/* ============================================================================
   COMPONENTI - catalogo di primitive del Blueprint Tecnico.
   API per il markup (D81): classi semantiche ancorate ai token.
   Direzione auth approvata: "Split brand/form" (D83, LayoutAccesso).
   I VALORI vengono dai token (tokens.css); qui solo composizione e componenti.
   ============================================================================ */

/* ===========================================================================
   1. SHELL DI ACCESSO (LayoutAccesso) - pannello brand navy + colonna form
   =========================================================================== */

.accesso {
  min-height: 100vh;
  min-height: 100dvh;
  display: grid;
  grid-template-columns: 45fr 55fr;
  background-color: var(--neutral-0);
}

/* ---- Colonna sinistra: pannello brand navy ---- */
.accesso-brand {
  position: relative;
  overflow: hidden;
  isolation: isolate;
  display: flex;
  flex-direction: column;
  justify-content: space-between;
  padding: var(--space-12) var(--space-12) var(--space-10);
  background-color: var(--primary-900);
  color: var(--neutral-0);
}

/* Texture "disegno tecnico": doppia griglia 1px a bassissima opacita sul navy. */
.accesso-brand::before {
  content: "";
  position: absolute;
  inset: 0;
  z-index: -2;
  background-image:
    linear-gradient(to right,  rgba(255, 255, 255, .055) 1px, transparent 1px),
    linear-gradient(to bottom, rgba(255, 255, 255, .055) 1px, transparent 1px),
    linear-gradient(to right,  rgba(255, 255, 255, .030) 1px, transparent 1px),
    linear-gradient(to bottom, rgba(255, 255, 255, .030) 1px, transparent 1px);
  background-size: 96px 96px, 96px 96px, 24px 24px, 24px 24px;
  background-position: -1px -1px;
  -webkit-mask-image: linear-gradient(125deg, rgba(0, 0, 0, .9), rgba(0, 0, 0, .25) 70%, transparent);
          mask-image: linear-gradient(125deg, rgba(0, 0, 0, .9), rgba(0, 0, 0, .25) 70%, transparent);
}

/* Emblema watermark grande e discreto. Il PNG e navy su trasparente:
   brightness(0) invert(1) lo rende bianco per leggerlo sul fondo navy (D84). */
.accesso-brand::after {
  content: "";
  position: absolute;
  z-index: -1;
  right: -8%;
  bottom: -10%;
  width: 78%;
  aspect-ratio: 1 / 1;
  background: url("/img/emblema-salc.png") center / contain no-repeat;
  opacity: .07;
  filter: brightness(0) invert(1);
  pointer-events: none;
}

.accesso-brand__top { display: flex; align-items: center; gap: var(--space-3); }

/* Lockup navy reso bianco sul pannello scuro (D84: niente asset monocromo dedicato). */
.accesso-brand__lockup {
  height: 34px;
  width: auto;
  filter: brightness(0) invert(1);
  opacity: .96;
}

.accesso-brand__body { max-width: 30rem; }

.accesso-brand__kicker {
  display: inline-flex;
  align-items: center;
  gap: var(--space-2);
  margin-bottom: var(--space-4);
  font-family: var(--font-mono);
  font-size: var(--text-xs);
  font-weight: var(--fw-medium);
  letter-spacing: .14em;
  text-transform: uppercase;
  color: color-mix(in srgb, var(--neutral-0) 64%, var(--primary-700));
}
.accesso-brand__kicker::before {
  content: "";
  width: 20px;
  height: 2px;
  background: color-mix(in srgb, var(--neutral-0) 50%, transparent);
}

.accesso-brand__title {
  margin-bottom: var(--space-4);
  font-size: var(--text-4xl);
  line-height: var(--leading-4xl);
  font-weight: var(--fw-semibold);
  letter-spacing: -0.015em;
  color: var(--neutral-0);
  text-wrap: balance;
}

.accesso-brand__lede {
  max-width: 26rem;
  font-size: var(--text-lg);
  line-height: var(--leading-lg);
  /* bianco smorzato: contrasto AA su #0C2A47 */
  color: color-mix(in srgb, var(--neutral-0) 82%, var(--primary-700));
}

.accesso-brand__foot {
  display: flex;
  align-items: center;
  gap: var(--space-2);
  font-family: var(--font-mono);
  font-size: var(--text-xs);
  letter-spacing: .04em;
  color: color-mix(in srgb, var(--neutral-0) 64%, var(--primary-900));
}
.accesso-brand__dot {
  flex: none;
  width: 6px;
  height: 6px;
  border-radius: var(--radius-full);
  background: var(--success);
  box-shadow: 0 0 0 3px color-mix(in srgb, var(--success) 28%, transparent);
}

