/*
 * app.css — das EINZIGE Stylesheet des KM-Portals.
 *
 * Warum es diese Datei ueberhaupt gibt: Die Content-Security-Policy in
 * app/security.py laesst `style-src 'self'` zu und sonst nichts. Ein
 * eingebetteter Stilblock im Markup oder ein style-Attribut wird vom Browser
 * verworfen — die Seite saehe dann kaputt aus, ohne dass eine Fehlermeldung
 * erschiene. Jede Gestaltung gehoert deshalb hierher.
 *
 * Der Prototyp (deploy/index.html) laedt „IBM Plex Sans" und „Archivo" aus
 * einem Google-Fonts-CDN. Das ist hier bewusst NICHT uebernommen (D-11,
 * Pitfall 3): ein Font-CDN sieht bei jedem Seitenaufruf die IP des iPads und
 * die aufgerufene Herkunft, und offline im Funkloch laedt es gar nicht. Die
 * Schrift liegt deshalb unter /static/fonts/ auf unserem eigenen Server.
 *
 * Umfang: Dieser Plan liefert nur die Anmelde- und Installations-Shell. Die
 * fachliche Oberflaeche (Angebote, Unterschrift, Listen) entsteht in Phase 3
 * und 5 — hier stehen nur die Bausteine, die diese Shell braucht.
 */

/* ------------------------------------------------------------------ *
 * Schrift — selbst gehostet
 * ------------------------------------------------------------------ *
 * Lato (SIL Open Font License 1.1), unveraendert. Herkunft und der
 * vollstaendige Lizenztext: /static/fonts/OFL.txt.
 *
 * Nur EIN Schnitt (Regular 400). Das ist eine Abwaegung: jeder weitere
 * Schnitt sind rund 95 kB, die der Service Worker fuer den Offline-Betrieb
 * dauerhaft mitschleppt. Fettungen synthetisiert der Browser (font-synthesis
 * ist per Vorgabe an). Fuer eine Anmeldemaske traegt das; sobald die
 * Fach-Oberflaeche kommt, gehoert hier ein echter Bold-Schnitt der
 * KM-Hausschrift dazu.
 *
 * font-display: swap — im Funkloch oder bei kaltem Cache erscheint der Text
 * sofort in der Systemschrift statt drei Sekunden unsichtbar zu bleiben.
 */
@font-face {
  font-family: "Lato";
  font-style: normal;
  font-weight: 400;
  font-display: swap;
  src: url(/static/fonts/Lato-Regular.ttf) format("truetype");
}

/* ------------------------------------------------------------------ *
 * Farben — uebernommen aus dem Prototyp (deploy/index.html), damit das
 * Portal nicht anders aussieht als das, was der Auftraggeber abgenommen hat.
 * ------------------------------------------------------------------ */
:root {
  --ground: #e6eaef;
  --surface: #fff;
  --surface-2: #f3f5f8;
  --ink: #18202b;
  --muted: #5b6773;
  --faint: #8794a0;
  --line: #dce2e8;
  --km: #e0231a;
  --km-ink: #a9160f;
  --km-soft: #fadfdc;
  --slate: #375169;
  --ok: #1c7c4a;
  --shadow: 0 1px 2px rgba(24, 32, 43, 0.06), 0 10px 30px rgba(24, 32, 43, 0.1);
}

@media (prefers-color-scheme: dark) {
  :root {
    --ground: #0f141a;
    --surface: #191f27;
    --surface-2: #20272f;
    --ink: #e7ecf1;
    --muted: #9aa6b2;
    --faint: #6b7883;
    --line: #2a343e;
    --km: #f04438;
    --km-ink: #f58b83;
    --km-soft: #3a1714;
    --slate: #6f94b6;
    --ok: #4ac07f;
    --shadow: 0 1px 2px rgba(0, 0, 0, 0.4), 0 10px 30px rgba(0, 0, 0, 0.4);
  }
}

* {
  box-sizing: border-box;
}

html {
  /* Verhindert, dass iOS beim Fokussieren eines Eingabefeldes hineinzoomt.
     Zusammen mit der Schriftgroesse 16px unten ist das der uebliche Weg,
     ohne user-scalable=no auszukommen — das wuerde die Zoom-Geste ganz
     abschalten und ist eine Barrierefreiheits-Huerde. */
  -webkit-text-size-adjust: 100%;
}

body {
  margin: 0;
  min-height: 100vh;
  background: var(--ground);
  color: var(--ink);
  font-family: "Lato", system-ui, -apple-system, sans-serif;
  font-size: 16px;
  line-height: 1.45;
  -webkit-font-smoothing: antialiased;
}

.huelle {
  max-width: 520px;
  margin: 0 auto;
  /* env(safe-area-inset-*) haelt Inhalt aus der Notch und dem Home-Indikator
     heraus — im Standalone-Modus gibt es keine Browserleiste mehr, die das
     fuer uns erledigt. */
  padding: calc(32px + env(safe-area-inset-top)) 20px
    calc(48px + env(safe-area-inset-bottom));
}

.kopf {
  margin-bottom: 26px;
}

.marke {
  margin: 0 0 6px;
  font-size: 11px;
  font-weight: 700;
  letter-spacing: 0.15em;
  text-transform: uppercase;
  color: var(--km);
}

h1 {
  margin: 0;
  font-size: 26px;
  font-weight: 700;
  letter-spacing: -0.01em;
}

