PROGRAMA IGLESIA — ACTUALIZACIONES SEGURAS v40
================================================

OBJETIVO
-------
Los paquetes de actualización deben reemplazar únicamente código del programa.
Nunca deben incluir ni reemplazar la información permanente de cada iglesia.

RUTAS PROTEGIDAS
----------------
- vistas/db.php
- vistas/html/uploads/
- vistas/pdf/documentos/generados/
- storage/
- backups/
- credenciales locales, logs y archivos temporales

DATOS QUE NO SE TOCAN
---------------------
- Fotografías de personas o miembros
- Recibos de diezmos, ofrendas y gastos
- Logos y firmas institucionales
- PDFs y estados de contribuciones generados
- Configuración particular y credenciales de cada sede
- Backups y registros técnicos

PROCEDIMIENTO PARA FUTURAS ACTUALIZACIONES
------------------------------------------
1. Trabajar sobre una copia actual de Central, nunca directamente en producción.
2. Probar los cambios en una instalación de prueba.
3. Generar el ZIP usando actualizaciones/generar_paquete_codigo.php.
4. Validar el ZIP usando actualizaciones/verificar_paquete.php.
5. Hacer backup antes de extraerlo en una iglesia.
6. Extraer con Overwrite. Como el ZIP no contiene datos protegidos, estos permanecen intactos.
7. Probar inicio de sesión y los módulos modificados.

COMANDOS CLI (OPCIONALES)
-------------------------
php actualizaciones/generar_paquete_codigo.php 40.0
php actualizaciones/verificar_paquete.php actualizaciones/salidas/programa_iglesia_codigo_v40_0.zip

SEGURIDAD
---------
La carpeta actualizaciones está bloqueada desde el navegador mediante .htaccess.
Las herramientas funcionan únicamente desde la línea de comandos del servidor.
