/*
 * App-Stylesheet für die Pre-Auth-/Public-Seiten (base.html.twig):
 * Login, Passwort-Reset, 2FA-Setup, Magic-Links. Der eingeloggte Backend-Bereich
 * (Admin + Berater) läuft in der EasyAdmin-Schale und nutzt diese Datei NICHT.
 *
 * Designsprache (TAM-408) = die des Portals dahinter. Farben, Radien, Schatten
 * und Schrift stammen aus `admin-aurora.css`, dem Stylesheet der eingeloggten
 * Oberflaeche — die Anmeldung soll aussehen wie der Raum, in den sie fuehrt.
 * Aufbau: die Arbeitsflaeche des Dashboards, darauf eine einzelne Karte mit
 * Begruessungsleiste im Kopf (Variante „Begruessungsleiste", 21.08.2026).
 */

/* ── Inter, selbst gehostet ────────────────────────────────────────────────
   Dieselben Dateien wie im Portal (admin-aurora.css deklariert sie ebenfalls;
   dieses Stylesheet laedt dort NICHT mit, deshalb hier noch einmal). */
@font-face{font-family:'Inter';font-style:normal;font-weight:400;font-display:swap;src:url("../fonts/inter/inter-400-poxsSdI.woff2") format('woff2')}
@font-face{font-family:'Inter';font-style:normal;font-weight:500;font-display:swap;src:url("../fonts/inter/inter-500-Uwgfwtt.woff2") format('woff2')}
@font-face{font-family:'Inter';font-style:normal;font-weight:600;font-display:swap;src:url("../fonts/inter/inter-600-keCwlca.woff2") format('woff2')}
@font-face{font-family:'Inter';font-style:normal;font-weight:700;font-display:swap;src:url("../fonts/inter/inter-700-_eucScQ.woff2") format('woff2')}
@font-face{font-family:'Inter';font-style:normal;font-weight:800;font-display:swap;src:url("../fonts/inter/inter-800-YEFactl.woff2") format('woff2')}

:root {
    --tam-ink:        #0a0a0a;
    --tam-ink-soft:   #1f2937;
    --tam-muted:      #6b7280;
    --tam-muted-2:    #9ca3af;
    --tam-border:     #e5e7eb;
    --tam-surface:    #f7f8fa;
    --tam-surface-2:  #f3f5f3;
    --tam-white:      #ffffff;
    --tam-danger:     #b3261e;
    --tam-danger-bg:  #fdeceb;
    --tam-warn:       #8a6d00;
    --tam-warn-bg:    #fff8e1;
    --tam-radius:     14px;
    --tam-font: 'Inter', ui-sans-serif, system-ui, -apple-system, BlinkMacSystemFont, "Segoe UI", Roboto, Helvetica, Arial, sans-serif;

    /* ------------------------------------------------------------------
     * TAM-408 — Marken-Tokens, uebernommen aus `admin-aurora.css`
     *
     * Das Ticket verlangt „Blau- und Lilatoene der neuen CI" und verweist auf
     * Agentur-Rohdateien, die laut TAM-340 fehlen. Sie werden hier nicht
     * gebraucht: Das Portal traegt diese Toene bereits. Es sind dieselben
     * Werte, keine zweite Palette — aendern sie sich, aendern sie sich in
     * admin-aurora.css und muessen hier nachgezogen werden.
     *
     * Kontrast: Weiss auf --tam-brand liegt bei 4.47:1 und damit knapp unter
     * den 4.5:1, die WCAG AA fuer normalen Text fordert. Bewusst uebernommen
     * statt abweichend korrigiert — es ist die Primaerfarbe des gesamten
     * Portals; eine Abweichung nur hier waere genau die Uneinheitlichkeit,
     * die dieses Ticket beseitigen soll. Als eigener Befund gemeldet.
     * ------------------------------------------------------------------ */
    --tam-brand:        #6366f1;   /* Indigo — Primaeraktion, Fokus */
    --tam-brand-hover:  #4f46e5;
    --tam-brand-2:      #8b5cf6;   /* Violett */
    --tam-brand-3:      #0ea5e9;   /* Himmelblau */
    --tam-brand-grad:   linear-gradient(135deg, #6366f1, #8b5cf6);
    --tam-brand-ring:      rgba(99, 102, 241, .18);
    --tam-brand-ring-soft: rgba(99, 102, 241, .13);
    --tam-brand-shadow:    rgba(99, 102, 241, .42);

