# Sensitive data – never commit
.env
traefik/letsencrypt/
traefik/dynamic.yml
pihole/etc-pihole/
pihole/etc-dnsmasq.d/
wireguard/config/
cups/config/

# Data dirs – keep docker-compose.yml, ignore runtime data
gitea/data/
gitea/indexers/
gitea/log/
gitea/ssh/
gitea/gitea/
gitea/git/
registry/*
!registry/docker-compose.yml
drone/*
!drone/docker-compose.yml
uptime-kuma/*
!uptime-kuma/docker-compose.yml

# Backups (may contain old secrets)
*.bak
docker-compose.override.yml

# Logs & temp
*.log
.DS_Store
