# =============================================================================
# Root-Level git-crypt-Regeln
# Kontextspezifische Regeln befinden sich in den jeweiligen Kontextordnern
# (privat/.gitattributes, dhive/.gitattributes, bahn/.gitattributes)
# =============================================================================

# Shared Secrets (falls vorhanden) mit Basis-Filter verschlüsseln
shared/.env filter=git-crypt diff=git-crypt
shared/**/*.pem filter=git-crypt diff=git-crypt
shared/**/*.key filter=git-crypt diff=git-crypt

# Maschinenkontext-Konfiguration enthält keine Secrets, nur Mapping-Informationen
# (Schlüssel werden aus Keyring/Passwort-Manager geladen, nicht aus Dateien)
