Hub de la respuesta ciudadana

Ecosistema AidVenezuela

Una sola puerta de entrada a las apps ciudadanas que están salvando vidas en Venezuela. Federamos datos, respetamos autoría y mantenemos todo accesible incluso sin internet.

En vivo
4
En beta
0
En conversación
7
Total mapeadas
15

Por nivel

Por categoría

Directorio por categoría operativa

Apps integradas

Las iniciativas activas del país, organizadas según las 14 áreas del ciclo de respuesta humanitaria. Cada app conserva su autoría y marca; AidVenezuela suma datos y deep links al cerebro operativo.

41
Entradas
35
Dominios únicos
13
Categorías

¿Falta tu iniciativa o un enlace está desactualizado? Avisanos desde el formulario de propuesta más abajo.

Apps integradas

15 de 15 apps

En vivo Federada (API)

Red Ayuda Venezuela

Localización de personas y directorio de emergencia

Plataforma ciudadana de búsqueda y reunificación tras desastres. AidVenezuela consume su snapshot cada 45s y refleja KPIs, localizados recientes y contactos críticos.
Polling 45sFallback offlinePowered by visible
En vivo Embebida

Denuncias AidVenezuela

Canal de denuncia ciudadana sobre ayuda humanitaria

Módulo nativo para reportar irregularidades en la entrega de ayuda. Integrado con moderación EOC y trazabilidad por hash SHA-256.
Moderación EOCHash de evidencia
En vivo Embebida

Registro de Transparencia

Bitácora pública de organizaciones y trust score

Registro ciudadano de organizaciones que canalizan ayuda. Reacciones autenticadas por magic link, trust score visible al alcanzar umbral de 10 reportes.
Magic linkDerecho de réplica
En vivo Embebida

Plataforma de Evidencias

Recopilación y verificación de evidencia humanitaria

Wizard de 5 pasos para preservar evidencia de eventos, personas desaparecidas e incidentes de protección. Dossier PDF con marca de agua.
PDF firmadoModeración 2 ojos
En conversación Federada (API)

Desaparecidos Terremoto Venezuela

Registro y búsqueda de personas desaparecidas tras el sismo

Plataforma ciudadana para reportar y buscar personas desaparecidas tras el terremoto en Venezuela. Federación prevista con /red-emergencia para unificar esfuerzos de reunificación.
DesaparecidosReportes ciudadanosReunificación
En conversación Federada (API)

Nexosignal

Buscador federado de personas desaparecidas y localizadas

Motor de búsqueda especializado que federa registros ciudadanos de personas desaparecidas y localizadas en Venezuela. Complementario a /red-emergencia para cruzar pistas entre fuentes.
Búsqueda federadaDesaparecidos y localizadosCross de fuentes
En conversación Federada (API)

Afectados Terremoto

Registro de personas y familias afectadas por sismos

Plataforma de auto-registro para personas afectadas por terremotos en Venezuela. Permite georreferenciar daños, solicitar ayuda y conectarse con organizaciones de respuesta.
Auto-registroGeorreferenciaCross con Red Ayuda
En conversación Vitrina

Técnicos por Venezuela

Red de ingenieros y técnicos voluntarios para evaluación post-desastre

Comunidad de profesionales (ingenieros civiles, estructurales, eléctricos, geotécnicos) que se moviliza para evaluar daños, certificar habitabilidad y apoyar reconstrucción tras desastres naturales.
Ingenieros voluntariosEvaluación estructuralCertificación habitabilidad
En conversación Federada (API)

Mapa de Hospitales

Capacidad hospitalaria en tiempo real

Federación de reportes sobre disponibilidad de camas, insumos y servicios críticos en hospitales del país.
API esperadaCross con EOC
En conversación Federada (API)

Red de Refugios

Albergues activos y rutas seguras

Listado federado de refugios temporales con cupos, ubicación y servicios. Integración planeada con EOC › Refugios.
Refugio y alimentación
En conversación Embebida

