# ARQUITECTURA CESCAC — Mapa resumido (cerebro compartido)

> Fuente completa: repo `CRM_CESCAC` → `ARQUITECTURA_CESCAC.md` (auditoría macro 2026-07-09) + `ARQUITECTURA_INVENTARIO_20260719.md` (archivos núcleo por dominio, flujos de dinero, git privado). Este resumen vive en el cerebro para consulta rápida de cualquier agente. Actualizado 2026-07-19.

## Dominio → Propósito → Conexiones clave

| Dominio | Propósito | Conecta con |
|---|---|---|
| cescac.com | Sitio principal + 8 landings de línea de negocio, catálogo público | → crm.cescac.com (checkout), Meta Pixel |
| crm.cescac.com | Núcleo comercial: leads, catálogo, bot WhatsApp, checkout/pagos, comisiones, social | → agentd.py (WhatsApp), LiteLLM, Nuvei/PayPhone/PayPal, Meta Ads feed, → vendedores.cescac.com |
| contable.cescac.com | Contabilidad multiempresa (por RUC) + SRI | → SRI (SOAP/XML), pasarela de cobros propia (`pagos_links`) |
| sm.cescac.com | Sistema Médico multitenant (Laravel) | → Orthanc PACS (DICOM), n8n (notif. WhatsApp de estudios), depósitos de citas |
| vendedores.cescac.com | Portal de comisiones/certificados de vendedores | ← crm.cescac.com (`comisiones_log`) |
| vps.cescac.com | Hub TITAN/OMEGA: cerebro, dashboards, Fábrica Digital, Comando-IA | → LiteLLM, Qdrant (memoria), Gumroad/Payhip (manual) |
| geomedhc.com | Sitio del Centro de Especialidades GEOMED (aliado de SM) | → sm.cescac.com (referidos) |
| api-clinica.cescac.com | **PLACEHOLDER VACÍO** (solo index.html) — sin backend real, decidir despliegue o retiro | — |
| api.cescac.com | Gateway LiteLLM (14 proveedores LLM) | ← todos los dominios que usan IA |
| n8n.cescac.com | Automatización (5 workflows, notif. DICOM→WhatsApp) | ↔ sm.cescac.com, WhatsApp |

## Flujos de dinero (6 puntos de entrada)

1. **Checkout CRM multi-pasarela** — `crm.cescac.com/checkout.php` → `api/checkout_procesar.php` → Nuvei / PayPhone / PayPal (confirmación SIEMPRE server-side vía callback/webhook, nunca `?status=paid` de URL).
2. **Tienda/suscripciones CRM** — `tienda/crear_pago.php` + `cron_entrega.php`.
3. **Cobros contables** — `contable.cescac.com/cobros/pasarela.php` → `pagos_links` (⚠️ verificar `pasarela_demo_*.php` no esté activa en producción).
4. **Cuentas/depósitos SM** — `AdminCuentasCescacController.php`, `AppointmentDepositController.php`.
5. **Cupones** (descuento, no ingreso) — `admin_cupones.php`, `core/cupon_checkout.php`.
6. **Fábrica Digital → Gumroad/Payhip** — venta 100% en la plataforma externa, sin webhook de retorno propio en CESCAC.

## Git privado — recomendación

**GitHub privado** (no Gitea self-hosted). Motivo: hoy el código de producción del VPS NO está versionado en ningún lado (`/home/admin/web/.git` existe con 0 commits) — meter Gitea en el MISMO VPS no da continuidad real si el host falla, y suma superficie de ataque a un host que ya tiene hallazgos de exposición abiertos (LiteLLM/FalkorDB en `0.0.0.0`). GitHub da la copia externa real + cero mantenimiento + mejor integración con los agentes IA (`gh` CLI). Estructura propuesta: `cescac-cerebro` (este repo), `cescac-crm`, `cescac-contable`, `cescac-sm`, `cescac-sitio`, `cescac-vendedores`, `cescac-vps-hub` — nada subido aún, pendiente `gh auth login` (interactivo, solo el dueño) y barrido de secretos por dominio antes de cada primer push.

## Riesgos abiertos (heredados + nuevos)

- Código de producción sin control de versiones (nuevo, crítico).
- `pasarela_demo_*.php` en contable — verificar que no sea ruta activa (nuevo, pendiente).
- `api-clinica.cescac.com` es superficie muerta (nuevo, menor).
- Resto de riesgos: ver `ARQUITECTURA_CESCAC.md` §9 (IP doc desactualizada, Ollama no existe en VPS, Exim inactivo, agents/openhands 502, FalkorDB vacío, SPOF WhatsApp `agentd.py`, `.bak_*` en producción, puertos `0.0.0.0`).
