Panel soberano sobre SEHL-DB. Autenticación por cookie de sesión; las escrituras requieren cabecera X-CSRF-Token. Sin LLM externos.
| GET | /healthz | Salud del servicio y del motor de datos |
| GET | /api/v1/public-config | Configuración pública (locales, URLs) |
| GET | /api/v1/system/status | Estado de motores y contadores |
| POST | /api/v1/system/reconcile | Ejecuta una pasada del reconciliador |
| GET | /api/v1/system/stalwart-mailboxes | Todas las casillas del motor, por dominio (incluidas las externas) |
| GET | /api/v1/system/audit-integrity | Verifica la cadena HMAC de auditoría |
| POST | /api/v1/auth/login | Inicia sesión (cookie + CSRF) |
| GET | /api/v1/auth/me | Administrador de la sesión actual |
| POST | /api/v1/auth/logout | Cierra y revoca la sesión |
| GET | /api/v1/tenants | Lista organizaciones |
| POST | /api/v1/tenants | Crea organización |
| GET | /api/v1/tenants/:id | Detalle de organización |
| PATCH | /api/v1/tenants/:id | Modifica organización |
| DELETE | /api/v1/tenants/:id | Elimina organización |
| GET | /api/v1/tenants/:id/domains | Lista dominios |
| POST | /api/v1/tenants/:id/domains | Aprovisiona dominio |
| POST | /api/v1/tenants/:id/domains/:did/retry | Reintenta aprovisionamiento |
| PATCH | /api/v1/tenants/:id/domains/:did | Modifica dominio (límites, cuotas, activo) |
| PATCH | /api/v1/tenants/:id/mailboxes/:mid | Modifica buzón (cuota, nombre, activo) |
| DELETE | /api/v1/tenants/:id/domains/:did | Elimina dominio |
| GET | /api/v1/tenants/:id/mailboxes | Lista buzones |
| POST | /api/v1/tenants/:id/mailboxes | Crea buzón |
| DELETE | /api/v1/tenants/:id/mailboxes/:mid | Elimina buzón y sus alias |
| GET | /api/v1/tenants/:id/aliases | Lista alias |
| POST | /api/v1/tenants/:id/aliases | Crea alias |
| DELETE | /api/v1/tenants/:id/aliases/:aid | Elimina alias |
| POST | /api/v1/tenants/:id/semantic/index | Indexa mensaje en el motor semántico local |
| POST | /api/v1/tenants/:id/semantic/search | Búsqueda semántica autorizada |
| DELETE | /api/v1/tenants/:id/semantic/documents/:docid | Purga documento semántico |
| GET | /api/v1/tenants/:id/audit | Eventos de auditoría (append-only) |
| GET | /api/v1/system/queue | Cola de entrega del motor |
| POST | /api/v1/system/queue/:qid/retry | Libera/reintenta un mensaje de la cola |
| DELETE | /api/v1/system/queue/:qid | Bloquea/cancela un mensaje de la cola |
| GET | /api/v1/tenants/:id/domains/:did/dns | Registros DNS/DKIM a publicar |
| GET | /api/v1/admins | Lista administradores |
| POST | /api/v1/admins | Crea administrador (superadmin) |
| PATCH | /api/v1/admins/:aid | Modifica administrador (superadmin) |
| POST | /api/v1/admins/:aid/password | Cambia contraseña (propia o superadmin) |
| DELETE | /api/v1/admins/:aid | Elimina administrador (superadmin) |
| GET | /api/v1/system/settings | Ajustes del sistema |
| PATCH | /api/v1/system/settings | Modifica ajustes (superadmin) |
| POST | /api/v1/ingest/message | Webhook de ingesta: indexado semántico automático (clave dedicada) |
| GET | /api/v1/tenants/:id/stats | Estadísticas: actividad, uso por dominio |
| GET | /api/v1/tenants/:id/trash | Papelera (borrados lógicos) |
| POST | /api/v1/tenants/:id/trash/:kind/:rid/restore | Restaura un elemento de la papelera |