# FractAuth Core

> El motor de identidad propio que reemplaza al proveedor externo sin que nadie reescriba una línea. La independencia de auth, en construcción.

**División:** Identidad · **Tipo:** núcleo de autenticación propio · **Estado:** 🟡 scaffold (en construcción, no desplegado)

## Qué es

FractAuth Core es el motor de autenticación que FractAIll está construyendo para dejar de depender de servicios externos. Su jugada maestra: es **compatible drop-in** con la API que ya usan los clientes del ecosistema —apps nativas y web—, así que podrían apuntar al motor propio sin reescribir nada. Hoy es un scaffold preparado, aún no desplegado; el plano está completo.

## Qué hace

- **Login y registro** — con la misma forma de respuesta que el proveedor que reemplaza.
- **Tokens firmados** — emite credenciales de acceso con expiración corta.
- **Refresh rotativo** — el token de renovación vive limitado y se rota en cada uso, revocando el anterior.
- **Contraseñas seguras** — hash robusto y comparación en tiempo constante.
- **Health check** — un endpoint que confirma que la base responde.

## Por qué cambia el juego

Migrar de proveedor de identidad suele ser una pesadilla: reescribir clientes, romper sesiones, semanas de riesgo. FractAuth Core elimina esa fricción de un movimiento —**hablar el mismo idioma que el proveedor anterior**, para que el cambio sea apuntar a otra URL y nada más—. Es el paso concreto hacia el eje OMEGA del ecosistema: menos dependencia de terceros, infraestructura propia de punta a punta. El día que se decida la fuente de verdad única de identidad, este es el destino al que migra todo, sin dolor.

## Dónde vive

- En construcción dentro del ecosistema FractAIll (aún no desplegado).

## Mapa SoF · capas y componentes

- **1 · Objetivo** — dejar de depender de un proveedor de identidad externo con un motor propio (componentes: login/registro, emisión de tokens, fuente de verdad propia).
- **2 · Visión** — migrar sin que nadie reescriba una línea: compatibilidad drop-in con la API que ya usan los clientes (componentes: misma forma de respuesta que el proveedor anterior, cambio = apuntar a otra URL).
- **3 · Estructura** — núcleo de autenticación propio, hoy scaffold preparado (componentes: endpoints de login/registro, refresh, health check).
- **4 · Funcionamiento** — emite credenciales firmadas con expiración corta y renueva con refresh rotativo que revoca el anterior (componentes: tokens de acceso, refresh rotativo, hash robusto con comparación en tiempo constante).
- **5 · Fondo** — en términos generales y públicos, una base que guarda usuarios y credenciales de forma segura y confirma su salud por endpoint (componentes: almacenamiento de identidad, verificación de disponibilidad).
- **6 · Distribución** — cuando se despliegue, los clientes del ecosistema migran apuntando al motor propio sin reescritura (componentes: destino de migración para [FractAuth](https://fractaill.com/cuenta) y la cuenta web, eje OMEGA de independencia).

**Lectura fractal:** tomá el **refresh rotativo**. Su objetivo es mantener la sesión viva sin exponer riesgo; su forma ideal es un token de renovación que vive limitado y se rota en cada uso; su estructura es la rotación que revoca el anterior; su distribución es servir esa sesión segura a apps y web del ecosistema.
