Действительно, если вы беспокоитесь о том, какой из них легче подделать, вы беспокоитесь о том, что не так. Проще говоря, любой из них будет тривиальным для опытного злоумышленника. Вы можете не пускать «детишек-сценаристов», выбирая одного над другим, но вам не о чем беспокоиться. Вопрос, который вы должны задать себе: «Как вы защищаетесь от подделки идентификатора?» Это случится. Если ваш идентификатор не зашифрован и легко угадывается, это проблема. Это будет взломано. Поскольку вы спрашиваете, что является более безопасным, я бы сказал, что вы обеспокоены.
Вот еще одна вещь, которую следует учитывать, поскольку ваше приложение является flash, его можно модифицировать (как HTML-код javascript), поскольку скомпилированный код находится на компьютере злоумышленника. Они могут просмотреть двоичный файл и выяснить, как работает код и что он должен получить с сервера.