/* ---- Fascia brand mobile (visibile solo sotto i 900px) ---- */
.accesso-brandbar { display: none; }

/* ---- Colonna destra: area form ---- */
.accesso-panel {
  display: flex;
  flex-direction: column;
  align-items: center;
  padding: var(--space-10) var(--space-8);
  background-color: var(--neutral-0);
}

.accesso-formcol {
  width: 100%;
  max-width: 26rem; /* ~416px: colonna-form */
  display: flex;
  flex-direction: column;
  /* centra in verticale quando il contenuto e corto; i margini collassano
     (niente clipping) quando e lungo, es. attivazione MFA con QR + codici. */
  margin-block: auto;
}

/* ---- Intestazione di pagina (eyebrow + titolo + righello) ---- */
.accesso-intestazione { margin-bottom: var(--space-8); }
.accesso-intestazione__eyebrow {
  margin-bottom: var(--space-2);
  font-family: var(--font-mono);
  font-size: var(--text-xs);
  font-weight: var(--fw-medium);
  letter-spacing: .12em;
  text-transform: uppercase;
  color: var(--neutral-500);
}
.accesso-intestazione h1 {
  font-size: var(--text-3xl);
  line-height: var(--leading-3xl);
  letter-spacing: -0.01em;
  color: var(--neutral-900);
}
.accesso-intestazione__rule {
  width: 40px;
  height: 2px;
  margin-top: var(--space-4);
  border-radius: var(--radius-full);
  background: var(--primary-700);
}
.accesso-intestazione p.descrizione,
.accesso-descrizione {
  margin-top: var(--space-4);
  font-size: var(--text-base);
  line-height: var(--leading-base);
  color: var(--neutral-600);
}

/* ---- Nota di sicurezza, tono tecnico ---- */
.accesso-nota-sicura {
  display: flex;
  align-items: center;
  gap: var(--space-2);
  margin-top: var(--space-5);
  padding-top: var(--space-5);
  border-top: var(--border-default);
  font-size: var(--text-xs);
  color: var(--neutral-500);
}
.accesso-nota-sicura svg { flex: none; color: var(--neutral-400); }

/* ---- Footer minuto della colonna form ---- */
.accesso-foot {
  margin-top: var(--space-8);
  font-family: var(--font-mono);
  font-size: var(--text-xs);
  letter-spacing: .03em;
  color: var(--neutral-400);
}

/* ===========================================================================
   2. PRIMITIVE RIUSABILI (anche fuori dall'auth)
   =========================================================================== */

/* ---- Avviso / messaggio (alert) ---- */
.avviso {
  display: flex;
  align-items: flex-start;
  gap: var(--space-3);
  padding: var(--space-3) var(--space-4);
  margin-bottom: var(--space-5);
  border-radius: var(--radius-sm);
  font-size: var(--text-sm);
  line-height: var(--leading-sm);
}
.avviso svg { flex: none; margin-top: 1px; }
.avviso strong { font-weight: var(--fw-semibold); }

.avviso--errore {
  background-color: var(--danger-bg);
  border: var(--border-width) solid color-mix(in srgb, var(--danger) 45%, var(--danger-bg));
  border-left: 3px solid var(--danger);
  color: var(--danger-text);
}
.avviso--successo {
  background-color: var(--success-bg);
  border: var(--border-width) solid color-mix(in srgb, var(--success) 45%, var(--success-bg));
  border-left: 3px solid var(--success);
  color: var(--success-text);
}
.avviso--info {
  background-color: var(--info-bg);
  border: var(--border-width) solid color-mix(in srgb, var(--info) 40%, var(--info-bg));
  border-left: 3px solid var(--info);
  color: var(--info-text);
}

/* ---- Badge di stato: 5 varianti semantiche, icona + etichetta sempre presenti
   (mai colore da solo: WCAG 1.4.1, D64/D121). I valori vengono dai token semantici;
   le pagine mappano lo stato di dominio sul ruolo via helper, non una classe per stato. ---- */
.badge {
  display: inline-flex;
  align-items: center;
  gap: var(--space-1);
  padding: 2px var(--space-2);
  font-size: var(--text-xs);
  font-weight: var(--fw-medium);
  line-height: 1.45;
  white-space: nowrap;
  border-radius: var(--radius-sm);
  border: var(--border-width) solid transparent;
}
.badge svg { flex: none; width: 13px; height: 13px; }
.badge--success { background: var(--success-bg);        color: var(--success-text);        border-color: color-mix(in srgb, var(--success) 35%, var(--success-bg)); }
.badge--warning { background: var(--warning-bg);        color: var(--warning-text);        border-color: color-mix(in srgb, var(--warning) 40%, var(--warning-bg)); }
.badge--danger  { background: var(--danger-bg);         color: var(--danger-text);         border-color: color-mix(in srgb, var(--danger) 35%, var(--danger-bg)); }
.badge--info    { background: var(--info-bg);           color: var(--info-text);           border-color: color-mix(in srgb, var(--info) 30%, var(--info-bg)); }
.badge--neutral { background: var(--status-neutral-bg); color: var(--status-neutral-text); border-color: var(--neutral-300); }