    /* Arbeitsflaeche + Karte, ebenfalls aus dem Portal */
    --tam-canvas:      #f6f7fb;
    --tam-card-radius: 18px;
    --tam-card-shadow: 0 1px 2px rgba(16, 24, 40, .04), 0 14px 40px rgba(16, 24, 40, .10);

    --tam-font-brand: 'Inter', ui-sans-serif, system-ui, -apple-system, sans-serif;
}

* { box-sizing: border-box; }

html, body {
    margin: 0;
    min-height: 100%;
}

/* TAM-408: Die Arbeitsflaeche des Dashboards — heller Grund mit demselben
   violetten und himmelblauen Schimmer in den Ecken. Kein Kachel-Repeat: der
   Verlauf liegt EINMAL oben, damit auf langen Seiten keine Baender entstehen. */
body {
    min-height: 100vh;
    min-height: 100dvh;
    display: flex;
    flex-direction: column;
    padding: clamp(1rem, 4vw, 2.5rem);
    font-family: var(--tam-font);
    color: var(--tam-ink-soft);
    background-color: var(--tam-canvas);
    background-image:
        radial-gradient(1100px 480px at 100% -10%, rgba(139, 92, 246, .10), transparent 60%),
        radial-gradient(900px 460px at -8% -6%, rgba(14, 165, 233, .08), transparent 55%);
    background-repeat: no-repeat;
    -webkit-font-smoothing: antialiased;
    text-rendering: optimizeLegibility;
}

/* ============================================================= AUTH LAYOUT */

/* TAM-408: Aus dem geteilten Bildschirm wird eine Karte wie jede Kachel im
   Portal — gleicher Radius, gleicher Schatten. Die Vorlagen bleiben unberuehrt:
   sie liefern weiterhin Markenteil + Panel als zwei Kinder, die hier zu Kopf
   und Rumpf derselben Karte werden. */
.auth {
    width: 100%;
    max-width: 27rem;
    margin: auto;
    display: grid;
    grid-template-columns: 1fr;
    background: var(--tam-white);
    border-radius: var(--tam-card-radius);
    box-shadow: var(--tam-card-shadow);
    overflow: hidden;
}

/* ---- Begruessungsleiste (Kopf der Karte) ----
   Zitiert das auffaelligste Bauteil des Dashboards: die Verlaufsleiste ueber
   den Kacheln. Wer sich anmeldet, sieht dasselbe Element unmittelbar danach
   wieder — der Uebergang ins Portal hat damit keine Kante. */
.auth__brand {
    position: relative;
    overflow: hidden;
    color: var(--tam-white);
    background: var(--tam-brand-grad);
}

/* Heller Kreis rechts oben — dasselbe Motiv wie auf der Dashboard-Leiste. */
.auth__brand::after {
    content: "";
    position: absolute;
    right: -3.5rem;
    top: -3rem;
    width: 12rem;
    height: 12rem;
    border-radius: 50%;
    background: rgba(255, 255, 255, .11);
    pointer-events: none;
}

/* feines Raster als Textur */
.auth__brand::before {
    content: "";
    position: absolute;
    inset: 0;
    background-image:
        linear-gradient(rgba(255,255,255,.05) 1px, transparent 1px),
        linear-gradient(90deg, rgba(255,255,255,.05) 1px, transparent 1px);
    background-size: 32px 32px;
    -webkit-mask-image: radial-gradient(120% 130% at 15% 0%, #000 20%, transparent 85%);
    mask-image: radial-gradient(120% 130% at 15% 0%, #000 20%, transparent 85%);
    pointer-events: none;
}

.auth__brand-inner {
    position: relative;
    z-index: 1;
    display: flex;
    flex-direction: column;
    gap: .85rem;
    padding: 1.4rem 1.6rem 1.55rem;
}

/* Dieselbe Wortmarke wie im Portal-Kopf: „T"-Kachel plus heller Schriftzug. */
.auth__logo {
    font-family: var(--tam-font-brand);
    align-self: flex-start;
    display: inline-flex;
    align-items: center;
    gap: .6rem;
    font-size: .95rem;
    font-weight: 800;
    letter-spacing: -.01em;
    color: var(--tam-white);
    text-decoration: none;
}

