Implémenter le domaine serveur UserAccount et AuthSession : création de compte, connexion, hash de mot de passe Argon2id ou bcrypt, émission de tokens d'accès + refresh tokens, middleware d'auth API, révocation/logout. Stockage PostgreSQL. Endpoints attendus : POST /auth/register, POST /auth/login, POST /auth/refresh, POST /auth/logout, GET /me. Aucun écran client dans ce ticket.