/* ---- Campo di form ---- */
.campo { margin-bottom: var(--space-5); }

.campo__label {
  display: block;
  margin-bottom: var(--space-2);
  font-size: var(--text-sm);
  font-weight: var(--fw-medium);
  color: var(--neutral-800);
}

.campo__controllo { position: relative; display: flex; }

.campo__input {
  width: 100%;
  padding: var(--pad-controllo-y) var(--pad-controllo-x);
  font-family: var(--font-sans);
  font-size: var(--text-base);
  line-height: var(--leading-base);
  color: var(--neutral-900);
  background-color: var(--neutral-0);
  border: var(--border-width) solid var(--border-color-strong);
  border-radius: var(--radius-sm);
  transition: border-color var(--motion-fast), box-shadow var(--motion-fast);
}
.campo__input::placeholder { color: var(--neutral-400); }
.campo__input:hover { border-color: var(--neutral-400); }
.campo__input:focus {
  outline: none; /* sostituito dall'anello box-shadow, sempre visibile (WCAG 2.4.7) */
  border-color: var(--focus);
  box-shadow: 0 0 0 3px color-mix(in srgb, var(--focus) 25%, transparent);
}
/* Stato di validazione Blazor (.invalid aggiunto da EditForm). */
.campo__input.invalid {
  border-color: var(--danger);
}
.campo__input.invalid:focus {
  box-shadow: 0 0 0 3px color-mix(in srgb, var(--danger) 22%, transparent);
}
/* Spazio per il bottone "mostra password" dentro il campo. */
.campo__input--azione { padding-right: 5.5rem; }

/* Codici e identificativi monospaziati (OTP, codici di recupero, protocolli). */
.campo__input--mono {
  font-family: var(--font-mono);
  font-variant-numeric: tabular-nums;
  letter-spacing: .12em;
}

/* ---- Bottone "mostra/nascondi" dentro il campo password ---- */
.campo__rivela {
  position: absolute;
  top: 50%;
  right: 6px;
  transform: translateY(-50%);
  display: inline-flex;
  align-items: center;
  gap: 6px;
  min-height: 28px;
  padding: 4px 8px;
  background: transparent;
  border: var(--border-width) solid transparent;
  border-radius: var(--radius-sm);
  color: var(--neutral-600);
  font-family: var(--font-mono);
  font-size: var(--text-xs);
  font-weight: var(--fw-medium);
  letter-spacing: .02em;
  cursor: pointer;
  transition: color var(--motion-fast), background-color var(--motion-fast);
}
.campo__rivela:hover { color: var(--primary-700); background-color: var(--neutral-100); }
.campo__rivela svg { flex: none; }
.campo__rivela .icona-occhio-off { display: none; }
.campo__rivela[aria-pressed="true"] .icona-occhio { display: none; }
.campo__rivela[aria-pressed="true"] .icona-occhio-off { display: block; }

/* ---- Riga ausiliaria (es. "Password dimenticata?") ---- */
.riga-aux {
  display: flex;
  justify-content: flex-end;
  margin: calc(-1 * var(--space-2)) 0 var(--space-6);
}
.riga-aux a {
  padding: var(--space-1) 0;
  font-size: var(--text-sm);
  font-weight: var(--fw-medium);
}

/* ---- Bottoni ---- */
.btn {
  position: relative;
  display: inline-flex;
  align-items: center;
  justify-content: center;
  gap: var(--space-2);
  min-height: 44px;
  padding: var(--pad-controllo-y) var(--space-5);
  font-family: var(--font-sans);
  font-size: var(--text-base);
  font-weight: var(--fw-semibold);
  border: var(--border-width) solid transparent;
  border-radius: var(--radius-md);
  cursor: pointer;
  transition: background-color var(--motion-fast), border-color var(--motion-fast), color var(--motion-fast);
  --btn-spinner: var(--neutral-0); /* colore spinner busy (default: bottone scuro) */
}
.btn svg { transition: transform var(--motion-fast); }
.btn:disabled { opacity: .6; cursor: not-allowed; }

