Ajoute AUDIT.md : revue archi / securite / backend .NET / DCS-Lua / DevOps-DBA
du fork de reprise. Constats majeurs P0 : injection SQL via donnees joueur
(DatabaseController.cs) et listener TCP non authentifie expose (TCPController.cs).
Feuille de route priorisee P0->P3 + plan de reprise inclus.
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>