# Backup y restauración

## Respaldar

- Código desplegado y versión/hash del ZIP.
- `.env` y **APP_KEY** por canal cifrado separado.
- Dump MySQL consistente, `storage/app` y archivos persistentes.
- Configuración de dominio/Document Root y cron si futuro.

Recomendación inicial: DB diaria con retención 30 días, semanal fuera del hosting, código por cada release y prueba trimestral de restauración. Ajustar a requisitos legales/negocio. Cifrar copias y restringir acceso.

## Restaurar

1. Preparar staging aislado y PHP 8.2.
2. Restaurar código de hash conocido.
3. Restaurar `.env` y la misma `APP_KEY`; sin ella no se descifran cédulas.
4. Crear DB vacía e importar dump; comprobar conteos y restricciones.
5. Restaurar storage/permisos, limpiar cachés y ejecutar pruebas/smoke tests.
6. Validar login, una cédula controlada, préstamos, pagos y correos en modo no real.
7. Cambiar tráfico solo tras aceptación; conservar rollback.

