Saltar al contenido principal
Données ouvertes · Accès public

Traduction automatique, en attente de révision. Le texte officiel est la version espagnole. Voir cette page en espagnol.

Gouvernement de Colombia · Ministère du Commerce, de l'Industrie et du Tourisme
iNNpulsa Colombia
Ruta Milagro - Regiones Más Competitivas

Convention NPA-045-2026 · Composante 3 — Mise à jour des visualiseurs

Ficha técnica del proyecto

Qué es la plataforma de los Visores Territoriales, su arquitectura tecnológica, metodología de datos oficiales y fuentes verificables, y las respuestas a las preguntas más frecuentes.

Ruta Milagro - Regiones Más Competitivas

1 · Fiche technique du projet

Identificación de la plataforma y su marco contractual. Corte de datos vigente: 2025.

NomVisualiseurs territoriaux — Ruta Milagro - Regiones Más Competitivas
NatureBien public numérique (note de bas de page 8 de la convention) : accès, utilisation et exploitation libres par les territoires, avec une consultation organisée, mise à jour et traçable.
Cadre contractuelConvention NPA-045-2026 (iNNpulsa Colombia · FUNDETEC), Composante 3 « Mise à jour des visualiseurs », pages 22–24 ; dans le cadre de Ruta Milagro - Regiones Más Competitivas du MinCIT.
PortéeCinco Visores de Apoyo: V1 Economía, empleo y productividad · V2 Brechas de competitividad (IDC) · V3 Caracterización sectorial · V4 Brechas y vocaciones territoriales · V5 Cadenas productivas. Serie 2016–2025, 32 departamentos y Bogotá D.C.
Adresse publiquevisores.regionesmascompetitivas.co (HTTPS, certificado automático Let's Encrypt)
Stack technologiquePHP 8.3 avec architecture MVC (Composer, PSR-4) · Base de données MariaDB · Serveur Caddy + PHP-FPM · ETL en Python (APIs Socrata de datos.gov.co, DIAN, GEIH, CPC, SECOP) · Visualisation avec Chart.js, exportation vers Excel avec ExcelJS et vers PDF avec jsPDF, et carte choroplèthe SVG propriétaire sur GeoJSON · API REST v1. Détail par couche dans la section 2.
Modèle de donnéesCada conjunto de datos vive como una tabla propia en la base: hoy 24 tablas con 693.607 filas consultables por SQL y por la API, y su diccionario de columnas registrado. Los archivos de datos versionados con integridad sha256 son respaldo derivado, no la fuente de servicio. Los visores nunca leen archivos Excel. Detalle vivo en la sección 8 y en comment fonctionne la plateforme.
Sources officiellesDANE · DNP (Observatoire du Système des Villes) · Conseil Privé de la Compétitivité (IDC et ICC) · CRC/MinTIC · DIAN · UPRA · SECOP · registres sectoriels — conformément à la note de bas de page 9 de l'accord, avec traçabilité et cohérence méthodologique.
SécuritéSessions renforcées, mots de passe ARGON2ID, CSRF, CSP avec nonce, limitation du débit, rôles (administrateur/éditeur/lecteur), clés API avec hachage SHA-256 et audit des actions.
DocumentationManuel d'instructions + un manuel par visualiseur · Rapport de mise à jour (E10) · Architecture, ETL, API et guide de transfert dans le dépôt du projet.
Données ouvertesAPI REST publique (/api/v1/capabilities), export CSV/JSON pour Power BI et Tableau et llms.txt pour la navigation agentique.

2 · Architecture de la solution, pile technologique et pérennité

Traitement et mise à jour de l'information de bout en bout, technologies utilisées, et raisons pour lesquelles la mise à jour se maintient automatiquement une fois la convention clôturée.

2.1 · Flux de traitement et de mise à jour (approche ETL)

Arquitectura de la solución de los Visores Territoriales: el camino del dato desde las fuentes oficiales hasta los cinco visores web, que son el entregable, y hacia los canales de consumo opcionales que se conectan a la misma API. Cinco etapas encadenadas de izquierda a derecha: 1, fuentes oficiales (datos.gov.co, DANE, DIAN, Consejo Privado de Competitividad, UPRA, DNP, SECOP y el Ministerio TIC, en formatos API, CSV, XLSX y ZIP); 2, procesamiento que extrae y valida el dato, unifica los municipios con el código DIVIPOLA, depura duplicados, y carga y versiona cada archivo con su huella digital (sha256); 3, una sola base de datos con una tabla propia por cada conjunto de datos (más de medio millón de filas consultables por SQL y por la API), y los archivos de datos versionados con huella digital como respaldo; 4, publicación por la API de datos abiertos (JSON y CSV), filtrando al corte de vigencia público y con roles y claves de acceso; 5, el entregable: los cinco visores web, construidos a la medida con la librería gráfica Chart.js y un mapa SVG propio, enlazables desde competitivas.gov.co. Aparte del flujo principal, dibujados con trazo discontinuo para indicar que no son entregables equivalentes, los canales de consumo opcionales —Power BI, Tableau, Excel y otros portales y tableros— que se alimentan de la misma API mediante una clave de acceso. Un proceso programado semanal detecta si una fuente publicó un corte nuevo y avisa; la carga la decide el equipo. La actualización se hace desde el panel de gestión sin perfil técnico: formulario dato a dato o archivo Excel/CSV con la plantilla del conjunto, validado antes de aplicar; todo queda versionado, auditado y es reversible. Vigilancia semanal detecta un corte nuevo y avisa 1 · Fuentes oficiales datos.gov.co (Socrata) DANE · GEIH · DIAN CPC (IDC · ICC) · UPRA DNP · SECOP · MinTIC API · CSV · XLSX · ZIP 2 · Procesamiento extrae y valida unifica municipios depura duplicados carga y versiona huella digital (sha256) 3 · Base de datos una sola fuente de verdad una tabla por cada conjunto de datos +500 000 filas respaldo: archivos versionados (sha256) 4 · Publicación API de datos abiertos JSON · CSV filtra al corte público roles y claves de acceso 5 · Entregable 5 visores web a la medida (Chart.js) mapa SVG propio competitivas.gov.co Canales opcionales Power BI · Tableau Excel · CSV portales y tableros vía API con clave Vías 2 y 3 · Actualización sin perfil técnico formulario dato a dato · archivo Excel/CSV validado todo queda versionado, auditado y es reversible
Flux d'une mise à jour, de bout en bout. Le bloc plein à la fin est le livrable : les cinq visualiseurs web. Le bloc en pointillé représente les canaux de consommation optionnels —Power BI, Tableau, Excel ou autres portails— qui s'alimentent de la même API avec une clé d'accès ; ce ne sont pas l'instrument sur lequel ont été construits les visualiseurs. Les voies d'entrée —la surveillance automatique (voie 1) et la mise à jour depuis le tableau de bord, par formulaire ou par fichier (voies 2 et 3)— convergent vers la même base de données et sortent par la même couche de publication : il n'y a pas de chemins parallèles ni de copies hors contrôle. Description textuelle complète ci-après.
  1. Extraction. Les extracteurs dans Python interrogent les API Socrata de données.gov.co et téléchargent les fichiers publiés par DANE (GEIH, EVA), DIAN, le Conseil privé de compétitivité (base du IDC), SECOP et MinTIC. Chaque source est enregistrée —avec son URL, son identifiant et son champ d'année de référence— dans un catalogue administrable depuis le tableau de bord : ajouter ou modifier une source n'exige pas de toucher au code.
  2. Transformation. Les noms de département sont harmonisés par rapport à DIVIPOLA, les enregistrements sont typés et dédoublonnés, chaque ligne est validée contre le contrat de colonnes du jeu de données et le sha256 de l'artefact résultant est calculé. Toute transformation est reproductible : même intrant, même hachage.
  3. Chargement. Chaque ensemble est projeté dans sa propre table dans MariaDB —avec les noms de colonnes, les types et la colonne d'année de référence enregistrés—, et cette table constitue la source qui alimente le visualiseur et la API. Le fichier versionné avec son sha256 sert de sauvegarde, pour les téléchargements en bloc et pour restaurer une version exacte. L'élagage à la date de diffusion publique est une condition de la requête, et non un second fichier susceptible de se désynchroniser. Aucun visualiseur ne lit jamais un fichier Excel.
  4. Publication. L'API API REST v1 et la passerelle de données diffusent le contenu de la base de données, en appliquant le filtrage par date de fin d'année de référence publique, les rôles et les clés de API. Chaque publication génère une version réversible.
  5. Consommation. Le livrable de la convention correspond aux cinq visualiseurs web, développés sur mesure avec une bibliothèque graphique (Chart.js) et une carte choroplèthe personnalisée basée sur la base de données. Power BI, Tableau et Excel ne constituent pas l'instrument ayant servi à leur construction : il s'agit de canaux de consommation optionnels connectés à la même API via une clé d'accès, en JSON ou CSV, tout comme n'importe quel autre portail ou tableau de bord. Tous lisent exactement la même source de vérité.
  6. Surveillance. Un processus programmé hebdomadaire compare l'année de référence chargée avec celle disponible dans chaque source officielle et, s'il détecte une nouvelle coupe, la notifie et conserve le résultat vérifiable dans un journal de contrôles. L'intégration relève d'une décision de l'équipe : le chargement s'effectue depuis le tableau de bord, après validation préalable et avec une version réversible. Ainsi, aucune nouvelle année n'est intégrée au visualiseur sans avoir été examinée.

