SSL с пользовательскими учетными данными настолько безопасен, насколько это возможно. Вы должны определить, какова ваша проблема безопасности. Что пользовательский пакет будет прослушан? Вот для чего нужен SSL. Что неавторизованный пользователь получит доступ? Это будет зависеть от безопасности пароля.
Одна вещь, которую вы можете сделать, это настроить систему аренды, где вы выдаете уникальный зашифрованный идентификатор, который должен быть передан в сообщении и срок действия которого истекает после транзакции или через короткий период времени. Этот код аренды можно извлечь в скрытый элемент div на странице (чтобы избежать проблем с песочницей выше), а затем вставить в каждый последующий запрос Ajax.