Sistema de Gestion de Seguridad y Salud Ocupacional
Manual de Usuario
Capitulo 9: Repositorio Publico
Gestion de certificados, credenciales digitales QR, verificacion publica en tiempo real, activos, tipos de documento con validacion IA y auto-generacion de certificados.

Fecha de publicacion: 8 de junio de 2026

Plataforma: https://aspr.iaegis.app

Version del sistema: 2.3.59

Tabla de Contenidos

📦 Disponibilidad del modulo

El modulo Reposit (Repositorio Publico) descrito en este capitulo puede no estar disponible en tu cuenta. La disponibilidad depende del plan de suscripcion contratado por tu organizacion y de la configuracion realizada por tu administrador. Si no ves este modulo en el menu lateral o en el Hub de Administracion, consulta con tu administrador sobre su habilitacion. Reposit es un modulo que requiere contratacion especifica y no esta incluido en todos los planes.

Seccion 9.1
Vision General del Modulo

9.1.1 Que es Reposit

Reposit (tambien llamado Repositorio Publico o Centro Reposit) es el modulo de IAegis que te permite exponer certificados, documentos y credenciales de tus trabajadores, personal externo y activos a traves de enlaces publicos con codigo QR.

Su proposito principal es permitir que cualquier persona —un fiscalizador, un mandante, un cliente o un auditor— pueda verificar en tiempo real el estado documental de una persona o activo simplemente escaneando un codigo QR con su celular, sin necesidad de tener cuenta en IAegis.

Reposit resuelve problemas comunes en la gestion de seguridad:

9.1.2 Conceptos clave

ConceptoDescripcion
EntidadCualquier elemento registrable en Reposit: un trabajador (USER), personal externo (EXTERNAL_PERSON) o un activo (ASSET).
TokenUn identificador unico (UUID) que genera un enlace publico para una entidad. Puede ser revocado.
Nivel de exposicionControla cuanta informacion se muestra en la vista publica: Credencial o Auditoria.
CertificadoUn documento asociado a una entidad con fecha de emision, vencimiento y archivo adjunto.
Tipo de documentoCategoria que agrupa certificados similares. Permite configurar validacion IA y notificaciones.
Credencial DigitalTarjeta visual tipo carnet con QR que se puede mostrar desde el celular.
ActivoUn bien fisico de la empresa: vehiculo, maquinaria, equipo, herramienta o infraestructura.

9.1.3 Permisos necesarios

PermisoDescripcionQuien lo tiene
VER REPOSITPermite ver el directorio, tokens y certificados en modo lectura.Usuarios con rol que incluya este permiso.
GESTIONAR REPOSITCrear/revocar tokens, subir certificados, administrar activos, tipos de documento y configuracion.Administradores, Tenant Admin.
SUPERVISAR REPOSITSupervisar estado documental sin capacidad de modificar.Supervisores con este permiso.
📝 Nota

Los usuarios con rol Super Admin o Tenant Admin tienen acceso completo a Reposit automaticamente, sin necesidad de permisos individuales.

9.1.4 Como acceder al Centro Reposit

Centro Reposit - Hub principal

Figura 9.1 — Centro Reposit mostrando el Directorio de entidades, KPIs en la parte superior y las pestanas de navegacion.

Seccion 9.2
Centro Reposit (Vista de Administracion)

El Centro Reposit es el panel de control desde donde gestionas todos los aspectos del repositorio publico. Se organiza en hasta seis pestanas principales.

