotros los mostramos con atribución.
Embebida (deep)
Integración: 3–6 semanas
Búsqueda cruzada, SSO con Cognito, moderación compartida y webhooks. Tu app y AidVenezuela operan como un solo producto para el usuario final.
Servicios que ofrecemos al ecosistema
Toda app del ecosistema puede consumir nuestras APIs REST autenticadas con Cognito JWT. Tres reglas: atribución visible, rate-limit justo, y siempre con fallback offline para no romper la experiencia ciudadana.
https://api.aidvenezuela.help· Cognito JWT· RBAC + audit logDenuncias ciudadanas
/api/v1/denunciaspúblicoRecibe denuncias anónimas o atribuidas con evidencia (S3 presigned).
Caso de uso: Para apps de derechos humanos, medios y observatorios que necesiten un canal seguro.
- SLA
- 99.5%
- CORS
- Apps aprobadas (allowlist)
- Versión
- /v1 estable · /v2 con 90d de aviso
- Compatibilidad
- Backwards-compatible; campos sólo se agregan
Reportes estructurales
/api/v1/structural-reports BearerDaños en edificaciones con geolocalización, severidad y fotos.
Caso de uso: Para Técnicos por Venezuela, ingenierías y protección civil.
- SLA
- 99.5%
- CORS
- Apps aprobadas (allowlist)
- Versión
- /v1 estable · /v2 con 90d de aviso
- Compatibilidad
- Backwards-compatible; campos sólo se agregan
Alertas activas
/api/v1/alertspúblicoStream público de alertas por tipo, severidad y estado.
Caso de uso: Para radios comunitarias, dashboards de medios y bots de Telegram.
- SLA
- 99.5%
- CORS
- Abierto (read-only)
- Versión
- /v1 estable
- Compatibilidad
- Schema aditivo; nunca remueve campos
Incidentes operativos
/api/v1/incidents BearerCasos de respuesta con prioridad, estado y responsable.
Caso de uso: Para ONG socias que coordinen brigadas en campo.
- SLA
- 99.5%
- CORS
- Apps aprobadas (allowlist)
- Versión
- /v1 estable · /v2 con 90d de aviso
- Compatibilidad
- Backwards-compatible; campos sólo se agregan
Dashboard agregado
/api/v1/eoc/dashboardpúblicoKPIs consolidados: denuncias, alertas, voluntarios, recursos.
Caso de uso: Para widgets como LiveStrip en sitios aliados.
- SLA
- 99.5%
- CORS
- Abierto (read-only)
- Versión
- /v1 estable
- Compatibilidad
- Schema aditivo; nunca remueve campos
Capa de mapa unificada
/api/v1/eoc/mappúblicoPuntos georreferenciados de todas las capas en un solo endpoint.
Caso de uso: Para mapas operativos embebidos (Leaflet/MapLibre).
- SLA
- 99.5%
- CORS
- Abierto (read-only)
- Versión
- /v1 estable
- Compatibilidad
- Schema aditivo; nunca remueve campos
Registro de voluntarios
/api/v1/voluntariospúblicoAlta de voluntarios con profesión, GPS y disponibilidad.
Caso de uso: Para apps que reclutan capacidades técnicas o médicas.
- SLA
- 99.5%
- CORS
- Apps aprobadas (allowlist)
- Versión
- /v1 estable · /v2 con 90d de aviso
- Compatibilidad
- Backwards-compatible; campos sólo se agregan
Recursos disponibles
/api/v1/resourcespúblicoInventario federado: agua, medicinas, alimentos, equipos.
Caso de uso: Para apps de donación y logística humanitaria.
- SLA
- 99.5%
- CORS
- Abierto (read-only)
- Versión
- /v1 estable
- Compatibilidad
- Schema aditivo; nunca remueve campos
Refugios y acopio
/api/v1/shelterspúblicoCapacidad, ocupación y contacto de refugios activos.
Caso de uso: Para apps de búsqueda de refugio y traslado de familias.
- SLA
- 99.5%
- CORS
- Abierto (read-only)
- Versión
- /v1 estable
- Compatibilidad
- Schema aditivo; nunca remueve campos
Analítica histórica
/api/v1/eoc/analytics BearerSeries temporales de denuncias y reportes para investigación.
Caso de uso: Para medios, academia y comisiones de derechos humanos.
Gated por VITE_EOC_ANALYTICS_ENABLED. Si está apagado, devolvemos 503 sin romper integraciones.
- SLA
- —
- CORS
- Allowlist al lanzar
- Versión
- /v1 (draft)
- Compatibilidad
- Sujeto a cambios
El endpoint GET /api/v1/eoc/analytics está protegido por la bandera VITE_EOC_ANALYTICS_ENABLED. Cuando está apagada (default en producción), el backend responde 503 Service Unavailable con Retry-After en lugar de 404, para que los clientes existentes no se rompan y puedan reintentar cuando se active. El esquema OpenAPI permanece publicado.
Endpoints protegidos para integradores aliados
Estas APIs no aparecen en mapas públicos ni widgets. Requieren Authorization Bearer y acuerdo de tratamiento de datos. Pensadas para ONG socias, equipos internos y herramientas de coordinación.
