Maqueta de demostración. No es el sitio oficial del Ayuntamiento de Santa Catarina Ayometla. Contenido y datos de ejemplo; los formularios no envían nada.

Santa Catarina Ayometla

Portal municipal abierto y seguro · maqueta

Autochequeo de esta página

Revisando esta página…

Trámites y servicios

Pago de predial

Se paga en una pasarela bancaria certificada; el portal nunca recibe datos de tarjeta.

Agua potable

Consulta de adeudo con número de cuenta. Sin pedir CURP ni datos de más.

Registro civil

Citas en línea. Los documentos se entregan en ventanilla, no por correo.

Licencias de construcción

Requisitos y formatos descargables en PDF, sin macros.

Transparencia

Obligaciones comunes y municipales, actualizadas al menos cada tres meses y con fecha de última actualización (art. 58 de la Ley General de Transparencia). También disponibles en la Plataforma Nacional de Transparencia.

ObligaciónFundamentoÚltima actualización
Marco normativoArt. 65-I LGTAIP30-sep-2026
Estructura orgánicaArt. 65-II LGTAIP30-sep-2026
Directorio de servidores públicosArt. 65-VI LGTAIP30-sep-2026
Presupuesto de egresosArt. 66-II LGTAIP30-sep-2026
Gacetas municipales y acuerdos de cabildoArt. 66-VIII LGTAIP30-sep-2026
Actas de sesiones de cabildo y votacionesArt. 66-IX LGTAIP30-sep-2026
Plan Municipal de DesarrolloArt. 60-I ley estatal30-sep-2026
Información financiera (últimos seis ejercicios)Título V LGCG30-sep-2026

Contacto

Aviso de privacidad simplificado

El Ayuntamiento (responsable) usa tu nombre y correo solo para responder tu mensaje. No se transfieren a terceros salvo obligación legal. Puedes ejercer tus derechos ARCO ante la Unidad de Transparencia. Texto de ejemplo: el aviso real debe cumplir la ley estatal de datos personales (Decreto 263).

Reglas de ciberseguridad de este portal

Lo que un portal municipal necesita hoy para no ser presa fácil. Página ya está aplicado en esta maqueta; Servidor se configura en el hosting (ver servidor-nginx.conf); Organización depende del Ayuntamiento.

  1. ServidorHTTPS siempre. Certificado válido con renovación automática, redirección de HTTP a HTTPS y HSTS. LGPDPPSO art. 25.
  2. PáginaPolítica de seguridad de contenido (CSP). Solo scripts propios; un script inyectado no se ejecuta.
  3. PáginaSin código de terceros. Nada de widgets, contadores o fuentes externas. Si uno es indispensable, con integridad (SRI).
  4. ServidorCabeceras de seguridad. nosniff, frame-ancestors (contra clickjacking), Referrer-Policy y Permissions-Policy.
  5. ServidorCookies protegidas. Secure, HttpOnly y SameSite en toda sesión.
  6. PáginaNo anunciar versiones. Sin etiqueta generator ni cabeceras Server/X-Powered-By con versión.
  7. OrganizaciónCMS y plugins al día. Parches críticos en menos de 72 horas, plugins sin uso eliminados y panel de administración restringido por IP o VPN.
  8. OrganizaciónMFA en todo. Panel del sitio, hosting, registrador del dominio gob.mx, DNS y correo. Una cuenta por persona, sin contraseñas compartidas.
  9. ServidorCorreo sin suplantación. SPF, DKIM y DMARC con política reject.
  10. PáginaFormularios mínimos. Solo los datos necesarios, aviso de privacidad visible, límites de tamaño y validación en el servidor. Los pagos van a una pasarela certificada. LGPDPPSO art. 132 fr. V.
  11. OrganizaciónRespaldos 3-2-1. Tres copias, en dos medios, una fuera del hosting y sin conexión. Restauración probada cada trimestre.
  12. OrganizaciónDocumento de seguridad. Inventario, riesgos, brecha, plan de trabajo y capacitación. LGPDPPSO art. 29.
  13. OrganizaciónIncidentes. Bitácora de vulneraciones y aviso sin demora a afectados y autoridad. Arts. 33 y 34.
  14. OrganizaciónCuentas a nombre del municipio. Dominio, hosting y credenciales en la entrega-recepción, nunca a nombre de un proveedor o exempleado.
  15. PáginaCanal de reporte. Archivo /.well-known/security.txt para que cualquiera reporte fallas.
  16. PáginaTransparencia en portada. Enlace directo con buscador y fecha de actualización. LGTAIP arts. 58 y 60. Fue la falla que multaron en Ayometla.