/* Stato "busy" (D86): durante l'invio, spinner al posto del contenuto. */
.btn.is-busy { color: transparent; pointer-events: none; }
.btn.is-busy::after {
  content: "";
  position: absolute;
  inset: 0;
  margin: auto;
  width: 18px;
  height: 18px;
  border-radius: var(--radius-full);
  border: 2px solid color-mix(in srgb, var(--btn-spinner) 30%, transparent);
  border-top-color: var(--btn-spinner);
  animation: accesso-spin 600ms linear infinite;
}
@keyframes accesso-spin { to { transform: rotate(360deg); } }
@media (prefers-reduced-motion: reduce) {
  .btn.is-busy::after { animation-duration: 1.4s; }
}

.btn--blocco { width: 100%; }

.btn--primario {
  color: var(--neutral-0);
  background-color: var(--primary-700);
  border-color: var(--primary-700);
}
.btn--primario:hover { background-color: var(--primary-600); border-color: var(--primary-600); }
.btn--primario:hover svg { transform: translateX(2px); }
.btn--primario:active { background-color: var(--primary-900); border-color: var(--primary-900); }

.btn--secondario {
  color: var(--primary-700);
  background-color: var(--neutral-0);
  border-color: var(--border-color-strong);
  --btn-spinner: var(--primary-700);
}
.btn--secondario:hover { background-color: var(--neutral-100); border-color: var(--neutral-400); }

/* ===========================================================================
   3. ANIMAZIONE DI INGRESSO (stagger discreto, rispetta reduced-motion)
   =========================================================================== */
@keyframes accesso-rise {
  from { opacity: 0; transform: translateY(8px); }
  to   { opacity: 1; transform: none; }
}
.reveal-on-load > * { opacity: 0; animation: accesso-rise var(--motion-base) both; }
.reveal-on-load > *:nth-child(1) { animation-delay: 40ms; }
.reveal-on-load > *:nth-child(2) { animation-delay: 100ms; }
.reveal-on-load > *:nth-child(3) { animation-delay: 160ms; }
.reveal-on-load > *:nth-child(4) { animation-delay: 220ms; }
.reveal-on-load > *:nth-child(5) { animation-delay: 280ms; }
.reveal-on-load > *:nth-child(6) { animation-delay: 340ms; }
.reveal-on-load > *:nth-child(7) { animation-delay: 400ms; }

.accesso-brand__top  { animation: accesso-rise var(--motion-base) both; animation-delay: 60ms; }
.accesso-brand__body { animation: accesso-rise var(--motion-base) both; animation-delay: 140ms; }
.accesso-brand__foot { animation: accesso-rise var(--motion-base) both; animation-delay: 220ms; }

@media (prefers-reduced-motion: reduce) {
  .reveal-on-load > *,
  .accesso-brand__top,
  .accesso-brand__body,
  .accesso-brand__foot { animation: none; opacity: 1; transform: none; }
}

/* Il popup di aiuto (Popover API) vive nel corpo .reveal-on-load ma non deve
   ereditarne lo stagger d'ingresso: ha la sua animazione su :popover-open. */
.reveal-on-load > [popover] { animation: none; opacity: 1; }

/* ===========================================================================
   4. RESPONSIVE: collasso del pannello brand sotto i 900px
   =========================================================================== */
@media (max-width: 900px) {
  .accesso {
    grid-template-columns: 1fr;
    grid-template-rows: auto 1fr;
  }

