===========================================================================
NEW HERTZ GERADORES
Guia de publicação em cPanel (Apache + PHP 8.x)
===========================================================================

ESTRUTURA DO PACOTE
---------------------------------------------------------------------------
public_html/
  index.php                     página inicial
  enviar.php                    processa o formulário
  obrigado.php                  confirmação + evento de conversão
  politica-de-privacidade.php
  termos-de-uso.php
  politica-de-cookies.php
  404.php
  includes/
    config.php                  <<< EDITE SOMENTE ESTE ARQUIVO
    header.php
    footer.php
    .htaccess                   (bloqueio extra da pasta)
  assets/
    css/style.css
    js/site.js
    img/logo.png, favicon.png, og-image.jpg
  .htaccess
  robots.txt
  sitemap.xml


IMPORTANTE: O SITE NÃO DEPENDE DO .HTACCESS
---------------------------------------------------------------------------
Todos os links usam .php explicitamente (/enviar.php,
/politica-de-privacidade.php e assim por diante). Se o .htaccess não subir
ou a hospedagem não tiver mod_rewrite, o site continua funcionando.

A pasta includes também se protege sozinha: os arquivos recusam acesso
direto pelo navegador no próprio PHP, sem depender do servidor.

Ainda assim, envie o .htaccess: ele adiciona HTTPS forçado, cabeçalhos de
segurança, compressão e cache.

ATENÇÃO NO UPLOAD: o .htaccess começa com ponto e fica OCULTO no
Gerenciador de Arquivos. Antes de mover arquivos, vá em Configurações
(canto superior direito) > marque "Mostrar arquivos ocultos (dotfiles)"
> Salvar. Senão ele fica para trás.


PASSO 1 – ENVIAR OS ARQUIVOS
---------------------------------------------------------------------------
1. cPanel > Gerenciador de Arquivos > abra a pasta public_html.
2. Ligue a exibição de arquivos ocultos (instrução acima).
3. Clique em "Carregar" e envie o ZIP.
4. Botão direito no ZIP > Extrair.
5. O conteúdo precisa ficar DENTRO de public_html, não em
   public_html/public_html. Se criou pasta extra, entre nela, selecione
   tudo e mova um nível acima.
6. Apague o ZIP e confirme que .htaccess e 404.php estão lá.

Permissões: pastas 755, arquivos 644.


PASSO 2 – CRIAR A CONTA DE E-MAIL
---------------------------------------------------------------------------
1. cPanel > E-mail > Contas de E-mail > Criar.
2. Crie: contato@newgeradores.com

O site envia as mensagens usando esse mesmo endereço como remetente e
coloca o e-mail do cliente em Reply-To. Assim, o botão "Responder" vai
direto para o cliente, e o provedor não recusa a mensagem por remetente
de domínio estranho.

Se preferir separar, crie também site@newgeradores.com e troque o campo
'remetente' em includes/config.php. Só não aponte o remetente para um
endereço que não exista.


PASSO 3 – ATIVAR O SSL (HTTPS)
---------------------------------------------------------------------------
1. cPanel > Segurança > SSL/TLS Status.
2. Marque o domínio e clique em "Run AutoSSL" (Let's Encrypt).
3. Aguarde e acesse https://newgeradores.com

SE O DNS ESTIVER NA CLOUDFLARE, siga nesta ordem:
   a. Na Cloudflare, deixe a raiz e o www em DNS only (nuvem cinza);
   b. Rode o AutoSSL no cPanel;
   c. Confirme que o https abre;
   d. Volte raiz e www para Proxied (nuvem laranja);
   e. Em SSL/TLS > Overview, selecione "Full (strict)". Nunca "Flexible".
   Alternativa: gerar um Origin Certificate em SSL/TLS > Origin Server
   e instalar no cPanel.


PASSO 4 – TESTAR O FORMULÁRIO
---------------------------------------------------------------------------
1. Abra o site e role até "Solicitar orçamento".
2. Preencha, marque o aceite da Política de Privacidade e envie.
3. Você deve cair na página /obrigado.php.
4. Confira a caixa de contato@newgeradores.com (veja também o spam).

