Hostcasa
Aeropuerto · Torre de Control
EN VUELO · hostcasa.app
★ Estado de la aeronave

HostCasa está en vuelo.

Producción live en hostcasa.app. Auth reparado y desplegado. Base de datos blindada con RLS. Motores secundarios (email, pagos) requieren atención antes de carga máxima.

Deploy main @ c2eed8f Vercel iad1 · READY Next 14.2.35 Build 38 rutas Tests 40 ✓
Lectura de instrumentos

Métricas de a bordo

Corte al 21 jun 2026. Datos reales del proyecto Supabase vlmzocifueauzroeafxz. Para refrescar: ver Checklist → Monitoreo.

Usuarios
0
7 confirmados · roles admin / operator / guest
Propiedades
0
casas/anfitriones registrados
Reservas
0
hc_bookings · 0 pagos liquidados
Leads
0
pipeline comercial · 11 tareas abiertas

🩺Salud de sistemas

Semáforo por subsistema. Los chips de proveedores de auth se leen en vivo desde Supabase al cargar.
Auth / Login
Gating por /settings + magic-link host
OK
Base de datos / RLS
22 tablas hc_* · RLS + policies
OK
Build & Deploy
38 rutas · 40 tests · Vercel READY
OK
Diseño · Login público
Premium, responsive, dark — verificado
OK
Email / SMTP
Builtin compartido, rate-limited (~2-3/hr)
RIESGO
Diseño · App interno
Funcional; quick-links con emoji (no Awwwards)
PULIR
Pagos (Stripe/SPEI)
Faltan secrets server en Vercel · no activado
OFF
Proveedor Apple
Habilitado; secreto malformado (hex)
REVISAR
Leaked-password (HIBP)
Gated a plan Pro · no disponible en Free
PRO

🛬Pendientes en pista

Ordenados por prioridad. FREE = sin costo · TARJETA = puede cobrar (pausado por guardrail).
SMTP de producción (Resend) FREE AHORA
El magic-link es el método principal de host. SMTP builtin tiene rate-limit → riesgo de lockout. Resend free (100/día) lo resuelve. Solo falta la API key.
Secrets server en Vercel TARJETA*
Falta SUPABASE_SERVICE_ROLE_KEY y STRIPE_*. Las páginas core funcionan (anon+RLS); las rutas de pago fallan. *Stripe live = cobros reales: pausado hasta tu OK.
Merge de features v1 FREE
Dashboards host/guest + flujo booking (bookings/[id]/pay) + homes viven en v1/app-integration, fuera de la línea live. Merge acotado pendiente.
Pulido Awwwards interno FREE
Superficies autenticadas (home/lobby) usan emoji 🛎️🎨🧾. Elevar a iconografía + motion como el login.
Auth "provider is not enabled" RESUELTO · LIVE
Gating de botones por /settings + magic-link host. Desplegado a producción 21 jun 2026.
Ruta & altitud

Plan de vuelo

El orden en que HostCasa gana altitud — de "live con auth" a "producto de operaciones completo, nivel Awwwards". Cada fase con su carga útil e impacto de costo.

Fase 0 — Despegue

COMPLETADA
Reparar el bloqueador de auth y poner producción live.
  • Fix "provider is not enabled": gating por /settings + magic-link host.
  • Consolidación de ramas (FF main → c2eed8f) y deploy a hostcasa.app.
  • Verificado: build 38/38, 40 tests, RLS en 22 tablas.

Fase 1 — Estabilizar cabina

AHORA FREE
Que el login funcione de forma confiable para hosts reales.
  • SMTP Resend (free 100/día) → entrega confiable de magic-link.
  • Confirmar Apple OAuth o desactivarlo (secreto roto) — coordinar con sesión Fenrir.
  • Smoke test de login end-to-end con un host real.

Fase 2 — Motores de cobro

TARJETA
Activar pagos cuando el negocio lo decida (implica cobros reales).
  • Cargar SUPABASE_SERVICE_ROLE_KEY + STRIPE_* en Vercel.
  • Stripe Connect onboarding + SPEI/CLABE (cobros MX).
  • Probar webhook de Stripe y reconciliación.
  • Costo: Stripe cobra % por transacción; Supabase Pro solo si se requiere escala.

Fase 3 — Carga completa de features

FREE
Traer el flujo de reservas y dashboards de la rama v1.
  • Merge de v1/app-integration: host/guest dashboards, bookings/[id]/pay, homes.
  • Resolver divergencia y re-verificar build/tests.
  • Conectar calendarios externos (hc_external_calendars).

Fase 4 — Acabado Awwwards

FREE
Subir el interior al nivel del login.
  • Reemplazar emoji por iconografía premium en home/lobby.
  • Motion (aurora, glass, count-up) en superficies autenticadas.
  • Pase de accesibilidad y responsive en todo el shell.

Fase 5 — Expansión

Crecer una vez estable.
  • Mobile (Expo SDK 56) de TestFlight → App Store (mx.hostcasa.app).
  • Expansión MTY (per auditoría) · multipropiedad / multi-host.
  • n8n automations (RackNerd) para ops.

💳Tablero de costos

Guardrail permanente: solo free tier / créditos. Nada que cobre la tarjeta sin aviso explícito.
ServicioPlanCostoNota
Vercel (hosting)Hobby$0Despliegues ilimitados; prod aliased
Supabase (auth+db)Free$0HIBP y escala = Pro (no requerido aún)
Resend (email)Free$0100/día · 3,000/mes — suficiente
Dominio hostcasa.app~anualYa activo; renovación anual
Stripe (pagos)Pay-as-you-go% / txSolo al activar Fase 2 · cobros reales
Supabase Proopcional~$25/moSolo si se necesita HIBP / escala
Onboarding del co-piloto

Briefing de cabina

Todo lo que un "segundo yo" (persona o agente) necesita para operar HostCasa en frío. Credenciales por referencia, nunca en claro — los secretos viven en 1Password / Vercel / el dashboard de Supabase.

