HAS
← Volver al inicio

Transparencia

Todo lo que hacemos, a la vista

HAS es un proyecto open-science financiado por su comunidad. Aquí está nuestro estado real — sin marketing — para que cualquier persona pueda verificarlo.

Nuestros principios de transparencia

  • Código abierto: todo el stack (has-web, has-admin, has-simulator) vive en GitHub con licencia MIT.
  • Datos abiertos: los datasets agregados que publiquemos llevan DOI en Zenodo bajo CC-BY 4.0.
  • Proceso abierto: cada decisión arquitectónica vive como ADR público en el repo de specs.
  • Finanzas abiertas: detallamos el estado de donaciones, gastos AWS y plan de entidad legal aquí mismo.

Estado de donaciones

Estado actual: PAUSADO

Las donaciones están temporalmente deshabilitadas mientras formalizamos la entidad legal nonprofit. No se acepta dinero hoy.

Pausamos las donaciones en mayo de 2026 porque Stripe identificó a HAS dentro de su lista de restricted businesses (proyecto sin entidad jurídica formal). La key se deshabilitó el mismo día y los endpoints `POST /donate` devuelven HTTP 500 hasta resolver el bloqueo. Plan: aplicar a Open Source Collective como fiscal sponsor 501(c)(3) y, cuando MRR alcance $1k USD/mes, constituir una A.C. mexicana propia.

Decisión completa documentada en ADR-020 — Pause donations pending legal entity.

Entidad legal y gobernanza

HAS opera como persona física (founder) en transición hacia una entidad nonprofit formal. El Privacy Officer interino es el mismo founder; el rol formal de DPO se designará cuando entren citizens reales en producción. La política de privacidad (v0.1-draft) está pendiente de revisión legal por jurisdicción (México LFPDPPP, EE. UU. HIPAA + leyes estatales, UE GDPR, Brasil LGPD).

Roadmap de entidad legal: ADR-009 — Legal Entity Strategy. Designación de Privacy Officer: 13-security/privacy-officer.md.

Infraestructura y costos

Toda la infra vive en una sola cuenta AWS (cuenta 712389989805, perfil dixi). Los costos están bajo alertas explícitas para evitar sorpresas.

Hosting
AWS (S3 + CloudFront + Route53 + ACM para has-web; Lambda + API Gateway + Aurora Postgres + Cognito para has-admin; ECS Fargate scale-to-zero para has-simulator).
Presupuesto
Alertas AWS Budgets en $5 (warning) y $20 (crítico). Costo en reposo del simulador: ~$0 (Fargate scale-to-zero).
Despliegue
AWS CodePipeline para los 3 repos (has-web, has-admin, has-simulator). Cada push a main dispara build + test + deploy automático.
Cifrado
AES-256 en reposo (AWS KMS con CMK dedicadas para vault y hub). TLS 1.3 en tránsito. Sin terceros con acceso a datos.

Cómo verificar todo esto

Nada de lo de arriba requiere confiar en nuestra palabra. Todo se puede auditar:

Última actualización: 2026-05-29