2.2 · Origine de la donnée : sources officielles vérifiées

Les sources qui alimentent les visualiseurs, avec l'adresse exacte où chaque donnée est extraite et la année de référence fournie par chacune. Toutes sont publiques et aucune ne nécessite d'identifiants. Ce tableau est imprimé directement depuis le même registre qui gère la vue Sources officielles du tableau de bord, de sorte qu'il ne peut déclarer une source différente de celle actuellement utilisée ; si une entité modifie une adresse, la correction est effectuée via un formulaire — sans intervention de développeur ni déploiement. La même information, source par source, accompagnée de l'explication sur la manière dont elle a été obtenue, figure dans Méthodologie et sources.

VisorSourceEntitéAdresse (URL)VoieAnnée de référence fournie
Todos Libros MÁgil — insumo oficial de los 5 visores iNNpulsa Colombia · MinCIT innpulsacolombia.com Página oficial V1 2016–2023 (8 años) · V2 2018–2023 (6) · V3 2023 · V4 y V5 sin año
1 PIB departamental por actividad económica DANE — Dirección de Síntesis y Cuentas Nacionales dane.gov.co Descarga oficial 2005–2025 (anexo 2025 preliminar)
1 Personas ocupadas por departamento y rama (GEIH) DANE — Gran Encuesta Integrada de Hogares dane.gov.co Descarga oficial 2016–2025
1 Mercado laboral · año móvil de las 32 ciudades DANE — Gran Encuesta Integrada de Hogares dane.gov.co Descarga oficial 2016–2025 (año móvil)
2 Índice Departamental de Competitividad (IDC) Consejo Privado de Competitividad · U. del Rosario compite.com.co Página oficial edición 2026 (datos 2019–2025)
3 GEIH — ocupados (microdatos) DANE microdatos.dane.gov.co Página oficial 2024–2025 (12 meses por año)
3 Exportaciones — microdatos EXPO DIAN · DANE microdatos.dane.gov.co Página oficial 2021–2025 (12 meses por año)
3 Exportaciones agrícolas por departamento Ministerio de Agricultura y Desarrollo Rural datos.gov.co API de datos abiertos 2024–2025
3 Importaciones — microdatos IMPO DIAN · DANE microdatos.dane.gov.co Página oficial 2021–2025 (12 meses por año)
4 Evaluaciones Agropecuarias (EVA) UPRA · Ministerio de Agricultura y Desarrollo Rural upra.gov.co Descarga oficial 2019–2025 (base agrícola)
4 Cobertura móvil por centro poblado y operador CRC · Ministerio TIC — POSTDATA postdata.gov.co Descarga oficial 2023-T1 a 2025-T4 (cargados los cierres 2023, 2024 y 2025)
4 Observatorio del Sistema de Ciudades DNP — Departamento Nacional de Planeación osc.dnp.gov.co Página oficial sin vigencia anual (estructural)
4 Índice de Competitividad de Ciudades (ICC) Consejo Privado de Competitividad · U. del Rosario compite.com.co Descarga oficial edición 2025
5 SECOP II — procesos de contratación Colombia Compra Eficiente datos.gov.co API de datos abiertos 2024–2025

Un processus hebdomadaire compare l'année de référence affichée dans le visualiseur avec l'année déjà publiée par la source et notifie lorsqu'une nouvelle coupe est disponible ; le chargement est décidé et effectué par l'équipe depuis le tableau de bord. Plusieurs de ces sources ne permettent pas d'interrogation automatisée —le DANE rejette les accès programmatiques et publie ses annexes en téléchargement ; le Conseil privé de la compétitivité publie via un rapport annuel— : elles sont supervisées manuellement et leurs archives sont chargées via le tableau de bord, qui constitue la voie prévue pour la mise à jour.

2.3 · Stack technologique par couche

Tous les composants sont des logiciels libres, sans coût ni renouvellement de licence pour l'État. Chaque couche est remplaçable de manière indépendante : aucune décision ne lie à un fournisseur.

