Proteggi la cartella dall'accesso non autorizzato (es. mod_access) oppure salva i file fuori dalla document root.

Poi crea uno script proxy che:

- verifica i privilegi dell'utente;
- invia gli header;
- invia il contenuto del file;