Saltar a contenido

PDF-011Q - LADIRECTA SMTP CONNECTION PREFLIGHT

Estado

PDF-011Q LADIRECTA SMTP CONNECTION PREFLIGHT / CONEXION SMTP TECNICA CONTROLADA / SIN EMAIL REAL / SIN SQL WRITE / SIN WOOCOMMERCE

Fecha: 2026-06-24

Objetivo

Probar tecnicamente la conexion SMTP Hostinger de La Directa desde local/dev: abrir conexion, negociar SSL/TLS o STARTTLS segun configuracion, autenticar y cerrar conexion, sin enviar emails reales y sin ejecutar comandos SMTP de envio.

Safe point

  • HEAD esperado: bdc10667c4aa2dba532ce6eee355fd6d5fdccdca.
  • origin/main esperado: bdc10667c4aa2dba532ce6eee355fd6d5fdccdca.
  • Estado esperado: main...origin/main limpio.
  • Estado previo requerido: PDF-011P = SECRET_READY.

Ruta secret

Ruta declarada en autorizacion:

C:\APV\openclawai.venv-portal\secrets\ladirecta-hostinger-email.env

Ruta local real verificada para este repo:

C:\APV\openclawai\.venv-portal\secrets\ladirecta-hostinger-email.env

El script usa la ruta local real verificada. No imprime valores del secret, password, usuario ni connection string.

Resultado de conexion

El script check_pdf_011q_smtp_connection_preflight.py genera evidencia sanitizada en tmp/pdf-011q/ con estados posibles:

  • SMTP_CONNECTION_READY
  • SMTP_AUTH_FAILED
  • SMTP_TLS_FAILED
  • SMTP_CONNECT_FAILED
  • PDF_011P_NOT_SECRET_READY
  • MISSING_SMTP_CONFIG

Resultado de autenticacion

La autenticacion SMTP se intenta solo si PDF-011P confirma SECRET_READY y las variables SMTP requeridas existen. El output informa auth_ok=true/false sin imprimir usuario, password ni valores sensibles.

Confirmaciones

  • No se envio email real.
  • No se ejecuto MAIL FROM.
  • No se ejecuto RCPT TO.
  • No se ejecuto DATA.
  • No se ejecuto sendmail.
  • No se ejecuto send_message.
  • No se imprimieron valores del secret.
  • No se imprimieron passwords.
  • No se imprimieron connection strings.
  • No se modifico .env.
  • SGC permanece read-only.
  • No se escribio en SGC.
  • No se ejecuto SQL write.
  • No se escribio en PostgreSQL.
  • No se toco WooCommerce API.
  • No se tocaron datos reales.
  • No se toco VPS/prod con datos.
  • No se activo runtime, sync, scheduler, cron ni pipelines.

Riesgos

  • Credencial incorrecta o bloqueada puede devolver SMTP_AUTH_FAILED.
  • Modo de seguridad incorrecto puede devolver SMTP_TLS_FAILED.
  • Firewall, DNS o puerto bloqueado puede devolver SMTP_CONNECT_FAILED.
  • El host se registra solo como dato tecnico no secreto; passwords, usuario y connection strings nunca se registran.

Proximos pasos

Si el estado queda SMTP_CONNECTION_READY, abrir un gate posterior separado para decidir si corresponde un envio controlado real. Ese gate futuro debe tener autorizacion explicita nueva.

Que NO se hizo

No se enviaron emails reales, no se ejecutaron MAIL FROM/RCPT TO/DATA, no se imprimieron secrets, no se ejecuto SQL write, no se escribio en SGC, no se toco WooCommerce API, no se tocaron datos reales, no se toco VPS/prod con datos y no se activo runtime, sync, scheduler, cron ni pipelines.