Familias / casos
/api/v1/eoc/familias BearerCasos humanitarios offline-first con cola de sincronización.
Caso de uso: Brigadas internas y ONG socias con acuerdo de tratamiento de datos.
- SLA
- 99.5%
- CORS
- Apps aprobadas (allowlist)
- Versión
- /v1 estable · /v2 con 90d de aviso
- Compatibilidad
- Backwards-compatible; campos sólo se agregan
Mutación de incidentes
/api/v1/incidents/:id BearerCambio de estado, prioridad y responsable. Auditado.
Caso de uso: Operadores EOC y herramientas de coordinación aliadas.
- SLA
- 99.5%
- CORS
- Apps aprobadas (allowlist)
- Versión
- /v1 estable · /v2 con 90d de aviso
- Compatibilidad
- Backwards-compatible; campos sólo se agregan
Bitácora de auditoría
/api/v1/audit BearerAppend-only de acciones críticas con hash encadenado.
Caso de uso: Compliance, comisiones de DD.HH. e integraciones de transparencia.
- SLA
- 99.5%
- CORS
- Apps aprobadas (allowlist)
- Versión
- /v1 estable · /v2 con 90d de aviso
- Compatibilidad
- Backwards-compatible; campos sólo se agregan
Cuotas y rate-limits
/api/v1/admin/rate-limits BearerConfiguración de cuotas por tenant y ventana de tiempo.
Caso de uso: Apps embebidas que necesitan ráfagas controladas.
- SLA
- —
- CORS
- Allowlist al lanzar
- Versión
- /v1 (draft)
- Compatibilidad
- Sujeto a cambios
Cómo obtener acceso
- Propón tu app en el ecosistema.
- Firmamos acuerdo de uso ético.
- Emitimos credenciales Cognito.
Garantías generales
- • CORS abierto a apps aprobadas.
- • SLA 99.5% en endpoints live.
- • Versionado /v1 estable.
- • Datos PII protegidos por RLS.
Documentación
OpenAPI 3.1 publicado y referencia interactiva en el EOC.
Compliance que cubrimos (y lo que aún no)
Esta sección es explícita a propósito: en un contexto humanitario, la confianza se construye diciendo con claridad qué controles tenemos hoy, dónde está la evidencia en el código y qué cosas todavía no estamos en condiciones de prometer. Esta página es contenido mantenido por AidVenezuela; no es una certificación independiente.
Cifrado en tránsito y en reposo
TLS 1.2+ obligatorio en api.aidvenezuela.help y CloudFront. Buckets S3 con SSE-S3 por defecto y políticas de bloqueo de acceso público.
Capa de seguridad #6 de la arquitectura
Autenticación federada con Cognito
JWT con expiración corta, refresh por inactividad y auto-logout en EOC. Cero contraseñas en localStorage del frontend.
src/lib/auth/use-session-watcher.ts
RBAC por rol Cognito
Cinco roles canónicos (viewer, operator, coord_*, moderator, admin, super_admin). Cada módulo del EOC valida rol contra JWT en cada render.
src/lib/eoc/canonical-role.ts + src/lib/eoc/guard.tsx
Minimización y consentimiento de datos personales
Pedimos sólo lo necesario para reunificar o coordinar ayuda. Toda denuncia puede enviarse de forma anónima sin email ni teléfono.
Trazabilidad por hash de evidencia
SHA-256 calculado en el navegador antes de subir. Permite verificar integridad sin exponer el archivo en bitácoras públicas.
src/lib/denuncias/hash.ts
Bitácora append-only con hash encadenado
Toda acción crítica en el EOC (moderación, asignación, cambio de estado) se registra de forma inmutable y exportable a CSV.
GET /api/v1/audit
Cuarentena y antivirus de archivos
Cada archivo subido pasa por validación de MIME real y escaneo antivirus antes de moverse del bucket de cuarentena al bucket de evidencia.
Residencia de datos y soberanía
Infraestructura serverless en AWS us-east-1 con plan de réplica a sa-east-1 para latencia y resiliencia regional.
Federación con atribución obligatoria
Si mostramos datos de una app aliada, mostramos su marca, su URL y un health badge. Nunca reemplazamos al origen.
src/components/red-ayuda/powered-by.tsx
Derecho al olvido y derecho de réplica
Cualquier persona o organización puede solicitar borrado o réplica desde ayuda@aidvenezuela.help. En transparencia, la réplica es obligatoria antes de publicar reacciones negativas.
Marcos de referencia que seguimos
Humanitarian Principles (OCHA), Sphere Standards, IASC Data Responsibility Guidelines, HXL para exports, OWASP ASVS L2 como objetivo de seguridad de aplicación.
Lo que NO somos (todavía)
No estamos certificados SOC 2, ISO 27001, HIPAA ni GDPR. No procesamos pagos. No almacenamos información médica clínica. No reemplazamos a Protección Civil ni a Bomberos.
Contacto de seguridad y privacidad: ayuda@aidvenezuela.help · Asunto: [SEGURIDAD] o [PRIVACIDAD]. Reportes responsables son bienvenidos y se responden en menos de 72h.