-- Neuer SecurityEventType AUDIT_SEAL_CHANGED (Pentest R185-01). -- -- Das Setzen oder Ersetzen des Bestandssiegels veraendert die Grundlage, gegen -- die spaeter Manipulation nachgewiesen wird. Bisher landete das ausschliesslich -- als CRITICAL-Zeile im Audit-Log - also in einem Kanal, den ein Mensch lesen -- muss. Der Alarmkanal ist ein separater Store; ohne eigenen Ereignistyp gab es -- dort gar keinen Eintrag, und `valid` bleibt bei einem ersetzenden Siegel -- konstruktionsbedingt `true`. -- -- MODIFY COLUMN ist idempotent (setzt die Enum-Definition, mehrfach ausfuehrbar). ALTER TABLE `SecurityEvent` MODIFY COLUMN `type` ENUM( 'LOGIN_FAILED','LOGIN_SUCCESS','RATE_LIMIT_HIT','ACCESS_DENIED', 'SSRF_BLOCKED','PASSWORD_RESET_REQUEST','PASSWORD_RESET_CONFIRM', 'LOGOUT','TOKEN_REJECTED','PERMISSION_CHANGED','AUDIT_SEAL_CHANGED', 'SUSPICIOUS' ) NOT NULL;