# Sprint 15 — Conectores autorizados, cumplimiento y piloto controlado

## Propósito
Cerrar el MVP ampliado de GeneaCase con conectores supervisados para APIs, descargas y catálogos oficiales, sin scraping evasivo ni almacenamiento de credenciales.

## Alcance
- Catálogo de plantillas JSON GET, CSV GET y OAI-PMH.
- Conectores privados por organización, vinculados a fuentes MA-02 o MA-03.
- HTTPS obligatorio, dominios autorizados, GET de solo lectura y bloqueo de redes privadas.
- Contratos JSON versionados con mapeo de campos y checksum SHA-256.
- Parámetros saneados, idempotencia, límites por minuto, tamaño máximo y reintentos controlados.
- Secretos referenciados únicamente mediante variables de entorno.
- Ejecuciones de muestra para QA local y ejecución viva desactivada por defecto.
- Resultados como propuestas que requieren aceptación o rechazo humano.
- Aplicación únicamente como resultados de búsqueda; nunca como parentescos o afirmaciones automáticas.
- Historial de cumplimiento y auditoría.
- Piloto controlado con snapshot histórico de criterios operativos.

## Piloto José Gallardo Fernández
El piloto evalúa, sin fabricar información:
- persona objetivo y pregunta;
- plan, matriz y ejecuciones;
- veinte consultas y cinco modos de acceso;
- resultados negativos y falsos positivos;
- documentos, evidencias y contradicciones;
- candidatos, comunicaciones, importaciones/conectores e informes;
- ausencia de resultados aplicados sin revisión humana.

La puntuación representa cobertura operativa, no certeza genealógica.

## Configuración segura
`CONNECTORS_LIVE_ENABLED=false` permanece como valor predeterminado. La activación de conectores vivos requiere revisión de términos, dominio, límites y variable de entorno.