  .accesso-brand { display: none; }

  /* Hero navy compatto: parita di brand col desktop, texture blueprint.
     align-items:flex-start e' necessario: senza, il flex in colonna stira il
     lockup (width:auto) a tutta larghezza rompendone l'aspect-ratio. */
  .accesso-brandbar {
    position: relative;
    overflow: hidden;
    isolation: isolate;
    display: flex;
    flex-direction: column;
    align-items: flex-start;
    gap: var(--space-2);
    padding: var(--space-5) var(--space-5) var(--space-4);
    background-color: var(--primary-900);
    color: var(--neutral-0);
    border-bottom: 2px solid var(--primary-700);
  }
  .accesso-brandbar::before {
    content: "";
    position: absolute;
    inset: 0;
    z-index: -2;
    background-image:
      linear-gradient(to right,  rgba(255, 255, 255, .05) 1px, transparent 1px),
      linear-gradient(to bottom, rgba(255, 255, 255, .05) 1px, transparent 1px);
    background-size: 24px 24px;
    background-position: -1px -1px;
    -webkit-mask-image: linear-gradient(120deg, rgba(0, 0, 0, .85), transparent 75%);
            mask-image: linear-gradient(120deg, rgba(0, 0, 0, .85), transparent 75%);
  }
  .accesso-brandbar::after {
    content: "";
    position: absolute;
    z-index: -1;
    right: -6%;
    top: 50%;
    transform: translateY(-50%);
    width: 42%;
    aspect-ratio: 1 / 1;
    background: url("/img/emblema-salc.png") center / contain no-repeat;
    opacity: .08;
    filter: brightness(0) invert(1);
    pointer-events: none;
  }
  .accesso-brandbar__lockup {
    height: 28px;
    width: auto;
    align-self: flex-start; /* doppia garanzia anti-stiramento del lockup */
    filter: brightness(0) invert(1);
    opacity: .96;
  }
  .accesso-brandbar__kicker {
    font-family: var(--font-mono);
    font-size: var(--text-xs);
    font-weight: var(--fw-medium);
    letter-spacing: .12em;
    text-transform: uppercase;
    color: color-mix(in srgb, var(--neutral-0) 70%, var(--primary-700));
  }

  /* Colonna form: occupa la riga 1fr; il margin-block:auto centra il contenuto
     corto e collassa (scroll) su quello lungo. */
  .accesso-panel {
    align-items: stretch;
    padding: var(--space-5) var(--space-5);
  }
  .accesso-formcol { margin-inline: auto; }
}

@media (max-width: 420px) {
  .accesso-panel { padding: var(--space-5) var(--space-4); }
  .accesso-intestazione { margin-bottom: var(--space-6); }
  .accesso-brandbar { padding: var(--space-4) var(--space-4); }
}

/* ===========================================================================
   5. PROGRESS BAR globale (D86): navigazione / invio in corso
   =========================================================================== */
.barra-progresso {
  position: fixed;
  inset-block-start: 0;
  inset-inline: 0;
  height: 3px;
  z-index: 2000;
  background: var(--primary-700);
  transform: scaleX(0);
  transform-origin: 0 50%;
  opacity: 0;
  pointer-events: none;
}
.barra-progresso.attiva {
  opacity: 1;
  transform: scaleX(.9);
  transition: transform 9s cubic-bezier(.1, .7, .2, 1);
}
.barra-progresso.completa {
  opacity: 0;
  transform: scaleX(1);
  transition: transform 150ms ease-out, opacity 300ms ease-out 120ms;
}
@media (prefers-reduced-motion: reduce) {
  .barra-progresso.attiva { transition: opacity 120ms ease-out; }
}

/* ===========================================================================
   6. PRIMITIVE AUTH AGGIUNTIVE (testo, passi, QR, chiave, codici, link)
   =========================================================================== */

/* Paragrafo descrittivo nel corpo del form. */
.accesso-testo {
  margin-bottom: var(--space-5);
  color: var(--neutral-600);
  font-size: var(--text-base);
  line-height: var(--leading-base);
}
.accesso-testo strong { color: var(--neutral-800); font-weight: var(--fw-semibold); }

/* Elenco passi / istruzioni. */
.accesso-passi {
  margin: 0 0 var(--space-5);
  padding-left: var(--space-5);
  color: var(--neutral-700);
  font-size: var(--text-base);
  line-height: var(--leading-base);
}
.accesso-passi li { margin-bottom: var(--space-2); }

/* Box del codice QR (TOTP). */
.blocco-qr {
  display: flex;
  justify-content: center;
  padding: var(--space-4);
  margin-bottom: var(--space-4);
  background: var(--neutral-0);
  border: var(--border-default);
  border-radius: var(--radius-md);
}
.blocco-qr svg,
.blocco-qr img { display: block; width: 180px; height: 180px; }

/* Chiave manuale TOTP (mono, leggibile a blocchi). */
.chiave-manuale {
  display: inline-block;
  padding: var(--space-2) var(--space-3);
  font-family: var(--font-mono);
  font-size: var(--text-base);
  letter-spacing: .12em;
  color: var(--neutral-900);
  background: var(--neutral-50);
  border: var(--border-default);
  border-radius: var(--radius-sm);
}

/* Lista dei codici di recupero (griglia mono). */
.lista-codici {
  list-style: none;
  display: grid;
  grid-template-columns: repeat(2, 1fr);
  gap: var(--space-2);
  margin: var(--space-4) 0 var(--space-6);
}
.lista-codici li {
  padding: var(--space-2) var(--space-3);
  text-align: center;
  background: var(--neutral-50);
  border: var(--border-default);
  border-radius: var(--radius-sm);
}
.lista-codici li code {
  font-family: var(--font-mono);
  font-size: var(--text-sm);
  letter-spacing: .1em;
  color: var(--neutral-800);
}

