Zur Sicherheit:
QSECOFR ist ja *ALLOBJ und *SECADM und darf deshalb immer ein neues Kennwort für jeden vergeben.

*OWNER-Berechtigung für das ausführende Programm stellen immer ein Risiko dar. Man darf dieses Programm halt nicht sichtbar jedem zur Ausführung anbieten.

Gerade durch die CALL-Unterstützung in ODBC/JDBC kann man dieses Programm auch aus VBA und Varianten (VBScript, Excel, Access u.v.m.) jederzeit ausführen.

Hier hilft wie immer der viel diskutierte, nicht anmeldefähige APP-User der als einziger Zugriff auf die PGM-Lib hat und somit auch dieses Programm nur vom APP-User aufgerufen werden kann.