PestanaFuncionPermiso
DirectorioLista unificada de trabajadores, personal externo y activos con su estado documental.VER REPOSIT
Tokens EmitidosLista de todos los tokens QR creados, activos y revocados.VER REPOSIT
Tipos de DocumentoAdministracion de categorias de certificados con validacion IA.GESTIONAR REPOSIT
RequisitosDocumentos requeridos por categoria de activo.GESTIONAR REPOSIT
ConfigAuto-generacion de certificados desde registros.GESTIONAR REPOSIT
DistribucionesDifusion de documentos con firma electronica simple (Ley 19.799). Ver Seccion 9.8.GESTIONAR CONTENIDO DE DISTRIBUCION o GESTIONAR LISTA DE DISTRIBUCION

9.2.2 Indicadores KPI

En la parte superior del Directorio veras una barra con metricas globales:

KPIDescripcion
EntidadesTotal de entidades en el directorio.
QR ActivosEntidades con token QR activo publicado.
Cert. VigentesTotal de certificados vigentes.
Por Vencer / VencidosCertificados proximos a vencer o ya vencidos.
⚠️ Advertencia

Si el indicador "Por Vencer / Vencidos" aparece en rojo, significa que hay certificados vencidos que requieren atencion inmediata. Un certificado vencido visible en la vista publica puede generar observaciones durante una auditoria.

Seccion 9.3
Gestion de Tokens QR

9.3.2 Crear un token (Publicar en Reposit)

Para publicar una entidad y generar su enlace QR:

1
Localiza la entidad en el Directorio
Busca al trabajador, persona externa o activo que deseas publicar.
2
Haz clic en el boton QR / Publicar
En la tarjeta de la entidad, haz clic en el boton de QR.
3
Selecciona el Nivel de Exposicion
Modo Credencial: Solo nombre, cargo, foto y QR. Modo Auditoria: Datos completos con certificados y PDFs.
4
Activa el Nodo Reposit
Haz clic en "Activar Nodo Reposit" para generar el token, codigo QR y enlace publico.
Modal Publicar en Reposit

Figura 9.2 — Modal de creacion de token con seleccion de Modo Credencial o Modo Auditoria.

9.3.3 Niveles de exposicion

NivelInformacion visibleUso recomendado
CredencialNombre, cargo, foto, empresa y codigo QR. No muestra RUT, email ni certificados.Credenciales de identificacion, acceso a faenas.
AuditoriaTodo lo anterior mas RUT, email, grafico de cumplimiento, tabla de certificados con PDFs y activos asignados.Fiscalizaciones, auditorias de mandantes.
🔒 Seguridad

El modo Auditoria expone datos sensibles como RUT y email. Usa este modo solo cuando sea estrictamente necesario para procesos de verificacion formal.

9.3.4 Tab Tokens Emitidos

Tokens Emitidos

Figura 9.3 — Pestana Tokens Emitidos mostrando tokens activos y revocados con sus metadatos.

Seccion 9.4
Certificados y Documentos

9.4.1 Panel de certificados

Panel de Certificados

Figura 9.4 — Panel lateral de certificados con resumen de vigencia, lista de certificados y acciones.

9.4.3 Estados de vigencia

EstadoCondicionSignificado
VigenteVence en mas de 30 dias, o sin fecha de vencimiento.El certificado esta al dia.
Por vencerVence en 30 dias o menos.Requiere atencion para renovacion.
VencidoLa fecha de vencimiento ya paso.No es valido. Debe renovarse.
Seccion 9.5
Tipos de Documento
Tipos de Documento

Figura 9.5 — Pestana Tipos de Documento mostrando las categorias configuradas con badges de validacion IA.

9.5.3 Validacion con IA

ModoComportamiento
Sin validacionNo se valida el contenido con IA.
AdvertirSi el contenido no coincide, muestra advertencia pero permite guardar.
BloquearSi el contenido no coincide, no permite guardar.
💡 Tip

Configura keywords especificas del contenido esperado. Por ejemplo, para "Licencia de Conducir" usa keywords como "licencia", "conducir", "clase", "municipalidad". Cuantas mas keywords relevantes, mas precisa sera la validacion.

