RECUPERACIÓN DE CONTRASEÑA POR ENLACE SEGURO

1. Importar app/sql/recuperacion_contrasena.sql en la base de datos.
   También se incluye app/sql/hrpucal1_db_mesapartes-CON-RECUPERACION.sql, que es el respaldo recibido con la tabla de recuperación agregada.

2. Flujo:
   - El usuario ingresa DNI y correo.
   - El sistema genera un token aleatorio de un solo uso.
   - El token se guarda como SHA-256 y vence en 30 minutos.
   - Se envía al correo un botón CAMBIAR MI CONTRASEÑA.
   - El usuario crea su propia contraseña.
   - La contraseña se guarda con password_hash(PASSWORD_BCRYPT).
   - El token se marca como usado.

3. Configurar SMTP en .env con una cuenta real del dominio para que el correo pueda salir desde cPanel.

4. No se muestra ni se envía una contraseña generada automáticamente.
