# OS / éditeurs
.DS_Store
Thumbs.db
*~
.idea/
.vscode/

# Node (à venir)
node_modules/
dist/
build/
.env
.env.*
*.log

# Python
__pycache__/
*.pyc
.venv
venv/
*.egg-info/
.pytest_cache/
.mypy_cache/
.ruff_cache/
.coverage
htmlcov/
.cache/

# Spike / artefacts lourds et données (hors repo)
*.jar
jdk-*/
*.tar.gz
corpus/
corpus_*/
*.json
!docs/**/*.json
!schemas/**/*.json
!spec-pack/**/*.json
!integrations/**/*.json
# Les mesures brutes du spike sont la PREUVE des chiffres publies dans docs/19 :
# ignorees, le README affirmerait les conserver alors qu'elles ne quittent pas le disque.
!spike/**/measures_*.json
# `data/` est vendoré dans la roue (`force-include data -> facturseal/_data`) : ce que
# le moteur y lit doit être versionné, quelle que soit l'extension. Sans cette reprise,
# un instantané `.json` posé sous `data/` reste vert en local et introuvable en CI.
!data/**/*.json
# C5 : la mesure unique des chiffres publics. Committée exprès -- les runbooks générés
# et la garde anti-littéral en dépendent, et une garde qui exigerait de relancer le
# moteur pour tourner ne tournerait pas en CI. Le reste de `demo/out/` reste du runtime.
!demo/out/measures.json
report_*.xml
mutants/
.mutmut-cache
# C8 : base d'exemples et rustines de Hypothesis (dossier de travail local ; les
# stratégies et leurs témoins vivent dans `tests/property/`, la base n'est qu'un cache).
.hypothesis/
mutmut-stats.json

# Clé de déchiffrement des valeurs werf. Elle n'a rien à faire ici -- werf la lit aussi
# depuis `$WERF_SECRET_KEY` ou `~/.werf/global_secret_key` -- mais l'ignorer coûte une
# ligne, et un secret committé ne se rattrape pas par un `git rm` : il reste dans
# l'historique et se révoque.
.werf_secret_key


# Archives officielles FNFE-MPE (spécification Factur-X 1.09.2 et son zip
# d'exemples), déposées ici pour en extraire les tables de référence.
# `docs/legal/README.md` a tranché le 2026-07-21 : l'octroi Apache 2.0 couvre le
# document de spécification, PAS ses annexes, et le silence ne vaut pas
# autorisation. Elles restent donc locales -- ce qui en dérive (tables générées,
# XSD RAM sous leur propre licence) est versionné, l'archive ne l'est pas.
Factur-X-*-FINAL-FR.zip
Factur-X-*-FINAL-FR/
5.-FACTUR-X-*-Examples.zip
5. FACTUR-X * - Examples/
# Dossier parasite créé par le décompresseur macOS à l'ouverture de ces archives.
__MACOSX/

# Clés PRIVÉES de signature du feed Guard (#32, ADR-14 §5). Le motif est large et
# sans barre finale à dessein : il attrape le fichier où qu'il soit, y compris à la
# racine et dans un sous-dossier oublié. Un secret committé ne se rattrape pas par un
# `git rm` -- il reste dans l'historique et se révoque, ce qui ici signifie republier
# tout le feed et mettre à jour le parc avant de pouvoir signer de nouveau.
#
# Leur place : une variable de CI protégée + une copie hors ligne. Les clés PUBLIQUES,
# elles, sont committées dans `keys/` et embarquées dans l'image : c'est le pin.
*.key.pem
*.private.pem