🧭Qué es HostCasa

Plataforma premium de operaciones digitales para hospitalidad boutique del Pacífico mexicano. Tagline (siempre en inglés, nunca traducir): "Hospitality, Elevated." · Emblema = el anillo "faro" (locked). Marina = motor de operaciones, anidado dentro de Concierge AI (no es módulo peer). Lupita = la persona de Concierge AI en Casa Barra — "Lupita es Marina hecha IA".

🗝️Accesos (referencias)

SistemaIdentificadorDónde
RepoFrDevelopments/hostcasa-appGitLab (no GitHub)
Hostingproyecto prj_sAk0MVyTIFdcesTndDwFU92lnMJdVercel · team pupfrs-projects
Dominiohostcasa.app + wwwaliased al deploy de prod
SupabasevlmzocifueauzroeafxzAuth + Postgres + RLS
Secretos (canon)1Password→ sincroniza a Cloudflare + Google Secret Manager + Vercel env
CLI tokenskeychain vercel, Supabase CLImacOS Keychain (login local)
Mobilemx.hostcasa.appExpo SDK 56 · TestFlight
Automationshostcasa-n8nRackNerd /opt/hostcasa-n8n :5678
⚠️ Nunca pegar secretos en claro en este Aeropuerto ni en commits. Si necesitas el service-role o Stripe keys: vercel env pull (local, efímero) o 1Password.

🏗️Arquitectura

Next.js 14 (App Router, SSR) en Vercel; sesión por cookie con cliente Supabase anon → RLS hace cumplir el acceso por usuario. Un cliente service-role separado solo para operaciones de servidor confiables (pagos).
Navegadorhost / huésped Vercel · Next 14SSR · middleware auth/login /lobby /home… Supabase Authemail ✓ · apple* · workosgoogle/azure off Postgres + RLS22 tablas hc_*policies por rol GitLabCI · deploy cookieanon+RLSvercel --prod
Cliente: lib/supabase/server.tscreateClient() (anon, cookies, RLS) para páginas; createServiceClient() (service-role) solo para rutas de pago.

🧩Módulos (arquitectura FIJA — no cambiar)

Seis módulos canónicos. Este orden y nombres están bloqueados.
MóduloRutaQué es
Lobby/lobbyReservas (hc_bookings) + cobros. Vista operador.
Studio/studioTareas y producción (hc_tasks).
Vault/vaultDocumentos / activos.
Cloud/cloudAlmacenamiento.
Workflows/workflowsFlujos / automatizaciones.
Concierge AI/marinaMarina = motor de operaciones anidado aquí (no es módulo aparte). Lupita = la persona de Concierge AI en Casa Barra.
Superficies de soporte (no son módulos): /login (acceso · cara pública), /home (resumen), /billing·/cobros (facturación/pagos), /marketing·/promos (sitios y promos). Roles: operator / admin y guest (isOperator() en lib/roles.ts; middleware.ts protege rutas).

🆘Qué hago si pasa X

SI El login muestra "provider is not enabled"
  1. Un proveedor OAuth está apagado en Supabase pero la UI lo ofrece.
  2. Verifica: GET vlmzocifueauzroeafxz.supabase.co/auth/v1/settings → mira external.
  3. La UI ya hace gating por /settings (app/login/page.tsx). Si reaparece, revisa que la fetch no falle (CORS/anon key).
  4. Habilita el proveedor en Supabase Dashboard → Auth → Providers (con creds reales).
SI El magic-link no llega al correo
  1. Causa probable: SMTP builtin de Supabase está rate-limited (~2-3/hr).
  2. Fix: configurar SMTP propio en Supabase → Auth → SMTP con Resend (free 100/día).
  3. Mientras tanto, revisa spam y espacia los intentos.
SI Un deploy rompió producción
  1. No entres en pánico — Vercel guarda deploys previos.
  2. Lista: vercel ls hostcasa-app · busca el último READY bueno.
  3. Promueve el anterior: vercel promote <deployment-url> (o en el dashboard, "Promote to Production").
  4. Ver Checklist → Rollback.
SI Los pagos fallan en producción
  1. Esperado: faltan SUPABASE_SERVICE_ROLE_KEY y STRIPE_* en el env de Vercel (Fase 2 no activada).
  2. El cliente service-role cae a "dummy" → rutas /api/stripe/*, /api/bookings/pay, /api/connect/onboard fallan.
  3. Cargar secrets solo cuando se decida activar cobros (implica cargos reales).
SI supabase.co no resuelve desde la Mac
  1. NordVPN a veces mata el DNS de la Mac (resolver utun6 deja de responder).
  2. Fix: reiniciar NordVPN. Rompe Glaze, supabase.co y otros.
SI El sitio está caído
  1. Verifica el deploy actual: vercel inspect hostcasa.app o el dashboard.
  2. Revisa logs: vercel logs <url> o runtime logs en Vercel.
  3. Comprueba Supabase (Auth/DB up) en su status page.
  4. Si el deploy está mal → Rollback (arriba).

🧱HostCasa es independiente

Mundo aparte. HostCasa tiene su propio auth e identidad en su propio Supabase (vlmzocifueauzroeafxz). NO está conectado a la cuenta maestra FriskyDEV ni al Fenrir Protocol — ese SSO es solo para ClipsFlow / OpenClaw / Fenrir. No enlazar usuarios de HostCasa a ningún IdP externo.
Procedimientos operativos

Checklist de cabina

Pasos repetibles. Los toggles se guardan en este navegador (localStorage) — úsalos como lista de verificación viva en cada operación.