-- PS_Launcher schema v3 -- Ajoute settings_lock_password_hash sur la table licenses : permet à l'admin -- de définir un mot de passe par-license qui verrouille la section "Avancés" -- des Settings côté launcher. Le hash SHA-256 (hex lowercase) est renvoyé au -- launcher dans la réponse signée de /license/validate, donc l'intégrité -- bénéficie de la signature Ed25519 existante. -- -- À jouer après 001_init.sql et 002_channel_betas.sql. -- migrate.php attrape "Duplicate column" comme idempotent. ALTER TABLE licenses ADD COLUMN settings_lock_password_hash CHAR(64) NULL AFTER can_see_betas; -- Note : les licenses existantes ont settings_lock_password_hash = NULL → pas -- de verrouillage côté launcher → comportement identique à avant. L'admin -- attribue manuellement via le bouton 🔒 Lock dans licenses.php.