# Estrategia de respaldos

Se implementa en la fase de producción; aquí queda definida la estrategia.

## PostgreSQL

- **Qué**: `pg_dump --format=custom` de la base de CHESCO CARS (incluye esquema, datos y restricciones).
- **Frecuencia**: diaria, fuera del horario comercial.
- **Retención**: 7 diarios, 4 semanales, 6 mensuales.
- **Cifrado**: los volcados se cifran antes de salir del servidor.
- **Copia externa**: además de la copia local, otra fuera del servidor (almacenamiento compatible con S3
  u otro destino que se defina).
- **Prueba de restauración**: mensual, en una base aparte (`pg_restore` + `npm run db:deploy`
  para confirmar que no hay migraciones pendientes + chequeo de `GET /api/health`).

## Archivos

- **Fotos de vehículos y consignaciones**: en Cloudinary (desde la Fase 8). La base guarda el
  `public_id`; se exporta mensualmente el inventario de `public_id` para poder verificar o migrar.
- **Contratos de consignación**: archivos privados (`stored_files`), incluidos en el mismo plan.

## Configuración y secretos

- `.env` de producción guardado en un gestor de secretos o en un lugar cifrado fuera del repositorio.
- Perder `SESSION_SECRET` solo cierra las sesiones abiertas; no afecta los datos.

## Qué NO se respalda

- `node_modules`, `.next` y `src/generated`: se regeneran con `npm ci` y `npm run build`.
