>>403
サーバの通信を常に監視されたてデータを解析されるようなリスクのある場合は
素直にSSLしかないね。

固定IPでなくてもISPにあり当てられたIPを登録したり、日本からのみ許可したりすることもできる。
ログイン画面だけbasic 認証にしてもいいし。