diff --git a/.htaccess b/.htaccess
new file mode 100644
index 0000000..2eb4457
--- /dev/null
+++ b/.htaccess
@@ -0,0 +1,35 @@
+# 1. Verzeichnis-Listing unterbinden (Niemand soll deine Ordnerstruktur sehen)
+Options -Indexes
+
+# 2. Server-Signatur verstecken (Keine Infos über Serverversionen preisgeben)
+ServerSignature Off
+
+# 3. Zugriff auf sensible Dateien sperren
+
+ Order Allow,Deny
+ Deny from all
+
+
+# 4. PHP-Ausführung in Upload-Ordnern verhindern
+# (Diese Datei gehört eigentlich direkt in den /uploads Ordner)
+
+ deny from all
+
+
+# 5. Schutz gegen Cross-Site Scripting (XSS) und Clickjacking
+
+ Header set X-XSS-Protection "1; mode=block"
+ Header set X-Frame-Options "SAMEORIGIN"
+ Header set X-Content-Type-Options "nosniff"
+ Header set Referrer-Policy "strict-origin-when-cross-origin"
+
+
+# 6. Symbolischen Links folgen (oft für Permalinks nötig)
+Options +FollowSymLinks
+
+# 7. Erzwinge HTTPS (falls dein Hoster das nicht schon macht)
+
+ RewriteEngine On
+ RewriteCond %{HTTPS} off
+ RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
+
\ No newline at end of file