Я полагаю, вы в основном ищете систему входа в систему. Убедитесь, что изображение обслуживается контроллером, а не nginx или чем-то, что обслуживает вашу статику. Учитывая, что вы используете Paperclip, я предполагаю, что это уже так. Так что на самом деле вам просто нужно проверить зарегистрированного пользователя внутри контроллера и вернуть ответ 403 или что-то еще, если пользователь не вошел в систему.