Se o e-mail não chegar, use SMTP autenticado:
  - Abra includes/config.php, seção 'smtp', e preencha:
        'host'      => 'mail.newgeradores.com'
        'porta'     => 587
        'seguranca' => 'tls'
        'usuario'   => 'contato@newgeradores.com'
        'senha'     => 'a senha criada no passo 2'
  - Com o host preenchido, o site usa SMTP em vez da função mail().

Proteções já ativas: honeypot, token CSRF, tempo mínimo de preenchimento
e limite de 5 envios por hora por sessão.


PASSO 5 – PREENCHER OS IDs DO GOOGLE
---------------------------------------------------------------------------
Abra includes/config.php, seção 'google'. Preencha só o que usar; o que
ficar vazio não carrega nada.

  'gtm_id'            => 'GTM-XXXXXXX'
  'ga4_id'            => 'G-XXXXXXXXXX'
  'ads_id'            => 'AW-123456789'
  'ads_conversao'     => 'AbC-D_efG-h12_34'
  'ads_conv_whatsapp' => ''    (opcional, clique no WhatsApp)
  'ads_conv_telefone' => ''    (opcional, clique no telefone)

Onde achar no Google Ads:
  Ferramentas > Medição > Conversões > escolha a conversão >
  "Configuração da tag" > "Instalar manualmente".
  No trecho send_to: 'AW-123456789/AbC-D_efG-h12_34', o que vem antes da
  barra é o ads_id e o que vem depois é o rótulo.

Nenhuma tag do Google carrega antes do consentimento. O site usa Google
Consent Mode v2, começando com tudo negado, e só carrega os scripts
quando o visitante aceita no banner de cookies.


PASSO 6 – E-MAIL E DNS (SPF, DKIM, DMARC)
---------------------------------------------------------------------------
Sem esses registros, os e-mails do formulário caem em spam.

1. cPanel > E-mail > Email Deliverability > no domínio, clique em
   "Gerenciar". A tela mostra os valores prontos de SPF e DKIM.
2. Se o DNS estiver no próprio cPanel, use o botão de correção automática.
3. Se o DNS estiver na Cloudflare, copie os valores e crie os registros
   TXT lá, em DNS > Records > Add record, sempre em DNS only.
4. Depois de SPF e DKIM ativos, adicione o DMARC:
      Tipo: TXT   Nome: _dmarc
      Conteúdo: v=DMARC1; p=none; rua=mailto:contato@newgeradores.com

Se usar Cloudflare, lembre: registros de e-mail (mail, o alvo do MX)
ficam sempre com a nuvem CINZA. A Cloudflare não encaminha portas de
e-mail, e proxiar esses registros derruba o envio e o recebimento.

Não crie regra de "Cache Everything" na Cloudflare. As páginas PHP
carregam o token CSRF do formulário, que é único por visitante; se um
proxy guardar esse HTML, o formulário passa a recusar todos os envios.
O site já envia Cache-Control: no-store nas páginas PHP para evitar isso.


PASSO 7 – SEO
---------------------------------------------------------------------------
1. Google Search Console > adicione o domínio.
2. Envie o sitemap: https://newgeradores.com/sitemap.xml
3. Cadastre a empresa no Google Perfil da Empresa com o mesmo endereço e
   telefone do site. Isso pesa muito na busca local de Itajaí.


ONDE MUDAR AS CORES
---------------------------------------------------------------------------
assets/css/style.css, nas primeiras linhas, em :root.
  --marinho      azul-marinho escuro (topo, hero, rodapé)
  --laranja      laranja de destaque (botões e realces)
  --laranja-esc  versão escura do laranja, usada sobre fundo claro para
                 manter contraste legível

Trocar essas três variáveis muda o site inteiro.


CONTEÚDO E GOOGLE ADS
---------------------------------------------------------------------------
O site foi escrito sem promessas de resultado, prazo ou preço, e sem
depoimentos, número de clientes, anos de experiência ou certificações.
Não há código CNAE em nenhuma página, conforme solicitado.
Qualquer informação nova precisa ser verdadeira e comprovável, porque o
Google Ads pode reprovar o anúncio por alegação não sustentada.


CHECAGEM RÁPIDA APÓS PUBLICAR
---------------------------------------------------------------------------
  https://newgeradores.com/                            abre a home
  https://newgeradores.com/politica-de-privacidade.php abre a política
  https://newgeradores.com/404.php                     página de erro
  https://newgeradores.com/includes/config.php         deve dar 403