/* Affordance per salvare i codici di recupero (Copia tutti / Scarica .txt). Enhancement
   site.js (D85): nascoste senza JS (.js sull'html), così non restano bottoni inerti; i
   codici sopra sono comunque selezionabili a mano. */
.codici-azioni { display: none; }
.js .codici-azioni {
  display: flex;
  flex-wrap: wrap;
  gap: var(--space-3);
  margin: 0 0 var(--space-5);
}

/* Azione secondaria sotto il form (es. metodo alternativo). */
.accesso-azione-secondaria {
  margin-top: var(--space-5);
  padding-top: var(--space-5);
  border-top: var(--border-default);
  font-size: var(--text-sm);
  color: var(--neutral-600);
}
.accesso-azione-secondaria a { font-weight: var(--fw-medium); }

/* Riga di reinvio codice (testo + bottone compatto). */
.accesso-reinvio {
  display: flex;
  align-items: center;
  flex-wrap: wrap;
  gap: var(--space-3);
  margin-bottom: var(--space-5);
  font-size: var(--text-sm);
  color: var(--neutral-600);
}

/* Bottone compatto (azioni secondarie tipo reinvio). */
.btn--piccolo {
  min-height: 36px;
  padding: var(--space-2) var(--space-4);
  font-size: var(--text-sm);
}

/* Bottone a sola icona (es. overflow 3-puntini della testata scheda, D127). */
.btn--icona { min-height: 36px; width: 36px; padding: 0; }
.btn--icona svg { width: 18px; height: 18px; }

/* Link di continuazione come bottone: usa .btn .btn--primario .btn--blocco su <a>. */
a.btn { text-decoration: none; }

/* ===========================================================================
   7. SHELL AUTENTICATO (MainLayout) + stati di pagina (errore, 404)
   =========================================================================== */
.app-topbar {
  display: flex;
  align-items: center;
  justify-content: space-between;
  gap: var(--space-4);
  padding: var(--space-3) var(--space-6);
  background: var(--neutral-0);
  border-bottom: var(--border-default);
}
.app-topbar__brand {
  display: inline-flex;
  align-items: center;
  gap: var(--space-3);
  text-decoration: none;
}
.app-topbar__brand img { height: 28px; width: auto; }
.app-topbar__brand span {
  font-family: var(--font-mono);
  font-size: var(--text-sm);
  letter-spacing: .06em;
  text-transform: uppercase;
  color: var(--neutral-600);
}
.app-topbar__utente { display: inline-flex; align-items: center; gap: var(--space-4); }
.app-topbar__nome { font-size: var(--text-sm); color: var(--neutral-700); }
.app-topbar__utente form { display: inline-flex; }

/* Voci di navigazione nella top-bar del MainLayout (gated dal claim di permesso).
   Il back-office usa invece la rail di LayoutBackoffice (backoffice.css). */
.app-topbar__nav-link {
  font-size: var(--text-sm);
  font-weight: var(--fw-medium);
  color: var(--neutral-700);
  text-decoration: none;
}
.app-topbar__nav-link:hover { color: var(--primary-700); }

.app-contenuto { padding: var(--space-8) var(--space-6); }

/* Stato di pagina centrato (errore, 404). */
.stato-pagina {
  max-width: 34rem;
  margin: var(--space-12) auto;
  text-align: center;
}
.stato-pagina__codice {
  font-family: var(--font-mono);
  font-size: var(--text-4xl);
  font-weight: var(--fw-semibold);
  letter-spacing: .04em;
  color: var(--primary-700);
}
.stato-pagina h1 { margin-top: var(--space-2); }
.stato-pagina .accesso-testo { margin-top: var(--space-3); margin-bottom: 0; }
.stato-pagina .btn { margin-top: var(--space-6); }

/* Codice inline (request id, riferimenti tecnici). */
.codice-inline {
  font-family: var(--font-mono);
  font-size: var(--text-sm);
  padding: 2px 6px;
  background: var(--neutral-100);
  border: var(--border-default);
  border-radius: var(--radius-sm);
}

/* ===========================================================================
   8. ATTIVAZIONE TOTP (/mfa): istruzione sintetica, QR protagonista, chiave a
   scomparsa e aiuto dettagliato in popup. Il QR basta quasi sempre: la chiave
   manuale e i passi estesi restano a portata ma non spingono giu' il QR.
   Il popup usa la Popover API nativa (zero JS, dismiss Esc/click-fuori, D85).
   =========================================================================== */