.auth__logo::before {
    content: "T";
    flex: 0 0 auto;
    width: 1.9rem;
    height: 1.9rem;
    border-radius: 10px;
    display: grid;
    place-items: center;
    background: rgba(255, 255, 255, .2);
    box-shadow: inset 0 0 0 1px rgba(255, 255, 255, .25);
    font-size: .88rem;
    font-weight: 800;
}

.auth__brand-copy {
    max-width: 34ch;
}

.auth__brand-copy h2 {
    font-family: var(--tam-font-brand);
    margin: 0 0 .35rem;
    font-size: 1.4rem;
    line-height: 1.15;
    letter-spacing: -.025em;
    font-weight: 800;
    text-wrap: balance;
}

.auth__brand-copy p {
    margin: 0;
    font-size: .88rem;
    line-height: 1.55;
    color: rgba(255, 255, 255, .85);
}

.auth__brand-foot {
    margin: 0;
    font-size: .75rem;
    letter-spacing: .01em;
    color: rgba(255, 255, 255, .7);
}

/* ---- Formular-Rumpf (unter der Leiste) ---- */
.auth__panel {
    padding: 1.5rem 1.6rem 1.7rem;
    background: var(--tam-white);
}

.auth__form-wrap {
    width: 100%;
    animation: auth-rise .5s cubic-bezier(.16,.84,.44,1) both;
}

@keyframes auth-rise {
    from { opacity: 0; transform: translateY(12px); }
    to   { opacity: 1; transform: translateY(0); }
}

/* Die Leiste darueber traegt die Begruessung — hier genuegt eine Zeile, die
   sagt, was zu tun ist. Bleibt h1: fuer Screenreader ist das die Ueberschrift
   der Seite, nicht der Marken-Claim. */
.auth__head h1 {
    margin: 0 0 .25rem;
    font-size: 1.25rem;
    font-weight: 700;
    letter-spacing: -.02em;
    color: var(--tam-ink);
}

.auth__head p {
    margin: 0 0 1.35rem;
    color: var(--tam-muted);
    font-size: .9rem;
}

.auth__form { display: grid; gap: 1.15rem; }

.field { display: grid; gap: .45rem; }

.field__label {
    font-size: .82rem;
    font-weight: 600;
    letter-spacing: .01em;
    color: var(--tam-ink-soft);
}

.field__input {
    width: 100%;
    padding: .8rem .95rem;
    font: inherit;
    color: var(--tam-ink);
    background: var(--tam-surface);
    border: 1.5px solid transparent;
    border-radius: var(--tam-radius);
    transition: border-color .15s ease, background .15s ease, box-shadow .15s ease;
}

.field__input::placeholder { color: var(--tam-muted-2); }

.field__input:hover { background: var(--tam-surface-2); }

.field__input:focus {
    outline: none;
    background: var(--tam-white);
    border-color: var(--tam-brand);
    box-shadow: 0 0 0 4px var(--tam-brand-ring-soft);
}

/* Einmalcode-Feld (2FA): groß, mittig, gesperrt */
.field__input--code {
    text-align: center;
    font-size: 1.5rem;
    font-weight: 600;
    letter-spacing: .4em;
    padding-left: calc(.95rem + .4em);
    font-variant-numeric: tabular-nums;
}

/* TAM-216: feldnaher Fehler + Hilfetext (geteiltes Form-Field-Macro,
   templates/admin/_ui.html.twig). Greift auch dort, wo kein Bootstrap lädt
   (base.html.twig); in der EA-Schale ergänzt es Bootstraps is-invalid. */
.field__error { display: block; margin-top: .3rem; font-size: .85rem; color: #b02a37; }
.field__help { margin-top: .25rem; font-size: .85rem; color: var(--tam-muted-2, #6c757d); }
.field--invalid .form-control,
.form-control.is-invalid { border-color: #b02a37; }

.auth__row {
    display: flex;
    align-items: center;
    justify-content: space-between;
    gap: 1rem;
    flex-wrap: wrap;
    margin-top: -.15rem;
}

.check {
    display: inline-flex;
    align-items: center;
    gap: .5rem;
    font-size: .88rem;
    color: var(--tam-muted);
    cursor: pointer;
    user-select: none;
}

.check input { width: 1rem; height: 1rem; accent-color: var(--tam-brand); cursor: pointer; }

