# Notas de Seguridad - Mark ERP

## Variables de Entorno Sensibles

### ⚠️ IMPORTANTE PARA PRODUCCIÓN

Antes de desplegar a producción, asegúrate de modificar las siguientes variables en el archivo `.env`:

### 1. Modo Debug
```env
APP_ENV=production
APP_DEBUG=false
```
- `APP_DEBUG=true` muestra errores detallados (solo para desarrollo)
- En producción DEBE estar en `false` para no exponer información sensible

### 2. URL de la Aplicación
```env
APP_URL=https://tu-dominio.com
```
- Actualizar con la URL real de producción

### 3. Base de Datos
```env
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=nombre_base_datos_produccion
DB_USERNAME=usuario_bd_produccion
DB_PASSWORD=contraseña_segura_aqui
```
- Usar credenciales específicas de producción
- Evitar usuario `root` en producción
- Usar contraseñas fuertes

### 4. Sesiones
```env
SESSION_DRIVER=database
SESSION_LIFETIME=120
SESSION_ENCRYPT=true  # Cambiar a true en producción
SESSION_DOMAIN=.tu-dominio.com
```

### 5. Email
```env
MAIL_MAILER=smtp
MAIL_HOST=mail.mar-k.cl
MAIL_PORT=465
MAIL_USERNAME=erp@mar-k.cl
MAIL_PASSWORD="contraseña_segura"
MAIL_ENCRYPTION=ssl
```
- Las credenciales actuales están en el `.env`
- NO compartir estas credenciales en repositorios públicos

### 6. Log Level
```env
LOG_LEVEL=error  # Cambiar de debug a error en producción
```

## Archivo .gitignore

Verificar que el archivo `.gitignore` incluya:
```
.env
.env.backup
.env.production
```

## Checklist Pre-Producción

- [ ] `APP_ENV=production`
- [ ] `APP_DEBUG=false`
- [ ] `APP_URL` actualizada
- [ ] Credenciales de BD de producción
- [ ] `SESSION_ENCRYPT=true`
- [ ] `LOG_LEVEL=error`
- [ ] Revisar permisos de carpetas (storage, bootstrap/cache)
- [ ] Ejecutar `php artisan config:cache`
- [ ] Ejecutar `php artisan route:cache`
- [ ] Ejecutar `php artisan view:cache`

## Comandos Útiles

### Limpiar cachés
```bash
php scripts/limpia.php
```

### Optimizar para producción
```bash
php artisan optimize
php artisan config:cache
php artisan route:cache
php artisan view:cache
```
