NODE_ENV=development PORT=4000 HOST=127.0.0.1 LOG_LEVEL=info # CORS — origini consentite (separate da virgola) CORS_ORIGINS=http://localhost:3000 DATABASE_URL=postgresql://luciano:luciano%40@localhost:5432/ketopath?schema=public # Cifratura at-rest dei campi sanitari (vedi ADR 0002). # Genera con: node -e "console.log('k1.aesgcm256.'+require('crypto').generateKeySync('aes',{length:256}).export().toString('base64url'))" # DEVE coincidere con apps/web/.env e con tutti i deploy che leggono il DB. PRISMA_FIELD_ENCRYPTION_KEY= # Better Auth — DEVE coincidere con apps/web/.env (sessione condivisa) BETTER_AUTH_SECRET= BETTER_AUTH_URL=http://localhost:3000 # Google OAuth (configurato a fine progetto) # GOOGLE_CLIENT_ID= # GOOGLE_CLIENT_SECRET= # Sentry — error tracking (lascia vuoto per disabilitare) # SENTRY_DSN=