# Sprint 3 — Documentos y fuentes

## Objetivo
Convertir cada caso en un expediente documental trazable. El sistema conserva el original fuera de `public`, calcula SHA-256 y registra fuente, signatura, personas, citas, estados y responsable.

## Alcance
- Carga segura de PDF, JPG y PNG, máximo 25 MB.
- Almacenamiento local privado preparado para un driver S3 posterior.
- Fuente archivística con repositorio, fondo, serie, caja, expediente, libro, folio y URL.
- Estados documental: recibido, en revisión, analizado, descartado, error y archivado.
- Vínculo documento-persona.
- Citas por fragmento y ubicación.
- Solicitudes de documentos faltantes.
- Vista previa y descarga autorizadas.
- Auditoría de carga, consulta, descarga, cambio de estado y archivo.
- Aislamiento por `id_empresa` e `id_caso`.

## Reglas críticas
1. El original no se reemplaza ni se elimina físicamente desde la interfaz.
2. Archivar solo cambia el estado y conserva el archivo.
3. La URL o el UUID no bastan: toda operación valida usuario, empresa, caso y permiso.
4. Los documentos privados solo pueden verlos el creador o un administrador de la organización.
5. Toda cita requiere una fuente vinculada.
6. La huella SHA-256 se conserva para detectar modificaciones.

## Rutas principales
- `/cases/{uuid}/documents`
- `/cases/{uuid}/documents/upload`
- `/cases/{uuid}/documents/{documentUuid}`
- `/cases/{uuid}/sources/create`
