# Bloquea todo acceso web directo a esta carpeta.
# Los archivos SOLO deben servirse a través de ver_archivo.php,
# que valida sesión y permisos antes de entregar nada.

# Apache 2.4+
<IfModule mod_authz_core.c>
    Require all denied
</IfModule>

# Apache 2.2 (hosting antiguo)
<IfModule !mod_authz_core.c>
    Order deny,allow
    Deny from all
</IfModule>
