# GeneaCase — Sprint 1: Identidad y Organizaciones

## Alcance implementado

- Registro B2C y B2B con creación automática del espacio correspondiente.
- Verificación de correo mediante token de un solo uso.
- Inicio de sesión endurecido, bloqueo temporal y auditoría.
- Recuperación y restablecimiento de contraseña.
- Espacios personales y organizaciones profesionales, legales o institucionales.
- Selector seguro de organización activa.
- Invitaciones, aceptación, revocación, roles y permisos.
- Middleware parametrizado para permisos.
- Validación de membresía en servidor antes de fijar el contexto multiempresa.
- Dashboard inicial con indicadores del espacio activo.
- Tema claro/oscuro y ES/EN conservados.

## Correo en XAMPP

El driver inicial es `log`. Los enlaces se guardan en:

`storage/logs/mail.log`

No contiene credenciales y debe permanecer fuera del directorio público.

## Criterio de aislamiento

Ninguna operación de organización acepta `id_empresa` del navegador como autorización. El servidor verifica simultáneamente usuario, membresía activa, empresa y permiso efectivo.
