# Secrets — nur config.example.php wird committed
/config/config.php
/config/config.production.php

# Composer
/vendor/

# Laufzeit-Daten
/storage/logs/*
/storage/cache/*
/storage/ratelimit/*
# Druck-QR-Codes (bin/qr.php) — Zwischenprodukte für Canva, kein Repo-Inhalt.
# Wichtig: sie enthalten die base_url fest eingebacken, ein versehentlich
# eingecheckter localhost-Code wäre eine Falle.
/storage/qr/
!/storage/logs/.gitkeep
!/storage/cache/.gitkeep
!/storage/ratelimit/.gitkeep

# Maschinenverwaltet (bin/instagram-sync.php)
/data/instagram.json
/public/assets/img/instagram/*
!/public/assets/img/instagram/.gitkeep

# Maschinenverwaltet (bin/matchcenter-sync.php)
/data/matchcenter.json
/public/assets/img/crests/*
!/public/assets/img/crests/.gitkeep

# Dateiablage /dateien — Nutzerdaten und Laufzeit-Kram der Files Gallery.
# Committed bleiben nur system/users/*/config.php (Rechte, keine Passwörter) und
# system/include/* (Skin). system/config/config.php generiert die App selbst und
# überschreibt sie bei jedem Update — unsere Werte stehen in _filesconfig.php.
/storage/dateien/uploads/*
!/storage/dateien/uploads/.gitkeep
/storage/dateien/system/cache/
/storage/dateien/system/config/

# Referenz-Material der alten Seite — NIE committen
# (.context_db enthält personenbezogene Daten: Mail-Logs, Hashes)
/.context/
/.context_db/

# OS
.DS_Store
