# Checklist gestione atleti e accessi

- [x] atleti illimitati e un solo coach
- [x] nessun atleta hardcoded nell’applicazione
- [x] profilo e relazioni per `athlete_id`
- [x] creazione account transazionale
- [x] periodo corrente e storico
- [x] invito firmato, hash, monouso e scadenza
- [x] nessuna password in e-mail
- [x] attivazione, consensi e conferma
- [x] controllo centralizzato prima dell’inizio, validità, grace e scadenza
- [x] logout e sessione invalidata al blocco
- [x] sospensione, riattivazione, proroga e rinnovo
- [x] promemoria coach/atleta interni ed e-mail
- [x] scheduler 07:00 Europe/Rome e cron cPanel
- [x] idempotenza notifiche, eventi e blocchi
- [x] elenco, filtri, ordinamento e paginazione
- [x] dashboard scadenze e selettore atleta
- [x] policy, CSRF, rate limit, IDOR e audit
- [x] soft delete atleta
- [x] migrazione assistita senza scadenze arbitrarie
- [x] test feature e regressione completa
- [x] compatibilità Laravel 12, PHP 8.3+, MySQL 8 e Apache
- [x] nessun pagamento, rinnovo automatico o multi-tenant
