# SECURITY-NATIVE-020 — Confinement des sessions compromises

- Tableau de bord des sessions actives par utilisateur, sans IP ni jeton exposé.
- Révocation immédiate de toutes les sessions d’un utilisateur.
- Révocation globale de toutes les sessions sauf celle du Super-admin opérateur.
- Authentification récente, permission de gestion et CSRF obligatoires.
- Invalidation par `security_version` lors d’une révocation utilisateur.
- Journalisation pseudonymisée des mesures de confinement.