Seccion 9.6
Gestion de Activos

9.6.1 Categorias de Activos

CategoriaEjemplos
VehiculoCamionetas, camiones, buses, vehiculos livianos.
MaquinariaRetroexcavadoras, gruas, montacargas.
EquipamientoGeneradores, soldadoras, compresores.
HerramientaTaladros industriales, sierras, equipos de medicion.
InfraestructuraAndamios, contenedores, instalaciones temporales.
OtroCualquier activo que no encaje en las categorias anteriores.

9.6.4 Requisitos documentales por categoria

Requisitos por Categoria

Figura 9.6 — Pestana Requisitos mostrando las categorias de activos con requisitos documentales.

Seccion 9.7
Configuracion de Auto-generacion
Configuracion de auto-generacion

Figura 9.7 — Pestana Config con los toggles de auto-generacion de certificados por tipo de registro.

9.7.2 Tipos de registro soportados

Tipo de registroCertificado generado
CapacitacionCertificado de asistencia por cada participante que firmo.
Reunion de SeguridadCertificado de asistencia por cada participante que firmo.
Acta CPHSCertificado de asistencia por cada participante que firmo.
Entrega de EPPActa de entrega para el trabajador receptor.
📝 Nota

Desactivar la auto-generacion para un tipo de registro no elimina los certificados ya generados. Solo previene la generacion de nuevos certificados a partir de ese momento.

Seccion 9.8
Lista de Distribucion (Firma Electronica)

La Lista de Distribucion es el submodulo de Reposit que permite difundir documentos (reglamentos, protocolos, politicas) a trabajadores y personal externo, y recolectar su firma electronica simple como constancia de recepcion y lectura. Se accede desde la pestana Distribuciones del Centro Reposit.

El flujo completo tiene tres piezas: un documento a difundir (opcional, el PDF que se lee), un acta de recepcion (obligatoria, la plantilla que se firma) y una difusion (el envio masivo que vincula documento + acta + destinatarios).

9.8.2 Permisos y sub-pestanas

La pestana Distribuciones se organiza en hasta tres sub-pestanas, controladas por dos permisos independientes:

Sub-pestanaQue gestionaPermiso
Documentos a DifundirCarga y analisis IA de los PDF que se enviaran para lectura.GESTIONAR CONTENIDO DE DISTRIBUCION
Actas de RecepcionPlantillas PDF con campos autocompletables que firma el destinatario.GESTIONAR CONTENIDO DE DISTRIBUCION
DifusionCreacion de envios, seguimiento de firmas y reenvio de correos.GESTIONAR LISTA DE DISTRIBUCION
📝 Nota

Los dos permisos son separados: una persona puede preparar el contenido (documentos y actas) sin poder lanzar envios, y otra puede gestionar los envios usando el contenido ya preparado. Si no tienes ninguno, la pestana Distribuciones no aparece.

9.8.3 Documentos a Difundir (analisis con IA)

Carga los PDF (hasta 10 MB) que los destinatarios deberan leer. IAegis los analiza con IA para generar un resumen (hasta 250 palabras) y los temas principales (hasta 10), que puedes editar manualmente. Mientras un documento esta "analizando" no esta disponible para usarse en una difusion.

9.8.4 Actas de Recepcion (plantillas)

El acta de recepcion es el documento que realmente se firma. Defines campos autocompletables (nombre, RUT, fecha, firma) sobre un PDF base mediante el editor de campos, y el texto de la declaracion de conformidad. Necesitas al menos un acta activa para poder crear una difusion.

9.8.5 Crear una Difusion (asistente de 4 pasos)

  1. Documento (opcional): el PDF a leer; puede omitirse ("Sin documento adjunto").
  2. Acta de recepcion: la plantilla que firmara el destinatario.
  3. Destinatarios: usuarios y/o personal externo. Los que no tienen email se omiten del envio.
  4. Configuracion: asunto y mensaje del correo, plazo para firmar (1 a 90 dias) y recordatorios automaticos a los 7 y 3 dias.
💡 Tip

El correo incluye un enlace directo al documento original (si lo adjuntaste) ademas del enlace para firmar el acta.