Trazabilidad de Donaciones

Recepción y entrega con cadena verificable

Sistema de seguimiento desde el donante hasta el beneficiario, con TX hashes simulados y multi-sig visible.
Por contactar Federada (API)

Reporte de Infraestructura

Puentes, vías y servicios afectados

Captura ciudadana de cortes de luz, agua, vías rotas. Cruce con evaluación estructural existente en AidVenezuela.
Infraestructura
Por contactar Vitrina

Red Mesh / Radio HF

Comunicación cuando no hay internet

Coordinación de nodos LoRa/HF para reportes offline. Iniciativa identificada en /iniciativas, busca operadores.
Respuesta de emergencia
Por contactar Vitrina

Verificación de Medios

Fact-checking colaborativo de imágenes y videos

Alianza pendiente con redes de fact-checkers para validar evidencia subida al archivo humanitario.
Medios y verificación
Por contactar Federada (API)

Datos Abiertos VE

Dataset histórico de desastres

Publicación CSV/JSON de eventos, denuncias agregadas y métricas operativas. Por habilitar bajo licencia CC-BY.
¿Tu app debería estar aquí?

Sumá tu app al ecosistema

Formulario corto, respuesta en menos de 72h. Te decimos en qué nivel encaja mejor (vitrina, federada o embebida) y cómo coordinamos atribución.

Proponer integración
Hub tecnológico

Somos infraestructura compartida, no una app aislada

AidVenezuela.help es un hub tecnológico serverless en AWS que conecta a ciudadanos, voluntarios, supporters, ONGs y centros de operaciones de emergencia (EOC). Federamos datos, evidencia y métricas para que la respuesta humanitaria deje de estar fragmentada.

Cómo se integran con nosotros
  • Publicas tu app en /ecosistema (vitrina, federada o embebida).
  • Consumes nuestra API pública en api.aidvenezuela.help (OpenAPI 3.1, Bearer JWT).
  • Subes evidencia con URL prefirmada directo a S3, sin pasar por tu servidor.
  • Reutilizas el EOC Dashboard para tus operadores en vez de construirlo desde cero.
Cómo nos integramos con los demás
  • Consumimos APIs públicas de aliados con polling, caché y fallback visible.
  • Mostramos su data con atribución y deep links — nunca reemplazamos al origen.
  • Federamos KPIs en LiveStrip / Red Emergencia con badge de salud por fuente.
  • Coordinamos webhooks bidireccionales para verificación y notificaciones cruzadas.

Arquitectura técnica

Siete capas de arriba hacia abajo: usuarios → frontend → API → Lambda → datos → seguridad → EOC. Todo serverless sobre AWS, sin servidores que mantener.

  1. 01

    Usuarios

    Cinco perfiles, una sola puerta

    CiudadanosVoluntariosSupportersONGs / AliadosOperadores EOC
  2. 02

    Frontend público

    aidvenezuela.help · www.aidvenezuela.help

    CloudFront (E583LAF2VNV31)S3 / Amplify HostingSPA React + Vite
  3. 03

    API Layer

    api.aidvenezuela.help · AWS API Gateway

    Bearer Token / JWTHTTPS · CORSOpenAPI 3.1 público
  4. 04

    Lógica serverless — AWS Lambda

    Funciones por dominio

    Reports API · crea y clasifica casosUpload Presign · URL temporal → S3EOC Analytics · métricas operacionalesAuth Middleware · valida Bearer Token
  5. 05

    Capa de datos — AWS

    Persistencia y evidencia

    DynamoDB · reportes, usuarios, metaS3 Evidence · aidvenezuela-dev-evidenceS3 Quarantine · archivos sospechososCloudWatch · logs / monitor
  6. 06

    Capa de seguridad

    Transversal a todo el stack

    JWT Auth · Bearer TokenIAM Roles · mínimo privilegioMIME Validation · tipo real de archivoAntivirus · escaneo de archivosAudit Trail · logs de acceso
  7. 07

    EOC Dashboard — Centro de operaciones

    Decisiones en tiempo real

    Analytics · métricas en tiempo realMapa · zonas afectadasVerificación · cola de reportesCasos críticos · priorizaciónRespuesta · coordinación

Proceso de integración

Elegís el nivel que encaja con tu madurez técnica. Podés empezar como vitrina y escalar a embebida sin romper nada.

