# Seguridad básica GestionaPyme
Options -Indexes

# Bloquear archivos sensibles, respaldos, logs y configuración
<FilesMatch "(^\.|datos del servidor\.txt$|error_log$|.*\.(bak|sql|env|ini|log|zip)$)">
    Require all denied
</FilesMatch>

# Cabeceras básicas de seguridad
<IfModule mod_headers.c>
    Header always set X-Frame-Options "SAMEORIGIN"
    Header always set X-Content-Type-Options "nosniff"
    Header always set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>
