6 actores y 19 casos de uso que cubren el ciclo completo del sistema: desde la exploración pública hasta el enforcement de seguridad y el procesamiento de pagos.
Actores
Cualquier persona que navega el sitio público sin autenticarse: recluta, cliente potencial, buscador.
Único usuario con acceso al panel /admin, autenticado con GitHub OAuth vía allowlist.
Persona de negocio de un proyecto gestionado. Entra al portal con cuenta propia (facturas, documentos, mensajes, avance) y además recibe links de cobro y presentaciones compartidas sin necesidad de sesión.
Disparador automático periódico que golpea endpoints de sondeo, backup y rollups.
Sistema externo que envía webhooks de eventos de pago.
Rastreador que consume sitemap, RSS y recibe notificaciones IndexNow.
Diagrama de casos de uso
Catálogo
El visitante navega el listado de proyectos y entra al detalle de uno.
El visitante completa el formulario de contacto y el mensaje queda en la bandeja del CRM.
El visitante revisa uptime, incidentes activos y latencia en tiempo real de los servicios.
El administrador se autentica con GitHub y accede al panel si su login está en la allowlist.
El administrador revisa dispositivos con sesión activa y revoca los que no reconoce.
El administrador crea un proyecto, registra interacciones de seguimiento y documenta decisiones de arquitectura.
El administrador documenta objetivo, alcance, presupuesto e ítems de un proyecto antes de iniciarlo.
El administrador registra el costo de un servicio, quién lo paga y cuánto se factura al cliente.
El cron externo dispara el chequeo, detecta una caída, abre un incidente y notifica por push.
El administrador define objetivo y ventana, y consulta el presupuesto de error restante de un monitor.
El administrador dispara un backup de la base de datos hacia Blob storage desde el panel.
La pasarela envía un webhook de pago; el sistema aplica el evento respetando idempotencia y orden.
El administrador activa un flag de fallo temporal en una ruta y observa cómo el monitoreo lo detecta.
El sensor clasifica un request hostil; el administrador (o el auto-block) añade la IP a la blocklist con TTL.
Un cliente excede el límite de requests permitido; el sistema lo limita usando el estado persistido en base de datos.
El administrador proyecta un deck y lo controla desde su celular; el público lo sigue en sus propios dispositivos entrando por un QR o un PIN de cuatro caracteres.
Al publicar contenido, el sistema notifica vía IndexNow y actualiza el RSS/sitemap para acelerar la indexación.
El visitante internacional cambia de idioma desde cualquier página y sigue en la misma página, ahora en inglés.
El administrador navega /docs para revisar requerimientos, casos de uso, diagramas y el kanban del propio portfolio.