Aloha ;)
Zugangsdaten sollte man nie per GET-Request übertragen, sondern immer nur per HTTPs und POST-Request.
es handelt sich um ein Spiel, nicht um Homebanking.
Was willst Du damit jetzt genau sagen?
Dass die Sicherheitsstandards, die du hier anlegen möchtest, deutlich am Ziel des TO vorbeischießen. Der TO sucht nicht nach Sicherheit, sondern nach Pseudo-Sicherheit. Ein Spiel eben.
Grüße,
RIDER