# CRS Garage — installazione e uso

## Accessi già pronti

| Utente | Password | Ruolo |
|---|---|---|
| `christian` | `CrsAdmin2026!` | Amministratore — vede e fa tutto |
| `officina` | `CrsOfficina2026!` | Meccanico — vede solo i lavori del giorno |

I due accessi si creano **da soli** alla prima apertura del pannello.
**Cambia entrambe le password appena entri**, dalla pagina *Utenti*: finché usi
quelle iniziali il pannello ti mostra un avviso arancione in cima.

Indirizzi: `tuodominio.it/pannello.php` (amministrazione) e
`tuodominio.it/officina.php` (meccanici).

---

## I file

| File | A cosa serve |
|---|---|
| `index.php` | Il sito pubblico |
| `style.css`, `script.js` | Grafica e comportamento del sito |
| `logo.png`, `carbonio.png` | Immagini del sito |
| `prenota.php` | Riceve le richieste di preventivo |
| `pannello.php` | Richieste, preventivi, agenda, lavorazioni |
| `officina.php` | Vista tablet per i meccanici |
| `utenti.php` | Creazione e gestione degli utenti |
| `recensioni.php` | Recensioni mostrate sul sito |
| `auth.php`, `db.php` | Accesso e database |
| `config.php` | **L'unico file da modificare** |
| `pannello.css` | Grafica di tutte le pagine riservate |

Se sul server hai ancora `index.html`, `crea-password.php`, `metallo.png`,
`auto.png`, `disco.png` o `logo.svg` di versioni precedenti, **cancellali**:
non servono più e `index.html` verrebbe mostrato al posto di `index.php`.

---

## Installazione

**1. Crea il database.** Spazio Cliente OVH → Hosting → Database.
Annota server (tipo `crsgaragexxxx.mysql.db`, non `localhost`), nome, utente, password.

**2. Crea le caselle email** del tuo dominio: `preventivi@`, `amministrazione@`
e quella del mittente (`sito@`). Il mittente deve esistere davvero, altrimenti
OVH blocca l'invio.

**3. Compila `config.php`**, sezioni 1 e 2.

**4. Carica tutti i file** dentro `www` via FTP, allo stesso livello.

**5. Attiva HTTPS** dallo Spazio Cliente (SSL gratuito). Senza, le password
viaggiano in chiaro.

**6. Apri `pannello.php`** ed entra con `christian`. Tabelle e utenti si creano da soli.

**7. Cambia le due password** dalla pagina Utenti.

---

## Come si lavora

1. Il cliente compila la richiesta sul sito → arriva come **Da contattare**
2. Lo chiami, scrivi l'importo nel campo preventivo, premi **Manda il preventivo**:
   si apre WhatsApp col messaggio già scritto → **Preventivo inviato**
3. Il cliente risponde CONFERMO → premi **Cliente ha confermato**
4. Scegli giorno e ora fra gli orari liberi → **Appuntamento fissato**,
   e con **Conferma appuntamento** avvisi il cliente
5. Aggiungi le **lavorazioni** da fare
6. Il meccanico apre `officina.php` dal tablet, preme **Inizia lavoro**,
   spunta le operazioni → **In lavorazione**
7. Quando tutte le spunte sono verdi preme **Lavoro finito** → **Completata**

Non si può chiudere un lavoro con lavorazioni ancora da spuntare.
I meccanici non vedono importi né dati amministrativi.

## Agenda

Appuntamenti da un'ora: 8, 9, 10, 11 — pausa — 13, 14, 15, 16, 17, 18.
Quando assegni un orario sparisce per tutti gli altri; se annulli, torna libero.

In `config.php`, sezione 6: `GIORNI_CHIUSI = [0, 6]` significa chiuso sabato e
domenica. Se lavori il sabato lascia `[0]`. Per ferie e festivi usa `CHIUSURE`.

## Utenti

Dalla pagina *Utenti* crei quante persone vuoi, scegliendo il ruolo.
Puoi cambiare password, cambiare ruolo, sospendere (non entra più ma resta
nello storico) o eliminare.

Tre cose il sistema non ti lascia fare, per non chiuderti fuori da solo:
toglierti i permessi di amministratore, sospenderti o eliminarti,
e restare senza nemmeno un amministratore attivo.

Le password non sono recuperabili: sono salvate cifrate. Se una persona la
dimentica, gliene assegni una nuova.

## Recensioni

Dalla pagina *Recensioni* aggiungi quelle vere dei tuoi clienti: nome, città,
stelle e testo. Con **Nascondi** spariscono dal sito senza cancellarle.
Il numero d'ordine più basso le fa comparire per prime.

Finché non ne pubblichi almeno una, sul sito la sezione recensioni resta
nascosta insieme alla sua voce di menu: meglio niente che finte.

## Se qualcosa non va

**"Non riusciamo a registrare la richiesta"** → credenziali del database sbagliate
in `config.php`. Controlla il server: `xxxx.mysql.db`, non `localhost`.

**Arrivano nel pannello ma non via email** → `EMAIL_MITTENTE` non esiste sul tuo
dominio. Le richieste restano comunque salvate.

**Il sito mostra la pagina vecchia** → c'è ancora `index.html` sul server.

**"Sessione scaduta"** → sei rimasto fermo troppo. Rientra.

**Troppi tentativi di accesso** → chiudi il browser e riapri.

## Manutenzione

Ogni tanto esporta il CSV dalle richieste e conservalo: è il tuo backup clienti.