Paso 1

Vitrina (Showcase)

Onboarding: 24–72h

Tu app aparece con logo, descripción y deep link en /ecosistema. Cero código de tu lado. Ideal si todavía no expones API.

Paso 2

Federada (API)

Integración: 1–2 semanas

Consumimos tu endpoint REST/JSON con polling, fallback y badge de salud. Tus datos viven en tu infraestructura; nosotros los mostramos con atribución.

Paso 3

Embebida (deep)

Integración: 3–6 semanas

Búsqueda cruzada, SSO con Cognito, moderación compartida y webhooks. Tu app y AidVenezuela operan como un solo producto para el usuario final.

Principio rector: ninguna integración reemplaza al origen. AidVenezuela amplifica, federa y atribuye — no se apropia de los datos ni de la marca de los aliados.
APIs públicas

Servicios que ofrecemos al ecosistema

Toda app del ecosistema puede consumir nuestras APIs REST autenticadas con Cognito JWT. Tres reglas: atribución visible, rate-limit justo, y siempre con fallback offline para no romper la experiencia ciudadana.

Base:https://api.aidvenezuela.help· Cognito JWT· RBAC + audit log

Denuncias ciudadanas

en vivo
POST/api/v1/denunciaspúblico

Recibe denuncias anónimas o atribuidas con evidencia (S3 presigned).

Caso de uso: Para apps de derechos humanos, medios y observatorios que necesiten un canal seguro.

SLA
99.5%
CORS
Apps aprobadas (allowlist)
Versión
/v1 estable · /v2 con 90d de aviso
Compatibilidad
Backwards-compatible; campos sólo se agregan

Reportes estructurales

en vivo
POST/api/v1/structural-reports Bearer

Daños en edificaciones con geolocalización, severidad y fotos.

Caso de uso: Para Técnicos por Venezuela, ingenierías y protección civil.

SLA
99.5%
CORS
Apps aprobadas (allowlist)
Versión
/v1 estable · /v2 con 90d de aviso
Compatibilidad
Backwards-compatible; campos sólo se agregan

Alertas activas

en vivo
GET/api/v1/alertspúblico

Stream público de alertas por tipo, severidad y estado.

Caso de uso: Para radios comunitarias, dashboards de medios y bots de Telegram.

SLA
99.5%
CORS
Abierto (read-only)
Versión
/v1 estable
Compatibilidad
Schema aditivo; nunca remueve campos

Incidentes operativos

en vivo
GET/api/v1/incidents Bearer

Casos de respuesta con prioridad, estado y responsable.

Caso de uso: Para ONG socias que coordinen brigadas en campo.

SLA
99.5%
CORS
Apps aprobadas (allowlist)
Versión
/v1 estable · /v2 con 90d de aviso
Compatibilidad
Backwards-compatible; campos sólo se agregan

Dashboard agregado

en vivo
GET/api/v1/eoc/dashboardpúblico

KPIs consolidados: denuncias, alertas, voluntarios, recursos.

Caso de uso: Para widgets como LiveStrip en sitios aliados.

SLA
99.5%
CORS
Abierto (read-only)
Versión
/v1 estable
Compatibilidad
Schema aditivo; nunca remueve campos

Capa de mapa unificada

en vivo
GET/api/v1/eoc/mappúblico

Puntos georreferenciados de todas las capas en un solo endpoint.

