Absolute sessieduur en weigering van onthoud-mij-logins voor beheerders
(CmsSessionLimits), loginmail met vergrendellink en dashed:lock-user
(LockUserAction), wachtwoord-reset voor beheerders uitzetbaar met
melding bij elk verzoek (CmsPasswordReset, dashed:set-password),
AdminActionMonitor en ActivityLogForensics, en SecurityCheck::extend()
met rijen voor sessieduur, cookie-vlaggen, geheimen in config, losse PHP
in public, shell-functies en Sanctum (ProjectScan).
Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01VPnQd2cwPzzjFj76nSwU9B