>>781
Cookieをファイルとして残せば、その端末を使えるユーザーはすべて同等の扱い。
パスワードをcryptしても別の端末からのログインをやりにくくさせるくらい。
→やはり気休め。

最低1度はパスワードを手動で入力させて、
セッションで楽させてあげるまでが限界かの。