Immaginavo...
Per quanto riguarda la sicurezza pensavo di utilizzare due porte server side. Una in chiaro per i messaggi e l'altra cifrata mediante java. Il collegamento al DB degli utenti, poteva essere solo in lettura e ogni volta che un utente doveva loggarsi si controllava solo l'esistenza del nominativo. Per evitare la diffusione di password pensavo che un hash fra nomeutente e password fosse utile come controllo (ottimo in caso di sniffig).
Per il resto era una gran scrittura di codice... debug... test... e puro smanettamento plurimo aggravato...
Comunque il sito è ottimo così!
Saluti, Rocco