# ==== Tripz — نصوص فقط، لا ملفات كبيرة ولا أسرار ولا مخرجات بناء ==== # ---- Secrets / env ---- .env .env.* !.env.example *.pem *.key *.keystore *.jks **/google-services.json **/GoogleService-Info.plist # مفتاح حساب خدمة Firebase (Admin SDK) — سرّ خاص، يُنقل للسيرفر يدوياً بـ scp لا عبر git **/*firebase-adminsdk*.json backend/firebase-service-account.json # ---- Node / NestJS ---- node_modules/ dist/ build/ coverage/ *.log npm-debug.log* yarn-error.log* .pnpm-store/ # ---- Flutter / Dart ---- .dart_tool/ .packages .pub-cache/ .pub/ **/build/ **/.flutter-plugins **/.flutter-plugins-dependencies **/ios/Pods/ **/ios/.symlinks/ **/android/.gradle/ **/android/app/debug/ **/android/app/profile/ **/android/app/release/ *.iml # ---- Docker / data volumes (تُدار على السيرفر لا في git) ---- **/pgdata/ **/redisdata/ *.dump *.sql.gz # ---- OS / IDE ---- .DS_Store Thumbs.db .idea/ .vscode/ *.swp # ---- Big/binary assets (لا تُرفع لـ git — نصوص فقط) ---- *.zip *.tar *.tar.gz *.mbtiles *.pbf *.apk *.aab *.ipa *.mp4 *.mov *.psd # ---- أصول لا تدخل المستودع (قرار 2026-07-18) ---- # مخرجات بناء NDK — تُولَّد محلياً وكانت 463 ملفاً متتبَّعاً بلا فائدة. **/android/app/.cxx/ **/debug-info/ *.log # أسرار التوقيع: الشهادات تُولَّد من جديد عند الحاجة، ومفتاح رفع أندرويد # يُحفظ خارج المستودع عمداً حتى لا يُسرق مع الكود. **/key/*.p12 **/key/api_key.json **/key/*.certSigningRequest **/key.properties *.jks *.keystore