/* ---- Riga di istruzione unica + icona di aiuto ---- */
.accesso-istruzione {
  display: flex;
  align-items: flex-start;
  gap: var(--space-2);
  margin-bottom: var(--space-5);
  color: var(--neutral-600);
  font-size: var(--text-base);
  line-height: var(--leading-base);
}
.accesso-istruzione__testo { flex: 1; }

.accesso-aiuto__trigger {
  flex: none;
  display: inline-flex;
  align-items: center;
  justify-content: center;
  width: 30px;
  height: 30px;
  margin-top: -3px; /* allinea il centro icona alla prima riga di testo */
  color: var(--primary-700);
  background: transparent;
  border: var(--border-width) solid transparent;
  border-radius: var(--radius-full);
  transition: color var(--motion-fast), background-color var(--motion-fast);
}
.accesso-aiuto__trigger:hover { color: var(--primary-600); background: var(--neutral-100); }
.accesso-aiuto__trigger svg { width: 18px; height: 18px; }

/* ---- QR hero: focale, con due crop-mark "disegno tecnico" ---- */
.blocco-qr--hero {
  position: relative;
  padding: var(--space-5);
  margin-bottom: var(--space-4);
  border: var(--border-strong);
}
.blocco-qr--hero svg,
.blocco-qr--hero img { width: 200px; height: 200px; }
.blocco-qr--hero::before,
.blocco-qr--hero::after {
  content: "";
  position: absolute;
  width: 15px;
  height: 15px;
  border: 2px solid var(--primary-700);
  opacity: .5;
}
.blocco-qr--hero::before { top: 7px; left: 7px; border-right: 0; border-bottom: 0; }
.blocco-qr--hero::after { right: 7px; bottom: 7px; border-left: 0; border-top: 0; }

/* ---- Chiave manuale a scomparsa (<details>) ---- */
.accesso-chiave {
  margin-bottom: var(--space-5);
  border: var(--border-default);
  border-radius: var(--radius-sm);
  background: var(--neutral-50);
}
.accesso-chiave > summary {
  display: flex;
  align-items: center;
  gap: var(--space-2);
  padding: var(--space-3) var(--space-4);
  font-size: var(--text-sm);
  font-weight: var(--fw-medium);
  color: var(--primary-700);
  cursor: pointer;
  list-style: none;
}
.accesso-chiave > summary::-webkit-details-marker { display: none; }
.accesso-chiave > summary::before {
  content: "";
  flex: none;
  width: 7px;
  height: 7px;
  border-right: 2px solid currentColor;
  border-bottom: 2px solid currentColor;
  transform: rotate(-45deg);
  transition: transform var(--motion-fast);
}
.accesso-chiave[open] > summary::before { transform: rotate(45deg); }
.accesso-chiave > summary:hover { color: var(--primary-600); }
.accesso-chiave__corpo {
  padding: 0 var(--space-4) var(--space-4);
  font-size: var(--text-sm);
  line-height: var(--leading-sm);
  color: var(--neutral-600);
}
.accesso-chiave__corpo .chiave-manuale { margin-top: var(--space-2); }

/* ---- Popup di aiuto dettagliato (Popover API) ---- */
.accesso-aiuto {
  position: fixed;
  inset: 0;
  width: min(24rem, calc(100vw - var(--space-8)));
  height: fit-content;
  max-height: calc(100dvh - var(--space-10));
  /* inset:0 + margin:auto centra orizzontalmente e verticalmente. Il margin va
     esplicito: il reset globale `* { margin: 0 }` (base.css) annulla il
     margin:auto che la Popover API imposta di default, ancorando il popup in
     alto a sinistra. height:fit-content evita lo stretch verticale dato da inset:0. */
  margin: auto;
  overflow: auto;
  padding: var(--space-5) var(--space-6) var(--space-6);
  background: var(--neutral-0);
  border: var(--border-default);
  border-radius: var(--radius-lg);
  box-shadow: var(--elev-3);
  color: var(--neutral-700);
}
.accesso-aiuto::backdrop { background: color-mix(in srgb, var(--primary-900) 45%, transparent); }
.accesso-aiuto:popover-open { animation: aiuto-entra var(--motion-base) both; }
@keyframes aiuto-entra {
  from { opacity: 0; transform: translateY(8px); }
  to   { opacity: 1; transform: none; }
}
@media (prefers-reduced-motion: reduce) {
  .accesso-aiuto:popover-open { animation: none; }
}
.accesso-aiuto__head {
  display: flex;
  align-items: flex-start;
  justify-content: space-between;
  gap: var(--space-4);
  margin-bottom: var(--space-4);
}
.accesso-aiuto__head h2 {
  font-size: var(--text-lg);
  line-height: var(--leading-lg);
  color: var(--neutral-900);
}
.accesso-aiuto__chiudi {
  flex: none;
  display: inline-flex;
  align-items: center;
  justify-content: center;
  width: 32px;
  height: 32px;
  margin: -4px -6px 0 0;
  color: var(--neutral-500);
  background: transparent;
  border: var(--border-width) solid transparent;
  border-radius: var(--radius-sm);
  transition: color var(--motion-fast), background-color var(--motion-fast);
}
.accesso-aiuto__chiudi:hover { color: var(--neutral-800); background: var(--neutral-100); }
.accesso-aiuto__passi {
  margin: 0;
  padding-left: var(--space-5);
  font-size: var(--text-sm);
  line-height: var(--leading-base);
  color: var(--neutral-700);
}
.accesso-aiuto__passi li { margin-bottom: var(--space-3); }
.accesso-aiuto__passi li:last-child { margin-bottom: 0; }
.accesso-aiuto__passi strong { color: var(--neutral-900); font-weight: var(--fw-semibold); }

