# Portal de Atualização de Dados — Segunor

## Plano de Desenvolvimento

### Arquitetura
- **Framework**: Laravel 11 (PHP 8.2+)
- **BD**: MySQL/MariaDB
- **Storage**: Cloudflare R2 (S3-compatible) para comprovativos
- **CAPTCHA**: Cloudflare Turnstile
- **2FA**: TOTP (Google Authenticator) + Email OTP
- **Email**: SMTP genérico (cPanel)
- **Deploy**: FTP para dados.segunor.pt

### Módulos
1. **Página pública** — Seletor (colaborador ativo / nova admissão)
2. **Formulário de submissão** — Validação, upload, CAPTCHA
3. **Painel Admin** — Dashboard, listagem, detalhe, filtros
4. **Gestão de Snapshot** — Import/export CSV
5. **Comparação** — Diff automático com destaque
6. **Exportações** — CSV Contabilidade + CSV ERP
7. **Autenticação** — Login, 2FA, roles (Admin/RH/Contabilidade)
8. **RGPD** — Retenção, exercício de direitos, anonimização
9. **Segurança** — Rate limiting, IP blocking, audit log

### Roles e Permissões
| Role | Submissões | Documentos | Import CSV | Configs | Export |
|------|-----------|------------|------------|---------|--------|
| Admin | Total | Total | Sim | Sim | Ambos |
| RH | Total | Total | Sim | Sim | Ambos |
| Contabilidade | Limitado | Não | Não | Não | Contab. |

### Deploy (cPanel/FTP)
1. Upload ficheiros via FTP
2. Criar BD no cPanel → importar SQL
3. Configurar .env
4. Apontar document root para /public
5. Configurar cron job para scheduler
