какова разница в плане безопасности в этих двух способах
никакой, все дело в настройках авторизации и способа шифрования, и тот и другой можно по разному настроить
но аудитор настаивает на его небезопасности
он абсолютно не понимает об чем говорит, пусть приводит аргументы, а не просто трындит попусту