Caso de uso: Para mapas operativos embebidos (Leaflet/MapLibre).

SLA
99.5%
CORS
Abierto (read-only)
Versión
/v1 estable
Compatibilidad
Schema aditivo; nunca remueve campos

Registro de voluntarios

en vivo
POST/api/v1/voluntariospúblico

Alta de voluntarios con profesión, GPS y disponibilidad.

Caso de uso: Para apps que reclutan capacidades técnicas o médicas.

SLA
99.5%
CORS
Apps aprobadas (allowlist)
Versión
/v1 estable · /v2 con 90d de aviso
Compatibilidad
Backwards-compatible; campos sólo se agregan

Recursos disponibles

en vivo
GET/api/v1/resourcespúblico

Inventario federado: agua, medicinas, alimentos, equipos.

Caso de uso: Para apps de donación y logística humanitaria.

SLA
99.5%
CORS
Abierto (read-only)
Versión
/v1 estable
Compatibilidad
Schema aditivo; nunca remueve campos

Refugios y acopio

en vivo
GET/api/v1/shelterspúblico

Capacidad, ocupación y contacto de refugios activos.

Caso de uso: Para apps de búsqueda de refugio y traslado de familias.

SLA
99.5%
CORS
Abierto (read-only)
Versión
/v1 estable
Compatibilidad
Schema aditivo; nunca remueve campos

Analítica histórica

planificada
GET/api/v1/eoc/analytics Bearer

Series temporales de denuncias y reportes para investigación.

Caso de uso: Para medios, academia y comisiones de derechos humanos.

Gated por VITE_EOC_ANALYTICS_ENABLED. Si está apagado, devolvemos 503 sin romper integraciones.

SLA
CORS
Allowlist al lanzar
Versión
/v1 (draft)
Compatibilidad
Sujeto a cambios
Feature flag · Analíticadeshabilitado

El endpoint GET /api/v1/eoc/analytics está protegido por la bandera VITE_EOC_ANALYTICS_ENABLED. Cuando está apagada (default en producción), el backend responde 503 Service Unavailable con Retry-After en lugar de 404, para que los clientes existentes no se rompan y puedan reintentar cuando se active. El esquema OpenAPI permanece publicado.

APIs para servicios no visibles

Endpoints protegidos para integradores aliados

Estas APIs no aparecen en mapas públicos ni widgets. Requieren Authorization Bearer y acuerdo de tratamiento de datos. Pensadas para ONG socias, equipos internos y herramientas de coordinación.

Familias / casos

beta
GET/api/v1/eoc/familias Bearer

Casos humanitarios offline-first con cola de sincronización.

Caso de uso: Brigadas internas y ONG socias con acuerdo de tratamiento de datos.

SLA
99.5%
CORS
Apps aprobadas (allowlist)
Versión
/v1 estable · /v2 con 90d de aviso
Compatibilidad
Backwards-compatible; campos sólo se agregan

Mutación de incidentes

en vivo
PATCH/api/v1/incidents/:id Bearer

Cambio de estado, prioridad y responsable. Auditado.

Caso de uso: Operadores EOC y herramientas de coordinación aliadas.

SLA
99.5%
CORS
Apps aprobadas (allowlist)
Versión
/v1 estable · /v2 con 90d de aviso
Compatibilidad
Backwards-compatible; campos sólo se agregan

Bitácora de auditoría

beta
GET/api/v1/audit Bearer

Append-only de acciones críticas con hash encadenado.

Caso de uso: Compliance, comisiones de DD.HH. e integraciones de transparencia.

SLA
99.5%
CORS
Apps aprobadas (allowlist)
Versión
/v1 estable · /v2 con 90d de aviso
Compatibilidad
Backwards-compatible; campos sólo se agregan

Cuotas y rate-limits

planificada
POST/api/v1/admin/rate-limits Bearer

Configuración de cuotas por tenant y ventana de tiempo.

