# Sperrt alles, was kein öffentlicher Endpunkt ist. Nur login.php / status.php / plan.php sollen
# von außen aufrufbar sein. Siehe README.md — noch robuster ist es, config.php/db.php/schema.sql/
# providers/ komplett außerhalb des Webroots abzulegen, falls das Hosting das erlaubt.

<FilesMatch "^(config(\.example)?\.php|db\.php)$">
    Require all denied
</FilesMatch>

<Files "schema.sql">
    Require all denied
</Files>

<FilesMatch "\.md$">
    Require all denied
</FilesMatch>

RewriteEngine On
RewriteRule ^providers/ - [F,L]
RewriteRule ^scripts/ - [F,L]
