# Sprint 25F — Staging, smoke y rollback

## Objetivo

Preparar un release reproducible e íntegro para staging, comprobarlo mediante
smoke HTTP sin credenciales y ensayar el rollback de código sin modificar datos.

## Controles incorporados

- ZIP con una única carpeta raíz y manifiestos SHA-256.
- Exclusión de `.env`, almacenamiento privado, logs, sesiones, backups y secretos.
- Verificación de `DEPLOYMENT_MANIFEST.json` y conteo exacto de archivos.
- Liveness, readiness y login mediante solicitudes sin redirecciones.
- HTTPS obligatorio para smoke remoto; HTTP solo en localhost.
- Backup previo al despliegue y rollback automático de código si falla el smoke.
- Restauración de base de datos siempre separada y con confirmación explícita.
- Producción, pasarelas y cobros permanecen desactivados.

## Resultado local

El instalador genera en Descargas el release de staging, lo extrae nuevamente,
valida sus hashes, ejecuta smoke local aislado y realiza un ensayo de rollback.
No despliega en un hosting remoto.
