Güvenlik çok geniş bir konu. Sen sadece Authentication'dan bahsetmişsin. Belki XSS var sitende? O zaman en güçlü authentication bile yapsan güvenlik açığın olacak. CSRF? Server side injection?...
Back-end kodunu ve sistemin mimarisini tamamen görmeden bir cevap vermek imkansız.