CoucheTechnologiePourquoi et octroi de licences
Ingestion / ETL Python 3 — extracteurs par source (client Socrata/SoQL, lecteurs CSV/XLSX/ZIP) + surveillant des coupures Standard de facto de l'analytique publique ; scripts lisibles et réexécutables depuis la console par toute équipe technique. Licences permissives. Sans outil ETL propriétaire : aucun serveur d'orchestration à licencier ni à renouveler.
Persistance MariaDB — una tabla propia por conjunto de datos (24 hoy) con su diccionario de columnas versionado, más los indicadores como registros ordenados (una fila por año, territorio e indicador) y los archivos de datos versionados con sha256 como respaldo SQL standard, sauvegardable avec mysqldump et restaurable sur tout moteur compatible. Schéma versionné via des migrations idempotentes. GPL v2 — sans coût.
Application PHP 8.3, architecture MVC propriétaire (Composer, PSR-4) — visualiseurs publics, tableau de bord de gestion et assistant de chargement Sans framework lourd ni dépendances à cycle de vie court : le code constitue lui-même l'actif transférable et auditable.
Serveur Caddy + PHP-FPM, TLS automatique (Let's Encrypt) Certificats qui se renouvellent automatiquement : zéro tâche manuelle d'exploitation. Apache 2.0.
Visualisation Chart.js 4.4.3 (séries et tableaux de bord) + ExcelJS 4.4.0 (livre Excel multi-feuilles) + jsPDF 2.5.2 avec autotable (PDF avec en-tête institutionnel), tous deux à chargement différé + carte choroplèthe SVG personnalisée basée sur GeoJSON DIVIPOLA — et export natif vers Power BI, Tableau et Excel via API JSON/CSV Double voie délibérée : le visualiseur public n'exige aucune licence de la part du citoyen ; l'analyste du Ministère connecte Power BI à la même API sans dupliquer la donnée (Obtenir des données → Web). La définition du moteur exigible (consultation RT‑4) reste ouverte au sein de la table technique : l'architecture en accepte n'importe lequel sans refaire l'ingestion.
Interopérabilité API REST v1 autodéscriptive · passerelle de données · llms.txt Interconnectable et fédérable depuis les plateformes de compétitivité.gov.co par URL stable. La API constitue le contrat : tout consommateur futur (un portail, un tableau de bord, une autre plateforme) peut se connecter sans intervenir sur la plateforme.
Automatisation cron du système (surveillance hebdomadaire des coupures) + déploiement automatique par webhook Sans planificateur propriétaire : une ligne cron que tout administrateur comprend, migre et audite.

2.4 · Qui met à jour les données et ce qu'il faut savoir

Le comité technique a demandé (RF‑3) qu'une personne responsable puisse mettre à jour les informations sans connaissances en SQL. Deux formes ont été mises en œuvre, et non une seule, car corriger une donnée n'est pas la même chose que charger une année de référence complète. Aucune n'exige de profil technique :

✍️ Donnée par donnée, dans un formulaire

Dans la vue Enregistrements du tableau de bord, le fonctionnaire consulte les données du visualiseur dans un tableau doté de filtres et corrige une valeur directement dans la ligne correspondante, ajoute un enregistrement ou le supprime. Tout s'effectue via un formulaire : sans fichiers, sans modèles, sans installation.

Le formulaire est conçu pour qu'il soit impossible de commettre une erreur technique : l'indicateur et le département sont sélectionnés dans des listes ; les municipalités sont filtrées automatiquement selon le département ; le code DIVIPOLA est rempli automatiquement (personne ne le saisit) ; et l'unité, si elle est laissée vide, est héritée du catalogue. Lors de la suppression, la plateforme décrit en toutes lettres ce qui va être effacé. Le visualiseur se met à jour automatiquement : il n'y a pas d'étape de « publication » susceptible d'être oubliée.

📄 Volumineuses données, avec le modèle du visualiseur

Pour charger un grand nombre d'enregistrements en une seule fois, la plateforme fournit le modèle préétabli : lors de la sélection du visualiseur dans l'assistant de chargement, les boutons de téléchargement apparaissent en Excel (XLSX) et CSV, adaptés à cet ensemble de données.

Chaque modèle est généré à partir de la définition réelle de l'ensemble — c'est pourquoi il ne peut pas devenir obsolète — et inclut les colonnes exactes dans leur ordre, jusqu'à cinq lignes réelles d'exemple ainsi qu'une feuille « Instructions » expliquant, colonne par colonne, le type de donnée, si elle est obligatoire et comment la remplir. Il est rempli dans Excel, téléchargé, et la plateforme valide avant application : en cas d'erreur, le bouton n'est pas activé et indique les corrections à apporter.

Dans les deux cas, la modification est versionnée, auditée et réversible : le coût d'une erreur se limite à un clic, non à un incident. En résumé, la personne effectuant la mise à jour n'a pas besoin de connaître ce qu'est une base de données, ni le langage SQL, ni d'ouvrir une console, ni de maîtriser les codes territoriaux : un navigateur suffit, et pour le chargement en masse, Excel. Les termes techniques de cette page sont expliqués dans le glossaire.

2.5 · Mise à jour autonome après la clôture de la convention

L'exigence n'est pas que la plateforme fonctionne à la clôture, mais qu'elle continue d'être mise à jour sans l' opérateur. L'architecture s'attaque aux dépendances qui compromettent habituellement une plateforme de données : la personne détentrice du savoir, le fournisseur détenteur de la licence, le fichier introuvable et le processus non documenté.

🔁 Ne dépend pas d'une personne

La voie principale de mise à jour est automatique : le processus programmé hebdomadaire détecte la nouvelle coupe dans la source officielle, l'ingère et régénère les artefacts publics. Si personne n'intervient, la plateforme prend néanmoins connaissance de l'existence de nouvelles données et enregistre la découverte.

🙋 N'exige pas de profil technique

Les deux voies quotidiennes — formulaire et modèle — sont exploitées par tout fonctionnaire autorisé disposant d'un navigateur (voir 2.4). Pour les modifications structurelles, une troisième voie est prévue : une équipe des technologies de l'information réexécute les processus documentés, sans dépendre de l'opérateur actuel.

🔓 Ne dépend pas d'un fournisseur

Zéro licences commerciales dans toute la pile. Les sources officielles sont administrées depuis le panneau (URL, identifiant et champ d'année de référence), et non depuis le code : si une entité modifie une URL, la correction s'effectue via un formulaire, sans développeur ni déploiement.

📦 Ne dépend pas de l'opérateur

Les actifs sont transférés déverrouillés (pages 40–43 de la convention) : code source, scripts et requêtes, DDL et dumps, modèle ETL documenté, manuels et procès-verbal signé. Toute équipe peut déployer la plateforme complète sur sa propre infrastructure en suivant le guide de transfert.

🧾 Ne dépend pas de la mémoire

L'ensemble des connaissances opérationnelles est rédigé et versionné conjointement avec le code : documents d'architecture, ETL, API, manuel de l'administrateur et catalogue de scripts. La documentation accompagne la plateforme, et n'est pas transmise par courriel.

