Options -Indexes
DirectoryIndex index.php
ErrorDocument 404 /cryptorecovery/404.php

<IfModule mod_headers.c>
    Header always set X-Content-Type-Options "nosniff"
    Header always set Referrer-Policy "strict-origin-when-cross-origin"
    Header always set X-Frame-Options "SAMEORIGIN"
    Header always set Permissions-Policy "camera=(self), microphone=(self), geolocation=()"
    Header always set Cross-Origin-Opener-Policy "same-origin"
    Header always set Cross-Origin-Resource-Policy "same-origin"
    Header always set Content-Security-Policy "default-src 'self'; script-src 'self'; style-src 'self' 'unsafe-inline' https://fonts.googleapis.com; img-src 'self' data: blob:; media-src 'self' blob:; font-src 'self' data: https://fonts.gstatic.com; object-src 'none'; base-uri 'self'; form-action 'self'; frame-ancestors 'self'"
    Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" "expr=%{HTTPS} == 'on'"
</IfModule>

<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule ^(?:database|includes|tools|private_storage|\.vscode)(?:/|$) - [F,L]
</IfModule>

<FilesMatch "^(?:\.env(?:\..*)?|.*\.(?:log|sql|sql\.gz|zip|tar|gz|bak|old|orig|swp)|config\.local\.php)$">
    Require all denied
</FilesMatch>

<FilesMatch "^(?:README|DEPLOYMENT|LEARNING_GUIDE|STORAGE_SECURITY|SECURITY).*\.(?:md|txt)$">
    Require all denied
</FilesMatch>
