Comptes gérés par Supabase Auth (email + mot de passe, JWT).
Ton historique est isolé par RLS : chaque utilisateur ne voit que ses propres actions.
Un email et un mot de passe (6 caractères min). Pas de confirmation par email en mode lab.
Auth + base + RLS : 100% Supabase. Le front parle directement à l'API Supabase (clé anon publique + ton JWT).