.lede {
  margin: 12px 0 0;
  color: var(--muted);
  max-width: 46ch;
}

.karte {
  background: var(--surface);
  border: 1px solid var(--line);
  border-radius: 16px;
  box-shadow: var(--shadow);
  padding: 22px 20px;
  margin-bottom: 18px;
}

.karte h2 {
  margin: 0 0 12px;
  font-size: 18px;
  font-weight: 700;
}

/* ------------------------------------------------------------------ *
 * Formulare — Touch-Groessen fuer das iPad
 * ------------------------------------------------------------------ */
.feld {
  display: block;
  margin-bottom: 16px;
}

.feld > span {
  display: block;
  margin-bottom: 6px;
  font-size: 14px;
  color: var(--muted);
}

input[type="text"],
input[type="password"] {
  width: 100%;
  /* 16px ist die Grenze, unterhalb derer iOS beim Fokus hineinzoomt.
     44px Hoehe ist die Apple-Mindestgroesse fuer Beruehrziele. */
  font-size: 16px;
  font-family: inherit;
  min-height: 44px;
  padding: 10px 12px;
  color: var(--ink);
  background: var(--surface-2);
  border: 1px solid var(--line);
  border-radius: 10px;
}

input[type="text"]:focus,
input[type="password"]:focus,
button:focus-visible {
  outline: 2px solid var(--km);
  outline-offset: 2px;
}

.pin-feld {
  /* Ziffernblock-Optik fuer die Offline-PIN. letter-spacing macht die
     Eingabe auf Armlaenge lesbar. */
  letter-spacing: 0.35em;
  text-align: center;
}

button {
  font-family: inherit;
  font-size: 16px;
  min-height: 44px;
  padding: 11px 18px;
  border: 1px solid transparent;
  border-radius: 10px;
  cursor: pointer;
}

.knopf-haupt {
  width: 100%;
  color: #fff;
  background: var(--km);
}

.knopf-haupt:disabled {
  cursor: not-allowed;
  opacity: 0.45;
}

/* ------------------------------------------------------------------ *
 * Hinweisblöcke
 * ------------------------------------------------------------------ */
.hinweis {
  border: 1px solid var(--line);
  border-radius: 12px;
  background: var(--surface-2);
  padding: 14px 16px;
  font-size: 14px;
  color: var(--muted);
  margin-bottom: 18px;
}

.hinweis h2 {
  margin: 0 0 8px;
  font-size: 15px;
  font-weight: 700;
  color: var(--ink);
}

.hinweis ol,
.hinweis ul {
  margin: 8px 0 0;
  padding-left: 20px;
}

.hinweis li {
  margin-bottom: 4px;
}

.hinweis-warnung {
  border-color: var(--km);
  background: var(--km-soft);
  color: var(--km-ink);
}

.hinweis-warnung h2 {
  color: var(--km-ink);
}

.meldung {
  margin: 12px 0 0;
  font-size: 14px;
  min-height: 1.45em;
}

.meldung-fehler {
  color: var(--km-ink);
  font-weight: 700;
}

.meldung-ok {
  color: var(--ok);
}

.fuss {
  margin-top: 28px;
  padding-top: 14px;
  border-top: 1px solid var(--line);
  color: var(--faint);
  font-size: 12.5px;
}

/* ------------------------------------------------------------------ *
 * Anzeigemodus-Schalter (D-12, Installationszwang)
 * ------------------------------------------------------------------ *
 * install-guard.js setzt das Attribut data-anzeigemodus am <html>-Element
 * auf "standalone" oder "browser". Solange es "unbekannt" ist — also
 * zwischen dem Parsen des Markups und dem Lauf des Skripts — sind BEIDE
 * Zweige verborgen. Das ist Absicht: waere der Installationshinweis
 * vorgabeweise sichtbar, blitzte er in der installierten App bei jedem
 * Start kurz auf; waere er vorgabeweise verborgen und das Skript scheiterte,
 * saehe der Nutzer im Browser-Tab eine scheinbar voll benutzbare App.
 *
 * Ausserdem: das eigentliche Sperren passiert NICHT hier. CSS versteckt nur.
 * Die Bedienelemente werden in install-guard.js zusaetzlich mit `disabled`
 * belegt — sonst genuegte ein abgeschaltetes Stylesheet, um die Sperre zu
 * umgehen. Und der Server prueft es spaeter ein drittes Mal; ein Client-Riegel
 * ist Benutzerfuehrung, keine Sicherheitsgrenze.
 */
.nur-browser,
.nur-standalone {
  display: none;
}

html[data-anzeigemodus="browser"] .nur-browser {
  display: block;
}

html[data-anzeigemodus="standalone"] .nur-standalone {
  display: block;
}

/* Verbindliche Bedienelemente (Erfassen, Unterschreiben) ausserhalb der
   installierten App: sichtbar, aber erkennbar gesperrt. Ganz ausblenden
   waere schlechter — der Nutzer suchte dann nach einem Knopf, der da sein
   sollte, statt zu lesen, warum er gesperrt ist. */
html[data-anzeigemodus="browser"] [data-verbindlich] {
  opacity: 0.45;
  cursor: not-allowed;
}
