backups/
dist/
node_modules/
.env
.env.backup
.env.bak-*
.env.bak*
*.env.bak
.env.*.backup
# Defense-in-depth (Sprint A § F6.3): backup-varianter av sertifikater
# og private nøkler skal aldri commitet, selv om noen ved et uhell
# legger dem i repo-rot eller en undermappe utenom secrets/.
*.pem.bak
*.key.bak
*.crt.bak
# Miljø-spesifikke env-filer (prod/staging/local) — inneholder secrets,
# brukes av scripts/bootstrap_new_server.sh for å scp'e til mål-maskin.
.env.prod
.env.staging
.env.local
# Maskinspesifikk portbinding for ekstern LAN-reverse-proxy.
docker-compose.override.yml
# VPS-spesifikk 443/TLS-variant av nginx.conf (kun på prod, mountes via override)
nginx/nginx.vps.conf
# Timestampede backups av VPS-confen (ligger kun på prod, aldri tracket)
nginx/nginx.vps.conf.bak*
# Test-bruker-credentials for Playwright (bash-vennlig versjon av config.ps1)
tools/test_portal/test-users.env
secrets/*
!secrets/.gitkeep
!secrets/*.example
data/*
# NB: data/packages.json skal IKKE tilbake hit. Den var tracket da JSON-fila var pris-fasit,
# men ble slettet i 504c5526 («slett migrerte filer») da package_catalog (DB) overtok som
# fasit. I dag er den en per-host RUNTIME-overstyring som stripe_bootstrap fyller med
# MILJØ-SPESIFIKKE Stripe-Price-ID-er (prod har live-ID-er) — og den har forrang over
# bundled src/firmaradar/packages.json. Committes den, arver dev/test/CI prods live-priser.
# Samme grunn som at data/{credit_block,rrh_credit}_catalog.json er ignorert.
!data/brreg_kunngjoring_known_labels.json
!data/secret_rotation_deadlines.json
# Kuratert, versjonert PEP-posisjonsklassifisering (Fase C). Selve dekningsmatrisen
# (wikidata_intl_coverage.json) + JSONL-dumpene er GENERERTE → forblir ignorert.
!data/pep/
data/pep/*
!data/pep/wikidata_pep_posisjoner.yaml
# Kuratert, versjonert embete→etat-mapping (interessekonflikt-signal). Krever review.
!data/interessekonflikt/
data/interessekonflikt/*
!data/interessekonflikt/embete_etat_mapping.yaml
.venv/
.venv-tmp/
tmp/
__pycache__/
.pytest_cache/
*.pyc
.coverage
htmlcov/
mock/
data/testdata/

.codex

.claude/

# Lokal state for setup_local_pg_from_remote.sh (vault-sti, deploy-mode,
# test_results-dir). Ikke commitet — rent maskin-spesifikk konfig.
.firmaradar_local/
_temp_*.py
plans/stoettetildeling_totalbestand*.json

claude-design-export.zip
claude-design-export/
*.bak

# Ad-hoc test-/coverage-/diagnose-logger (datostemplet, kun brukt i én økt).
# Persistente logger og logs/COMMIT.md trackes som vanlig.
logs/COVERAGE_*.log
logs/verify_offsite_freshness.log
logs/NIGHTLY_HANDLERS_ISOLATED_*.log
logs/NIGHTLY_POST_PROMOTION_ISOLATED_*.log
logs/TARGETED_CONTAINER_*.log
logs/full_test_run_*.log

# Sikkerhets-guard (2026-05-27): hindre at npm-pakke-filer ved et uhell
# havner i repo-roten. `npm init -y` + `npm publish` fra prosjekt-roten
# ville pakket hele kildekoden (inkl. .env og secrets/) som public
# npm-pakke. Den ekte n8n-pakka ligger under tools/n8n_nodes/ med eget
# package.json — ikke berørt av denne regelen.
# Hendelse: 2026-05-27, ingen lekkasje (npm var ikke innlogget — ENEEDAUTH).
/package.json
/package-lock.json
/index.js

# Manuelle MCP-self-test-prompt-artefakter (ikke prod)
scripts/mcp_test_prompt*.md

# Test-results (manuelle MCP-self-test-runder)
test-results/

# Promo-/demovideoer (store binærfiler — serveres via bind-mount, ikke i git).
# Lars beholder master-kopien lokalt; serveren har bare serverings-kopien.
content/static/img/promo/**/*.mp4

# Lokal verktøy-state (vibe) — ikke del av repoet
.vibe/

# Kooperative Claude-fil-låser (file_lock_core.py). Distinkt «.agentlock»-suffiks
# → ingen kollisjon med ekte avhengighets-lockfiler (poetry.lock, Cargo.lock, …),
# så de trackes uten negasjoner.
*.agentlock
*.agentlock.mutex

# HubSpot CLI-config (holder personal access key / tokens etter `hs init`) — aldri i Git
hubspot.config.yml
**/hubspot.config.yml

# Lokal research-/scratch-doc (Lars' egen — ikke del av repoet)
plans/CRM-Firmaradar_deep_research.md


# harness-backups og scratch (roller/fusjon fase-arbeid)
*.bak.*
*.disabled