9.8.6 Seguimiento y estados

En el detalle de cada distribucion ves los indicadores (Total, Firmados, Pendientes, Rechazados), la lista de destinatarios con su estado, y acciones como Reenviar el correo o Cancelar la distribucion. Los estados de un destinatario son: Pendiente, Generando, Enviado, Firmado, Rechazado, Vencido, Fallido, Email fallido, Omitido y Cancelado.

9.8.7 Flujo de firma para el destinatario

El destinatario no necesita cuenta en IAegis. Recibe un enlace publico (/sign/[token]) y firma en dos fases:

  1. Lectura (solo si hay documento): lee el documento y marca la casilla de lectura.
  2. Firma del acta: revisa el acta y la declaracion de conformidad, verifica sus datos (nombre y RUT de solo lectura, provienen del sistema), permite la geolocalizacion, dibuja su firma manuscrita, acepta la validez legal y firma. Tambien puede rechazar indicando un motivo.

9.8.8 Validez legal y evidencia (Ley 19.799)

La firma es una firma electronica simple conforme a la Ley 19.799 de Chile. IAegis registra como evidencia: nombre, RUT y email del firmante (no editables), direccion IP, User-Agent, fecha y hora (UTC), imagen de la firma, geolocalizacion y huella digital (hash SHA-256) del documento, calculada por el servidor.

🔒 Seguridad

La geolocalizacion y la direccion IP son obligatorias para firmar: si el destinatario bloquea la ubicacion o no hay conexion para obtener la IP, no podra completar la firma. Ambos datos forman parte de la evidencia legal.

Seccion 9.9
Vista Publica (Verificacion Externa)

La vista publica es la pagina web que ve cualquier persona que accede al enlace de un token Reposit. No requiere autenticacion, es de solo lectura y muestra datos en tiempo real.

9.9.2 Vista de persona

Vista publica de persona

Figura 9.8 — Vista publica de verificacion de un trabajador mostrando datos, grafico de cumplimiento y certificados.

La vista publica de una persona incluye:

  1. Encabezado: Logo de la empresa y titulo "Verificacion de Trabajador".
  2. Tarjeta de persona: Foto, nombre, cargo, RUT, email (segun nivel de exposicion).
  3. Boton "Mi Credencial": Abre la credencial digital.
  4. Grafico de cumplimiento: Dona con certificados vigentes, por vencer y vencidos.
  5. Activos asignados: Lista de activos asignados a la persona.
  6. Tabla de certificados: Detalle de cada certificado con estado y enlace a PDF.

9.9.4 Credencial Digital QR

Credencial Digital

Figura 9.9 — Credencial Digital con foto, nombre, cargo, RUT, codigo QR y nombre de la empresa.

💡 Tip

La credencial digital puede usarse como reemplazo de credenciales fisicas en faenas. El trabajador simplemente muestra su celular y el guardia puede escanear el QR para verificar su identidad y estado documental.

9.9.5 Acceso invalido o token revocado

Acceso invalido

Figura 9.10 — Pantalla de acceso invalido mostrada cuando el token no existe, fue revocado o expiro.