.auth__link {
    font-size: .88rem;
    font-weight: 600;
    color: var(--tam-ink);
    text-decoration: none;
    border-bottom: 1.5px solid transparent;
    transition: border-color .15s ease;
}
.auth__link:hover { border-color: var(--tam-brand); }

.btn {
    display: inline-flex;
    align-items: center;
    justify-content: center;
    width: 100%;
    padding: .9rem 1.25rem;
    font: inherit;
    font-weight: 600;
    border: 0;
    border-radius: var(--tam-radius);
    cursor: pointer;
    transition: transform .12s ease, box-shadow .2s ease, background .2s ease;
}

/* TAM-408: Primaeraktion traegt die Markenfarbe statt Schwarz. */
.btn--primary {
    margin-top: .35rem;
    color: var(--tam-white);
    background: var(--tam-brand);
    box-shadow: 0 8px 22px -10px var(--tam-brand-shadow);
}
.btn--primary:hover { background: var(--tam-brand-hover); transform: translateY(-1px); box-shadow: 0 12px 26px -10px var(--tam-brand-shadow); }
.btn--primary:active { transform: translateY(0); box-shadow: 0 6px 16px -10px var(--tam-brand-shadow); }
.btn--primary:focus-visible { outline: none; box-shadow: 0 0 0 4px var(--tam-brand-ring); }

.auth__note {
    margin: 2rem 0 0;
    font-size: .82rem;
    line-height: 1.6;
    color: var(--tam-muted-2);
}
.auth__note a { color: var(--tam-muted); text-decoration: underline; text-underline-offset: 2px; }

/* ---- Alerts ---- */
.alert {
    margin-bottom: 1.25rem;
    padding: .8rem 1rem;
    font-size: .9rem;
    line-height: 1.45;
    border-radius: var(--tam-radius);
    border: 1px solid transparent;
}
.alert--error { color: var(--tam-danger); background: var(--tam-danger-bg); border-color: #f6cfcc; }
.alert--warn  { color: var(--tam-warn);  background: var(--tam-warn-bg);  border-color: #f3e3a6; }
.alert--success { color: #1a7f37; background: #eaf6ec; border-color: #bfe3c6; }

/* Symfony-Form-Fehlerlisten innerhalb der Auth-Formulare */
.auth__form ul {
    margin: .4rem 0 0;
    padding-left: 1.05rem;
    color: var(--tam-danger);
    font-size: .82rem;
    list-style: disc;
}

/* 2FA-Setup: QR-Code + manueller Schlüssel */
.auth__qr {
    display: block;
    width: 210px;
    height: 210px;
    margin: 1.5rem auto;
    padding: .75rem;
    background: var(--tam-white);
    border: 1px solid var(--tam-border);
    border-radius: var(--tam-radius);
}

.auth__secret {
    display: block;
    margin-top: .4rem;
    padding: .6rem .8rem;
    font-family: ui-monospace, SFMono-Regular, Menlo, monospace;
    font-size: .95rem;
    letter-spacing: .12em;
    word-break: break-all;
    text-align: center;
    color: var(--tam-ink);
    background: var(--tam-surface);
    border-radius: 10px;
}

/* 2FA-Recovery-Codes: Raster der einmaligen Codes */
.auth__codes {
    list-style: none;
    margin: .5rem 0 0;
    padding: 0;
    display: grid;
    grid-template-columns: 1fr 1fr;
    gap: .5rem;
}
.auth__codes .auth__secret { margin-top: 0; letter-spacing: .08em; }

/* ============================================================= RESPONSIVE */

/* TAM-408: Der Block hier stammte aus dem geteilten Bildschirm. Er gab dem
   Markenteil eine Mindesthoehe von 230px und eigene Schriftgroessen — in der
   Karte erzeugte das eine leere Flaeche unter der Ueberschrift. Die Karte ist
   mit 27rem ohnehin schmaler als jedes Telefon-Fenster, eigene Umbrueche
   braucht sie also nicht; noetig bleibt nur etwas weniger Innenabstand auf
   sehr schmalen Geraeten. */
@media (max-width: 400px) {
    .auth__brand-inner { padding: 1.2rem 1.25rem 1.35rem; }
    .auth__panel { padding: 1.3rem 1.25rem 1.45rem; }
}

@media (prefers-reduced-motion: reduce) {
    .auth__form-wrap { animation: none; }
    .btn, .field__input, .auth__link { transition: none; }
}
