Уважаемый LastMan я благодарен Вам за то что Вы откликнулись!
Дело в том, насколько я понимаю, пост на хабре можно написать только при условии полного описания всей системы защиты сайта, и тем самым облегчить старания потенциальным взломщикам.
Также можно было бы писать на хабр, если был сделан сервис по кодированной передаче ключей другим сайтам, и описать как работать с таким сервисом и с получаемыми ключами, но cors тому помеха. Конечно в любом случае и сайт будет все равно защищен, и ключи сможет передать, и даже в условиях cors, но как то не очень привлекает популяризация пути для потенциального хака.
Согласен, автобан не новинка, но это часть "замедлителя - охладителя".
Вы совершенно правы в том что forum.mybb.ru не место для рекламы личных сайтов, и даже можете удалить весь этот пост, но ведь Вас волнует вопрос защиты форума? форумов сервиса? вот и попробуйте извлечь для себя пользу, то ли изучив предложенный мной вариант, то ли разработав свой новый.
"Аудит безопасности вашего способа вам могут провести заинтересованные опытные пользователи за бесплатно на специализированных ресурсах (найти их не проблема)" - подскажите пожалуйста хотя бы один, буду Вам весьма признателен (мне интересно насколько бронебойным получился старт моего проекта, есть наметки его усовершенствовать, и расширить функционал презентационной части).
Демонстрировать свои знания - нет,
исключительно только новый тестовый сайт, потому что похоже даже Вы не верите в то, что можно создать полностью защищенный невзламываемый сайт.