feat(tradein/db): tradein_users + tradein_sessions schema (#2551)
tradein/auth 2: Schema — tradein_users + tradein_sessions (SQL 192_*)
test(tradein/rbac): user2 → expired в test_get_role_known_users (после #2548)
tradein/auth 8: DevOps — SESSION_SECRET + AUTH_MODE=dual на прод; cutover follow-up
tradein/auth 7: Seed-миграция существующих юзеров в tradein_users
tradein/auth 6: Frontend — team-дашборд менеджера (сотрудники, квоты, статистика)
tradein/auth 5: Frontend — login-форма + session-aware RouteGuard
tradein/auth 4: Team-API — CRUD сотрудников, квоты, статистика (org-scoped)
tradein/auth 3: Auth-core — login/logout, session middleware, dual-mode rbac_guard
tradein/auth 2: Schema — tradein_users + tradein_sessions (SQL 192_*)
tradein/auth 1: Foundation — bcrypt, password.py, session-настройки config
[EPIC] tradein: DB-backed auth + ролевка manager→employee (login-форма, сессии, team-management)
fix(tradein/auth): закрыть доступ user2 (Брусника) — role pilot → expired