Пишите авторизацию на перле + задействуйте механизм сессий и на каждом
этапе (транзакции данных) проверяйте по данным сессии тот ли это
человек, который авторизовался или нет, задействуйте логгирование,
включите проверку по айпи адресу, все это, естественно, следует
"завернуть" в ssl, это навскидку.
Можно еще задействовать PGP-keys, но как с ними работать конкретно в
вашей реализации я пока представления не имею, но это гораздо
безопаснее,