🛡️ Ne dépend pas du hasard

La vérité publiée est reproductible : chaque donnée déclare sa source, chaque artefact son sha256 et chaque publication sa version. Tout écart futur fait l'objet d'un audit, non d'un débat — et est corrigé via un chargement versionné.

Les points de gouvernance qui ne sont pas techniques — à savoir qui héberge (RG‑1) et qui administre la plateforme après la livraison (RG‑2) — constituent des décisions institutionnelles de MinCIT/iNNpulsa qui restent en suspens. La plateforme est conçue pour supporter tous les scénarios possibles : sous-domaine propre du Ministère, infrastructure de iNNpulsa ou poursuite de l'hébergement actuel, sans modification ni de l'alimentation des données ni de la API.

2.6 · Sécurité et disponibilité pour l'analyse des vulnérabilités

La plateforme a été conçue en partant du principe qu'elle serait auditée. L'opérateur se tient à la disposition du Bureau des Systèmes d'Information du Ministère pour le scan de vulnérabilités que ce dernier jugera nécessaire — dans la fenêtre, avec l'outil et selon les règles définies par le Ministère — ainsi que pour la remédiation des constats dans le cadre de la convention. Contrôles déjà mis en œuvre :

TransportHTTPS obligatoire avec certificat automatique, HSTS, redirection forcée depuis HTTP et en-têtes nosniff, frame-ancestors et referrer-policy.
Injection de codePolitique de sécurité du contenu stricte : sans 'unsafe-inline' ni dans les scripts ni dans les styles — chaque script intégré est signé avec un nonce par requête et chaque style hérité dispose de son hachage SHA-256. Aucun gestionnaire d'événements intégré.
Injection SQLAccès aux données exclusivement par requêtes paramétrées (PDO sans émulation de prepares). Les identificateurs de table et de colonne ne proviennent jamais de la requête.
AuthentificationMots de passe protégés par ARGON2ID, sessions renforcées (cookie __Host-, HttpOnly, SameSite, stockage isolé), protection CSRF par formulaire et limitation du débit sur les points sensibles.
AutorisationRôles administrateur / éditeur / lecteur ; clés de API avec portées et quota, stockées uniquement sous forme de hachage SHA-256 (la valeur en clair est affichée une seule fois). Les artefacts ne sont jamais servis statiquement : ils transitent par une passerelle avec fermeture par défaut en cas d'erreur.
TraçabilitéJournal d'audit des actions du tableau de bord, versionnement de chaque chargement avec réversion et intégrité sha256 par artefact.
SecretsIdentifiants et mots de passe des fournisseurs uniquement dans la base de données ou dans des fichiers hors de l'arborescence web avec des permissions restreintes ; jamais dans le référentiel, dans les registres ni dans l'audit.
Surface exposéeTableau de bord et API de gestion derrière authentification ; répertoires sensibles non accessibles ; le sous-domaine n'envoie pas de courriel (SPF -all + DMARC p=reject + CAA).
Audit préalableLa plateforme a fait l'objet d'un audit technique externe portant sur la sécurité, la performance, l'accessibilité et les bonnes pratiques, avec un résultat satisfaisant dans tous les piliers et sans recommandations en suspens. Cela constitue un antécédent, non un substitut au scan officiel de l'OSI.

Livrable associé : la documentation technique complète (architecture, modèle ETL, API, schéma de base de données, manuel de l'administrateur, catalogue des scripts et guide de transfert) est livrée avec gestion de versions alongside le code et fait partie du procès-verbal de livraison, conformément aux pages 40–43 de la convention.

Supervisión y cumplimiento contractual

La matriz técnica de cumplimiento punto por punto del Convenio 521 de 2025 / NPA-045-2026, los entregables (E10, E11, E12) y los requerimientos funcionales de la mesa técnica han sido consolidados en el módulo interno de supervisión.

Para mantener la experiencia ciudadana y territorial enfocada en los visores, los datos abiertos y la metodología, todos los aspectos demostrativos del convenio se encuentran disponibles en la vista interna de gestión para la interventoría, supervisión del MinCIT e iNNpulsa Colombia.

5 · Manuel de style : alignement avec les sites GOV.CO

La plateforme applique le Kit d'interface utilisateur de l'État, version 9.2, ainsi que les guides d'accessibilité et d'utilisabilité de l'Agence Nationale Numérique :

🏛️ Barre supérieure GOV.CO

Toutes les pages comportent la barre institutionnelle avec le logo de GOV.CO lié au portail unique de l'État, dans les couleurs et dimensions définies par le Kit. Les contrôles d'accessibilité — contraste et taille du texte — y figurent sur toutes les pages.

🧭 Pied de page institutionnel

Déclare l'entité responsable avec ses coordonnées, code postal, horaires, standard téléphonique, ligne gratuite, ligne anticorruption et adresse électronique pour les notifications judiciaires ; le bloc Politiques · Plan du site · Conditions générales · Accessibilité ; ainsi que les logos de GOV.CO et de la marque pays Colombia.

🎨 Couleurs et typographie de l'État

La couleur attribuée au Ministère du Commerce, de l'Industrie et du Tourisme dans le Manuel d'image gouvernementale, ainsi que les deux seules familles typographiques admises par la Boîte à outils : Nunito Sans pour les titres et Verdana pour le texte. Toutes deux sont servies directement depuis le serveur, sans dépendre de tiers.

♿ Accessibilité niveau AA

Conformément à l'article 3 de la Résolution 1519 de 2020 : accès direct au contenu principal, navigation complète au clavier, focus visible, contraste vérifié et structure sémantique. L'état, les éléments en attente et le canal de signalement figurent dans la Déclaration d'accessibilité.

🔒 Sécurité et confiance numérique

HTTPS obligatoire avec certificats automatiques, en-têtes de sécurité stricts (CSP avec nonce, HSTS, nosniff), protection des formulaires et audit — pratiques exigibles pour un service citoyen numérique.

📖 Données ouvertes par défaut

Conforme à la politique nationale de données ouvertes : consultation libre sans inscription, API publique autodéscriptive, exports réutilisables (CSV/JSON) et métadonnées de source pour chaque donnée publiée.

6 · Le tableau de bord de gestion et le glossaire

Quelles vues la plateforme offre-t-elle pour son administration, et que signifie chaque terme technique ou sigle apparaissant sur cette page.

6.1 · Les vues du tableau de bord

Le tableau de bord de gestion nécessite un compte et comprend trois rôles : administrateur (accès complet), éditeur (données et chargements) et lecteur (consultation uniquement). Aucune de ces interfaces n'exige de compétences techniques, sauf indication contraire.

