# SECURITY-NATIVE-011 — Journalisation, détection d’anomalies et alertes

- Journal JSON séparé des événements de sécurité, avec rotation.
- Aucune donnée d’authentification, cookie, jeton, secret ou session en clair.
- Hachage non réversible de l’adresse IP et du navigateur.
- Identifiant d’incident par requête.
- Événements natifs : échec/limitation de connexion, déconnexion, CSRF invalide, permission refusée et requête rejetée.
- Détection locale des répétitions sur une fenêtre configurable.
- Journal d’alertes distinct lors du franchissement d’un seuil.
- Aucun blocage automatique supplémentaire : les alertes servent au diagnostic sans créer de risque de verrouillage global.

Configuration facultative :
- `SECURITY_ALERT_THRESHOLD=8`
- `SECURITY_ALERT_WINDOW_SECONDS=300`
- `SECURITY_LOG_HASH_SALT=<secret environnement>`
