ALPHA DENTE — PAINEL CENTRAL / SUPERADMIN — INSTALAÇÃO BASE =========================================================== OBJETIVO Instalar a base funcional do painel central em: https://clinicas.alphadente.com.br BASE UTILIZADA Backend real e interface funcional de alpha-dente-0.10.0: - build/server/control (API, autenticação, MFA, licenças, provisionamento, financeiro, backups e auditoria) - build/server/web (painel web funcional) A interface React rica de build/central NÃO foi usada nesta primeira instalação porque aquela entrega ainda opera com IndexedDB/dados de demo. Primeiro colocamos o painel real no ar. Depois evoluímos o visual sem trocar a autoridade de dados. REQUISITOS - Linux com Node.js 20+ e npm - PostgreSQL acessível - cliente psql instalado - um banco PostgreSQL vazio já criado para o painel - usuário do banco com privilégios suficientes para executar o schema inicial INSTALAÇÃO 1. Extraia este pacote FORA de public_html, se possível. Exemplo: /home/SEU_USUARIO/apps/alpha-dente-central 2. Crie no PostgreSQL um banco vazio, por exemplo alpha_control. 3. Pelo Terminal/SSH: cd /home/SEU_USUARIO/apps/alpha-dente-central chmod +x INSTALAR.sh verificar.sh ./INSTALAR.sh 4. O instalador vai pedir: - CONTROL_DATABASE_URL - nome/e-mail/senha do primeiro superadmin - um código TOTP do seu autenticador 5. Ele gera automaticamente: - chave Ed25519 de licenciamento - ALPHA_MFA_KEY - ALPHA_ENV_SECRET - .env com permissão restrita - saida/chaves-painel.json (PÚBLICA) - códigos de recuperação do primeiro superadmin 6. No cPanel > Setup Node.js App / Application Manager: Application root: pasta deste pacote Startup file: start.cjs Domain: clinicas.alphadente.com.br O cPanel normalmente fornece PORT automaticamente. O start.cjs respeita essa variável. Se o painel for executado sem cPanel, usa a porta do .env. 7. Teste: https://clinicas.alphadente.com.br/saude Deve retornar JSON com ok=true e servico="painel-central". 8. Abra: https://clinicas.alphadente.com.br/ SEGURANÇA - NÃO mova .env para public_html. - NÃO compartilhe ALPHA_LICENSE_KEY, ALPHA_MFA_KEY ou ALPHA_ENV_SECRET. - saida/chaves-painel.json contém SOMENTE a chave pública e é o arquivo que depois deve entrar no build do aplicativo Windows. - A chave privada está hoje no .env por praticidade de implantação inicial. Antes de produção comercial, migre-a para Secret Manager/KMS/variáveis do ambiente do cPanel e remova do arquivo local. - O painel central não contém rotas de prontuário/dado clínico. MERCADO PAGO O webhook já existe no backend, mas a credencial ainda precisa ser configurada depois em ALPHA_MP_WEBHOOK_SECRET. Não há segredo de pagamento neste ZIP. ATUALIZAÇÕES Este é um instalador de PRIMEIRA implantação. Se o banco já existir, ele não o recria nem apaga. Evoluiremos o processo de upgrade/migração depois de confirmar esta base no servidor real.