# Scresyns - nova plataforma

Este diretório é uma implantação nova e isolada. Não reutiliza servidores, motores, dashboards, redirecionamentos, bancos ou credenciais dos projetos anteriores.

## Fronteiras

- `site/`: apresentação pública, sem execução do motor.
- `dashboard/`: superfície privada futura para clientes e operação.
- `shared/`: identidade institucional e contrato de configuração.
- `assets/`: somente ativos de marca autorizados.

## Domínios públicos configurados

- Canônico: `scresyns.com`.
- Redirecionamentos: `scresyn.com`, `www.scresyns.com`, `scresyns.com.br` e `www.scresyns.com.br` para o canônico.
- `www.scresyn.com.br` não faz parte da configuração.
- Console privado futuro: `app.scresyns.com`.

O site público está publicado separadamente. O console e o motor permanecem privados e não devem ser publicados junto com o site.

## Produto inicial

`TRITROIA` é apresentado como uma plataforma de identidades e verificação. O gerador criado no projeto `instante-unico-studio` é o motor oficial de geração visual deste produto e deve continuar sendo utilizado nos bastidores, mesmo que a marca, a interface ou o nome comercial sejam alterados. A integração deve ocorrer por um adaptador versionado, preservando o motor e seus contratos de unicidade, biblioteca, referências, evidências e logs.

O motor gerador e os componentes de proteção permanecem em ambiente privado, atrás de APIs autenticadas, com logs, auditoria, revogação e isolamento por cliente. Não criar um gerador substituto sem uma decisão explícita de migração e sem preservar a compatibilidade com o motor atual.

## Autenticação do console

O site em `site/` permanece público. O `dashboard/` e as APIs operacionais exigem uma sessão assinada em cookie `HttpOnly`, com expiração configurável. A tela de acesso está em `/login.html`.

O `Sentinela Core` é um serviço privado separado em `../sentinela-core/`. O TRITRÓIA consulta `TRITROIA_SENTINEL_URL` por SDK antes de aceitar um login. O Sentinela recebe somente sinais de risco, nunca a senha, e em caso de indisponibilidade o TRITRÓIA entra em `QUARANTINE` (fail-closed).

O `Entropy Core` é um serviço privado separado em `../entropy-core/`. O TRITRÓIA solicita um token técnico por SDK a cada identidade gerada e o repassa ao Instante Único ou ao Brand VEIL. Esse token participa apenas da entropia/seed e da evidência, nunca do desenho visual; se o serviço estiver indisponível, há fallback local para evitar travamento da geração.

Antes de publicar, defina `TRITROIA_ENV=production`, `TRITROIA_ADMIN_USER`, `TRITROIA_ADMIN_PASSWORD` e `TRITROIA_AUTH_SECRET` no ambiente de execução usando valores fortes e exclusivos. O servidor recusa iniciar em produção com os valores locais (`admin` e `local-change-me`).

## Dados institucionais

Os dados em `shared/brand.json` devem ser conferidos no comprovante oficial antes de publicação. Dados pessoais e contatos não devem ser expostos além do que o fundador autorizar.
