diff --git a/.gitleaks.toml b/.gitleaks.toml new file mode 100644 index 0000000..ede3540 --- /dev/null +++ b/.gitleaks.toml @@ -0,0 +1,20 @@ +# .gitleaks.toml — gitleaks configuration +# Repo: familysync + +title = "FamilySync gitleaks config" + +[extend] +# Extend with the default ruleset (all standard secret patterns) +useDefault = true + +[[allowlists]] +description = "Test fixture VAPID keys — documented test-only values, not production keys" +paths = ['''apps/api/tests/fixtures/vapid\.ts'''] + +[[allowlists]] +description = ".env.example — intentional placeholder/template values, not live secrets" +paths = ['''\.env\.example$'''] + +[[allowlists]] +description = "apps/api/.env.spike — dev/spike values, not production secrets" +paths = ['''apps/api/\.env\.spike$''']