Caso de uso: Apps embebidas que necesitan ráfagas controladas.

SLA
CORS
Allowlist al lanzar
Versión
/v1 (draft)
Compatibilidad
Sujeto a cambios

Cómo obtener acceso

  1. Propón tu app en el ecosistema.
  2. Firmamos acuerdo de uso ético.
  3. Emitimos credenciales Cognito.

Garantías generales

  • CORS abierto a apps aprobadas.
  • SLA 99.5% en endpoints live.
  • Versionado /v1 estable.
  • Datos PII protegidos por RLS.

Documentación

OpenAPI 3.1 publicado y referencia interactiva en el EOC.

Compliance

Compliance que cubrimos (y lo que aún no)

Esta sección es explícita a propósito: en un contexto humanitario, la confianza se construye diciendo con claridad qué controles tenemos hoy, dónde está la evidencia en el código y qué cosas todavía no estamos en condiciones de prometer. Esta página es contenido mantenido por AidVenezuela; no es una certificación independiente.

  • Cifrado en tránsito y en reposo

    TLS 1.2+ obligatorio en api.aidvenezuela.help y CloudFront. Buckets S3 con SSE-S3 por defecto y políticas de bloqueo de acceso público.

    Capa de seguridad #6 de la arquitectura

  • Autenticación federada con Cognito

    JWT con expiración corta, refresh por inactividad y auto-logout en EOC. Cero contraseñas en localStorage del frontend.

    src/lib/auth/use-session-watcher.ts

  • RBAC por rol Cognito

    Cinco roles canónicos (viewer, operator, coord_*, moderator, admin, super_admin). Cada módulo del EOC valida rol contra JWT en cada render.

    src/lib/eoc/canonical-role.ts + src/lib/eoc/guard.tsx

  • Minimización y consentimiento de datos personales

    Pedimos sólo lo necesario para reunificar o coordinar ayuda. Toda denuncia puede enviarse de forma anónima sin email ni teléfono.

  • Trazabilidad por hash de evidencia

    SHA-256 calculado en el navegador antes de subir. Permite verificar integridad sin exponer el archivo en bitácoras públicas.

    src/lib/denuncias/hash.ts

  • Bitácora append-only con hash encadenado

    Toda acción crítica en el EOC (moderación, asignación, cambio de estado) se registra de forma inmutable y exportable a CSV.

    GET /api/v1/audit

  • Cuarentena y antivirus de archivos

    Cada archivo subido pasa por validación de MIME real y escaneo antivirus antes de moverse del bucket de cuarentena al bucket de evidencia.

  • Residencia de datos y soberanía

    Infraestructura serverless en AWS us-east-1 con plan de réplica a sa-east-1 para latencia y resiliencia regional.

  • Federación con atribución obligatoria

    Si mostramos datos de una app aliada, mostramos su marca, su URL y un health badge. Nunca reemplazamos al origen.

    src/components/red-ayuda/powered-by.tsx

  • Derecho al olvido y derecho de réplica

    Cualquier persona o organización puede solicitar borrado o réplica desde ayuda@aidvenezuela.help. En transparencia, la réplica es obligatoria antes de publicar reacciones negativas.

  • Marcos de referencia que seguimos

    Humanitarian Principles (OCHA), Sphere Standards, IASC Data Responsibility Guidelines, HXL para exports, OWASP ASVS L2 como objetivo de seguridad de aplicación.

  • Lo que NO somos (todavía)

    No estamos certificados SOC 2, ISO 27001, HIPAA ni GDPR. No procesamos pagos. No almacenamos información médica clínica. No reemplazamos a Protección Civil ni a Bomberos.

Contacto de seguridad y privacidad: ayuda@aidvenezuela.help · Asunto: [SEGURIDAD] o [PRIVACIDAD]. Reportes responsables son bienvenidos y se responden en menos de 72h.