ничего не понял...Что ты имеешь в виду под ID? user.ID? Если да, или, если это любой другой файл стандартной ФС, то это дает возможность скопировать содержимое флешки и получить доступ к данным.
Кроме того, если это учетка пользователя, то будет необходимо переключаться на него - это уже неудобства
воще кто-нить работает "по-нормальному"?
-юзер никогда не бывает админом
-флэшка закреплена за юзером и утечка - наказание ему
-если нет ИД(нотусёвого) о какой реплике мы говорим, а если есть - что мешает её сделать?
-одна реплика (одной БД) - одному пользователю - это нормально (если не сказать необходимо)
-работа с доминой без сервера - абсурд (если не сказать грубее)
а так, да - можно собирать собственные костыли и монтырить левые хэ-токены, но эти решения для приложений, кот. не обладают ср-вами собственной секурити