Ho un'app Web senza TLS (so che non va bene, provo a prenderlo come una sfida). Il login ha due passaggi: primo, l'admin sshs nel server ed esegue un programma di accompagnamento di manutenzione che fornisce un collegamento casuale (sicuro) randomizzato. Il collegamento singolo porta a un modulo di accesso. Il collegamento one-time è valido solo per 1 GET di modulo di accesso e 1 modulo di invio.
Questo in realtà mi dà più sicurezza? Potrei fare di meglio?