VueÀ quoi cela sertQui
Tableau de bordÉtat des 5 visualiseurs et activité récente, d'un coup d'œil.Tous
RegistresConsulter, corriger, ajouter et supprimer des données donnée par donnée, via le visualiseur et avec des filtres. Il s'agit de la procédure quotidienne (voir 2.4).Modifiable par l'administrateur et l'éditeur
Télécharger le fichierAssistant en 3 étapes (visualiseur → année de référence → fichier) avec téléchargement du modèle du visualiseur, validation préalable avec feu tricolore et application réversible.Modifiable par l'administrateur et l'éditeur
Historique des chargementsCe qui a été chargé, quand, par qui et dans quel état ; permet une annulation.Tous voient
VisoresÉtat, chiffres et analytique de chaque visualiseur ; édition de sa fiche.Modifiable par l'administrateur et l'éditeur
IndicateursLe catalogue officiel des indicateurs par visualiseur. C'est la liste qui alimente le formulaire d'enregistrement : si un indicateur n'y figure pas, il ne peut être chargé. Un indicateur inactif cesse d'être proposé sans effacer son historique.Administrateur uniquement
Sources officiellesGère la provenance de la donnée (nom, entité, visualiseur, adresse et champ de l'année) et teste la connexion en direct, en listant les années de référence disponibles (voir 2.2).Tous peuvent tester ; seul l'administrateur peut modifier
Page publiqueModifiez les textes de la page d'accueil, du pied de page et des cartes des visualiseurs, et téléchargez les manuels dans PDF. Un champ vide restaure le texte original. La marque institutionnelle n'est pas modifiable.Administrateur et éditeur
Ensembles de donnéesInventaire technique complet ; propose les modèles par ensemble.Tous
UtilisateursCrée des comptes et attribue les trois rôles.Administrateur uniquement
Clés de APIGénère et révoque des clés pour une consommation programmatique (Power BI, Tableau, autres systèmes), et détermine si l'accès aux données s'effectue avec clé ou en ouvert sans identifiant —cette dernière option étant soumise à l'autorisation de la supervision—. Seule la somme de contrôle chiffrée de chaque clé est conservée dans la base.Administrateur uniquement
Fournisseurs d'IAActive ou désactive l'aide optionnelle en IA. Actuellement désactivée : il s'agit d'une valeur ajoutée que la supervision de la convention n'a pas encore autorisée. Si elle est autorisée, elle fonctionnera avec un modèle installé directement sur le serveur, et aucune requête ne quittera celui-ci.Administrateur uniquement
ÉtatServeur, services, base de données, politique des années de référence et fournisseurs d'IA.Administrateur uniquement
AuditQui a fait quoi et quand, avec l'état avant et après chaque modification.Tous

6.2 · Glossaire des termes et sigles

Cette page est rédigée de manière à être comprise par tout lecteur, qu'il soit ou non du domaine technique. Chaque terme spécialisé qui y figure y est expliqué en langage clair.

Entités, programmes et instruments

MinCITMinistère du Commerce, de l'Industrie et du Tourisme.
iNNpulsa ColombiaEntité gouvernementale chargée de l'entrepreneuriat et de la compétitivité ; elle signe la convention et en assure la supervision.
Ruta Milagro - Regiones Más CompetitivasStratégie du MinCIT pour la planification du développement productif régional.
Convention NPA-045-2026L'accord de coopération encadrant ce travail. Son « Composante 3 » concerne la mise à jour des visualiseurs.
CRCICommissions régionales de compétitivité et d'innovation : les instances régionales utilisant les visualiseurs.
MÁA · MÁgilMéthodologie Agile Ajustée, la méthodologie de la stratégie. Les « livres MÁgil » sont les fichiers Excel que iNNpulsa a remis en tant qu'intrant officiel.
DANEDépartement administratif national de statistique : l'autorité statistique du pays.
DNPDépartement national de planification.
DIANDirection des impôts et des douanes nationales.
MinTIC · UPRAMinistère des Technologies de l'Information et des Communications · Unité de Planification Rurale Agropecuaire.
CPCConseil privé de compétitivité : entité privée qui publie le IDC.
ConfecámarasConfédération des Chambres de Commerce ; elle assure l'exploitation du RUES.