/* ===========================================================================
   9. MODALE DI CONFERMA (Popover API nativa) - ADR-0013/D124.
   Dialog centrato con backdrop, zero JS: backdrop/Esc/click-fuori dal browser.
   Stesso pattern del guscio .accesso-aiuto (/mfa, sezione 8): il guscio overlay
   resta deliberatamente duplicato (due primitive piccole, valori quasi identici)
   invece di estrarre una base condivisa, per non toccare il CSS gia' verificato
   di /mfa. La usano le conferme prima di azioni che inviano mail o sono
   irreversibili (D127). Il corpo contiene un EditForm POST; l'azione sicura ha autofocus.
   =========================================================================== */
.modale {
  position: fixed;
  inset: 0;
  width: min(26rem, calc(100vw - var(--space-8)));
  height: fit-content;
  max-height: calc(100dvh - var(--space-10));
  /* il reset globale * { margin:0 } (base.css) annulla il margin:auto che la
     Popover API imposta di default; lo ripristiniamo per centrare il dialog. */
  margin: auto;
  overflow: auto;
  padding: var(--space-5) var(--space-6) var(--space-6);
  background: var(--neutral-0);
  border: var(--border-default);
  border-radius: var(--radius-lg);
  box-shadow: var(--elev-3);
  color: var(--neutral-700);
}
.modale::backdrop { background: color-mix(in srgb, var(--primary-900) 45%, transparent); }
.modale:popover-open { animation: modale-entra var(--motion-base) both; }
@keyframes modale-entra { from { opacity: 0; transform: translateY(8px); } to { opacity: 1; transform: none; } }
@media (prefers-reduced-motion: reduce) { .modale:popover-open { animation: none; } }
.modale__titolo { margin-bottom: var(--space-2); font-size: var(--text-lg); line-height: var(--leading-lg); color: var(--neutral-900); }
.modale__corpo { margin-bottom: var(--space-5); font-size: var(--text-sm); line-height: var(--leading-sm); color: var(--neutral-600); }
.modale__corpo strong { color: var(--neutral-800); font-weight: var(--fw-semibold); }
.modale__azioni { display: flex; justify-content: flex-end; gap: var(--space-3); margin: 0; }
.modale--pericolo .modale__titolo { color: var(--danger-text); }

/* Banner d'ambiente (D149): striscia in cima fuori dai layout, ricorda su quale ambiente/DB si
   lavora. Si nasconde da sola in produzione pubblicata (la rende il componente, non il CSS). */
.banner-ambiente {
  display: flex;
  flex-wrap: wrap;
  gap: var(--space-2);
  align-items: baseline;
  justify-content: center;
  padding: var(--space-1) var(--space-2);
  font-size: var(--text-xs);
  line-height: var(--leading-xs);
  font-weight: var(--fw-semibold);
  text-align: center;
}
.banner-ambiente__stato { letter-spacing: 0.04em; text-transform: uppercase; }
.banner-ambiente__db { font-weight: 400; opacity: 0.9; }
/* Testo quasi-nero sull'ambra pieno: contrasto AA (~7.6:1). --warning-text e' pensato per fondo
   chiaro (--warning-bg) e su --warning saturo non raggiunge 4.5:1 (D67/accessibility-i18n). */
.banner-ambiente--test { background: var(--warning); color: var(--neutral-900); }
.banner-ambiente--prod,
.banner-ambiente--ignoto { background: var(--danger); color: var(--neutral-0); }
