si si, il problema l'avevo capito, magari quando ho un'attimo ci penso bene.
Non ti fare nemmeno tanti problemi per quello che ho detto, è che mi piace occuparmi di sicurezza e non saprei ancora come ma su quel punto, conoscendolo, credo che chiunque si soffermerebbe a valutarne la possibilità di abuso; e se ne accorgerebbero subito, come dici tu tutti quei redirect su un login non sono "normali".
Hai pensato comunque ad uno scambio di quelle info criptandole o addirittura facendole passare da un https...?
Secondo me la cosa migliore resta quella di condividere quelle informazioni, o magari solo parte.
M.