Sources, indices et données du territoire

DIVIPOLADivision Politico-Administrative : le catalogue officiel du DANE qui attribue un code unique à chaque département et municipalité. Il permet que « Bogotá D.C. », « Bogota » et « 11 » soient compris comme le même territoire. La personne qui charge les données ne le saisit jamais : elle sélectionne la municipalité dans une liste et le code se remplit automatiquement.
HomologuerReconnaître que deux façons d'écrire un même territoire correspondent à une seule entité (par ex. « Valle » et « Valle del Cauca ») et les unifier sous le code officiel.
PIBProduit intérieur brut : la valeur de ce qu'un territoire produit.
IDCÍndice Departamental de Competitividad, del Consejo Privado de Competitividad y la Universidad del Rosario: mide la competitividad de los 32 departamentos y Bogotá D.C. y es la fuente de las brechas del Visor 2.
GEIHGrande Enquête Intégrée sur les Ménages (DANE) : source des données relatives à l'emploi.
Population en âge de travaillerLes personnes de 15 ans ou plus, c'est-à-dire celles auxquelles l'enquête ménages demande si elles travaillent. N'inclut pas les personnes âgées de moins de 15 ans.
Taux d'occupationSur 100 personnes en âge de travailler, combien ont un emploi. Il s'agit d'un pourcentage, non d'un nombre de personnes.
Personnes occupéesPersonnes ayant un emploi ou exerçant une activité professionnelle durant l'année de référence. Il s'agit de l'indicateur d'emploi utilisé par les visualiseurs.
Calcul interneMarque distinctive que le visualiseur attribue à un chiffre que cette plateforme calcule au lieu de le reprendre tel que publié. Elle apparaît, par exemple, pour l'emploi dans les territoires où l'enquête auprès des ménages n'a un échantillon que dans la capitale : dans ce cas, le chiffre est reconstitué à partir de celui-ci, selon la méthode déclarée dans le livrable original. Cela permet d'éviter toute confusion entre une donnée calculée et une donnée publiée par la source.
EVAÉvaluations agropecuaires municipales (UPRA/MinAgricultura) : superficie et production agricole.
RUES · CIIURegistre Unique Entrepreneurial et Social (le registre des entreprises) · Classification Industrielle Internationale Uniforme (le code de l'activité économique d'une entreprise).
SECOPSystème Électronique de Passation des Marchés Publics : où est enregistrée la passation des marchés de l'État.
Année de référence · coupeL'année correspondant à une donnée. La « diffusion publique » indique jusqu'à quelle année le citoyen peut consulter les informations.
Staging · brouillonDonnées déjà chargées qui ne sont pas encore publiques : elles attendent la validation du comité technique.
Série historiqueLa séquence d'années d'un même indicateur, permettant une comparaison dans le temps.
IndicateurCe qui est mesuré (par ex. « PIB par habitant »). Seuls ceux figurant dans le catalogue officiel de chaque visualiseur existent.
PanoramaLe tableau de données d'un visualiseur, organisé sous la forme année × territoire × indicateur.
DimensionLe groupe thématique auquel appartient un indicateur. Dans le Visualiseur 2, les 45 indicateurs de compétitivité sont regroupés en 6 dimensions (éducation secondaire et supérieure, capital humain, efficacité du marché et système financier, infrastructure et adoption des TIC, durabilité environnementale, et innovation et dynamique entrepreneuriale). Lorsqu'un graphique affiche des dimensions, chaque barre résume plusieurs indicateurs et l'indique entre parenthèses.
Groupe de comparaison · structureChaque département est comparé à ceux qui ont une structure productive similaire, et non à l'ensemble du pays. Il s'agit de trois groupes définis par le Ministère du Commerce, de l'Industrie et du Tourisme en fonction de la densité entrepreneuriale et de la concentration institutionnelle du département.
FrontièreLa ligne de référence par rapport à laquelle un département est évalué. Dans l'analyse statique, il s'agit de la moyenne de l'indicateur au sein de son groupe de comparaison ; dans l'analyse dynamique, il s'agit du département ayant obtenu le meilleur score dans le pays lors de la dernière année mesurée.
Écart statiqueLa distance entre la valeur du département et la frontière de son groupe, pour une année donnée. Une valeur négative indique un retard ; une valeur positive, un avantage.
Écart dynamiqueLa différence entre le rythme de croissance du département et celui de la référence nationale, sur l'ensemble de la série. Il indique si l'on se rapproche ou si l'on s'éloigne, et non la position actuelle.
Converge · diverge · maintient le rythmeComment classer l'écart dynamique : converge si le département se rapproche de la référence, diverge s'il s'en éloigne et maintient le rythme s'il croît à un rythme similaire. Le seuil séparant les trois cas est défini par la source.
Groupe de comparaison · structure CRCILes trois groupes dans lesquels le Ministère du Commerce, de l'Industrie et du Tourisme répartit les départements selon leur densité entrepreneuriale et leur concentration institutionnelle. Les visualiseurs comparent chaque département à la moyenne de son groupe, et non à l'ensemble du pays : il est plus équitable de se mesurer à des territoires similaires.
Frontière de productivitéLa région de référence par rapport à laquelle on mesure la production moyenne par travailleur. Un département se rapproche de celle-ci si sa productivité croît plus rapidement, et s'en éloigne si elle croît plus lentement.
Productivité non minièreLa productivité calculée en excluant le secteur minier, dont les cycles de prix fausseraient la comparaison entre territoires. Il s'agit de la mesure utilisée par les visualiseurs.
Prix courants · prix constantsCourantes : la valeur aux prix de l'année elle-même ; sert à voir le poids de chaque activité au sein d'une année. Constantes : la valeur déduction faite de l'inflation ; sert à comparer les années entre elles.
Avantage comparatifLorsqu'un secteur pèse plus au sein d'un département qu'au niveau national. Cela indique la spécialisation de ce territoire.
Complexité économiqueDans quelle mesure les connaissances nécessaires à la production d'un bien sont-elles diversifiées et exclusives. Plus un produit est complexe, moins de territoires savent le fabriquer et plus il est difficile à imiter.
Valeur stratégiqueCombine la complexité d'un secteur avec la distance : à quel point les capacités requises sont proches de celles dont le territoire dispose déjà. Un secteur complexe et proche constitue un pari raisonnable ; un secteur complexe et éloigné, difficile.
Chaînes de productionMesure dans laquelle un secteur dépend d'autres secteurs et combien d'autres dépendent de lui. Plus les interconnexions sont nombreuses, plus le secteur entraîne le reste de l'économie lors de sa croissance.
Vocation productiveCe pour quoi un territoire est le mieux doté, observé là où ses entreprises sont réellement concentrées. La croiser avec les écarts révèle quelle orientation productive est entravée par un problème concret.
ICC · Indice de compétitivité des villesIndice du Conseil Privé de Compétitivité et de l'Université del Rosario qui évalue les 32 villes capitales et leurs zones métropolitaines. Ce n'est pas le même que le IDC, qui mesure les départements : ils ne sont pas comparables entre eux.
p.p. (points de pourcentage)L'unité dans laquelle sont exprimés les écarts. Il s'agit de la différence entre deux pourcentages : passer de 10 % à 13 % représente une hausse de 3 points de pourcentage, et non de 3 %.
donnees.gov.coLe portail des données ouvertes de l'État colombien, à partir duquel plusieurs sources sont consultées.
Socrata · SoQLLa technologie sur laquelle fonctionne datos.gov.co ainsi que son mode d'interrogation : elle permet de demander uniquement les données nécessaires, sans tout télécharger.
Ensemble de donnéesUn ensemble de données qui vont ensemble et sont consultées ensemble (par exemple, « PIB, personnes occupées et productivité par département »). Chaque ensemble possède sa propre table dans la base de données et son propre dictionnaire de colonnes.
Colonne d'année de référenceLa colonne indiquant à quelle année appartient chaque ligne. Tous les ensembles ne la comportent pas : dans certains cas, l'année figure dans le nom de la colonne (par exemple « occupés 2025 »), tandis que d'autres n'incluent pas d'année car il s'agit de catalogues.
MicrodonnéesLes enregistrements individuels, non agrégés (par exemple, chaque déclaration d'exportation). Ils sont téléchargés dans leur intégralité aux fins d'analyse ; ils ne sont pas consultés donnée par donnée.

