Bylo by bezpečné mít tam nějaký okleštěný link, který by neobsahoval PIN a ani by přímo nepřesměroval.
Jo místo pinu a všech těch dalších parametrů by tam mohl být hash. Hash by byl přiřazen Vašemu nastavení u nás - z jakého čísla chcete volat. Tedy útočník by Vám mohl maximálně zavolat. Pokud ale vy byste to nezvedali, nikam by se spojit nemohl.
Jiná možnost, jak to zabezpečit, je volat URI ve tvaru Odorik://cislo_kam_spojit
A na protokol Odorik (podobně jako např.
http:, telnet:,skype: a pod) bychom mohli nechat zaregistrovat skript, který by přes API udělal, co je potřebné.
Používáme to takto pro tisk účtenek přímo z webových stránek na lokální jehličkové tiskárně. Voláme uri ve formě tisk://text_co_chceme_vytisknout
Bezpečnostní riziko naprosto nulové. Možná že právě takto je použití toho URI myšleno.