ForgeChat v3.18.0

## Corrections de cette version

- **DM_READ** : l'accusé de lecture au niveau conversation (déclenché à
  l'ouverture d'un DM) était diffusé par le serveur mais jamais consommé par
  le client — l'avatar "Lu par" n'apparaissait jamais pour ce cas. Câblé et
  vérifié en conditions réelles (2 comptes).
- **Sécurité** : bump `react-router-dom` 6.24 → 7.18.2, corrige la CVE
  modérée signalée par Dependabot ainsi que 8 autres avis affectant les
  anciennes versions 7.x. Le seul avis restant (CSRF en mode RSC) ne
  s'applique pas — cette application est un SPA en routage déclaratif
  classique, sans data router ni actions.
- **Canal Scène (Stage)** : entièrement câblé de bout en bout. L'interface
  existait déjà mais n'était jamais routée (les canaux Scène retombaient
  sur le vocal générique) et aucun handler serveur n'existait pour les
  demandes de parole / mains levées / invitations. Ajouté : gestion des
  speakers/audience côté serveur, permissions modérateur, et surtout un
  vrai mode audio "écoute seule" côté client — l'audience entend
  réellement les speakers sans jamais qu'un accès micro soit demandé.
  Vérifié en E2E avec 3 comptes réels (audio mesuré, `getUserMedia` jamais
  appelé côté auditeur).
- Nettoyage : suppression du broadcast `POLL_CREATE` mort (aucun listener,
  fonctionnalité déjà assurée par `MESSAGE_CREATE`).
- Corrigé au passage : les scripts de build Windows/Linux pouvaient publier
  un exécutable d'une version précédente sous le nom de la nouvelle version
  (les dossiers de build Tauri accumulent les artefacts sans les nettoyer).

Serveur v3.218.0 · Client web v3.567.0 · Desktop v3.18.0