Technologie de la solution

ETLExtraire, Transformer et Charger : le processus qui prend la donnée de la source officielle, l'ordonne et l'enregistre dans la base de données. C'est « le pipeline » de la donnée.
Base de données · MariaDBEndroit où la donnée réside de manière organisée et consultable. La nôtre est MariaDB, en code ouvert.
SQLLe langage utilisé pour interroger une base de données. Aucun fonctionnaire n'a besoin de le connaître : c'est à cela que servent le formulaire et les modèles.
API · API RESTUn « guichet » automatique par lequel un autre programme (Power BI, Tableau, une page web) sollicite les données et les reçoit instantanément, sans intervention humaine.
Clé d'accès · clé de APIUn mot de passe long remis à chaque entité pour consulter les données via le guichet automatique. Il ne restreint pas l'accès aux données —qui sont publiques à l'origine— mais attribue chaque requête à son auteur, avec sa limite d'utilisation et son enregistrement, tant que la publication ouverte n'est pas formalisée. La plateforme conserve uniquement un résumé chiffré de la clé ; la valeur complète n'est affichée qu'une seule fois lors de sa création.
JSON · CSV · XLSX · ZIPFormats de fichier. JSON : celui compris par les logiciels. CSV : texte séparé par des virgules, ouvert par Excel. XLSX : Excel. ZIP : fichier compressé.
ModèleLe fichier Excel ou CSV généré par la plateforme avec les colonnes exactes d'un visualiseur, des exemples et des instructions, afin qu'il suffise de le remplir.
Contrat de colonnesLa définition des colonnes d'un ensemble, de leur ordre et de leur type. C'est sur cette base qu'est validé un fichier chargé.
ArtefactLe fichier de données que la plateforme enregistre et versionne en tant que sauvegarde. À partir de juillet 2026, la source alimentant le visualiseur est la table de la base de données ; le fichier est conservé pour permettre le téléchargement d'un ensemble complet en une seule fois et pour restaurer une version exacte.
sha256Une « empreinte numérique » du fichier : si un seul caractère est modifié, l'empreinte change. Elle sert à prouver que la donnée n'a pas été altérée et à restaurer une version exacte.
Versionnement · rétablirChaque modification est enregistrée comme une version ; « revenir en arrière » consiste à restaurer la version précédente, avec l'empreinte vérifiée.
TransactionnelSoit l'intégralité du changement est appliquée, soit rien n'est appliqué : jamais partiellement.
Audit · journal d'activitéLe journal enregistrant qui a fait quoi et quand.
PHP · Python · JavaScriptLangages de programmation. PHP : l'application web. Python : le processus ETL. JavaScript : les graphiques dans le navigateur.
MVCForme standard d'organisation du code permettant à une autre équipe de le lire et de le maintenir.
Caddy · PHP-FPMLe serveur web qui gère les visites et renouvelle automatiquement le certificat de sécurité.
Chart.js · ExcelJS · jsPDFBibliothèques gratuites : la première génère les graphiques, la seconde produit le livre au format Excel pour téléchargement, et la troisième établit le PDF avec en-tête officiel.
TableauUne feuille de calcul régie par des règles : chaque colonne possède un nom fixe et n'accepte qu'un seul type de donnée ; il est donc impossible d'inscrire un mot là où un nombre est attendu.
Ligne · colonne · enregistrementUne ligne est un enregistrement (par exemple, un département pour une année). Une colonne représente la même donnée dans toutes les lignes (par exemple, le PIB).
Type de donnéesCe qu'une colonne accepte : nombre entier, nombre décimal, texte ou année. Le définir empêche l'introduction d'une valeur impossible.
Dictionnaire de donnéesLa liste des colonnes d'un tableau expliquant le contenu de chacune. Elle est publiée et calculée en temps réel dans le fonctionnement de la plateforme.
Schéma · migrationSchéma : l'ensemble des tables et colonnes de la base de données. Migration : une modification de cette structure, numérotée et enregistrée, pouvant être réappliquée sans duplication.
Projeter vers un tableauConvertir un fichier de données en lignes et colonnes de la base, avec leur type correct. C'est l'étape qui permet au visualiseur de ne pas avoir à ouvrir de fichier.
La base fait foiLe modèle en vigueur depuis juillet 2026 : la base de données est la source servant le visualiseur et le API, tandis que les fichiers sont conservés comme sauvegarde. Auparavant, c'était l'inverse.
Indice (base de données)Un raccourci interne permettant de trouver rapidement des lignes, semblable à l'index d'un livre. Il ne modifie pas la donnée, mais réduit le temps nécessaire à son affichage.
GeoJSON · carte choroplètheGeoJSON : le fichier contenant la forme des départements. Choroplèthe : la carte qui colore chaque département selon la valeur de l'indicateur.
Power BI · TableauOutils commerciaux de tableaux de bord. Ils se connectent au API et utilisent les mêmes données sans les dupliquer.
cronLe « réveil » du serveur : il exécute une tâche à une heure fixe (ici, la surveillance hebdomadaire).
DépôtLe fichier historique du code, où chaque modification et son auteur sont enregistrés.
MigrationUne versionnée du schéma de la base de données ; elle peut être réexécutée sans provoquer de dysfonctionnement.
DDL · dumpDDL : les instructions qui créent la base vide. Dump : la copie complète des données. Avec les deux, la plateforme est reconstruite à partir de zéro.
Code source ouvertLogiciel libre, sans licence à payer ni à renouveler.

Sécurité

HTTPS · TLS · certificatLa connexion chiffrée entre le navigateur et le serveur (le cadenas du navigateur). Le certificat est renouvelé automatiquement.
Fermeture par défautSi une vérification d'autorisation échoue, la plateforme n'affiche pas la donnée. Une erreur n'ouvre jamais la porte : elle la laisse fermée.
Passerelle de donnéesLe point unique de sortie des données. Il vérifie l'autorisation et applique le filtre de l'année de référence avant toute transmission, éliminant ainsi toute sortie parallèle.
Let's EncryptL'autorité qui émet ce certificat, sans frais.
HSTSOblige le navigateur à utiliser toujours une connexion chiffrée.
CSPPolitique de sécurité du contenu : elle indique précisément au navigateur quel code peut être exécuté. Il s'agit de la principale défense contre l'injection de code malveillant.
CSRFAttaque incitant un utilisateur authentifié à exécuter une action involontaire. Chaque formulaire comporte un code unique empêchant cette situation.
Injection SQLAttaque visant à injecter des instructions dans un formulaire afin de manipuler la base de données. Prévenue grâce à des requêtes paramétrées.
ARGON2ID · hachageLa méthode utilisée pour stocker les mots de passe : un hachage irréversible. Même si quelqu'un lisait la base de données, il ne pourrait pas les déduire.
RôleL'autorisation associée à chaque compte : administrateur, éditeur ou lecteur.
Clé de APIUn identifiant permettant à un programme de consulter les données. Seule son empreinte numérique est conservée dans la base.
Rate limitUne limite de requêtes par minute : elle prévient les abus et les pannes.
Analyse de vulnérabilitésVérification automatisée recherchant des failles de sécurité connues.

7 · Questions fréquemment posées

Réponses directes pour les territoires, les entités et les équipes techniques.

¿Qué son los Visores Territoriales?

Son cinco tableros públicos de información territorial (economía y empleo, competitividad, caracterización sectorial, brechas y vocaciones, y cadenas productivas) que apoyan la Metodología Ágil Ajustada (MÁA) de Ruta Milagro - Regiones Más Competitivas. Presentan datos oficiales por departamento y año para que las Comisiones Regionales de Competitividad e Innovación (CRCI) prioricen programas y proyectos.

¿Quién desarrolla y opera esta plataforma?

La plataforma es un bien público digital del Convenio NPA-045-2026 entre iNNpulsa Colombia y FUNDETEC, en el marco de Ruta Milagro - Regiones Más Competitivas del Ministerio de Comercio, Industria y Turismo. FUNDETEC, como aliado operador, aporta el diseño, la infraestructura y el soporte técnico como contrapartida, y al cierre del convenio transfiere la totalidad de los activos técnicos.

¿De dónde salen los datos y cómo sé que son confiables?