MensajeCausa
"No se proporciono un token valido"La URL no contiene un token o esta mal formada.
"Token no encontrado o invalido"El token UUID no existe en la base de datos.
"Este acceso ha sido revocado"Un administrador revoco el token.
"Este acceso ha expirado"El token tenia fecha de expiracion y ya paso.
"La entidad asociada no fue encontrada"El trabajador, externo o activo fue eliminado del sistema.
Seccion 9.10
Solucion de Problemas
ProblemaCausa probableSolucion
No veo el modulo RepositModulo no habilitado o sin permiso.Contacta a tu administrador para habilitar Reposit y asignar permisos.
No puedo crear tokensSolo tienes permiso de lectura.Solicita el permiso GESTIONAR REPOSIT.
El QR no funcionaToken revocado o enlace mal copiado.Verifica que el token este activo en Tokens Emitidos.
Vista publica dice "Acceso Invalido"Token revocado, expirado o inexistente.Crea un nuevo token desde el Directorio.
No se ven certificados en vista publicaToken tiene nivel Credencial.Revoca y crea un token con nivel Auditoria.
Analisis IA no funcionaFormato no soportado o archivo muy grande.Usa PDF, JPG, PNG, GIF o WebP dentro del limite de tamano.
Certificados auto-generados no aparecenAuto-generacion desactivada.Activa en la pestana Config.
No puedo asignar persona a activoRequisitos documentales bloquean la asignacion.Verifica certificados vigentes de la persona.
No veo la pestana DistribucionesSin permisos de distribucion.Solicita GESTIONAR CONTENIDO DE DISTRIBUCION y/o GESTIONAR LISTA DE DISTRIBUCION (ver 9.8.2).
No puedo iniciar una distribucionNo hay actas de recepcion activas.Crea primero una plantilla en la sub-pestana Actas de Recepcion.
El destinatario no puede firmarBloqueo de ubicacion o sin IP.La geolocalizacion y la IP son obligatorias (Ley 19.799). Pide permitir la ubicacion y revisar la conexion.
El destinatario no recibio el correoEmail rebotado o "Email fallido".Verifica el email y usa Reenviar en el detalle de la distribucion.
Seccion 9.11
Preguntas Frecuentes
Puedo tener multiples tokens activos para la misma persona?
No. Cada entidad puede tener un solo token activo a la vez. Si necesitas cambiar el nivel de exposicion, revoca el token actual y crea uno nuevo.
Que pasa si un trabajador es dado de baja del sistema?
La vista publica mostrara un error "La entidad asociada no fue encontrada". Es recomendable revocar el token antes de dar de baja a un trabajador.
Los certificados auto-generados pueden editarse?
Si. Funcionan igual que los manuales. Puedes editarlos, cambiar fechas, adjuntar archivos o eliminarlos. Se distinguen con la etiqueta "Generado desde registro".
Quien puede ver la vista publica?
Cualquier persona que tenga el enlace o escanee el codigo QR. No se requiere cuenta en IAegis. Es un acceso completamente publico y de solo lectura.
Se registra quien accede a la vista publica?
Se registra el numero de accesos (contador), pero no se identifica a las personas que acceden, ya que la vista no requiere autenticacion.
Puedo usar Reposit para personal externo (contratistas)?
Si. El personal externo registrado en IAegis aparece en el Directorio con etiqueta "Externo". Puedes crear tokens, subir certificados y configurar requisitos documentales.
Que formatos de archivo se aceptan para certificados?
PDF, JPG, PNG, GIF y WebP. El tamano maximo depende de la configuracion del sistema (generalmente 10 MB). Todos los formatos son compatibles con el analisis IA.
Como funciona la validacion de certificados con IA?
Al subir un archivo, la IA analiza su contenido y lo compara con las keywords del tipo de documento. Si encuentra al menos un 30% de coincidencia, considera valido el documento. La accion ante no-coincidencia depende del modo configurado (Advertir o Bloquear).
La firma electronica de la Lista de Distribucion tiene validez legal?
Si. Es una firma electronica simple conforme a la Ley 19.799 de Chile, respaldada con evidencia: nombre, RUT y email del firmante, IP, dispositivo, fecha y hora, imagen de la firma, geolocalizacion y huella digital (SHA-256) del documento (ver 9.8.8).
El destinatario necesita cuenta en IAegis para firmar?
No. Recibe un correo con un enlace publico (/sign/[token]) y firma desde su propio celular o computador, sin registrarse.
Que diferencia hay entre un certificado de Reposit y la Lista de Distribucion?
Un certificado es un documento que cargas a nombre de una entidad para exhibir su estado documental. La Lista de Distribucion es el flujo inverso: envias un documento a varias personas y recolectas su firma de recepcion.