Exclusivamente de fuentes oficiales y técnicas públicas: DANE, DNP, Consejo Privado de Competitividad (Índice Departamental de Competitividad), MinTIC, DIAN, SECOP y registros sectoriales. Cada dato declara su fuente verificable (entidad, conjunto de datos, vigencia y enlace) y el puntaje del IDC publicado se corroboró 66/66 contra la base oficial del CPC.

¿Con qué frecuencia se actualizan los visores?

Los datos están al corte más reciente disponible (2024/2025 según la fuente). Un proceso de vigilancia revisa cada semana si las fuentes oficiales publicaron una vigencia nueva y avisa cuando aparece un corte; la incorporación la decide el equipo, que carga la vigencia desde el panel conservando la serie histórica desde 2016. La revisión es automática; la publicación de un año nuevo es una decisión, no un efecto secundario.

¿Necesito registrarme para usar los visores?

No. La consulta de los visores, los manuales y la API de datos abiertos son públicos y gratuitos. Solo el panel de gestión (carga de datos, usuarios, claves) requiere una cuenta con rol autorizado.

¿Puedo descargar los datos o conectarlos a Power BI / Tableau?

Sí. La API v1 entrega los panoramas en JSON (Power BI: Obtener datos → Web) y en CSV descargable (Tableau, Excel). El acceso a los datos se hace con una clave que se emite a cada entidad, con su límite de uso y su registro de consultas; la apertura sin credencial queda sujeta a la autorización de la supervisión del convenio. La autodescripción, que declara el modo vigente, está en /api/v1/capabilities y no requiere clave.

¿Cómo se cargan datos nuevos sin saber SQL?

Desde el panel de gestión, un usuario autorizado sube un archivo CSV o Excel; la plataforma lo valida contra el contrato de columnas del dataset (tipos, departamentos DIVIPOLA, vigencias, duplicados), muestra el resultado y solo entonces permite aplicar. Cada carga queda versionada, auditada y es reversible.

¿Cómo se relaciona esta plataforma con competitivas.gov.co?

Los visores hacen parte del ecosistema del Sistema Nacional de Competitividad e Innovación y están construidos para enlazarse desde el sitio institucional sin duplicar información. El alojamiento definitivo (dominio del Ministerio o infraestructura de iNNpulsa) es una decisión de gobernanza en curso; la arquitectura (subdominio + API + transferencia documentada) admite cualquiera de las opciones.

¿Qué recibe el MinCIT / iNNpulsa al cierre del convenio?

La totalidad de los activos técnicos, desbloqueados: código fuente, scripts y consultas, DDL y dumps de la base de datos, modelo ETL documentado, manuales y acta de entrega firmada — conforme a las páginas 40 a 43 del convenio. La guía de transferencia que acompaña la entrega inventaría cada activo.

¿Cómo se seguirá actualizando la plataforma cuando termine el convenio?

La actualización no depende de ninguna persona ni de ningún proveedor. La vía prevista es el panel de gestión, y admite dos formas sin escribir una línea de código: (1) corregir o agregar el dato uno a uno en un formulario con listas de indicadores, departamentos y municipios; (2) cargar el archivo de la vigencia nueva con la plantilla del propio conjunto, que se descarga desde el panel con sus columnas y sus ejemplos; la plataforma lo valida, muestra el resultado y solo entonces permite aplicar, con reversión en un clic. Además, un equipo técnico puede reejecutar los scripts documentados, y un proceso semanal avisa cuando una fuente publica un corte nuevo para que alguien decida cargarlo. Todo se entrega operativo, documentado y sin licencias comerciales de por medio. La designación de quién administra la plataforma tras la entrega es una decisión institucional de MinCIT e iNNpulsa.

¿La plataforma resiste un escaneo de vulnerabilidades?

Está construida para ello y el operador queda a disposición de la Oficina de Sistemas de Información del Ministerio para el escaneo que esta disponga, en la ventana y con la herramienta que defina, incluyendo la remediación de los hallazgos. Los controles ya implementados incluyen HTTPS obligatorio, Content Security Policy estricta sin código en línea sin firmar, contraseñas con ARGON2ID, protección CSRF, límite de tasa, roles, claves de API almacenadas solo como hash, auditoría de acciones y consultas parametrizadas contra inyección SQL. La plataforma ya superó una auditoría técnica externa sin recomendaciones abiertas.

¿A quién reporto un error o una inconsistencia en un dato?

Al canal del convenio con iNNpulsa Colombia o al correo institucional de Ruta Milagro - Regiones Más Competitivas. Toda corrección se traza: se identifica la fuente oficial, se corrige por carga versionada y queda registrada en la auditoría de la plataforma.

¿La plataforma cumple los lineamientos de los sitios GOV.CO?

La plataforma aplica el Kit de interfaz de usuario del Estado, en su versión 9.2, y las guías de accesibilidad y usabilidad de la Agencia Nacional Digital: barra superior con el logotipo de GOV.CO enlazado al portal único, pie de página institucional con los datos de contacto y el bloque de cierre obligatorio, el color asignado al Ministerio en el Manual de imagen de Gobierno, tipografías Nunito Sans y Verdana, lenguaje claro, HTML semántico y accesible en nivel AA, HTTPS con certificado automático y datos abiertos documentados. El detalle está en la sección de manual de estilo de esta misma página, y el estado de accesibilidad, con sus pendientes, en la página Declaración de Accesibilidad.

Votre question ne figure pas ici ? Consultez les manuels, l' autodescription de la API ou écrivez au canal institutionnel de la Ruta Milagro - Regiones Más Competitivas.

8 · Fonctionnement interne : architecture, données et tableaux

Cette fiche atteste que la plateforme est traçable et transférable. Une page le démontre : elle publie le modèle de données, l'inventaire des tables et le dictionnaire des colonnes, le tout mesuré au moment de son ouverture.

24tablas de datos
693.607filas consultables
200columnas descritas
45tablas en total

🗄️ Du fichier au tableau

Chaque ensemble de données est projeté dans sa propre table de la base, avec les noms de colonnes et les types enregistrés. C'est cette table —et non un fichier— que consultent le visualiseur et la API. La conversion a été vérifiée valeur par valeur : le résultat reconstruit est identique au fichier source.

📖 Dictionnaire de données publié

Le contenu de chaque colonne de chaque ensemble de données, avec son nom en langage clair et son type de donnée. Il s'agit d'informations qui restent habituellement dans un document interne ; ici, elles sont publiées et calculées automatiquement, de sorte que elles ne peuvent pas devenir obsolètes.

🔍 Qui voit quoi, explications

Ce qui peut être consulté sans compte, ce qui nécessite un compte, et jusqu'à quelle année chaque voie est couverte. Avec le parcours d'une donnée réelle du début à la fin et des liens pour vérifier chaque étape par soi-même.

Le modèle de données est également publié sous forme de données consultables : ainsi, le Ministère peut vérifier la structure via une requête, plutôt qu'en lisant un diagramme.

Les données sont ouvertes

Explorez les cinq visualiseurs ou connectez-les à votre outil d'analyse.